admin管理员组文章数量:1566600
2024年7月18日发(作者:)
vlan是什么-vlan知识
vlan是什么-vlan知识
vlan是什么_vlan知识
VLAN(Virtual Local Area Network)的中文名为“虚拟局域网"。
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不
受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,
相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一
个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完
成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优
点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可
提高网络的安全性。
在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一
个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互
隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样
的一个广播域就称为VLAN。
拓展阅读:VLAN常见应用
Port vlan与Tag vlan
port vlan 基于端口的VLAN,处于同一VLAN端口之间才能相互通
信。
tag vlan 基于IEEE 802.1Q(vlan标准),用VID(vlan id)来划分不同的
VLAN
基于端口的VLAN优缺点
基于端口的VLAN,简单的讲就是交换机的一个端口就是,凡是连接
在这个端口上的主机属于同个虚拟局域网之中。基于端口的VLAN的优点
为:由于一个端口就是一个独立的局域网。所以,当数据在网络中传输的
时候,交换机就不会把数据包转发给其他的端口,如果用户需要将数据发
送到其他的虚拟局域网中,就需要先由交换机发往路由器再由路由器发往
其他端口;同时以端口为中心的VLAN中完全由用户自由支配端口,无形
之中就更利于管理。但是美中不足的是以端口为中心的VLAN,当用户位
置改变时,往往也伴随着用户位置的改变而对网线也要进行迁移。如果不
会经常移动客户机的话,采用这一方式倒也不错。
静态VLAN的优缺点
可以说静态VLAN与基于端口的VLAN有一丝相似之处,用户可在交
换机上让一个或多个交换机端口形成一个略大一些的虚拟局域网。从一定
意义上讲静态虚拟局域网在某些程度上弥补了基于端口的虚拟局域网的缺
点。缺陷方面,静态VLAN虽说是可以使多个端口的设置成一个虚拟局域
网,假如两个不同端口、不同虚拟局域网的人员聚到一起协商一些事情,
这时候问题就出现了,因为端口及虚拟局域网的不一致往往就会直接导致
某一个虚拟局域网的人员就不能正常的访问他原先所在的VLAN之中(静
态虚拟局域网的端口在同一时间只能属于同一个虚拟局域网),这样就需
要网络管理人员随时配合及时修改该线路上的端口。
动态VLAN的优缺点
与上面两种虚拟局域网的组成方式相比动态的虚拟局域网的优点真的
是太多了。首先它适用于当前的无线局域网技术,其次,当用户有需要时
对工作基点进行移动时完全不用担心在静态虚拟局域网与基于端口的虚拟
局域网出现的一些问题在动态的虚拟局域网中出现,因为动态的虚拟局域
网在建立初期已经由网络管理员将整个网络中的所有MAC地址全部输入
到了路由器之中,同时如何由路由器通过MAC地址来自动区分每一台电
脑属于那一个虚拟局域网,之后将这台电脑连接到对应的虚拟局域网之
中。说起缺点,动态的虚拟局域网的缺点跟本谈不上缺点,只是在VLAN
建立初期,网络管理人员需将所有机器的MAC进行登记之后划分出MAC
所对应的机器的不同权限(虚拟局域网)即可。
发展趋势
在宽带网络中实现的VLAN基本上能满足广大网络用户的需求,但其
网络性能、网络流量控制、网络通信优先级控制等还有待提高。前面所提
到的VTP技术、STP技术,基于三层交换的VLAN技术等在VLAN使用中
存在网络效率的瓶颈问题,这主要是__.1Q、__.1D协议的不完善所致,
IEEE正在制定和完善__.1S(Multiple Spanning Trees)和__.1W(Rapid
Reconfiguration of Spanning Tree)来改善VLAN的'性能。采用__.3z和
__.3ab协议,并结合使用RISC(精简指令集计算)处理器或者网络处理器而
研制的吉位VLAN交换机在网络流量等方面采取了相应的措施,大大提高
了VLAN网络的性能。__.1P协议提出了COS(Class of Service)标准,这使
网络通信优先级控制机制有了参考。
划分实例
对于每个公司而言都有自己不同的需求,下面我们给出一个典型的公
司的VLAN的实例,这样也可以成为我们以后为公司划分VLAN的依据。
某公司有工程部、销售部、财务部。VLAN的划分:工程部
VLAN10,销售部VLAN20,财务部VLAN30,并且各部门还可以相互通
讯。现有设备如下:Cisco 3640路由器,Cisco Catalyst 2924交换机一
台,二级交换机若干台。
交换机配置文件中的部分代码如下:
。
!
interface vlan10
ip address 192.168.0.1
!
interface vlan20
ip address 192.168.1.1
!
interface vlan30
ip address 192.168.2.1
!
。
路由器配置文件中的部分代码如下:
。
interface FastEthernet 1/0.1
encapsulation isl 10
ip address 192.168.0.2
!
interface FastEthernet 1/0.2
encapsulation isl 20
ip address 192.168.1.2
!
interface FastEthernet 1/0.3
encapsulation isl 30
ip address 192.168.2.2
!
。
!
router rip
network 192.168.0.0
!
【交换机的端口工作模式的利用】
交换机的端口工作模式通常可以分为三种,它们分别为Access模
式、Multi模式、Trunk模式。允许多个vlan的是multi模式,而不是
trunk模式。Access模式的交换端口往往只能属于1个VLAN,通常用于
连接普通计算机的端口;Trunk模式的交换端口可以属于多个VLAN,能够
发送和接收多个VLAN的数据报文,通常使用在交换机之间的级联端口
上;multi模式的交换端口可以属于多个VLAN,能够发送和接受多个VLAN
的数据报文,可以用于交换机之间的连接,也可以用于连接普通计算机的
端口,所以access和trunk没有可比性。三种模式的交换端口能够共同使
用在相同的一台交换机中,不过Trunk模式的交换端口和multi模式的交
换端口相互之间不能直接切换,往往只能先将交换端口设置为Access模
式,之后再设置为其他模式。
拓扑试验
实验: 划分VLAN
实验目的
通过本实验,读者可以掌握如下技能:
(1)熟悉VLAN 的创建
(2)把交换机接口划分到特定VLAN
实验拓扑
实验拓扑图
互联方式
(1)边界路由。
(2)“独臂”路由。
(3)MPOA路由。
(4)第三层交换。
版权声明:本文标题:vlan是什么-vlan知识 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://www.elefans.com/dongtai/1721276004a869337.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论