信息系统

VLAN技术

2018-08-13  本文已影响123人  mik1th0n

本文首次发布于 Mlin Blog简书CSDN,作者 @木林(Mlin) ,转载请保留原文链接。

前言

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。 VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。

正文

一、VLAN基本概念

1 VLAN概述

本例中,原本属于同一广播域的主机被划分到了两个VLAN中,即,VLAN1和VLAN2。VLAN内部的主机可以直接在二层互相通信,VLAN1和VLAN2之间的主机无法直接实现二层通信。

2 VLAN帧格式

image.png

3 VLAN链路类型

4 PVID

5 VLAN端口类型

端口类型用于识别VLAN帧,每种端口类型均可配置一个缺省VLAN

5.1 Access端口

Access端口是交换机上用来连接用户主机的端口,它只能连接接入链路,并且只能允许唯一的VLAN ID通过本端口。

5.2 Trunk端口

Trunk端口是交换机上用来和其他交换机连接的端口,它只能连接干道链路。Trunk端口允许多个VLAN的帧(带Tag标记)通过。

5.3 Hybrid端口

Access端口发往其他设备的报文,都是Untagged数据帧,而Trunk端口仅在一种特定情况下才能发出untagged数据帧,其它情况发出的都是Tagged数据帧。

6 VLAN划分

6.1 VLAN划分方法

6.2 VLAN划分匹配优先级

二、VLAN通信原理

1 VLAN基本通信原理

2 VLAN内跨设备通信

3 VLAN间通信

3.1 VLAN间通信——单臂路由

3.2 VLAN间通信——三层交换机虚接口

为了保证第一次数据流通过路由表正常转发,路由表中必须有正确的路由表项。因此必须在三层交换机上部署三层接口并部署路由协议,实现三层路由可达。VLANIF接口由此而产生。

三、VLAN Aggregation

1 基本概念

VLAN Aggregation(VLAN聚合,也称Super VLAN)技术就是在一个物理网络内,用多个VLAN隔离广播域,使不同的VLAN 属于同一个子网。

2 通信原理

2.1 Sub-VLAN间三层通信

2.2 Sub-VLAN与外部网络的二层通信

Super-VLAN中是不存在物理端口的,这种限制是强制的,表现在:

2.3 Sub-VLAN与外部网络的三层通信

四、MUX VLAN

MUX VLAN分为Principal VLAN和Subordinate VLAN,Subordinate VLAN又分为Separate VLAN和Group VLAN:

拓扑描述

五、Voice VLAN应用

结语

上一篇下一篇

猜你喜欢

热点阅读