VLAN简介&交换机VLAN配置

11 篇文章 1 订阅
订阅专栏
6 篇文章 2 订阅
订阅专栏

前言

远赴人间惊鸿宴,一睹人间盛世颜

VLAN简介

VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。

VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN)。每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。

一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。

VLAN的作用

VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。

VLAN的划分方式

VLAN常用的划分方式有四种:根据端口、根据MAC地址、根据网络层、根据IP组播。基于端口的VLAN端口方式建立在物理层上;MAC方式建立在数据链路层上;网络层和IP广播方式建立在第三层上。
1. 根据端口来划分VLAN
  许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。 第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。
2. 根据MAC地址划分VLAN
  这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。
3. 根据网络层划分VLAN
  这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。
4. 根据IP组播划分VLAN
IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。

利用Cisco Packet Tracer实现VLAN划分实验

网络拓扑图

首先打开Cisco Packet Tracer软件,连接本次实验所需要的交换机和主机如下:
在这里插入图片描述

以主机A为例配置IP地址如下
在这里插入图片描述

交换机0的配置

在交换机中创建三个Vlan,VLAN的名字可以自己起
在这里插入图片描述
接来下将接口划分在不同的VLAN中并显示VLAN信息如下:
在这里插入图片描述
为交换机之间的端口划分Trunk端口
在这里插入图片描述
在另一台交换机1中也进行类似的配置,可以看到端口被划分在不同的VLAN中
在这里插入图片描述

测试结果

以主机A和主机E为例测试配置结果:
主机A
在这里插入图片描述
主机E
在这里插入图片描述
由最终结果可知,主机A只能ping通主机D,而无法ping通主机B、C、E、F,这是由于主机A和主机D共同被分配在Vlan101中,而与其他主机并不在同一个Vlan,所以数据包无法到达
主机B只能ping通主机E,而无法ping通主机A、C、D、F,这也是由于主机B和主机E共同在Vlan102中,在同一个Vlan中的主机可以相互连通,而在不同Vlan中的主机数据包将无法达到,即使它们连接到了同一个交换机。

后记

若有疑问,欢迎留言评论

华为S5700怎么划分VLAN? S5700交换机配置VLAN的方法
10-01
主要为大家介绍了华为S5700交换机配置VLAN的方法,不知道如何配置的朋友可以进来学习一下,内容简单易懂,很容易上手,需要的朋友可以参考下
实验05 交换机划分Vlan 配置.doc
07-12
交换机划分Vlan 配置实验报告
交换机Vlan配置(超详细)
最新发布
2301_81738209的博客
04-18 2603
一、实验名称 交换机Vlan配置 二、实验目的 1、理解虚拟局域网(VLAN)基本配置。2、掌握一般交换机按端口划分VLAN配置方法。3、掌握Tag VLAN 配置方法。
交换机基本配置VLAN配置实验报告.docx
04-10
交换机基本配置VLAN配置实验报告
交换机VLAN配置
09-09
交换机VLAN配置,包含具体的超级终端登录教学和配置代码
华为交换机vlan配置教程
07-24
华为三层交换机vlan配置教程!
实验06 交换机划分Vlan配置
qq_58454620的博客
03-09 9710
在测试之前,要先确保PC0与Switch0连接的是fa0/1,PC1与Switch0连接的是fa0/2,Switch0与Switch1连接的是fa0/3,PC2与Switch1连接的是fa0/1,PC3与Switch1连接的是fa0/2。在一个交换机中,通过划分Vlan,所有计算机设置了同一个网段的地址,只有相同Vlan的计算机可以进行相互通信,不同Vlan的计算机之间不能进行通信,通过交换机进行Vlan的划分可以实现广播域的控制。功能:为VLAN指定名称,VLAN的名称是对该VLAN一个描述性字符串;
交换机VLAN基本配置
weixin_44059619的博客
03-27 1万+
交换机VLAN基本配置:掌握交换机路由器基本配置。掌握VLAN基本配置
VLAN(局域网扩展小知识~)
Aran
01-06 790
一、VLAN的定义 究竟什么是VLAN呢? VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。 VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把...
《计算机网络》交换机VLAN配置
weixin_64701009的博客
10-26 2328
实验目的 1、理解 VLAN 的概念、原理; 2、掌握基于交换机端口的 VLAN 划分方法; 3、掌握 Cisco2950 交换机的单交换机和跨交换机 VLAN 配置方法。 实验内容 本实验的目的是通过构建一个网络拓扑,配置各PC终端的IP地址、VLAN交换机接口模式,验证并实现不同PC终端之间的可达。 首先,按照要求配置各PC终端的 IP 地址,使得 PC1和PC2 可以相互通信,PC3和PC4也可以相互通信。然后,通过直连线连接Switch0和Switch1的fastethernet0/24
交换机VLAN配置
热门推荐
H_YANG__的博客
04-26 2万+
交换机VLAN配置 一:什么是VLAN 一:什么是VLAN VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。 广播域:指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围。严格地说,并不仅仅是广播帧,多播帧(Multicast Frame)和目标不明的单播帧(Unknown Unicast Frame)也能在同一个广播域中
交换机VLAN配置
08-05
适合新手学习的多个交换机VLAN配置ppt文档,多多批评指正。
Netgear智能交换机VLAN设置
04-23
设置 Netgear 智能交换机(FS526T,FS726T,FS726TP,FS750T,FS750T2,GS716T,GS724T,GS748T)的 Vlan
华为核心交换机vlan配置工具
01-21
华为核心交换机vlan配置工具
核心交换机各项配置 Vlan划分、互访、ACL管控、链路聚合等
10-01
主要为大家介绍了核心交换机配置的方法,比如给核心交换机配置Vlan划分、互访、ACL管控、链路聚合等,需要的朋友可以参考下
北电交换机VLAN配置.doc
07-15
北电交换机vlan配置说明和手册 交换机详细的vlan配置说明
cisco交换机配置vlan方法
10-01
主要介绍了cisco交换机配置vlan方法,需要的朋友可以参考下
【网络工程师】交换机vlan基础配置教程
2301_77753521的博客
06-14 1814
二层交换机工作在数据链路层相同vlan才可以通过二层交换机通信,不同vlan不能通过二层交换机通信。
华为交换机入门(六):VLAN配置
晓风残月淡的博客
01-02 5335
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接互通,从而将广播报文限制在一个VLAN内。VLAN 主要用来解决如何将大型网络划分为多个小网络,隔离原本在同一个物理LAN中的不同主机间的二层通信,以使广播流量不会占据更多带宽资源,同时也提高网段间的安全性,因为广播域缩小了,广播风暴产生的可能性也大大降低了。
vlan三层交换机配置
10-19
三层交换机VLAN配置可以通过以下步骤完成: 1. 创建VLAN:在交换机上创建VLAN,可以使用命令vlan vlan-id,其中vlan-id是VLAN的ID号。 2. 配置VLAN接口:使用命令interface vlan vlan-id,进入VLAN接口配置模式,然后配置IP地址和子网掩码。 3. 配置端口:使用命令interface interface-type interface-number,进入端口配置模式,然后配置端口的VLAN成员关系,可以使用命令switchport access vlan vlan-id或switchport mode trunk等命令。 例如,假设我们要将交换机的端口1配置VLAN 2的成员,端口2配置VLAN 3的成员,端口3配置VLAN 4的成员,可以使用以下命令: vlan 2 vlan 3 vlan 4 interface vlan 2 ip address 192.168.1.1 255.255.255.0 interface vlan 3 ip address 192.168.2.1 255.255.255.0 interface vlan 4 ip address 192.168.3.1 255.255.255.0 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 2 interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 3 interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 4 这样就完成了VLAN配置。需要注意的是,不同厂商的交换机配置命令可能略有不同,具体操作时需要参考相应的文档。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 马赛克消除工具——Depix实测&资源 81509
  • 校园网络的组建与设计——计算机网络大作业【计算机高级应用】 36972
  • 手机电池更换_红米note7pro电池更换实例&注意事项 23651
  • 如何用C语言对文件进行简单加密 21842
  • 基于opencv和shape_predictor_68_face_landmarks.dat的人脸识别监测 12017

分类专栏

  • 期末大作业 5篇
  • 作业开源 6篇
  • python爬虫 1篇
  • CTFwp 3篇
  • 教程 11篇
  • 随笔
  • Python安全编程 1篇
  • 资源分享&安装教程 3篇
  • ctfshow 6篇
  • 资源分享 3篇
  • 网安教程 3篇
  • C语言文件加密 1篇

最新评论

  • 2023华为杯·第二届中国研究生网络安全创新大赛初赛 Writeup

    liu_peiyan: A small secret中打开word文档是一句flag is here!!!没有后面的内容怎么

  • 校园网络的组建与设计——计算机网络大作业【计算机高级应用】

    HABIT888: 核心路由器是哪一个啊

  • 【Python安全编程】Python实现网络主机和端口扫描

    monster663: 直接执行python文件就可以了

  • 【Python安全编程】Python实现网络主机和端口扫描

    cnwj12: 这是怎么执行的呀

  • 基于DES的数字图像加密算法的设计与实现

    m0_62946442: 资源里面有,那个6就是

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 2023华为杯·第二届中国研究生网络安全创新大赛初赛 Writeup
  • 2023中国工业互联网安全大赛wp
  • HFish蜜罐部署教程(windows版)—HW蓝队主动防御利器
2023年10篇
2022年16篇
2021年28篇
2020年8篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

monster663

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源战国无双5带水旁的字起名男孩起名郭子什么明教宏北京家装网法国留学语言泽字起名配什么字好吞食天地时空之轮免费起名大全软件属鼠的人的起名字税务师考试时间安排邓氏宝宝起名大全女海起名字要霸气的霍天都通讯服务公司起名起名字大全起名子大全蓝色警戒下载吁的多音字组词小餐厅起什么名字好听妖王鬼妃以龙字起公司名称实用起名全书水浒传老版深圳电话区号哪个起名网站最好凌依然易谨离全文小说最新显存怎么看起名字艺名1g等于多少kb风驭淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化