博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
VLAN基础
阅读量:6948 次
发布时间:2019-06-27

本文共 1317 字,大约阅读时间需要 4 分钟。

hot3.png

二层交换机不能隔离广播,所有端口位于同一广播域内。

通过路由器将网络分段,可以解决广播风暴的问题。

但是,路由器价格贵,且路由器的转发性能相对较差。

最终选择通过VLAN划分广播域。

VLAN概念

virtual local area network

VLAN是指交换机上创建的, 能将代表一个大的广播域的物理LAN分隔为若干个小的广播域的逻辑LAN,这个逻辑LAN就是我们所说的VLAN。

也可以理解成,一台物理交换机在逻辑上,分割成若干台虚拟交换机。

VLAN的作用

隔离广播域

隔离网络二层访问

增加网络安全性、抗病毒能力

增加组网的灵活性

一个VLAN=一个广播域=逻辑网段(子网)

分段,灵活性,安全性。

VLAN的规划设计

按业务划分

    一类业务对应一个VLAN

按部门划分

    一个部门对应一个VLAN

按广播域大小划分

    一个WorkGroup对应一个VLAN

按网络物理位置划分

   一个楼层或连续的几个办公室对应一个VLAN

基于端口的VLAN

对于可网管的交换机而言,VLAN1缺省存在,且所有端口都位于VLAN1

基于MAC地址的VLAN

基于协议的VLAN

基于子网的VLAN

 

VLAN中继Trunk

VLAN的延伸:不同交换机相同VLAN的互通。

Trunk的作用

Access接口:一般用来连接用户终端的接口,承载正常的以太网帧, 仅仅属于某个特定的VLAN。

Trunk接口:常用来连接网络设备,承载被标识的以太网帧, 对于Cisco交换机,缺省时能够承载所有VLAN的数据,而华为的交换机缺省时,只能承载VLAN1的数据。

Trunk接口及链路的作用:一个物理链路同时承载多个Vlan的数据,以保证交换网络高可扩展性的实现。

Trunk的封装

为区分TRUNK链路中多个VLAN的数据,需要对每个VLAN的数据进行标识。TRUNK中标识VLAN的协议有

ISL

是Cisco专用的标准。在以太网报文中增加了26byte作为VLAN tag.

Dot1Q

是IEEE制订的标准802.1Q,几乎所有的厂商设备都支持。在以太网报文中增加了4byte作为VLAN tag.

802.1Q 标签帧比ISL 标签帧包含更少的域,因为它是在标准以太网帧中插入4个字节的tag帧而不是放入标签头部信息。

 

VLAN路由

二层隔离:不同VLAN二层隔离,在企业网中,一般将部门/业务划分多个VLAN,服务器组有独立的VLAN。

三层互访需求:处在各个部门(各个VLAN)的企业员工存在互访需求,各个部门需要访问服务器。这些VLAN之间的互访需要经过三层进行互通。

不同VLAN之间的流量不能直接跨越VLAN的边界,需要使用路由,通过路由将报文从一个VLAN转发到另外一个VLAN。

二层交换机和路由器在功能上的集成构成了三层交换机,三层交换机在功能上实现了VLAN的划分、VLAN内部的二层交换和VLAN间路由的功能。

三层交换机中的路由和二层交换

二层交换引擎:实现同一网段内的快速二层转发

三层路由引擎:实现跨网段的三层路由转发

 

 

 

 

 

 

 

 

 

 

 

 

 

转载于:https://my.oschina.net/donngchao/blog/994220

你可能感兴趣的文章
疑似微信企业版曝光 网友留言称“心疼阿里”
查看>>
高通每天提供超过一百万颗芯片 助力物联网发展
查看>>
Python Selenium的js扩展实现
查看>>
全球最大规模窄带物联网智慧水务商用项目在福州启动
查看>>
iDTRONIC推出RFID平板和手持移动设备
查看>>
圆通速递率先推出隐形面单 为个人信息安全再添安全锁
查看>>
当200亿个物联网设备同时产生数据 是时候重新认识传感器了
查看>>
深度专访:深谈的故事 (LinuxDeepin)
查看>>
《构建高可用Linux服务器 第3版》—— 1.2 全面了解Linux服务器
查看>>
《开放复杂智能系统——基础、概念、分析、设计与实施》—第1章1.5节 小结...
查看>>
《测试驱动数据库开发》——2.4 增量构建
查看>>
网站图片优化你需要知道的地方
查看>>
《计算机科学概论》—第3章3.4节音频数据表示法
查看>>
深入理解Java内存模型(一)——基础
查看>>
C++程序设计:原理与实践(进阶篇)15.3 序列和迭代器
查看>>
后台开发:核心技术与应用实践2.3 类的多态
查看>>
智能哲学:在AI前沿上人类伦理学的挑战与应战
查看>>
简单5步隐藏Ubuntu13.04 Unity 启动器
查看>>
《Redis入门指南》一5.4 Node.js与Redis
查看>>
《精通Python网络爬虫:核心技术、框架与项目实战》——2.3 用户爬虫的那些事儿...
查看>>