VLAN(虚拟局域网)

VLAN

VLAN:虚拟局域网

作用:隔离广播域

原理:将一个物理上的局域网逻辑上划分成若干个虚拟的局域网技术,即是将若干终端划分到不同的“区域”内,实现隔离

特点:

-不同的VLAN不能直接通信

-一个VLAN=一个广播域=一个IP网络

-广播帧不能穿越VLAN

-VLAN技术针对于终端而言是透明的,将交换机的端口划分到某个VLAN内,从而实现其连接的终端被划分到某个VLAN内

*终端不能识别任何带有VLAN信息的数据

-使用VLAN ID来区分不同的VLAN

-划分VLAN的依据比较灵活

-交换机转发数据之前,必须匹配VLAN ID,若VLAN ID不相同,数据直接丢弃!

-MAC地址表的组成:VLAN  ID  +MAC地址+交换机的端口编号

VLAN技术下,交换机的端口分类:

-access:访问端口,一般连接终端(只能允许唯一的VLAN ID通过本端口。)

该端口只能发送和接受正常的数据帧;同一时刻,只能处在一个VLAN内

-trunk:中继端口,一般连接交换机和路由器

该端口可以允许多个VLAN的数据帧同时发送,并且必须带着VLAN标签转发

数据帧进入access端口:

打上对应的vlan标签

数据帧出access端口:

剥离对应的vlan标签

数据帧进入trunk端口:

-首先比较该vlan标签和native vlan是否相同,若相同则剥离标签,直接向native vlan端口转发;若不相同,查看是否允许通过,若允许,直接进入trunk端口,若不允许,直接丢弃。

-默认是native vlan的数据帧,则直接向native vlan端口发送。

Trunk端口发送数据帧:

-首先比较改帧的vlan信息和本端口的native vlan是否相同,若相同,剥离vlan标签转发。

-若不相同,查看该vlan标签是否在允许通过的vlan范围内,若在,则带着vlan标签转发,若不在,直接丢弃。

时间: 2024-10-11 22:25:17

VLAN(虚拟局域网)的相关文章

vlan虚拟局域网

VLAN配置思路: 1.创建vlan sw1(config)#vlan 12 sw1(config-vlan)#name CAIWU 2.配置端口模式 sw1(config)#interface fas0/1 | fas0/2 sw1(config-if)#no shutdown sw1(config-if)#switchport mode access 3.配置端口属于的vlan sw1(config)#interface fas0/1  | fas0/2 sw1(config-if)#swi

关于MPLS和Vlan隔离技术的思考

??网络环境中,为了隔离和划分的网络,避免网络间的相互干扰和广播风暴,定义了多种形式的隔离方式.有基于硬件设备的隔离和网络协议的隔离,还有子网网段的隔离(子网掩码). ??MPLS和Vlan隔离,基于软件协议,有一定的硬件技术支持,带有这两种标签的数据包,在经过设备之前或之后,设备对协议本身做添加和删除标签的处理,以此区分不同网络数据在汇聚时的封包处理. 1.MPLS(多协议标签交换) ??介于二层和三层交换之间的标签,俗称2.5层交换(二层交换–>MAC地址交换,三层交换–>IP地址交换)

cisco-sw-三层交换-VLAN间路由协议

(以下所有内容为本手纯手打,有纰漏的地方,也请大家多多包含可发小猪消息赐教交流!) (本文所有内容及批注呈内收递归的架构显示,因格式显示不懂之处望谅解!) (本文手打之,命令关键字大多使用简写,如有不明最好是键入命令时惯用tab补全!) cisco-sw-三层交换-vlan间路由协议: (首先在配置三层交换vlan间路由之前,我们应该先清楚一下几个配置) 1.trunk中继: 配置如下: Switch(config)#int r f0/3 - 6              (range是进入接口

单交换机VLAN 配置和结果验证(51cto-o8)

1. 实验线路连接图使用Cisco Packet Tracer5.3 构建拓扑结构图 2. 实验内容(1) 按图配置各台计算机IP 地址.(2) 参阅教材中内容,完成单交换机上的VLAN 配置,配置要求如图 所示,使用show vlan 指令查看VLAN的配置情况,并使用Ping 指令测试各台计算机之间的连通性.3. 实验要求理解VLAN 的概念和隔离广播域的作用,VLAN 之间无法通过二层设备相互访问.掌握基于交换机端口划分VLAN的方法,同时对配置的结果进行分析.(1) 配置步骤创建vlan

VLAN 的概念

[1] VLAN 技术的产生和应用背景 在传统的LAN中,所有的设备都时属于同一广播域,所以一旦部分主机出现问题,就有可能影响同广播域的其他主机 . 为了缩小影响范围和实现快速故障定位,我们用VLAN技术,进行划分 ,从而实现广播域的隔离. VLAN    虚拟局域网   [2]VLAN 配置 1 ,创建VLAN SW #config terminal sw(config)#vlan 10 sw(config-vlan)#name   +  名  字   改vlan名字 2,将连接PC端口,放到

交换机开发(三)—— 深入分析三层网络交换机的原理和设计

引言 传统路由器在网络中起到隔离网络.隔离广播.路由转发以及防火墙的作业,并且随着网络的不断发展,路由器的负荷也在迅速增长.其中一个重要原因是出于安全和管理方便等方面的考虑,VLAN(虚拟局域网)技术在网络中大量应用.VLAN技术可以逻辑隔离各个不同的网段.端口甚至主机,而各个不同VLAN间的通信都要经过路由器来完成转发.由于局域网中数据流量很大,VLAN间大量的信息交换都要通过路由器来完成转发,这时候随着数据流量的不断增长路由器就成为了网络的瓶颈.为了解决局域网络的这个瓶颈,很多企业内部.学校

网络管理中的常见软件和管理维护

常见软件 提升国内网络管理的整体水平 相比海外而言,国内的网络管理起步较晚,用户的管理水平也不及海外.科来积极的将此项技术应用于网络 故障解决.网络性能提升与网络安全防护,旨在提升国内的网络管理水平,缩短与国外的差距,帮助用户实 现对其网络的全可视化,透过网络现象看到本质,真正的驾驭自己的网络. 帮助网络管理者精细化网络管理 网络分析技术是网络管理的关键,是网络进入深层次管理的必备技术,网络分析技术的普及也是必然趋势, 科来积极帮助用户建立在此项技术上的深入认知!在官网推出免费版本的软件供广大技

你应该知道的计算机网络知识

前言 作为一名程序员, 不可能不与网络打交道. 现在我们的手机, 电脑, 不夸张地说, 离开了网络就是一块’废铁’, 它们的作用将大打折扣.. 本文的作用呢, 主要是针对不是非网络专业开发的人员准备的, 以’最短的时间, 了解计网最多的知识’为前提起笔. 目录 概述 物理层 数据链路层 网络层 传输层 应用层 概述 先来了解下各种我们知道, 但是不太了解的专业名词的意思 因特网 因特网 因特网是当今世界上最大的网络, 是”网络的网络”. 即因特网是所有网络互连起来的一个巨型网络. 因特网的组成

大网技术总结

技术名称 中文名称 作用 原理或实现方法 VLAN 虚拟局域网 分割广播域 将不同接口加入不同VALN TRUNK 中继 一条链路承载多个VLAN 通过VLAN标识区分不同VLAN VTP VLAN中继协议 集中管理VLAN,即在一个交换机上添加.更改.删除VLAN,其它交换机学习 将多个通过中继链路相连的交换机配置相同VTP域名 EtherChannel 以太通道(端口聚合或链路聚合) 增大带宽:备份链路 将多条物理链路捆绑成一条逻辑链路 STP 生成树协议 阻塞环路,防止广播风暴: 备份线路