VLAN技术
一、VLAN的概念
- 为什么需要VLAN?
- 交换网络是平面网络结构,必须依赖广播
- 广播域过大会导致:带宽浪费、安全性降低、不易管理
- 分割广播域的方法:使用路由器连接多个子网、使用虚拟局域网VLAN
- VLAN的概念
位于一个或多个局域网的设备经过配置能够像连接到同一个信道那样进行通信,而实际上它们分布在不同的局域网段中
二、 如何实现VLAN/VLAN的原理
二层交换机的寻址及数据交换
- 初始情况下交换机的MAC地址表是空的
- PC1发送一个数据帧给PC4,暂且假设PC1已结知道PC4的MAC地址
- 交换机在收到数据帧后,将数据帧的源MAC地址学习到MAC地址表中,并与接收该帧的接口FE0/1口关联
- 交换机在MAC地址表中查询数据帧的目的MAC地址,发现没有匹配的表项,因此将数据帧从除了其他站接口之外的所有接口泛洪出去
- PC2及PC3收到数据帧后将其丢弃,因为这些数据帧并非发送给自己;PC4则收下数据帧。现在PC4要回复数据给PC1
- 交换机收到了数据帧,将帧头中的源MAC地址学习到MAC表中,并与接口F0/4关联
- 随后交换机在MAC表中查找数据帧的目的MAC地址,发现有一个匹配的表项,出接口是Fa0/1,于是将数据帧转发到