热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

范围vlan_全网最全VLAN协议,入门小白必看系列~

1.VLAN的技术背景1.1.前言随着网络中计算机的数量越来越多,传统的以太网络开始面临广播泛滥以及安全性无法保障等各种问题。VLAN(VirtualLocalAre
fb051a1ea542fdaa1b19540ac8996b08.png

1. VLAN的技术背景

1.1. 前言

随着网络中计算机的数量越来越多,传统的以太网络开始面临广播泛滥以及安全性无法保障等各种问题。

VLAN ( Virtual Local Area Network )即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。

ba2136009cb37520ebb595127c0ae288.png

1.2. VLAN技术背景

d49018bc3229d07a8d9d0cbc95ccb8a3.png
75fe4984570ed73bbaaced5dc4632e46.png
c5a16be78b5b2155c65828228ab2a65f.png
8e2fdc2dc4be81d63dc604d0f218d125.png
e250a3ff4eede0724034edcf7e77174c.png
873eaf7fc3560bbc18e735599416190d.png
286e66d117ce826a987c1de8b419bf65.png

1.3. VLAN的优点

有效控制广播域的范围

增强局域网的安全性

灵活构建虚拟工作组

简化网络管理

5d8d7a317acd5c51124e39335521f363.png

2. VLAN的基本原理

2.1. VLAN的概述

Virtual LAN,虚拟局域网

将一个物理局域网在逻辑上划分成多个广播域

1个VLAN=1个广播域=1个子网

广播不会在VLAN之间转发,而是被限制在各自的VLAN中

不同VLAN之间的默认无法通信,需要三层设备才能通信

2.2. VLAN的范围

0-4095,共4096个(0和4095为保留,1为默认)

2.3. VLAN标签的介绍

3e89b187be6e358496d9dee385b54f46.png

IEEE 802.1q:802.1q,是VLAN的正式标准,对Ethernet帧格式进行修改,在源MAC地址字段和协议类型字段之间加入4字节的802.1q Tag

每台支持802.1q协议的交换机发送的数据都会包含VLAN ID,以指明数据包属于哪一个VLAN 因此,在一个VLAN交换网络中,以太网帧有以下的两种形式:

9d99545f4f72ac39017d4f90cdabd207.png

2.4. VLAN的链路类型

Access Link(接入链路)

用于连接主机和交换机的链路

接入链路上传递的是untagged帧

Trunk Link(干道链路)

用于交换机之间互联或交换机与路由器之间的链路

干道链路上传输的帧几乎都是tagged帧用于两端识别

65364597338b956e08be8ff4274889f5.png

2.5. PVID

即Port VLAN ID,代表端口缺省VLAN ID

默认PVID=1

ba5c0d0f6433d41227e0db6dc212cfb7.png

2.6. VLAN端口类型

Access(接入端口)

接收数据:Access端口接收到数据帧之后添加VLAN tag

发送数据:Access端口在转发数据前移除VLAN tag

e5632ba3175fed1d6f98302e37bb3245.png

Trunk(干道端口)

发送数据

该帧的VLAN ID在Trunk的允许转发列表中执行转发,反之丢弃

发送数据帧时,如果tag和PVID相同,则剥离tag发送

发送数据帧时,如果tag和PVID不同,则直接发送

接收数据

收到数据帧时,如果带有tag,则直接接收

收到数据帧时,如果不带tag,则添加上端口的PVID

2.7. VLAN端口类型

7b0292c5798d8539d06d4a19a55a2c67.png

Ÿ 基于端口是最常见的

2.8. VLAN的配置

e4af0e6df017296f01d4e64ddee1e69d.png

3. VLAN间的互联

3.1. VLAN间通信的限制

Ÿ 每个VLAN都是一个独立的广播域,不同的VLAN之间二层就已经隔离,因此属于不同VLAN的节点之间无法直接访问

Ÿ 需要引入路由技术来实现不同VLAN之间的通信。VLAN路由可以使用路由器来实现,也可以通过三层交换机来实现

a5cb9982ea98d161f414535a7e47face.png

3.2. VLAN间互联的解决方案

3.2.1. 单臂路由

51dee8dedb8d0e562ac34cd0d1a3845f.png
34ad1c2f7341aa41a489abc305a7b7f5.png
336f456e98e8096e8fb2352c4093e820.png

3.2.2. 三层交换机SVI接口

efebcc25870c274d5691a47e3b60c20d.png
24b0e9bedd419a6a895eca83651f1c43.png

END

为了更好地帮助大家学习并了解网络工程师,等相关内容,我特意将所有资料进行了系统整理,这里也免费分享大家。为大家整理的网工必备资料,包括:

华为认证思维导图(超细);
华为认证必备知识文档(pdf);
网工必备知识文档合集;
网工必备工具包;
网工必备实验包;
网工必备视频面试包。
……

资料有点多 我就不全列出来了,先写到这,需要资料或者是有任何问题,都可以欢留言、私信交流讨论~



推荐阅读
  • Ping 命令的高级用法与技巧
    本文详细介绍了 Ping 命令的各种高级用法和技巧,帮助读者更好地理解和利用这一强大的网络诊断工具。 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • 体积小巧的vsftpd与pureftpd Docker镜像在Unraid系统中的详细配置指南:支持TLS加密及IPv6协议
    本文详细介绍了如何在Unraid系统中配置体积小巧的vsftpd和Pure-FTPd Docker镜像,以支持TLS加密和IPv6协议。通过这些配置,用户可以实现安全、高效的文件传输服务,适用于各种网络环境。配置过程包括镜像的选择、环境变量的设置以及必要的安全措施,确保了系统的稳定性和数据的安全性。 ... [详细]
  • 数字图书馆近期展出了一批精选的Linux经典著作,这些书籍虽然部分较为陈旧,但依然具有重要的参考价值。如需转载相关内容,请务必注明来源:小文论坛(http://www.xiaowenbbs.com)。 ... [详细]
  • 小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限
    小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限 ... [详细]
  • 双因子安全机制与WiFi万能钥匙的较量:解析其背后的对抗策略
    几乎所有智能手机用户都熟悉类似“WiFi万能钥匙”的应用程序。这款应用凭借庞大的下载量,不仅在各大应用商店中占据显著位置,还长期稳居下载排行榜前列。然而,随着双因子认证等高级安全机制的普及,这类应用面临着前所未有的挑战。本文将深入探讨双因子安全机制与WiFi万能钥匙之间的对抗策略,分析其背后的技术原理和安全风险。 ... [详细]
  • 考前准备方面,我的考试时间安排在上午11点至12点,只需提前20分钟到达考场的接待休息区即可。由于我居住在福田区,交通便利,可以选择多种方式前往考场。为了确保顺利通过考试,我建议考生提前熟悉考试流程和环境,并合理规划出行时间,以保持良好的心态和状态。此外,考前复习应注重理论与实践相结合,多做模拟题,加强对重点知识点的理解和掌握。 ... [详细]
  • 本文详细介绍了HDFS的基础知识及其数据读写机制。首先,文章阐述了HDFS的架构,包括其核心组件及其角色和功能。特别地,对NameNode进行了深入解析,指出其主要负责在内存中存储元数据、目录结构以及文件块的映射关系,并通过持久化方案确保数据的可靠性和高可用性。此外,还探讨了DataNode的角色及其在数据存储和读取过程中的关键作用。 ... [详细]
  • 西北工业大学作为陕西省三所985和211高校之一,虽然在农业和林业领域不如某些顶尖院校,但在航空航天领域的实力尤为突出。该校的计算机科学专业在科研和教学方面也具有显著优势,是考研的理想选择。 ... [详细]
  • 本文探讨了基于端口的ACL访问控制列表与NAT网络地址转换功能的整合优化。基本ACL主要针对源IP地址进行匹配,而高级ACL则能同时匹配源IP、目标IP、源端口及目标端口等多层字段,提供更精细的流量管理。此外,NAT技术的核心优势在于实现宽带共享,通过将内部私有IP地址转换为外部公共IP地址,有效解决了IP地址资源紧张的问题,并增强了网络安全。 ... [详细]
  • 本章介绍了TCP/IP协议族中的链路层,其主要功能是为IP模块发送和接收IP数据报。链路层还支持一些辅助性协议,如ARP。此外,本文详细探讨了不同类型的链路层技术及其应用。 ... [详细]
  • 秒建一个后台管理系统?用这5个开源免费的Java项目就够了
    秒建一个后台管理系统?用这5个开源免费的Java项目就够了 ... [详细]
  • ZeroMQ在云计算环境下的高效消息传递库第四章学习心得
    本章节深入探讨了ZeroMQ在云计算环境中的高效消息传递机制,涵盖客户端请求-响应模式、最近最少使用(LRU)队列、心跳检测、面向服务的队列、基于磁盘的离线队列以及主从备份服务等关键技术。此外,还介绍了无中间件的请求-响应架构,强调了这些技术在提升系统性能和可靠性方面的应用价值。个人理解方面,ZeroMQ通过这些机制有效解决了分布式系统中常见的通信延迟和数据一致性问题。 ... [详细]
  • 生成树协议(STP)由IEEE 802.1D-1998标准定义,主要用于防止网络中的环路问题,但其收敛速度较慢,不适用于需要快速恢复的环境。为了解决这一问题,快速生成树协议(RSTP)和多生成树协议(MSTP)应运而生。RSTP在IEEE 802.1w中定义,显著提高了网络的收敛速度,特别是在点对点链路和边缘端口上表现优异。MSTP则进一步扩展了RSTP的功能,支持多个生成树实例,能够更好地实现负载均衡和资源优化。这些协议在现代网络设计中发挥着重要作用,广泛应用于企业级网络和数据中心。 ... [详细]
  • 【网络技术】VLAN与以太网交换机的工作机制解析
    拓补说明如图。PC1和PC3同处VLAN10,PC2和PC4同处VLAN20,4台PC的IP地址同处在10.10.10.024的这个IP地址段中。PC1和PC2通过交换机1接入网络 ... [详细]
author-avatar
总是生活在记忆中_873
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有