VLAN知识导论

一、vlan的概念

LAN是虚拟局域网的英文缩写,是基于一个广播域的交换机端口的集合。IEEE 802.1Q标准定义了VLAN的基本概念和实现原理。文库 VLAN的主要作用是隔离广播域。将一个物理网络划分成多个逻辑上的VLAN,可以将一个广播域划分成多个小的广播域,每个VLAN对应一个小的广播域,一个VLAN中的广播不能传播到其他的VLAN,这样有效地控制广播风暴的发生

二、如何实现vlan/vlan的原理

VLAN 的工作原理 通过使用 VLAN 标记,来自多个 VLAN 的流量可以遍历两台交换机间的互连链路。

三、vlan特性

vlan的特点
	基于逻辑分组
	不受物理位置的限制
vlan的用途
	减少广播域

四、vlan的划分

1.基于端口的vlan
2.基于mac地址的vlan
3.基于网络层的vlan
4.基于IP组播的vlan
现实中vlan的划分:
1.基于地理位置
2.基于部门
3.基于人员属性

五、配置命令

①VLAN建立:全局模式下 vlan + 1-1005

②改变接口模式:接口模式下 switchport mode + 模式

③将端口加入到VLAN:接口模式下 switchport access + VLAN

④将端口改变为Trunk模式:接口模式下 switchport mode + trunk

⑤为接口封装802.1:接口模式下 switchport trunk encapsulation dot1q

⑥启用路由功能:全局模式下 ip routing

⑦为配置ip地址:接口模式下 ip address + ip地址 + 子网掩码

⑧开启端口:接口模式下 no shutdown

⑨虚拟端口:全局模式下 interface fastEthernet 0/0._ _为VLAN号

⑩封装802.1:Router(config-subif)# encapsulation dot1Q +VLAN号

六、vlan的通信原理

为了提高处理效率,交换机内部的数据帧一律都带有VLAN Tag,以统一方式处理。
当一个数据帧进入交换机接口时,如果没有带VLAN Tag,且该接口上配置了PVID(Port Default VLAN ID),那么,该数据帧就会被标记上接口的PVID。如果数据帧已经带有VLAN Tag,那么,即使接口已经配置了PVID,交换机不会再给数据帧标记VLAN Tag。

由于接口类型不同,交换机对数据帧的处理过程也不同。

接口 对接收不带Tag的报文处理 对接收带Tag的报文处理 发送帧处理过程
Access接口 接收该报文,并打上缺省的VLAN ID。 当VLAN ID与缺省VLAN ID相同时,接收该报文;

当VLAN ID与缺省VLAN ID不同时,丢弃该报文。 先剥离帧的PVID Tag,然后再发送。

Trunk接口 打上缺省的VLAN ID,当缺省VLAN ID在允许通过的VLAN ID列表里时,接收该报文;

当缺省VLAN ID不在允许通过的VLAN ID列表里时,丢弃该报文。 当VLAN ID在接口允许通过的VLAN ID列表里时,接收该报文;

当VLAN ID不在接口允许通过的VLAN ID列表里时,丢弃该报文。

当VLAN ID与缺省VLAN ID相同,且是该接口允许通过的VLAN ID时,去掉Tag,发送该报文;

当VLAN ID与缺省VLAN ID不同,且是该接口允许通过的VLAN ID时,保持原有Tag,发送该报文。

Hybrid接口 打上缺省的VLAN ID,当缺省VLAN ID在允许通过的VLAN ID列表里时,接收该报文;

打上缺省的VLAN ID,当缺省VLAN ID不在允许通过的VLAN ID列表里时,丢弃该报文。 当VLAN ID在接口允许通过的VLAN ID列表里时,接收该报文。

当VLAN ID不在接口允许通过的VLAN ID列表里时,丢弃该报文。 当VLAN ID是该接口允许通过的VLAN ID时,发送该报文。
可以通过命令设置发送时是否携带Tag。

七、vlan的编码范围

0-4095
0和4095不用
1-1001用于以太网vlan,且1为默认vlan,不能删除
1002-1005用于FDDI,Token Ring网
1006-4094扩展vlan

交换机所有接口实际上用的都是独立电路,所有接口有隔离的冲突域,但是所有接口都在同一个广播域下
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VLAN(Virtual Local Area Network,虚拟局域网)是一种将局域网分割成多个逻辑上的子网络的技术。VLAN技术可以将一个物理上的局域网分割成多个逻辑上的子网,从而实现对网络流量的控制和管理。 以下是VLAN技术相关的一些知识点: 1. VLAN是一种逻辑上的分割,不同的VLAN可以在同一个物理网络中进行通信,但彼此之间是隔离的,相当于在同一个交换机中建立了多个逻辑上的交换机。 2. VLAN的创建和管理需要通过交换机来完成,交换机需要支持VLAN功能。 3. VLAN的划分可以按照端口、MAC地址、协议等多种方式进行。 4. VLAN可以提高网络的安全性,因为不同的VLAN之间是隔离的,可以控制不同VLAN之间的通信;同时也可以提高网络的灵活性,可以根据需要随时增加或删除VLAN。 5. VLAN的实现方式有两种:基于端口的VLAN和基于标记的VLAN(802.1Q)。 6. 基于端口的VLAN是指将交换机的端口划分到不同的VLAN中,一个端口只能属于一个VLAN。 7. 基于标记的VLAN是指在数据帧中添加VLAN标记,标记包含了VLAN的ID信息,使得同一个端口可以连接到多个VLAN。 8. VLAN的优点包括:提高网络的安全性、提高网络的灵活性、降低网络拥塞、提高网络的可管理性等。 9. VLAN的缺点包括:需要更多的管理和配置工、增加了网络的复杂性、需要更高的成本来购买支持VLAN功能的交换机
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值