一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

把一個(gè)LAN劃分成多個(gè)邏輯的LAN——VLAN

通信互聯(lián) ? 來源:通信互聯(lián) ? 2020-05-18 15:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以太網(wǎng)是一種基于CSMA/CD(Carrier Sense Multiple Access/Collision Detect,載波偵聽多路訪問/沖突檢測(cè))的共享通訊介質(zhì)的數(shù)據(jù)網(wǎng)絡(luò)通訊技術(shù),當(dāng)主機(jī)數(shù)目較多時(shí)會(huì)導(dǎo)致沖突嚴(yán)重、廣播泛濫、性能顯著下降甚至使網(wǎng)絡(luò)不可用等問題。通過交換機(jī)實(shí)現(xiàn)LAN互聯(lián)雖然可以解決沖突(Collision)嚴(yán)重的問題,但仍然不能隔離廣播報(bào)文。在這種情況下出現(xiàn)了VLAN(Virtual Local Area Network)技術(shù),這種技術(shù)可以把一個(gè)LAN劃分成多個(gè)邏輯的LAN——VLAN,每個(gè)VLAN是一個(gè)廣播域,VLAN內(nèi)的主機(jī)間通信就和在一個(gè)LAN內(nèi)一樣,而VLAN間則不能直接互通,這樣,廣播報(bào)文被限制在一個(gè)VLAN內(nèi)。同一個(gè)VLAN內(nèi)的主機(jī)通過傳統(tǒng)的以太網(wǎng)通信方式進(jìn)行報(bào)文的交互,而不同VLAN內(nèi)的主機(jī)之間則需要通過路由器或三層交換機(jī)等網(wǎng)絡(luò)層設(shè)備進(jìn)行通信。如圖所示。

VLAN的優(yōu)點(diǎn)如下:

1) 提高網(wǎng)絡(luò)性能。將廣播包限制在VLAN內(nèi),從而有效控制網(wǎng)絡(luò)的廣播風(fēng)暴,節(jié)省了網(wǎng)絡(luò)帶寬,從而提高網(wǎng)絡(luò)處理能力。

2) 增強(qiáng)網(wǎng)絡(luò)安全。不同VLAN的設(shè)備不能互相訪問,不同VLAN的主機(jī)不能直接通信,需要通過路由器或三層交換機(jī)等網(wǎng)絡(luò)層設(shè)備對(duì)報(bào)文進(jìn)行三層轉(zhuǎn)發(fā)。

3) 簡(jiǎn)化網(wǎng)絡(luò)管理。同一個(gè)虛擬工作組的主機(jī)不會(huì)局限在某個(gè)物理范圍內(nèi),簡(jiǎn)化了網(wǎng)絡(luò)的管理,方便了不同區(qū)域的人建立工作組。

VLAN的劃分不受物理位置的限制,不在同一物理位置范圍的主機(jī)可以屬于同一個(gè)VLAN;一個(gè)VLAN包含的用戶可以連接在同一個(gè)交換機(jī)上,也可以跨越交換機(jī)。本交換機(jī)支持的VLAN劃分方式包括802.1Q VLAN、MAC VLAN和協(xié)議VLAN三種。MAC VLAN和協(xié)議VLAN僅對(duì)untag數(shù)據(jù)包和優(yōu)先級(jí)tag數(shù)據(jù)包生效,當(dāng)一個(gè)數(shù)據(jù)包同時(shí)滿足802.1Q VLAN、MAC VLAN和協(xié)議VLAN時(shí),交換機(jī)將按照MAC VLAN、協(xié)議VLAN、PVID的順序來處理數(shù)據(jù)包,在相應(yīng)VLAN中轉(zhuǎn)發(fā)數(shù)據(jù)包。

802.1Q VLAN

由于普通交換機(jī)工作在OSI模型的數(shù)據(jù)鏈路層,若要交換機(jī)能夠識(shí)別不同VLAN的數(shù)據(jù)包,只能對(duì)數(shù)據(jù)包的數(shù)據(jù)鏈路層封裝進(jìn)行VLAN識(shí)別。因此,VLAN識(shí)別字段被添加到數(shù)據(jù)鏈路層封裝中。

IEEE 802.1Q協(xié)議為了標(biāo)準(zhǔn)化VLAN實(shí)現(xiàn)方案,對(duì)帶有VLAN標(biāo)識(shí)的數(shù)據(jù)包結(jié)構(gòu)進(jìn)行了統(tǒng)一規(guī)定。協(xié)議規(guī)定在目的MAC地址和源MAC地址之后封裝4個(gè)字節(jié)的VLAN Tag,用以標(biāo)識(shí)VLAN的相關(guān)信息,如圖所示。VLAN Tag包含四個(gè)字段,分別是TPID(Tag Protocol Identifier,標(biāo)簽協(xié)議標(biāo)識(shí)符)、Priority、CFI(Canonical Format Indicator,標(biāo)準(zhǔn)格式指示位)和VLAN ID。

1) TPID:用來表示本數(shù)據(jù)幀是帶有VLAN Tag的數(shù)據(jù)。該字段長(zhǎng)度為16bit。協(xié)議規(guī)定的缺省取值為0x8100。

2) Priority:用來表示數(shù)據(jù)包的傳輸優(yōu)先級(jí)。

3) CFI:以太網(wǎng)交換機(jī)中,CFI總被設(shè)置為0。由于兼容特性,CFI常用于以太網(wǎng)類網(wǎng)絡(luò)和令牌環(huán)類網(wǎng)絡(luò)之間,如果在以太網(wǎng)端口接收的幀CFI設(shè)置為1,表示該幀不進(jìn)行轉(zhuǎn)發(fā),這是因?yàn)橐蕴W(wǎng)端口是一個(gè)無標(biāo)簽端口。

4) VLAN ID:用來標(biāo)識(shí)該報(bào)文所屬VLAN的編號(hào)。該字段長(zhǎng)度為12bit,取值范圍為0~4095。由于0和4095通常不使用,所以VLAN ID的取值范圍一般為1~4094。VLAN ID簡(jiǎn)稱VID。

交換機(jī)利用VLAN ID來識(shí)別報(bào)文所屬的VLAN,當(dāng)接收到的數(shù)據(jù)包不攜帶VLAN Tag時(shí),交換機(jī)會(huì)為該數(shù)據(jù)包封裝帶有接收端口缺省VLAN ID的VLAN Tag,將數(shù)據(jù)包在接收端口的缺省VLAN中進(jìn)行傳輸。

MAC VLAN

MAC VLAN是VLAN的另一種劃分方法,根據(jù)每個(gè)主機(jī)的MAC地址來劃分VLAN,即對(duì)每個(gè)主機(jī)的MAC地址均劃分到VLAN中。MAC VLAN的優(yōu)點(diǎn)在于,將MAC地址與VLAN綁定后,該MAC地址對(duì)應(yīng)的設(shè)備可以隨意切換端口,只要連接到相應(yīng)VLAN的成員端口即可,而不必改變VLAN成員的配置。

MAC VLAN中數(shù)據(jù)包處理有如下特點(diǎn):

當(dāng)端口收到UNTAG數(shù)據(jù)包時(shí),首先查看是否創(chuàng)建配置相應(yīng)的MAC VLAN,若已創(chuàng)建MAC VLAN,則給數(shù)據(jù)包插入MAC VLAN的TAG;若沒有相應(yīng)的MAC VLAN,則根據(jù)接收端口的PVID值給數(shù)據(jù)包插入TAG,并將數(shù)據(jù)包在相應(yīng)的VLAN中轉(zhuǎn)發(fā)。

當(dāng)端口收到TAG數(shù)據(jù)包時(shí),交換機(jī)按照802.1Q VLAN的方式處理該幀。如果接收端口允許該VLAN的數(shù)據(jù)包通過,則正常轉(zhuǎn)發(fā);如果不允許,則丟棄該數(shù)據(jù)包。

將某個(gè)主機(jī)的MAC劃分到802.1Q VLAN中后,為了保證該主機(jī)能夠在此VLAN內(nèi)正常通信,請(qǐng)將其接入端口設(shè)置成相應(yīng)的802.1Q VLAN成員。詳情請(qǐng)查看。

協(xié)議 VLAN

協(xié)議VLAN是按照網(wǎng)絡(luò)層協(xié)議來劃分VLAN,可分為IP、IPX、DECnet、AppleTalk、Banyan等VLAN網(wǎng)絡(luò)。這種按網(wǎng)絡(luò)層協(xié)議來組成的VLAN,可使廣播域跨越多個(gè)交換機(jī),同時(shí)用戶在網(wǎng)絡(luò)內(nèi)部可以自由移動(dòng)且無須改變其VLAN成員身份。對(duì)于希望針對(duì)具體應(yīng)用和服務(wù)來管理用戶的網(wǎng)絡(luò)管理員,可通過劃分協(xié)議VLAN來進(jìn)行管理。

本交換機(jī)可針對(duì)常見的協(xié)議類型劃分VLAN,常用協(xié)議類型值見下表。請(qǐng)根據(jù)實(shí)際需要?jiǎng)?chuàng)建協(xié)議VLAN。

協(xié)議類型 對(duì)應(yīng)取值
ARP 0x0806
IP 0x0800
MPLS 0x8847/0x8848
IPX 0x8137
IS-IS 0x8000
LACP 0x8809
802.1X 0x888E

協(xié)議VLAN中數(shù)據(jù)包處理有如下特點(diǎn):

1.當(dāng)端口收到UNTAG數(shù)據(jù)包時(shí),首先查看是否創(chuàng)建配置相應(yīng)的協(xié)議VLAN,若已創(chuàng)建協(xié)議VLAN,則給數(shù)據(jù)包插入?yún)f(xié)議VLAN的TAG;若沒有相應(yīng)的協(xié)議VLAN,則根據(jù)接收端口的PVID值給數(shù)據(jù)包插入TAG,并將數(shù)據(jù)包在相應(yīng)的VLAN中轉(zhuǎn)發(fā)。

2.當(dāng)端口收到TAG數(shù)據(jù)包時(shí),交換機(jī)按照802.1Q VLAN的方式處理該幀。如果接收端口屬于攜帶該VLAN TAG的數(shù)據(jù)包通過,則正常轉(zhuǎn)發(fā);如果不屬于,則丟棄該數(shù)據(jù)包。

3.劃分了協(xié)議VLAN后,為了保證數(shù)據(jù)的正常傳輸,請(qǐng)將協(xié)議VLAN的使能端口設(shè)置為相應(yīng)802.1Q VLAN成員。詳情請(qǐng)查看表 端口類型與VLAN數(shù)據(jù)處理關(guān)系。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    5635

    瀏覽量

    175956
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    286

    瀏覽量

    36556

原文標(biāo)題:交換機(jī)知識(shí)--VLAN

文章出處:【微信號(hào):huliandate,微信公眾號(hào):通信互聯(lián)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    2.4 GHz 無線 LAN 前端 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()2.4 GHz 無線 LAN 前端相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有2.4 GHz 無線 LAN 前端的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,2.4 GHz 無線 LAN 前端真值表,2.4 GHz 無
    發(fā)表于 06-30 18:32
    2.4 GHz 無線 <b class='flag-5'>LAN</b> 前端 skyworksinc

    2.4 GHz 高效無線 LAN 前端 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()2.4 GHz 高效無線 LAN 前端相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有2.4 GHz 高效無線 LAN 前端的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,2.4 GHz 高效
    發(fā)表于 06-20 18:29
    2.4 GHz 高效無線 <b class='flag-5'>LAN</b> 前端 skyworksinc

    VLAN劃分詳解:虛擬局域網(wǎng)的實(shí)現(xiàn)與應(yīng)用

    ? ? 什么是VLAN? VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是種將物理局域網(wǎng)在邏輯劃分
    的頭像 發(fā)表于 06-17 17:25 ?313次閱讀
    <b class='flag-5'>VLAN</b><b class='flag-5'>劃分</b>詳解:虛擬局域網(wǎng)的實(shí)現(xiàn)與應(yīng)用

    LAN8830數(shù)據(jù)手冊(cè)

    電子發(fā)燒友網(wǎng)站提供《LAN8830數(shù)據(jù)手冊(cè).pdf》資料免費(fèi)下載
    發(fā)表于 01-21 14:34 ?0次下載
    <b class='flag-5'>LAN</b>8830數(shù)據(jù)手冊(cè)

    網(wǎng)絡(luò)管理中的VLAN隔離:不同VLAN設(shè)備無法直接通信的原因與解決方案

    VLAN已廣泛應(yīng)用于各種規(guī)模的網(wǎng)絡(luò)架構(gòu)中。VLAN通過邏輯上的網(wǎng)絡(luò)劃分,將同一個(gè)物理網(wǎng)絡(luò)切分成
    的頭像 發(fā)表于 01-10 11:51 ?1302次閱讀
    網(wǎng)絡(luò)管理中的<b class='flag-5'>VLAN</b>隔離:不同<b class='flag-5'>VLAN</b>設(shè)備無法直接通信的原因與解決方案

    VLAN的類型及其特點(diǎn) 如何使用VLAN優(yōu)化無線網(wǎng)絡(luò)性能

    VLAN的類型及其特點(diǎn) VLAN(虛擬局域網(wǎng))是種將局域網(wǎng)設(shè)備從邏輯劃分成一個(gè)個(gè)網(wǎng)段的技術(shù),
    的頭像 發(fā)表于 12-06 15:33 ?1488次閱讀

    VLAN與物理網(wǎng)絡(luò)的比較 VLAN在數(shù)據(jù)中心的作用

    種在交換機(jī)上劃分不同廣播域的技術(shù),它允許網(wǎng)絡(luò)管理員將個(gè)物理網(wǎng)絡(luò)劃分多個(gè)邏輯上的網(wǎng)絡(luò),每個(gè)
    的頭像 發(fā)表于 12-06 15:09 ?1106次閱讀

    VLAN和子網(wǎng)的區(qū)別 VLAN在企業(yè)網(wǎng)絡(luò)中的應(yīng)用

    ,它不受物理位置的限制。VLAN允許網(wǎng)絡(luò)管理員將個(gè)物理網(wǎng)絡(luò)劃分成多個(gè)邏輯上的廣播域,每個(gè)
    的頭像 發(fā)表于 12-06 15:05 ?1589次閱讀

    VLAN 概念解析及使用場(chǎng)景

    1. VLAN 概念解析 VLAN(Virtual Local Area Network,虛擬局域網(wǎng))是種在交換網(wǎng)絡(luò)中劃分不同廣播域的技術(shù)。VLA
    的頭像 發(fā)表于 11-19 09:33 ?2659次閱讀

    VLAN 與傳統(tǒng)網(wǎng)絡(luò)架構(gòu)的比較

    虛擬局域網(wǎng)。它是種將局域網(wǎng)(LAN)設(shè)備從邏輯劃分成一個(gè)個(gè)網(wǎng)段(或者說是更小的局域網(wǎng)LAN
    的頭像 發(fā)表于 11-19 09:30 ?926次閱讀

    如何使用 VLAN 進(jìn)行網(wǎng)絡(luò)隔離

    在現(xiàn)代網(wǎng)絡(luò)架構(gòu)中,VLAN(虛擬局域網(wǎng))技術(shù)已成為實(shí)現(xiàn)網(wǎng)絡(luò)隔離和優(yōu)化的關(guān)鍵工具。 1. VLAN的基本概念 VLAN種在交換機(jī)上創(chuàng)建的邏輯
    的頭像 發(fā)表于 11-19 09:24 ?1815次閱讀

    怎么在Linux上劃分VLAN

    在某些場(chǎng)景中,我們希望在Linux服務(wù)器(CentOS / RHEL)上的同網(wǎng)卡分配來自不同VLAN多個(gè)ip。這可以通過啟用VLAN標(biāo)記接口來實(shí)現(xiàn),但要實(shí)現(xiàn)這
    的頭像 發(fā)表于 10-24 17:16 ?541次閱讀
    怎么在Linux上<b class='flag-5'>劃分</b><b class='flag-5'>VLAN</b>

    lan接口和wan接口什么意思

    。 1. LAN(局域網(wǎng)) 局域網(wǎng)(LAN)是種計(jì)算機(jī)網(wǎng)絡(luò),它覆蓋的范圍相對(duì)較小,通常局限于個(gè)建筑物、
    的頭像 發(fā)表于 10-15 17:11 ?2545次閱讀

    lan接口是連接什么的

    LAN接口,全稱為局域網(wǎng)接口(Local Area Network Interface),是計(jì)算機(jī)網(wǎng)絡(luò)中用于連接設(shè)備的種接口類型。它允許計(jì)算機(jī)、打印機(jī)、服務(wù)器等設(shè)備在局域網(wǎng)(LAN)內(nèi)進(jìn)行通信
    的頭像 發(fā)表于 10-15 16:46 ?6477次閱讀

    lan接口和wan接口有什么區(qū)別

    在計(jì)算機(jī)網(wǎng)絡(luò)中,接口是設(shè)備連接網(wǎng)絡(luò)的物理或邏輯點(diǎn)。LAN(Local Area Network,局域網(wǎng))和WAN(Wide Area Network,廣域網(wǎng))是兩種常見的網(wǎng)絡(luò)類型,它們?cè)诟采w范圍
    的頭像 發(fā)表于 10-15 16:45 ?4270次閱讀