一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

談一談VLAN與Trunk

汽車玩家 ? 來源:今日頭條 ? 作者:愛學(xué)習(xí)de小烏龜 ? 2020-04-11 16:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

介紹

網(wǎng)絡(luò)性能是影響業(yè)務(wù)效率的一個(gè)重要因素。將大型廣播域分段是提高網(wǎng)絡(luò)性能的方法之一。路由器能夠?qū)V播包阻隔在一個(gè)接口上,但是,路由器的LAN接口數(shù)量有限,它的主要功能是在網(wǎng)絡(luò)間傳輸數(shù)據(jù),而不是對(duì)終端設(shè)備提供網(wǎng)絡(luò)接入。訪問LAN的功能還是由接入層交換機(jī)來實(shí)現(xiàn)。與三層交換機(jī)相類似,通過在二層交換機(jī)上創(chuàng)建VLAN來減少廣播域?,F(xiàn)代交換機(jī)就是通過VLAN來構(gòu)造的,因此在某種程度上,學(xué)習(xí)交換機(jī)就是學(xué)習(xí)VLAN。

更多信息

問題的產(chǎn)生:

上一節(jié)已經(jīng)講過廣播域的概念:即廣播幀傳播覆蓋的范圍。如下圖所示,當(dāng)網(wǎng)絡(luò)上的所有設(shè)備在廣播域產(chǎn)生大量的廣播以及多播幀,就會(huì)與數(shù)據(jù)流競(jìng)爭(zhēng)帶寬。這是由網(wǎng)絡(luò)管理數(shù)據(jù)流組成,如:ARP,DHCP,STP等。如下圖所示,假設(shè)PC 1產(chǎn)生ARP,Windows登錄,DHCP等請(qǐng)求:

談一談VLAN與Trunk

這些廣播幀到達(dá)交換機(jī)1之后,遍歷整個(gè)網(wǎng)絡(luò)并到達(dá)所有節(jié)點(diǎn)直至路由器。隨著網(wǎng)絡(luò)節(jié)點(diǎn)增加,開銷的總數(shù)也在增長(zhǎng),直至影響交換機(jī)性能。通過實(shí)施VLAN斷開廣播域?qū)?shù)據(jù)流隔離開來,能夠解決這一問題。

什么是VLAN:

VLAN(virtual local area network)是一組與位置無關(guān)的邏輯端口。VLAN就相當(dāng)于一個(gè)獨(dú)立的三層網(wǎng)絡(luò)。VLAN的成員無需局限于同一交換機(jī)的順序或偶數(shù)端口。下圖顯示了一個(gè)常規(guī)的部署,左邊這張圖節(jié)點(diǎn)連接到交換機(jī),交換機(jī)連接到路由器。所有的節(jié)點(diǎn)都位于同一IP網(wǎng)絡(luò),因?yàn)樗麄兌歼B接到路由器同一接口。

談一談VLAN與Trunk

圖中沒有顯示的是,缺省情況下,所有節(jié)點(diǎn)實(shí)際上都是同一VLAN。因此,這種拓?fù)浣涌诳煽醋魇腔谕籚LAN的,如上面右圖所示。例如,Cisco設(shè)備默認(rèn)VLAN是VLAN 1,也稱為管理VLAN。默認(rèn)配置下包含所有的端口,體現(xiàn)在源地址表(source address table,SAT)中。該表用于交換機(jī)按照目的MAC地址將幀轉(zhuǎn)發(fā)至合適的二層端口。引入VLAN之后,源地址表按照VLAN將端口與MAC地址相對(duì)應(yīng)起來,從而使得交換機(jī)能夠做出更多高級(jí)轉(zhuǎn)發(fā)決策。下圖顯示了show mac address table和show vlan命令的顯示輸出。所有端口(FA0/1 – FA0/24)都在VLAN 1。

談一談VLAN與Trunk

另一種常用的拓?fù)浣Y(jié)構(gòu)是兩個(gè)交換機(jī)被一個(gè)路由器分離開來,如下圖所示。這種情況下,每臺(tái)交換機(jī)各連接一組節(jié)點(diǎn)。每個(gè)交換機(jī)上的各節(jié)點(diǎn)共享一個(gè)IP地址域,這里有兩個(gè)網(wǎng)段:192.168.1.0和192.168.2.0。

談一談VLAN與Trunk

注意到兩臺(tái)交換機(jī)的VLAN相同。非本地網(wǎng)絡(luò)數(shù)據(jù)流必須經(jīng)過路由器轉(zhuǎn)發(fā)。路由器不會(huì)轉(zhuǎn)發(fā)二層單播,多播以及廣播幀。這種拓?fù)溥壿嬙趦蓚€(gè)地方類似于多VLAN:同一VLAN下的節(jié)點(diǎn)共享一個(gè)通用地址域,非本地?cái)?shù)據(jù)流(對(duì)應(yīng)多VLAN情況不同VLAN的節(jié)點(diǎn))需通過路由器轉(zhuǎn)發(fā)。在一臺(tái)交換機(jī)上添加一個(gè)VLAN,去掉另一臺(tái)交換機(jī)的話,結(jié)構(gòu)如下所示:

談一談VLAN與Trunk

每一個(gè)VLAN相當(dāng)于一個(gè)獨(dú)立的三層IP網(wǎng)絡(luò),因此,192.168.1.0上的節(jié)點(diǎn)試圖與192.168.2.0上的節(jié)點(diǎn)通信時(shí),不同VLAN通信必須通過路由器,即使所有設(shè)備都連接到同一交換機(jī)。二層單播,多播和廣播數(shù)據(jù)只會(huì)在同一VLAN內(nèi)轉(zhuǎn)發(fā)及泛洪,因此VLAN 1產(chǎn)生的數(shù)據(jù)不會(huì)為VLAN 2節(jié)點(diǎn)所見。只有交換機(jī)能看得到VLAN,節(jié)點(diǎn)和路由器都感覺不到VLAN的存在。添加了路由決策之后,可以利用3層的功能來實(shí)現(xiàn)更多的安全設(shè)定,更多流量以及負(fù)載均衡。

VLAN的作用:

安全性:每一個(gè)分組的敏感數(shù)據(jù)需要與網(wǎng)絡(luò)其他部分隔離開,減少保密信息遭到破壞的可能性。如下圖所示,VLAN 10上的教職工主機(jī)完全與學(xué)生和訪客數(shù)據(jù)隔離。

談一談VLAN與Trunk

節(jié)約成本:無需昂貴的網(wǎng)絡(luò)升級(jí),并且?guī)捈吧闲墟溌防寐矢佑行А?/p>

性能提高:將二層網(wǎng)絡(luò)劃分成多個(gè)邏輯工作組(廣播域)減少網(wǎng)絡(luò)間不必要的數(shù)據(jù)流并提升性能。

縮小廣播域:減少一個(gè)廣播域上的設(shè)備數(shù)量。如上圖所示:網(wǎng)絡(luò)上有六臺(tái)主機(jī)但有三個(gè)廣播域:教職工,學(xué)生,訪客。

提升IT管理效率:網(wǎng)絡(luò)需求相似的用戶共享同一VLAN,從而網(wǎng)絡(luò)管理更為簡(jiǎn)單。當(dāng)添加一個(gè)新的交換機(jī),在指定端口VLAN時(shí),所有策略和步驟已配置好。

簡(jiǎn)化項(xiàng)目和應(yīng)用管理:VLAN將用戶和網(wǎng)絡(luò)設(shè)備匯集起來,以支持不同的業(yè)務(wù)或地理位置需求。

每一個(gè)VLAN對(duì)應(yīng)于一個(gè)IP網(wǎng)絡(luò),因此,部署VLAN的時(shí)候必須結(jié)合考慮網(wǎng)絡(luò)地址層級(jí)的實(shí)現(xiàn)情況。

交換機(jī)間VLAN:

多交換機(jī)的情況下,VLAN是怎么工作的呢?下圖所示的這種情況,兩個(gè)交換機(jī)VLAN相同,都是默認(rèn)VLAN 1,即兩個(gè)交換機(jī)之間的聯(lián)系同在VLAN 1之內(nèi)。路由器是所有節(jié)點(diǎn)的出口。

這時(shí)單播,多播和廣播數(shù)據(jù)自由傳輸,所有節(jié)點(diǎn)屬于同一IP地址。這時(shí)節(jié)點(diǎn)之間的通信不會(huì)有問題,因?yàn)榻粨Q機(jī)的SAT顯示它們?cè)谕籚LAN。

談一談VLAN與Trunk

而下面這種連接方式就會(huì)有問題。由于VLAN在連接端口的主機(jī)之間創(chuàng)建了三層邊界,它們將無法通信。

談一談VLAN與Trunk

仔細(xì)看上圖,這里有很多問題。第一,所有主機(jī)都在同一IP網(wǎng),盡管連接到不同的VLAN。第二,路由器在VLAN 1,因此與所有節(jié)點(diǎn)隔離。最后,兩臺(tái)交換機(jī)通過不同的VLAN互連。每一點(diǎn)都會(huì)造成通信阻礙,合在一起,網(wǎng)絡(luò)各元素之間會(huì)完全無法通信。

交換機(jī)用滿或同一管理單元物理上彼此分離的情形是很常見的。這種情況下,VLAN需要通過trunk延伸至相鄰交換機(jī)。trunk能夠連接交換機(jī),在網(wǎng)絡(luò)間傳載VLAN信息。如下圖所示:

談一談VLAN與Trunk

對(duì)之前的拓?fù)涞母倪M(jìn)包括:

· PC 1和PC 2分配到192.168.1.0網(wǎng)段以及VLAN 2。

· PC 3和PC 4分配到192.168.2.0網(wǎng)段以及VLAN 3。

· 路由器接口連接到VLAN 2和VLAN 3。

· 交換機(jī)間通過trunk線互連。

注意到trunk端口出現(xiàn)在VLAN 1,他們沒有用字母T來標(biāo)識(shí)。trunk在任何VLAN都沒有成員。現(xiàn)在VLAN跨越多交換機(jī),同一VLAN下的節(jié)點(diǎn)可以物理上位于任何地方。

什么是Trunk:

Trunk是在兩個(gè)網(wǎng)絡(luò)設(shè)備之間承載多于一種VLAN的端到端的連接,將VLAN延伸至整個(gè)網(wǎng)絡(luò)。沒有VLAN Trunk,VLAN也不會(huì)非常有用。VLAN Trunk允許VLAN數(shù)據(jù)流在交換機(jī)間傳輸,所以設(shè)備在同一VLAN,但連接到不同交換機(jī),能夠不通過路由器來進(jìn)行通信。

一個(gè)VLAN trunk不屬于某一特定VLAN,而是交換機(jī)和路由器間多個(gè)VLAN的通道。如下圖所示,交換機(jī)S1和S2,以及S1和S3之間的鏈路,配置為傳輸從VLAN10,20,30以及90的數(shù)據(jù)流。該網(wǎng)絡(luò)沒有VLAN trunk就無法工作。

談一談VLAN與Trunk

當(dāng)安裝好trunk線之后,幀在trunk線傳輸是就可以使用trunk協(xié)議來修改以太網(wǎng)幀。這也意味著交換機(jī)端口有不止一種操作模式。缺省情況下,所有端口都稱為接入端口。當(dāng)一個(gè)端口用于交換機(jī)間互連傳輸VLAN信息時(shí),這種端口模式改變?yōu)閠runk,節(jié)點(diǎn)也路由器通常不知道VLAN的存在并使用標(biāo)準(zhǔn)以太網(wǎng)幀或“untagged”幀。trunk線能夠使用“tagged”幀來標(biāo)記VLAN或優(yōu)先級(jí)。

因此,在trunk端口,運(yùn)行trunk協(xié)議來允許幀中包含trunk信息。如下圖所示:

談一談VLAN與Trunk

PC 1在經(jīng)過路由表處理后向PC 2發(fā)送數(shù)據(jù)流。這兩個(gè)節(jié)點(diǎn)在同一VLAN但不同交換機(jī)。步驟如下:

· 以太網(wǎng)幀離開PC 1到達(dá)Switch 1。

· Switch 1的SAT表明目的地是trunk線的另一端。

· Switch 1使用trunk協(xié)議在以太網(wǎng)幀中添加VLAN id。

· 新幀離開Switch 1的trunk端口被Switch 2接收。

· Switch 2讀取trunk id并解析trunk協(xié)議。

· 源幀按照Switch 2的SAT轉(zhuǎn)發(fā)至目的地(端口4)。

VLAN tag如下圖所示,包含類型域,優(yōu)先級(jí)域,CFI(Canonical Format Indicator)指示MAC數(shù)據(jù)域,VLAN ID。

談一談VLAN與Trunk

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3834

    瀏覽量

    116430
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    286

    瀏覽量

    36452
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    tc397如何接收帶vlan的報(bào)文?

    tc397如何接收帶vlan的報(bào)文
    發(fā)表于 04-18 08:06

    為什么無法通過demo_feature_L2_bridge_vlan上的PFE轉(zhuǎn)發(fā)VLAN標(biāo)記的以太網(wǎng)數(shù)據(jù)包?

    的 demo_feature_L2_bridge_vlan 演示,它基本上展示了以下內(nèi)容: 1. 同網(wǎng)絡(luò)中 2 臺(tái)設(shè)備之間的無標(biāo)簽通信(PC0_NOVLAN 和 PC1_NOVLAN) 2. 同網(wǎng)絡(luò)中 2
    發(fā)表于 03-25 08:05

    網(wǎng)絡(luò)管理中的VLAN隔離:不同VLAN設(shè)備無法直接通信的原因與解決方案

    VLAN已廣泛應(yīng)用于各種規(guī)模的網(wǎng)絡(luò)架構(gòu)中。VLAN通過邏輯上的網(wǎng)絡(luò)劃分,將同個(gè)物理網(wǎng)絡(luò)切分成多個(gè)子網(wǎng),優(yōu)化了帶寬利用率,增強(qiáng)了網(wǎng)絡(luò)的管理性和安全性。對(duì)于很多網(wǎng)絡(luò)管理員來說,VLAN
    的頭像 發(fā)表于 01-10 11:51 ?1219次閱讀
    網(wǎng)絡(luò)管理中的<b class='flag-5'>VLAN</b>隔離:不同<b class='flag-5'>VLAN</b>設(shè)備無法直接通信的原因與解決方案

    VLAN的類型及其特點(diǎn) 如何使用VLAN優(yōu)化無線網(wǎng)絡(luò)性能

    VLAN的類型及其特點(diǎn) VLAN(虛擬局域網(wǎng))是種將局域網(wǎng)設(shè)備從邏輯上劃分成個(gè)個(gè)網(wǎng)段的技術(shù),這些網(wǎng)段不受物理位置的限制。VLAN的主要類
    的頭像 發(fā)表于 12-06 15:33 ?1426次閱讀

    VLAN與物理網(wǎng)絡(luò)的比較 VLAN在數(shù)據(jù)中心的作用

    VLAN與物理網(wǎng)絡(luò)的比較 1. 定義 物理網(wǎng)絡(luò) :物理網(wǎng)絡(luò)是指實(shí)際存在的網(wǎng)絡(luò)設(shè)備和連接,包括服務(wù)器、交換機(jī)、路由器、電纜等硬件設(shè)備,以及它們之間的物理連接。 VLAN(虛擬局域網(wǎng)) :VLAN
    的頭像 發(fā)表于 12-06 15:09 ?1059次閱讀

    VLAN和子網(wǎng)的區(qū)別 VLAN在企業(yè)網(wǎng)絡(luò)中的應(yīng)用

    VLAN和子網(wǎng)的區(qū)別 在討論VLAN(虛擬局域網(wǎng))和子網(wǎng)(Subnet)的區(qū)別之前,我們需要了解它們各自的定義和作用。 1. VLAN(虛擬局域網(wǎng)) VLAN
    的頭像 發(fā)表于 12-06 15:05 ?1532次閱讀

    VLAN 故障排除方法

    VLAN(虛擬局域網(wǎng))故障排除是確保網(wǎng)絡(luò)穩(wěn)定性和性能的關(guān)鍵任務(wù)。以下是些常見的VLAN故障排除方法: 、基本步驟 故障定位 首先,需要確定故障的具體位置。這可以通過檢查網(wǎng)絡(luò)設(shè)備的日
    的頭像 發(fā)表于 11-19 09:38 ?1946次閱讀

    VLAN 交換機(jī)與路由器的區(qū)別

    在現(xiàn)代網(wǎng)絡(luò)架構(gòu)中,VLAN交換機(jī)和路由器是構(gòu)建高效、安全網(wǎng)絡(luò)的基石。 VLAN交換機(jī) VLAN交換機(jī)是種多端口的網(wǎng)絡(luò)設(shè)備,它能夠識(shí)別和過濾不同VL
    的頭像 發(fā)表于 11-19 09:36 ?1142次閱讀

    VLAN 實(shí)施對(duì)網(wǎng)絡(luò)性能的影響

    VLAN(虛擬局域網(wǎng))的實(shí)施對(duì)網(wǎng)絡(luò)性能有著顯著的影響,這些影響主要體現(xiàn)在以下幾個(gè)方面: 、網(wǎng)絡(luò)性能的提升 減少廣播域和沖突域 VLAN通過將網(wǎng)絡(luò)劃分為多個(gè)邏輯上的虛擬局域網(wǎng),每個(gè)VLAN
    的頭像 發(fā)表于 11-19 09:35 ?1586次閱讀

    VLAN 概念解析及使用場(chǎng)景

    1. VLAN 概念解析 VLAN(Virtual Local Area Network,虛擬局域網(wǎng))是種在交換網(wǎng)絡(luò)中劃分不同廣播域的技術(shù)。VLAN 的主要目的是將
    的頭像 發(fā)表于 11-19 09:33 ?2579次閱讀

    如何使用 VLAN 進(jìn)行網(wǎng)絡(luò)隔離

    在現(xiàn)代網(wǎng)絡(luò)架構(gòu)中,VLAN(虛擬局域網(wǎng))技術(shù)已成為實(shí)現(xiàn)網(wǎng)絡(luò)隔離和優(yōu)化的關(guān)鍵工具。 1. VLAN的基本概念 VLAN種在交換機(jī)上創(chuàng)建的邏輯網(wǎng)絡(luò)分割技術(shù),它允許網(wǎng)絡(luò)管理員將
    的頭像 發(fā)表于 11-19 09:24 ?1764次閱讀

    VLAN 配置中的常見問題解決

    VLAN(虛擬局域網(wǎng))配置中的常見問題涉及多個(gè)方面,包括配置錯(cuò)誤、網(wǎng)絡(luò)互通問題、設(shè)備連接故障等。以下是對(duì)這些問題的分析和解決方法: 、配置錯(cuò)誤 管理VLAN配置錯(cuò)誤 問題描述 :配置了錯(cuò)誤的管理
    的頭像 發(fā)表于 11-19 09:22 ?5027次閱讀

    怎么在Linux上劃分VLAN

    在某些場(chǎng)景中,我們希望在Linux服務(wù)器(CentOS / RHEL)上的同網(wǎng)卡分配來自不同VLAN的多個(gè)ip。這可以通過啟用VLAN標(biāo)記接口來實(shí)現(xiàn),但要實(shí)現(xiàn)這點(diǎn),首先必須確保交換
    的頭像 發(fā)表于 10-24 17:16 ?508次閱讀
    怎么在Linux上劃分<b class='flag-5'>VLAN</b>

    ISM交換機(jī)如何添加VLAN呢?

    如下圖 路由器連接 第臺(tái)SIM F1/1接口 untagged VLAN 100(access 模式 ), 兩臺(tái)ISM使用 F1/6 設(shè)置為 tagged VLAN 100 (trunk
    發(fā)表于 07-25 07:55

    MUX VLAN的基本概念和工作原理

    MUX VLAN,或稱 Multiplex VLAN,是種通過 VLAN 技術(shù)進(jìn)行網(wǎng)絡(luò)資源控制的高級(jí)機(jī)制。它可以通過 VLAN 間通信和二
    的頭像 發(fā)表于 07-16 14:52 ?3454次閱讀
    MUX <b class='flag-5'>VLAN</b>的基本概念和工作原理