使用VLAN隔离广播域

Vlan是虚拟局域网。用途是在二层可以隔离广播域,从而提高数据传输的效率。

在不同的网络端口划分了Vlan时,二层的数据转发的仅能在同一个vlan下进行通信。从而实现了即使在同一个网段下的广播消息隔离。

为什么要使用vlan隔离广播域,可以先了解下以太网的冲突域与广播域

冲突域

  CSMA/CD是以太网采用了随机访问控制协议的带有冲突检测的载波侦听多址访问方法作为多路访问控制协议。形象的说,在此方法下每个接入网络的人都有发送消息的权利,但在同一时间只能有一个人占当前的线路,否则会发生混乱,因此每个人需要在发生前进行载波侦听(是否有人正在占线),如果有则需要等待后才可以发送消息。当两端同时发生冲突时,则会发生冲突检测,会话终止并随机等待一段时间后再开始的判断。

因此,在同一个网络介质下的多个节点按照以上方式进行共享链路带宽的传输任务。而当冲突发生时网络进行随机一段时间的等待(称为回退),此时不进行传输。而当链路中的节点越多冲突的发生概率就会更大,无法保证通信质量。将连在同一介质下的所有节点集合,称作冲突域。此时,总线型的网络方式就不够合适了,于是引入了二层交换机。

  二层交换机,工作在数据链路层,是基于MAC地址的基础上对数据包的转发。内部的ASIC的芯片来实现硬件转发。二层交换机的端口发送和接受数据独立,从而可以将各端口归属于不同的冲突域,从而有效的隔离了冲突。

广播域

 而在传输中当不知道目的MAC地址时,需要在网段内广播当前子网下所有的节点,相应的广播报文以及目的MAC查找失败报文会向所有端口转发,因此会消耗大量的网络带宽。而二层交换机只能隔离冲突域,不能隔离广播域。因此,引入Vlan的虚拟机交换机。

VLAN

  按照TCP/IP协议的原理,广播域越小越好。借鉴了路由结构中子网的思路,得出了虚网的理念,通过对网络的IP地址或MAC地址或端口进行划分。每一部分形成一个虚拟的局域网络,共享一个单独的广播域。这些网络在二层无法通信。Vlan-ID:可取值0~4095,标记不同的Vlan。处于不同的Vlan下的端口,必须经过三层交换机或路由器在网络层进行转发。

原文地址:https://blog.51cto.com/14772677/2482691

时间: 2024-10-20 22:21:06

使用VLAN隔离广播域的相关文章

VLAN隔离广播域

VLAN划分方式 ? VLAN在交换机上的实现方法,可以大致划分为4类: 1 基于端口划分的VLAN 这种划分VLAN的方法是根据以太网交换机的端口来划分,明确指定各端口属于哪个VLAN的设定方法.根据端口划分是目前定义VLAN的最广泛的方法,IEEE 802.1Q规定了依据以太网交换机的端口来划分VLAN的国际标准. 2 基于MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机配置所属组.也就是通过查询并记录端口所连计算机上网卡的MAC地址来

VLAN配置第一课-VLAN隔离广播域

1.一个交换机两PC.(1)添加交换机跟PC并配置.启动(2)在交换机创建VLAN 10 \20 (3)降接口PC1.2分别放进VLAN 10/20,先interface G0/1,在创port link-type access,后port access vlan10 或20 2.两交换机同vlan或不同vlan进行ping,在前面步骤下对交换机配interface G0/48.port link-type trunk.port trunk permit vlan 10 20 原文地址:http

如何实现同一交换机下广播域的隔离(VLAN)?华为交换机配置样例

华为交换机VLAN配置 VLAN的划分是在交换机的基础上建立的,怎样使交换机完成这项工作? 在探索之前,先了解网络中的两个区域: 什么是冲突域? 冲突域是与外界交互的数据必然会送达的区域.在HUB时代,HUB会将接收到某一接口的数据向所有链接它的端口,并不做选路决策,所以HUB组成的网络就是一个典型的冲突域.而在交换机之中具有更智能的选路决策功能,使得交换机一个接口下的网络是一个冲突域,所以交换机可以隔离冲突域. 什么是广播域? 在网络中的某一节点发送一个广播数据(broadcast data)

如何计算冲突域和广播域-图解分析

如何理解冲突域和广播域? 冲突域:[定义]在同一个冲突域中的每一个节点都能收到所有被发送的帧.简单的说就是同一时间内只能有一台设备发送信息的范围. [分层]基于OSI的第一层(数据链路层)物理层 [设备]第二层设备能隔离冲突域,比如Switch.交换机能缩小冲突域的范围,交换接的每一个端口就是一个冲突域. 广播域:[定义]网络中能接收任一设备发出的广播帧的所有设备的集合.简单的说如果站点发出一个广播信号,所有能接收收到这个信号的设备范围称为一个广播域.   [分层]基于OSI的第二层(物理层)

如何划分同一局域网内的广播域和隔离冲突域

vlan: 虚拟局域网局域网:存在同一区域内的同一网段vlan的作用:划分广播域,隔离冲突域,让两者不能互通.先进入系统试图 system-view然后创建vlan [huawei]vlan batch id id 批量创建[huawei] vlan id 单独创建[huawei]display vlan 查看vlan<huawei>system-view 进入系统视图[huawei]vlan batch 10 20..... 批量创建vlan有多少个端口就创建多少个vlan.接下来给每个端口

关于MPLS和Vlan隔离技术的思考

??网络环境中,为了隔离和划分的网络,避免网络间的相互干扰和广播风暴,定义了多种形式的隔离方式.有基于硬件设备的隔离和网络协议的隔离,还有子网网段的隔离(子网掩码). ??MPLS和Vlan隔离,基于软件协议,有一定的硬件技术支持,带有这两种标签的数据包,在经过设备之前或之后,设备对协议本身做添加和删除标签的处理,以此区分不同网络数据在汇聚时的封包处理. 1.MPLS(多协议标签交换) ??介于二层和三层交换之间的标签,俗称2.5层交换(二层交换–>MAC地址交换,三层交换–>IP地址交换)

广播域与冲突域

局域网技术中,冲突域与广播域这两个词对网络性能影响很大,下面让我们看一看这两个词是如何影响网络性能的. 1.局域网技术之冲突域  假如你想将车驶出高速公路,但每做一次尝试,都有一辆车挡住你的去路.如果强行出来,就会发生碰撞,这与使用带冲突检测的载波侦听多路访问(CSMA/CD)协议的以太网上发生的情况很相似.电气与电子工程师协会(IEEE)将CSMA/CD以太网定义成802.3标准,如今,该标准的使用遍及整个网络界.开放系统互联模型(OSI)第二层的介质访问控制(MAC)子层,就是使用CSMA/

冲突域 广播域

一.概念理解: 1.冲突域(物理分段): 连接在同一导线上的所有工作站的集合,或者说是同一物理网段上所有节点的集合或以太网上竞争同一带宽的节点集合.这个域代表了冲突在其中发生并传播的区域,这个区域可以被认为是共享段.在OSI模型中,冲突域被看作是第一层的概念,连接同一冲突域的设备有Hub,Reperter或者其他进行简单复制信号的设备.也就是说,用Hub或者Repeater连接的所有节点可以被认为是在同一个冲突域内,它不会划分冲突域.而第二层设备(网桥,交换机)第三层设备(路由器)都可以划分冲突

概念理解-广播域和冲突域,广播风暴,OSI

冲突域:同一时间内只能有一台设备发送信息的范围.交换机能缩小冲突域的范围,交换接的每一个端口就是一个冲突域. 广播域:如果站点发出一个广播信号,所有能接收收到这个信号的设备范围称为一个广播域. 广播风暴:当广播数据充斥网络无法处理,并占用大量网络带宽,导致正常业务不能运行,甚至彻底瘫痪,这就发生了"广播风暴". OSI7层协议: 是实际应用程序之间的接口. 该层是一个转换器,提供编码和转换功能.诸如数据压缩.解压缩.加密和解密等任务都与表示层有关. 负责在表示层实体之间建立.管理和终止