虚拟局域网(vlan)
为什么需要VLAN
- 交换网络是平面网络结构,必须依赖广播
- 广播域过大会导致
—带宽浪费;安全性降低;不易管理 - 分割广播域的方法
—使用路由器连接多个子网;使用虚拟局域网vlan
一、概述
位于一个或多个局域网的设备经过配置能够像连接到同一个信道那样进行通信,而实际上它们分布在不同的局域网段中。(即将一个物理的LAN在逻辑上划分成多个广播域的通信技术)
vlan内的主机间可以直接通信,而vlan间不能直接通信,从而将广播报文限制在一个vlan内。
二、实现原理
1.实现原理
—把CAM表中的接口打上相对应的vlanID—PVID
2.通信原理及过程
通信原理
二层交换机的寻址及数据交互
-
初始情况下交换机的MAC地址表是空的
-
PC1发送一个数据帧给PC4,暂且假设PC1已经知道PC4的MAC地址。
-
交换机在收到数据帧后,将数据帧的源MAC地址学习到MAC地址表中,并与接收该帧的接口FE0/1关联
-
交换机在MAC地址表中查询数据帧的目的MAC地址,发现没有匹配的表项,因此将数据帧从除了其接入口之外的所有接口泛洪出去
-
PC2和PC3收到数据帧后将其丢弃,因为这些数据帧并非发送给自己;PC4手下数据帧,现在PC4要回复数据给PC1
-
交换机收到了数据帧,将帧头中的源MAC地址学习到MAC表中,并与接口F0/4关联。
-
随后交换机在MAC表中查找数据帧的目的MAC地址,发现有一个匹配的表项,出接口是Fa0/1,于是将数据帧转发到Fa0/1口
三、vlan配置
1.vlan定义的方法
基于端口的vlan是目前最常用的划分vlan的方法。
vlan编码范围
现网中的划分
- 基于地理位置
- 基于部门
- 基于人员属性
2.vlan配置
- 添加或修改vlan
- 删除vlan
- 查看vlan
- 将端口分配给一个vlan
四、小结
1.vlan特点
- 基于逻辑的分组
- 不受物理位置限制
- 在同一vlan内和真实局域网相同
- 不同vlan内用户要通信需要借助三层设备