Vlan(virtual lan):虚拟局域网,一种将物理局域网内的广播在逻辑上划分为几个广播域的通信技术。
主要目的:1、限制广播域,节省带宽,提高网络处理速度 2、可进行访问控制
相关概念:
广播域:在网络中能接收到同一广播的所有节点的集合,主要缺点增加了网络负担,终端负担,以及存在安全隐患。
隔离广播,可通过路由器,进行物理隔离,控制广播,隔离广播域,缺点是不灵活,成本高。通过VLan可把物理局域网隔离成不同的几个虚拟局域网,,进行逻辑隔离,控制广播域,访问控制。同vlan间可以进行通信,不同vlan间不能进行通信。
Vlan类型:1、静态vlan类型 管理员手动配置与,基于端口划分
2、动态Vlan 基于mac地址进行划分,缺点管理员工作量大
CIsco交换机配置流程:1、全局模式下,建立vlan 端口 2、在交换机接口配置的模式下,将对应接口划分为lvan端口。 同时需要注意,在不止一台交换机的情况下,交换机相连,需要配置trunk。