VLAN

简介:

Vlan(virtual local area network)虚拟局域网
背景 可以在2层网络,分割不同的广播域,从而可以实现故障的隔离与快速定位
定义 是一种逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通讯就好像它们在同一个网段中一样
一个vlan就是一个网段,并且其中的成员主机可以位于不同的物理位置
原理及优点 Vlan之间的通信是通过第三层的路由器完成的具有网络设备的移动、添加和修改的管理开销减少等优点,可以控制广播活动、提高网络的安全性
管理 创建 删除 修改
注意 同一个链路上,可以同时传输多个vlan的数据;
默认情况下,是允许所有vlan数据通过的;
每个vlan的数据,都是通过vlan的标签进行区分;
该链路上的数据,是携带标签的(access模式的链路上的数据,是没有标签的)
本征vlan Native vlan,即本地vlan
本地vlan,是一种特殊的vlan(平时的vlan。是数据,经过trunk时,需要打标签,但是native vlan,不需要打标签)
native vlan是1
更改trunk链路上的native vlan:
Interface fas0/24
Switchport trunk native vlan

Vlan配置 1、 手动配置
2、 自动配置 ------- VTP:(virtual trunk protocol)(思科私有协议)
在相同域的不同交换机之间,自动的同步vlan信息
交换机角色
①:VTP Server –服务器模式
1、 交换机默认的VTP模式
2、 该模式下可以对VLAN进行所有的操作
3、 该模式的交换机会将自己本身的vlan的所有信息,通过VTP报文,沿着trunk链路传输出去
②:VTP client-客户端模式
1、 该模式下的交换机不能进行任何的vlan操作
2、 只能接受服务器端发送的vlan信息,以及传输给后面的其他客户端模式的交换机
③:VTP transparent-透明模式
1、 与服务器交换机的模式相同,但是,不会将自己本身的vlan信息的变化传递给其他交换机
2、 在收到其他交换机发送过来的VTP报文,会将这些报文完整的发送给后面的设备
Vlan数据库保持一致:
注意:以上所有操作成功的前提是:
所有的设备,必须位于同一个设备
默认情况下,VTP必须是null,即空,没有域名
在没有域名的情况下,即使VTP server也不会向外传输任何信息
并且交换机之间的trunk链路必须是完好的
VTP server上,vlan信息每变化一次,VTP的配置版本号,都会增加1;
VTP配置版本号越高,表示vlan信息越新,交换机会优先使用最新的vlan信息
将VTP模式配置为“透明模式”或者更改VTP域名。都会导致VTP配置版本号迅速“归0”;


本文转自 linuxpp 51CTO博客,原文链接:http://blog.51cto.com/13505118/2051344,如需转载请自行联系原作者

相关文章
|
网络架构
交换机与路由器技术-11-VLAN Trunk
交换机与路由器技术-11-VLAN Trunk
55 0
|
网络虚拟化 网络架构
vlan的配置
vlan的配置
135 0
|
安全 网络虚拟化 网络架构
VLAN 虚拟局域网
access:用于交换机和主机相连或者主机和路由器相连时需要的类型,access接口只能属于一个vlan Trunk:用于交换机和交换机相连的类型(连接两端需要相同配置),trunk不属于任何vlan,它是一条公有链路,用来在单条链路上承载不同的vlan流量让其通过 vlan工作原理:一个VLAN=一个广播域=逻辑网段(子网)
|
安全 网络虚拟化 网络架构
什么是vlan
什么是vlan
221 0
什么是vlan
|
安全 网络性能优化 网络虚拟化
本征vlan与关于本征
本征VLAN(Native Vlan)分配给802.Q中继端口支持来自多个VLAN的流量(有标记流量),也支持来自VLAN以外的流量(无标记流量)。802.1Q中继端口会将无标记流量发送到本征VLAN。如果交换机端口配置了本征VLAN,则连接到该端口的计算机将产生无标记流量。本征VLAN在IEEE 802.1Q规范中说明,其作用是向下兼容传统LAN方案中的无标记流量。对我们来说,本征VLAN的目的是充当中继链路两端的公共标识。最佳做法是使用VLAN 1 以外作为本征VLAN。
414 0
本征vlan与关于本征
|
Shell 网络虚拟化 数据安全/隐私保护
VLAN与三层交换机
1、VLAN的概念与优势 2、VLAN的种类 3、静态VLAN的配置 4、Trunk介绍and配置 5、三层交换机原理 6、hybrid
|
网络虚拟化
|
网络虚拟化 网络架构 数据安全/隐私保护
|
网络虚拟化
|
网络虚拟化