热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

范围vlan_全网最全VLAN协议,入门小白必看系列~

1.VLAN的技术背景1.1.前言随着网络中计算机的数量越来越多,传统的以太网络开始面临广播泛滥以及安全性无法保障等各种问题。VLAN(VirtualLocalAre
fb051a1ea542fdaa1b19540ac8996b08.png

1. VLAN的技术背景

1.1. 前言

随着网络中计算机的数量越来越多,传统的以太网络开始面临广播泛滥以及安全性无法保障等各种问题。

VLAN ( Virtual Local Area Network )即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。

ba2136009cb37520ebb595127c0ae288.png

1.2. VLAN技术背景

d49018bc3229d07a8d9d0cbc95ccb8a3.png
75fe4984570ed73bbaaced5dc4632e46.png
c5a16be78b5b2155c65828228ab2a65f.png
8e2fdc2dc4be81d63dc604d0f218d125.png
e250a3ff4eede0724034edcf7e77174c.png
873eaf7fc3560bbc18e735599416190d.png
286e66d117ce826a987c1de8b419bf65.png

1.3. VLAN的优点

有效控制广播域的范围

增强局域网的安全性

灵活构建虚拟工作组

简化网络管理

5d8d7a317acd5c51124e39335521f363.png

2. VLAN的基本原理

2.1. VLAN的概述

Virtual LAN,虚拟局域网

将一个物理局域网在逻辑上划分成多个广播域

1个VLAN=1个广播域=1个子网

广播不会在VLAN之间转发,而是被限制在各自的VLAN中

不同VLAN之间的默认无法通信,需要三层设备才能通信

2.2. VLAN的范围

0-4095,共4096个(0和4095为保留,1为默认)

2.3. VLAN标签的介绍

3e89b187be6e358496d9dee385b54f46.png

IEEE 802.1q:802.1q,是VLAN的正式标准,对Ethernet帧格式进行修改,在源MAC地址字段和协议类型字段之间加入4字节的802.1q Tag

每台支持802.1q协议的交换机发送的数据都会包含VLAN ID,以指明数据包属于哪一个VLAN 因此,在一个VLAN交换网络中,以太网帧有以下的两种形式:

9d99545f4f72ac39017d4f90cdabd207.png

2.4. VLAN的链路类型

Access Link(接入链路)

用于连接主机和交换机的链路

接入链路上传递的是untagged帧

Trunk Link(干道链路)

用于交换机之间互联或交换机与路由器之间的链路

干道链路上传输的帧几乎都是tagged帧用于两端识别

65364597338b956e08be8ff4274889f5.png

2.5. PVID

即Port VLAN ID,代表端口缺省VLAN ID

默认PVID=1

ba5c0d0f6433d41227e0db6dc212cfb7.png

2.6. VLAN端口类型

Access(接入端口)

接收数据:Access端口接收到数据帧之后添加VLAN tag

发送数据:Access端口在转发数据前移除VLAN tag

e5632ba3175fed1d6f98302e37bb3245.png

Trunk(干道端口)

发送数据

该帧的VLAN ID在Trunk的允许转发列表中执行转发,反之丢弃

发送数据帧时,如果tag和PVID相同,则剥离tag发送

发送数据帧时,如果tag和PVID不同,则直接发送

接收数据

收到数据帧时,如果带有tag,则直接接收

收到数据帧时,如果不带tag,则添加上端口的PVID

2.7. VLAN端口类型

7b0292c5798d8539d06d4a19a55a2c67.png

Ÿ 基于端口是最常见的

2.8. VLAN的配置

e4af0e6df017296f01d4e64ddee1e69d.png

3. VLAN间的互联

3.1. VLAN间通信的限制

Ÿ 每个VLAN都是一个独立的广播域,不同的VLAN之间二层就已经隔离,因此属于不同VLAN的节点之间无法直接访问

Ÿ 需要引入路由技术来实现不同VLAN之间的通信。VLAN路由可以使用路由器来实现,也可以通过三层交换机来实现

a5cb9982ea98d161f414535a7e47face.png

3.2. VLAN间互联的解决方案

3.2.1. 单臂路由

51dee8dedb8d0e562ac34cd0d1a3845f.png
34ad1c2f7341aa41a489abc305a7b7f5.png
336f456e98e8096e8fb2352c4093e820.png

3.2.2. 三层交换机SVI接口

efebcc25870c274d5691a47e3b60c20d.png
24b0e9bedd419a6a895eca83651f1c43.png

END

为了更好地帮助大家学习并了解网络工程师,等相关内容,我特意将所有资料进行了系统整理,这里也免费分享大家。为大家整理的网工必备资料,包括:

华为认证思维导图(超细);
华为认证必备知识文档(pdf);
网工必备知识文档合集;
网工必备工具包;
网工必备实验包;
网工必备视频面试包。
……

资料有点多 我就不全列出来了,先写到这,需要资料或者是有任何问题,都可以欢留言、私信交流讨论~



推荐阅读
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 本文深入探讨了计算机网络的基础概念和关键协议,帮助初学者掌握网络编程的必备知识。从网络结构到分层模型,再到传输层协议和IP地址分类,文章全面覆盖了网络编程的核心内容。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • 本文深入探讨了Linux系统中网卡绑定(bonding)的七种工作模式。网卡绑定技术通过将多个物理网卡组合成一个逻辑网卡,实现网络冗余、带宽聚合和负载均衡,在生产环境中广泛应用。文章详细介绍了每种模式的特点、适用场景及配置方法。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
  • 采用IKE方式建立IPsec安全隧道
    一、【组网和实验环境】按如上的接口ip先作配置,再作ipsec的相关配置,配置文本见文章最后本文实验采用的交换机是H3C模拟器,下载地址如 ... [详细]
  • 本文详细介绍了在不同操作系统中查找和设置网卡的方法,涵盖了Windows系统的具体步骤,并提供了关于网卡位置、无线网络设置及常见问题的解答。 ... [详细]
  • SDN网络拓扑发现机制解析
    本文深入探讨了SDN(软件定义网络)中拓扑发现的原理与实现方法,重点介绍了LLDP协议在OpenFlow环境中的应用,并讨论了非OpenFlow设备存在时的链路发现策略。 ... [详细]
  • 掌握远程执行Linux脚本和命令的技巧
    本文将详细介绍如何利用Python的Paramiko库实现远程执行Linux脚本和命令,帮助读者快速掌握这一实用技能。通过具体的示例和详尽的解释,让初学者也能轻松上手。 ... [详细]
  • 如何在局域网内设置电脑间资源共享盘
    本文详细介绍如何在局域网内的不同电脑之间设置资源共享盘,确保文件和资源能够安全、高效地共享。 ... [详细]
  • 本文将详细介绍如何在没有显示器的情况下,使用Raspberry Pi Imager为树莓派4B安装操作系统,并进行基本配置,包括设置SSH、WiFi连接以及更新软件源。 ... [详细]
  • 访问一个网页的全过程
    准备:DHCPUDPIP和以太网启动主机,用一根以太网电缆连接到学校的以太网交换机,交换机又与学校的路由器相连.学校的这台路由器与一个ISP链接,此ISP(Intern ... [详细]
author-avatar
总是生活在记忆中_873
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有