VLAN
一、VLAN诞生的背景:
交换网络是平面网络结构,必须依赖广播。而广播域过大会导致:带宽浪费(当广播转发时会占用带宽资源);安全性降低(1会将带有木马的数据包广播转发;2当黑客攻击交换机,使其mac地址表被填充后,会广播转发数据包时,黑客也会收到);不易管理(在同一广播域下,不易区别管理)。
二、VLAN作用:
减小广播域
三、VLAN的实现:
把cam表中的接口打上相对应的vlanID。
四、VLAN的特点:
- 基于逻辑的分组
- 不受物理位置限制
- 在同一VLAN内和真实局域网相同
- 不同VLAN内用户要通信需要借助三层设备
五、VLAN的用途:
- 控制不必要的广播报文的扩散
- 提高网络带宽利用率,减少资源浪费
- 划分不同的用户组,对组之间的访问进行限制
- 增加安全性
六、VLAN的优点:
- 限制广播包
- 提高安全性
- 建立虚拟工作组
- 减少移动和改变的代价
七、VLAN的缺点:
隔离通信。(要通信需借助三层交换机)
八、VLAN的定义方法:
- 基于端口的VLAN:根据以太网交换机的端口来划分。
- 基于MAC地址的VLAN:根据每个主机网卡的MAC地址来划分。
- 基于网络层的VLAN:根据每个主机的网络层地址或协议类型(如果支持多协议)划分的。
- 基于IP组播