VLAN(虚拟局域网)

简介:

                                                      VLAN

VLAN:虚拟局域网

作用:隔离广播域

原理:将一个物理上的局域网逻辑上划分成若干个虚拟的局域网技术,即是将若干终端划分到不同的“区域”内,实现隔离

特点:

-不同的VLAN不能直接通信

-一个VLAN=一个广播域=一个IP网络

-广播帧不能穿越VLAN

-VLAN技术针对于终端而言是透明的,将交换机的端口划分到某个VLAN内,从而实现其连接的终端被划分到某个VLAN内


*终端不能识别任何带有VLAN信息的数据


-使用VLAN ID来区分不同的VLAN

-划分VLAN的依据比较灵活

-交换机转发数据之前,必须匹配VLAN ID,若VLAN ID不相同,数据直接丢弃!

-MAC地址表的组成:VLAN  ID  +MAC地址+交换机的端口编号




VLAN技术下,交换机的端口分类:

-access:访问端口,一般连接终端(只能允许唯一的VLAN ID通过本端口。)

该端口只能发送和接受正常的数据帧;同一时刻,只能处在一个VLAN内


-trunk:中继端口,一般连接交换机和路由器

该端口可以允许多个VLAN的数据帧同时发送,并且必须带着VLAN标签转发



wKiom1l-zevTuf4cAAFZH_d6lVw292.png-wh_50

数据帧进入access端口:

打上对应的vlan标签


数据帧出access端口:

剥离对应的vlan标签


数据帧进入trunk端口:

-首先比较该vlan标签和native vlan是否相同,若相同则剥离标签,直接向native vlan端口转发;若不相同,查看是否允许通过,若允许,直接进入trunk端口,若不允许,直接丢弃。

-默认是native vlan的数据帧,则直接向native vlan端口发送。


Trunk端口发送数据帧:

-首先比较改帧的vlan信息和本端口的native vlan是否相同,若相同,剥离vlan标签转发。

-若不相同,查看该vlan标签是否在允许通过的vlan范围内,若在,则带着vlan标签转发,若不在,直接丢弃。



本文转自 towardly 51CTO博客,原文链接:http://blog.51cto.com/brighttime/1952340
相关文章
|
7月前
|
网络虚拟化 网络架构
交换机与路由器技术-09-虚拟局域网VLAN
交换机与路由器技术-09-虚拟局域网VLAN
47 0
|
8月前
|
定位技术 数据库 网络虚拟化
虚拟局域网
虚拟局域网
140 0
|
2天前
|
网络虚拟化
VLAN虚拟局域网络
VLAN虚拟局域网络
|
7月前
|
网络架构
交换机与路由器技术-11-VLAN Trunk
交换机与路由器技术-11-VLAN Trunk
36 0
|
安全 网络虚拟化 网络架构
VLAN 虚拟局域网
access:用于交换机和主机相连或者主机和路由器相连时需要的类型,access接口只能属于一个vlan Trunk:用于交换机和交换机相连的类型(连接两端需要相同配置),trunk不属于任何vlan,它是一条公有链路,用来在单条链路上承载不同的vlan流量让其通过 vlan工作原理:一个VLAN=一个广播域=逻辑网段(子网)
|
安全 网络虚拟化 网络架构
什么是vlan
什么是vlan
171 0
什么是vlan
|
安全 网络性能优化 网络虚拟化
本征vlan与关于本征
本征VLAN(Native Vlan)分配给802.Q中继端口支持来自多个VLAN的流量(有标记流量),也支持来自VLAN以外的流量(无标记流量)。802.1Q中继端口会将无标记流量发送到本征VLAN。如果交换机端口配置了本征VLAN,则连接到该端口的计算机将产生无标记流量。本征VLAN在IEEE 802.1Q规范中说明,其作用是向下兼容传统LAN方案中的无标记流量。对我们来说,本征VLAN的目的是充当中继链路两端的公共标识。最佳做法是使用VLAN 1 以外作为本征VLAN。
306 0
本征vlan与关于本征
|
Shell 网络虚拟化 数据安全/隐私保护
VLAN与三层交换机
1、VLAN的概念与优势 2、VLAN的种类 3、静态VLAN的配置 4、Trunk介绍and配置 5、三层交换机原理 6、hybrid
|
网络虚拟化
|
网络虚拟化 网络架构 数据安全/隐私保护