VLAN 原理和配置

一、VLAN的原理

VLAN技术产生的背景

 

为了解决广播域带来的问题,人们引入了VLAN (Virtual Local Area Network),即虚拟局域网技术: 通过在交换机上部署VLAN,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,由此可以有效地提升网络的安全性,同时减少垃圾流量,节约网络资源。

VLAN的特点:

一个VLAN就是一个广播域,所以在同一个VLAN内部,计算机可以直接进行二层通信;而不同VLAN内的计算机,无法直接进行二层通信,只能进行三层通信来传递信息,即广播报文被限制在一个VLAN内。 VLAN的划分不受地域的限制。 VLAN的好处: 灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。 限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。 增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。 提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。

交换机如何识别接收到的数据帧属于哪个VLAN?

通过VLAN标签,要使交换机能够分辨不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。 IEEE 802.1Q协议规定,在以太网数据帧中加入4个字节的VLAN标签,又称VLAN Tag,简称Tag。

VLAN数据帧

在一个VLAN交换网络中,以太网帧主要有以下两种形式: 有标记帧(Tagged帧):IEEE 802.1Q协议规定,在以太网数据帧的目的MAC地址和源MAC地址字段之后、协议类型字段之前加入4个字节的VLAN标签(又称VLAN Tag,简称Tag)的数据帧。 无标记帧(Untagged帧):原始的、未加入4字节VLAN标签的数据帧。

VLAN数据帧中的主要字段: TPID:2字节,Tag Protocol Identifier(标签协议标识符),表示数据帧类型。 取值为0x8100时表示IEEE 802.1Q的VLAN数据帧。如果不支持802.1Q的设备收到这样的帧,会将其丢弃。 各设备厂商可以自定义该字段的值。当邻居设备将TPID值配置为非0x8100时,为了能够识别这样的报文,实现互通,必须在本设备上修改TPID值,确保和邻居设备的TPID值配置一致。 PRI:3 bit,Priority,表示数据帧的优先级,用于QoS。 取值范围为0~7,值越大优先级越高。当网络阻塞时,交换机优先发送优先级高的数据帧。         

VLAN划分方式

计算机发出的数据帧不带任何标签。对已支持VLAN特性的交换机来说,当计算机发出的Untagged帧一旦进入交换机后,交换机必须通过某种划分原则把这个帧划分到某个特定的VLAN中去。 VLAN的划分包括如下5种方法:

基于接口划分:根据交换机的接口来划分VLAN。 网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的标签,然后数据帧将在指定VLAN中传输。

基于MAC地址划分:根据数据帧的源MAC地址来划分VLAN。 网络管理员预先配置MAC地址和VLAN ID映射关系表,当交换机收到的是Untagged帧时,就依据该表给数据帧添加指定VLAN的标签,然后数据帧将在指定VLAN中传输。

基于IP子网划分:根据数据帧中的源IP地址和子网掩码来划分VLAN。 网络管理员预先配置IP地址和VLAN ID映射关系表,当交换机收到的是Untagged帧,就依据该表给数据帧添加指定VLAN的标签,然后数据帧将在指定VLAN中传输。

基于协议划分:根据数据帧所属的协议(族)类型及封装格式来划分VLAN。 网络管理员预先配置以太网帧中的协议域和VLAN ID的映射关系表,如果收到的是Untagged帧,就依据该表给数据帧添加指定VLAN的标签,然后数据帧将在指定VLAN中传输。 基于策略划分:

根据配置的策略划分VLAN,能实现多种组合的划分方式,包括接口、MAC地址、IP地址等。 网络管理员预先配置策略,如果收到的是Untagged帧,且匹配配置的策略时,给数据帧添加指定VLAN的标签,然后数据帧将在指定VLAN中传输。 

以太网二层接口类型

 

 

 

 

 二、VLAN的配置

1.使用ENSP搭建如下拓扑图

 2.在sw1上创建vlan10,vlan20,vlan30,并配置接口

sw1:vlan batch 10 20 30

sw1:
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20
#
interface GigabitEthernet0/0/4
 port link-type access
 port default vlan 20
#
interface GigabitEthernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

sw2配置参考sw1

3.查看配置

 通过测试,在同一vlan的主机可以相互通信,不同主机不能通信。

4.如果要解决vlan10,vlan20要和vlan30相互通信需要配置hybrid 接口

将之前的配置全部删除(使用undo命令)或者将设备重启

[SW1]vlan batch 10 20 30  创建vlan

[SW1]interface GigabitEthernet0/0/1
[SW1]port hybrid pvid vlan 10
[SW1]port hybrid untagged vlan 10 30

[SW1]interface GigabitEthernet0/0/2
[SW1]port hybrid pvid vlan 10
[SW1]port hybrid untagged vlan 10 30

[SW1]interface GigabitEthernet0/0/3
[SW1]port hybrid pvid vlan 20
[SW1]port hybrid untagged vlan 20 30

[SW1]interface GigabitEthernet0/0/1
[SW1]port hybrid pvid vlan 20
[SW1]port hybrid untagged vlan 20 30

[SW1]interface GigabitEthernet0/0/5
[SW1]port hybrid tagged vlan 10 20 30

sw2参考sw1的配置

配置完成即可实现vlan10,vlan20要和vlan30相互通信

I wish on the moon
关注 关注
  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VLAN概念和工作原理
05-11
VLAN概念和工作原理.doc
vlan 的作用及其基本原理
12-28
计算机网络 中的vlan 的作用 及其介绍
VLAN原理+配置
m0_72210904的博客
08-03 1583
数据帧从一个交换机接口进入时,先关注是否携带vlan id;1)携带 —关注list ,若允许,便携带封装进入2)未携带—封装PVID的VLAN号进入数据帧从一个交换机接口出去时;那么必须在vlan list 中存在再关注是否携带封装出U 剥离T 携带。
Vlan原理配置
weixin_56270746的博客
03-12 619
目录 1、vlan的概念及优势 1.1、VLAN的优势 2、vlan的种类 3、静态vlan配置 4、交换机vlan接口类型 5、Trunk介绍与配置 5.1、Trunk的配置 总结 1、vlan的概念及优势 物理分割:多个交换机进行物理分割 逻辑分割:把网络中的部分划分成多个虚拟部分 1.1、VLAN的优势 控制广播(减少带宽占用,提高网络传输速率) 增强网络安全性(划分的网段中有一网段受攻击,...
VLAN原理详解
热门推荐
曾梦想仗剑走天涯
07-26 17万+
VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。
VLAN原理配置
weixin_67470255的博客
03-11 1821
目录 VLAN的概念及优势 1.分割广播域 2.VLAN的优势 3.VLAN的种类 4.静态vlan配置 二、接口命令 三、交换机vlan 接口类型 三、Trunk介绍与配置 四、VLAN的标识 1.ISL帧格式 2.IEEE802.1q原理及格式 五、总结 VLAN的概念及优势 1.分割广播域 (1)物理分割:多个交换机进行物理分割 (2)逻辑分割:把网络中的部分划分成多个虚拟部分 2.VLAN的优势 (1)控制广播(减少带宽占用,提高网络传...
VLAN原理配置交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令
运维派大星
08-12 1万+
VLAN原理配置交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令、以及如何将接口划分到vlan的方法,和管理通行数据的管理方法和命令voice vlan作用。.........
VLAN原理配置(全套知识点)
yuyeconglong的博客
01-07 3616
一次性搞懂VLAN原理配置
VLAN的工作原理
Dark_wWw的博客
08-07 1556
目录 VLAN的工作原理 一、冲突、冲突域、广播、广播域 二、VLAN 三、交换机的链路类型 四、实战 五、总结 VLAN的工作原理 一、冲突、冲突域、广播、广播域 冲突 两个节点同时发送数据的情况 冲突域 产生冲突的范围 集线器/交换机的冲突域 集线器所有接口都处在一个冲突域中,交换机一个接口一个冲突域 本网段广播 发送的消息会传达给这个网段的全体成员 广播域 广播扩散的范围 交换机/路由器的广播域 交换机的所有接口处在一个广播域中,路由器一个接口一个广播域 二、
VLAN工作原理
Linux知识积累
07-12 8438
什么是VLANVLAN(Virtual LAN),翻译成中文是“虚拟局域网”。可以看做是在一个物理局域网络上搭建出几个逻辑上分离的几个局域网。举个例子来说,如果一个交换机...
VLAN的背景.pdf
11-15
vlan的背景,什么是vlanvlan的优势与三层交换机配置步骤(图文)和测试连通性的步骤与图文
HC110110021 VLAN原理配置
01-06
HC110110021 VLAN原理配置
华为培训课件:HC110115002 VLAN原理配置.ppt
09-20
华为培训课件:HC110115002 VLAN原理配置.ppt
高级网络人才培训专家-HC110110021 VLAN原理配置
最新发布
03-16
高级网络人才培训专家_HC110110021 VLAN原理配置
vlan原理配置---华为
10-28
给同学们看下有关于vlan的知识,虽说这是基础,但是相信很多人基础不扎实
华为HCIA笔记—VLAN原理配置方法.md
12-08
华为HCIA笔记—VLAN原理配置方法.md
vlan工作原理解析
qjwthink的博客
08-10 2124
目录 一、同一交换机vlan的运作 二、跨交换机的工作 1、主干链路 2、vlan交换机的传输过程 三、不同vlan间通信 总结 一、同一交换机vlan的运作 每个逻辑的vlan就像一个独立的物理桥 交换机的每个端口都可以分配给不同的vlan 默认的情况下所以的端口都属于vlan1 而在划分vlan之后就可以进行区域的划分,同一交换机下相同vlan之间的通行 二、跨交换机的工作 每个逻辑的vlan就像一个独立的物理桥 同一vlan可以跨域多个交换机 1、主干链..
VLAN原理概念+Cisco划分VLAN实验)
qq_44419734的博客
11-22 1979
VLAN是由一些局域网网段构成的与物理位置无关的逻辑组,而这些网段具有某些共同的需求。每一个VLAN的帧都有一个明确的标识符,指明发送这个帧的工作站是属于哪一个 VLAN。图中给出的是使用了三个交换机网络拓扑。在传统的局域网中,通常一个工作组是在同一个网段上,每个网段可以是一个逻辑工作组。多个逻辑工作组之间通过交换机(或路由器)等互连设备交换数据。虚拟局域网VLAN建立在局域网交换机之上,它以软件方式实现逻辑工作组的划分与管理。因此,逻辑工作组的站点组成不受物理位置的限制。1.减少网络管理开销。
vlan工作原理配置命令
07-22
配置VLAN的命令取决于交换机的厂商和型号,下面是一些常用的配置命令示例: 1. 创建VLAN: - Cisco交换机:`vlan <vlan_id>` - H3C交换机:`vlan <vlan_id>` 2. 将端口划分到指定VLAN: - Cisco交换机:`...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • VLAN 原理和配置 908
  • 创建华为V3存储模拟器 616
  • 华为V3模拟器存储和虚拟机对接 482
  • IP路由基础 65

最新评论

  • IP路由基础

    CSDN-Ada助手: 推荐 网络 技能树:https://edu.csdn.net/skill/network?utm_source=AI_act_network

大家在看

  • python数据分析——数据预处理 6008
  • 基于Matlab国外车牌定位与识别系统
  • 计网期末复习指南(三):数据链路层(CRC冗余校验码计算、PPP协议、CSMA/CD协议、交换机的自学习能力、VLAN)
  • 基于Matlab低光照夜间欧盟英国车牌识别系统
  • 内网部署api接口文档服务器端口如何让外网访问?

最新文章

  • 华为V3模拟器存储和虚拟机对接
  • 创建华为V3存储模拟器
  • IP路由基础
2024年2篇
2023年2篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源给房屋起名字消毒公司起名大全台北新视听网上帮宝宝起名外卖名字大全起名创意书店起什么名字更好五行中缺水起什么名字好2017年公司起名忍者cadets一起学网校老师名单lol无限火力软件科技公司怎么起名蜜里调婚合富金生论语取名起名大全女孩孩子起名叫迦南好不好三国之熙皇亲妺初次H乳小说高和王一起的名字山西移动www.icbc善良的老师2在线观看砖厂起名大全天才儿子腹黑娘亲给男孩儿起名什么名字好听世界杯2019什么字好起名李秋穿越唐朝姓薛的男生宝宝起名新年的诗淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化