虚拟局域网技术——VLAN

2020-03-06  本文已影响0人  丫甘九

虚拟局域网工程应用需求

局域网共享同一广播域危害:
(1)广播报文在全网进行洪泛,严重占用网络中链路带宽,太多广播报文占用带宽很有可能会让正常的报文导致丢弃
(2)每一个网络设备收到广播报文会优先进行处理,大量无用的广播报文会严重影响设备处理性能
(3)每一个PC网卡收到广播报文会优先处理,因此大量的广播报文会导致PC处理延迟
(4)带来安全隐患,使得网络难以管理和维护

2、业务隔离的需求

局域网业务隔离需求:
(1)某局域网由5台交换机组成,根据所连接的业务不同,划分为以下几个功能区:
(2)用户希望对研发区和办公区之间进行隔离,研发区和办公区之间不能互相访问,但是都能访问服务器


image.png

虚拟局域网原理与配置

VLAN技术概述
VLAN技术在工程中的应用
image.png
VLAN的类型
VLAN原理-标签的处理

vlan这种技术是如何来实现在我们一个交换机上面如何来满足相同的vlan之间可以直接访问,不同的vlan之间是不允许访问的,实现原理是怎么样的??

VLAN标签处理案例分析
image.png
VLAN配置

跨交换机VLAN互连互通

跨交换机VLAN互连
Trunk与Access端口特点

实际上也是一个端口下的概念,通过俩个交换机互连的端口,我们把他配置成Trunk,所以将我们这条链路配制成串口链路,

Trunk链路数据帧处理
Trunk封装模式
802.1Q数据帧格式
image.png
本地VLAN工作原理
Trunk接口的允许VlAN列表

在Trunk上面,你可以定义这种列表,明确的定义允许哪些Vlan的流量在我的Trunk上面可以承载,进行发送,
1、Cisco Trunk接口默认允许所有VLAN通过
2、Huawei/H3C Trunk 接口默认不允许任何VLAN通过
3、对于不在允许列表中的VLAN,该Trunk接口数据收发都禁止


image.png
VLAN Trunk配置
image.png
查看Trunk链路状态
image.png

虚拟局域网工程部署

在大规模的网络中vlan究竟要怎么样去规划,怎么样去设计,怎么样去部署

局域网VLAN划分

1、按业务/功能区划分
2、按访问控制/隔离需求划分
3、按主机数/广播域大小划分
4、按IP子网划分
5、分块划分

转发路径上VLAN存在的重要性
局域网VLAN部署
VTP可以实现vlan动态学习
VTP工作模式
image.png
VTP配置
image.png
上一篇下一篇

猜你喜欢

热点阅读