交换机的VLAN技术

交换机在以太网中的应用,解决了集线器所不能解决的冲突域的问题,但传统的交换技术并不能有效的抑制广播帧,即当接入交换机的一台设备向交换机发送了广播帧后,交换机将会把收到的广播帧转发到所有交换机其它端口相连的设备上,造成网络上通信流量剧增,甚至导致网络崩溃。

此外,在传统网络中,由于用户能够访问网络上的所有设备,所以网络的安全性得不到保障。

为此,20世纪90年代中期出现了交换机VLAN技术来解决上述两个问题。

疑问:为什么不用路由器解决上述两个问题?
事实上我们的确可以使用路由器解决上述两个问题,但是其性能较低。路由器的主要功能是实现异构网络互联和网络路由,并不能提供快速高效的分组转发。

交换机中的VLAN技术

VLAN是Virtual Local Area Network(虚拟局域网)的简称,是一个在物理网络上划分出来的逻辑网络。VLAN技术是一种将局域网内的设备逻辑地划分成一个个网段,从而实现虚拟工作组的技术。

VLAN技术具有如下特征:

  • VLAN与由物理位置决定的传统LAN有着本质的不同,不受网络物理位置的限制,可跨越多个物理网络、多台交换机。可将网络中的设备按功能划分成多个逻辑工作组,每组为一个VLAN
  • 同一个VLAN中的广播只有VLAN中的成员才能听到,而不会传输到其它VLAN中去,因此VLAN可以隔离广播信息,每个VLAN为一个广播域,用户可以通过划分VLAN的方法来限制广播域,以防止广播风暴的发生。
  • 划分VLAN可有效地提升带宽,我们可以将网络的设备按业务功能划分成多个逻辑工作组,每一组为一个VLAN。这样,日常的通信交流信息绝大部分被限制在一个VLAN内部,使得带宽得到有效利用。
  • VLAN均由软件实现定义与划分,使得建立与重组VLAN十分灵活。当一个VLAN中增加、删除或修改用户时不必从物理位置上调整网络。

VLAN的分类:

  • 基于端口的VLAN
  • 基于MAC地址的VLAN
  • 基于IP地址的VLAN
  • 基于网络层协议的VLAN
  • 基于IP组播的VLAN

VLAN数据帧标识

传统的以太网数据帧不能对VLAN或子网进行标识,VLAN帧的标识是在每个数据帧内放入一个唯一性的标识符。没太交换机都检查这个数据帧的VLAN标识,以决定该数据帧所属的VLAN,交换机可做出相应的判断,将该数据帧送到该VLAN内的目的端口。

此外,交换机还得负责在数据帧在被送到接收设备之前,将VLAN信息删掉。因为含VLAN信息的数据帧并不是标准的以太网数据帧。

VLAN数据帧的标识方法有:ISL(思科专用)IEEE802.1q(国际标准)LANE等。最具代表性的是IEEE802.1q和ISL.

一般的数据帧格式如下:

前导帧 分隔符 目的MAC地址 源MAC地址 类型 数据部分 帧检测序列
7B 1B 6B 6B 2B 46B-1500B 4B

采用IEEE 802.1q方法标识的数据帧格式如下:

前导帧 分隔符 目的MAC地址 源MAC地址 PID CI 类型 数据部分 帧检测序列
7B 1B 6B 6B 2B 2B 2B 46B-1500B 4B
  • PID 标识所采用的协议 其值为0x8100
  • CI 内含12位的VLAN标识 可用的VLAN个数为 2^12 -2 = 4094个,其中0和4095不用
  • 帧检测序列会被重新计算

采用ISL方法标识的数据帧格式如下:

前导帧 分隔符 ISL包头 目的MAC地址 源MAC地址 类型 数据部分 帧检测序列 VLAN数据帧检测序列
7B 1B 26B 6B 6B 2B 46B-1500B 4B 4B
  • ISL 包头 包含VLAN标识信息
  • VLAN数据帧检测序列 对从ISL包头到原检测序列为止

VLAN技术中的端口

VLAN的端口有两种类型:

  • Access端口
    只能属于一个VLAN,并且是通过手工设置指定VLAN的。这个端口不能直接从另一个VLAN接收信息,也不能向其它VLAN发送信息。
  • Trunk端口
    默认情况下是属于本交换机所有VLAN的。能够转发所有VLAN的帧。也可以通过设置许可VLAN列表(allowed-vlans)来加以限制。

交换机中的端口默认工作在二层模式下的Access模式。

时间: 2024-10-18 02:54:35

交换机的VLAN技术的相关文章

802.1Q VLAN技术原理

文章出处:http://hi.baidu.com/x278384/item/d56b0edfd4f56a4eddf9be79 在数据通信和宽带接入设备里,只要涉及到二层技术的,就会遇到VLAN.而且,通常情况下,VLAN在这些设备中是基本功能.所以不管是刚迈进这个行业的 新生,还是已经在这个行业打拼了很多年的前辈,都要熟悉这个技术.在论坛上经常看到讨论各种各样的关于VLAN的问题,在工作中也经常被问起关于VLAN 的这样或那样的问题,所以,有了想写一点东西的冲动.     大部分童鞋接触交换这门

使用packet tracer为交换机配置VLAN实验

利用packet tracer为交换机配置vlan: 技术原理: vlan Tag Vlan :是基于交换机端口的另外一种类型,主要用于跨交换机的相同VLAN内主机之间的直接访问,同时对于不同VLAN中的主机进行隔离. 实验步骤: 新建packet tracer 拓扑图 划分VLAN 将端口划分到对应的vlan中 设置Tag Vlan Trunk属性 进行测试 实验操作: 两台2960交换机,四台pc机,使用直连线进行连接:分别用两台交换机上的Pc机连接到交换机上相应端口,两台交换机使用24号端

跨交换机实现VLAN通信

实验目的: 掌握如何在交换机上划分基于端口的VLAN.给VLAN内添加端口,理解跨交换机之间VLAN的特点. 实验内容: 1.画出实验拓扑图: 2.配置主机IP,测试各主机之间是否ping通: 3.配置交换机,划分VLAN,测试各主机之间是否ping通. 实验原理: VLAN是一种用于隔离广播域的技术,配置了VLAN的交换机内,相同VLAN内主机之间可以直接访问,同时对于不同VLAN的主机进行隔离.VLAN遵循了IEEE802.1q协议的标准.在利用配置了VLAN的接口进行数据传输时,需要在数据

Packet Tracer 5.0实验(三) 交换机划分VLAN配置

Packet Tracer 5.0实验(三) 交换机划分VLAN配置 一.实验目标 理解虚拟 LAN(VLAN)基本原理: 掌握一般交换机按端口划分 VLAN的配置方法: 掌握Tag VLAN配置方法. 二.实验背景 某一公司内财务部.销售部的PC通过2台交换机实现通信:要求财务部和销售部内的PC可以互通,但为了数据安全起见,销售部和财务部需要进行隔离,现要在交换机上做适当配置来实现这一目的. 三.技术原理 VLAN是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网.VLAN最大的特性

Cisco PT模拟实验(4) 交换机的VLAN划分与配置

Cisco PT模拟实验(4)  交换机的VLAN划分与配置 实验目的: 掌握虚拟LAN(VLAN)的基本配置: 掌握交换机Port Vlan和Tag Vlan的配置方法: 掌握VLAN中继(Vlan Trunk)及其协议(VTP)的配置方法. 实验背景:公司财务部.销售部的PC均放置在两个办公室内,并通过室内交换机互联实现通信:但为了数据安全起见,两个部门之间需要进行通信隔离,现要在交换机上做适当配置来实现这一目标. 技术原理: VLAN技术:指在一个物理上相连网段从逻辑上划分成若干个虚拟局域

实验3 跨交换机实现VLAN

跨交换机实现VLAN,是我们这次实验的目的.我们首先需要了解交换机的基本配置方法,VLAN的工作原理和配置方法,Trunk的工作原理和配置方法. VLAN是指在一个物理网段内,进行逻辑划分,并划分成若干个虚拟局域网.VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分.VLAN具备了一个物理网段所具备的的特性.同一VLAN内的主机可以相互直接访问. 实验步骤: 1,配置两台交换机的主机名. 2 ,在三层交换机上划分VLAN添加端口. 3,设置交换机之间的链路为Trunk. 4,查看VLAN

LAN和VLAN技术原理

目录 局域网LAN 虚拟局域网 VLAN实现原理 一.局域网LAN 上图表示的是最基本的LAN布局,如果两个设备间要进行通信,必须先知道双方的名字,这里MAC就是他们各自的名字.假如Bob向Sally发送消息,但是一开始Bob并不知道Sally的MAC是什么,所以要先获取Sally的MAC地址,中间有个ARP协议就是解决这个问题(Bob先广播发送一个询问信息,询问Sally在哪,这个询问信息凡是连接这个Hub的设备都会接受,Sally接受这个询问消息后将自己的MAC发送给Bob,其他的设备则会丢

华为综合实验:VLAN技术与NAT技术

本实验使用华为eNSP模拟器,采用了VLAN技术.链路聚合.DHCP.静态路由.NAT.SSH远程管理等技术,搭建了一个简单的公司内网环境. 实验环境: 实验目的: 1. 实现全网互通 2. 实现PC上网 3. 实现服务器被公网用户访问 4. 实现SSH远程管理 实验步骤: 1. 配置两台二层交换机 sw1 <Huawei>system-view  [Huawei]sysname sw1 [sw1]vlan batch 10 20 [sw1]interface Eth-Trunk 1     

中小型网络最全的VLAN技术(一)

VLAN 传统的交换网络经常遇见的一些问题:1.冲突2.广播/风暴数据传输信号,之间也有可能会出现"冲突".-弊端:导致信息丢失/损坏/传输效率降低:缺点:容易形成广播风暴3.无法分割广播域解决方案:VLAN - virtual local area network -解决:交换机--划分冲突域:工作原理:1.形成MAC地址表 : SMAC -- 端口2.查找MAC地址表 : DMAC - 引入VLAN目的:(为什么学) 在传统的交换网络中,为了隔离冲突域,我们引入了交换机. 交换机的