目录
VLan
分割广播域的方法
vlan概述
Vlan的优势
vlan的种类
静态VLAN
静态vlan的配置命令
Trunk
Trunk的配置命令
VLan
在传统的交换式以太网中,所有的用户在同一个广播域中,当网络规模较大时,广播包的数量会急剧增加,当广播包的数量占到总量的30%时,网络的传输效率将会明显下降。特别是当某个网络设备出现故障后,就会不停地向网络发送广播,从而导致广播风暴,使网络通信陷于瘫痪。通常解决这些问题的方法就是分割广播域。
分割广播域的方法
物理分割: 将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由设备将不同的网络连接起来实现通信。
逻辑分割: 将网络从逻辑上划分为若干个小的虚拟网络,即VLAN
vlan概述
VLAN(Virtual Local Area Network)全称为虚拟局域网。是一组逻辑上隔离的设备和用户。这些设备和用户不受物理位置的限制,可根据组来进行灵活划分,保障信息安全,同时隔绝广播信息,提升网络效能,防止网络风暴的产生。
Vlan的优势
1、控制广播
每个vlan都是一个独立的广播域,这样就减少了广播对于网络带宽的占用,提高了网络传输的效率,并且一个vlan出现了广播风暴不会影响其他的vlan
2、增强网络安全性
由于只能在同一个vlan内的端口之间交换数据,不同vlan的端口之间不能直接访问,因此vlan可以限制个别主机访问服务器等资源,所以,通过划分vlan可以提高网络的安全性
3、简化网络管理
一个vlan可以根据内部只能、对象组或应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意的将工作站在工作组或子网之间移动,利用vlan技术,大大减轻了网络管理和维护工作的负担,见底了网络维护的费用
vlan的种类
静态vlan
静态vlan也称基于端口的vlan,是目前最常见的vlan实现方式,静态vlan明确指定交换机的端口属于哪个vlan,这需要网络管理员手动配置,当用户主机连接到交换机端口上时,就被分配到了对于的vlan中
动态vlan
动态vlan是基于MAC地址的vlan,他把MAC地址和vlan对应,只要是属于这个MAC地址的设备就属于这个vlan
静态VLAN
静态vlan的配置命令
Trunk
VLAN Trunk(虚拟局域网中继技术),为交换机中的VLAN通信,只使用一条链路,且通过标识来区分不同的VLAN数据。Trunk承载了多台主机的通信。
接入链路和中继链路
在交换网络中,有两种类型链路:
接入链路: 通常属于一个VLAN。
中继链路: 可以承载多个VLAN。交换机连交换机,交换机连路由器
Vlan标识
在以太网上实现中继有两种类型
1、ISL(Cisco私有标准)
2、IEEE 802.1q
IEEE802.1q
交换机给往其他交换机的数据帧打上VLAN标识,采用802.1q的帧标识在标准以太网帧内插入了四字节这四个字节的标记头包含以下内容:
(1)2字节标记协议标识符(TPID)
(2)2字节标记控制信息(TCI) 包含了下面的元素
3位的用户优先级(priority):802.1q不使用该字段
1位的规范格式标识符(CFI)
12位VLAN标识符(VLAN ID): 可标识4096个VLAN,但是VLAN 0和VLAN 4095是被保留的
Trunk的配置命令
交换机三种接口模式(简)
access:接入链路 只能属于一个VLAN,一般用于连接算计端口
trunk:中继链路 可以允许多个VLAN通过,可以接收和发送多个vlan报文,一般用于交换机与交换机相关的接口
hybrid:华为默认
可以允许多个VLAN通过,可以接收和发送多个vlan报文,可以用于交换机间的连接,也可以用于连接用户计算机
交换机vlan接口类型
1.access 接口类型 接入模式,一般用于连接 计算机或路由器的端口
作用:数据进行交换机时,打上vlan标签,出交换机时脱掉vlan标签
2.trunk 中继一般用于连接交换机与交换机之间端口
作用:用于识别可放行的vlan标签
3.hybrid:华为私有协议 华为交换机接口默认的接口欧类型