vlan是什么?如何划分vlan?如何实现vlan?使用vlan的优点!

一、vlan是什么?

VLAN是虚拟局域网,是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术。

vlan只在交换机上存在。

vlan的优势:

1.有效限制广播传播范围(每个VLAN都是一个虚拟域,各VLAN之间无法直接通信)
2.灵活对网络分组进行划分(VLAN是非物理层面进行划分的虚拟域,可以不受物理特性的限制)
3.网络信息传输的安全性(因为各VLAN之间无法直接进行通信,增强了局域网的传输安全性)
4.增强了网络工作效率(各VLAN之间是相对独立的存在,所以如果其中一个VLAN出现了问题,不会对其他的VLAN产生影响)

vlan的范围

 

Vlan类型:

  静态:端口和vlan  id对应 配置在端口上  和主机无关

  动态:mac地址和vlan  id相关

静态的种类

Access:用于连接主机和路由器 只允许相同vlan通讯

Trunk:交换机和交换机之间通讯

二、如何配置vlan

配置vlan的方法

  1. 创建vlan:【系统视图】vlan 10   //建立单个vlan

                           【系统视图】vlan batch 10  30  40 //一次性建立多个vlan(连续的vlan可以 to)

     2.将建立的vlan  关联 端口

                           【系统视图】 int 端口             

                           【接口模式】port link-type access //选择vlan的控制接口

                           【接口模式】port default vlan

 首先配置各cp的IP地址与子网掩码

pc1:

 pc2:IP地址:192.168.1.2/24

pc3:IP地址:192.168.1.3/24

pc4:IP地址:192.168.1.4/24

pc1与pc3处在一个vlan 10

pc2与pc4处在vlan 20

 

ping同一vlan可以通。

查看配置

 

 配置trunk

int 端口号

port link-type trunk

port trunk allow-pass vlan all

 使用VLAN的优点 
(1) 控制广播风暴

  一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。 

(2) 提高网络整体安全性 

    通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络的整体性能和安全性。 例如将重要部门与其它部门通过VLAN隔离,即使同在一个网络也可以保证他们不能互相通讯,确保重要部门的数据安全;也可以按照不同的部门、人员,位置划分VLAN,分别赋给不同的权限来进行管理。

(3) 网络管理简单、直观 

  对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护费用。在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。 

  • 5
    点赞
  • 91
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
根据需求划分VLAN需要考虑以下几个方面: 1. 功能划分:根据不同设备的功能需求,将其划分到不同的VLAN中。例如,将服务器划分到一个VLAN,将客户端设备划分到另一个VLAN,以实现功能隔离和安全管理。 2. 部门划分:根据组织的部门结构,将不同部门的设备划分到不同的VLAN中。例如,将销售部门的设备划分到一个VLAN,将研发部门的设备划分到另一个VLAN,以便管理和控制各个部门的网络访问。 3. 安全性划分:根据不同设备的安全级别和敏感性,将其划分到不同的VLAN中。例如,将内部网络的设备划分到一个VLAN,将公共访问设备(如访客WiFi)划分到另一个VLAN,以增强网络的安全性。 4. 物理位置划分:根据设备所处的物理位置,将其划分到不同的VLAN中。例如,将不同楼层或不同建筑中的设备划分到对应的VLAN,以便管理和控制局域网的拓扑结构。 划分VLAN的好处包括: 1. 逻辑隔离:VLAN可以将不同的设备逻辑上隔离开,提高网络的安全性和可管理性。设备之间无法直接通信,减少了攻击面和潜在的安全风险。 2. 安全控制:通过VLAN,可以实施访问控制策略和安全机制,控制不同VLAN之间的通信。可以根据需要设置防火墙规则、访问控制列表(ACL)等,增强网络的安全性。 3. 性能优化:划分VLAN可以减少广播域的范围,降低广播风暴的影响,并减少冲突和碰撞。这有助于提高网络的性能和可靠性。 4. 灵活管理:VLAN使得网络的管理更加灵活。可以根据需求随时调整和重新配置VLAN,方便网络管理员进行监控、故障排除和资源分配。 5. 节约资源:通过逻辑划分,可以节约网络设备和物理链路的使用。不同的VLAN可以共享同一组设备和链路,减少了设备和线缆的数量,降低了成本。 总而言之,划分VLAN可以提高网络的安全性、性能和管理灵活性。根据不同的需求和考虑因素,合理划分VLAN可以帮助组织实现网络资源的最优化配置和管理。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值