首页 > 其他分享 >Vlan

Vlan

时间:2022-09-30 11:59:01浏览次数:43  
标签:存储 VLAN Vlan 端口 交换机 范围

VLAN定义

  • VLAN(虚拟 LAN)是第2层网络的逻辑划分 。
  • 可创建多个分区,允许多个VLAN共存。 
  • 每个VLAN 都是一个广播域,且通常使用其自己的IP网络。
  • VLAN 相互隔离,而且数据包只可以通过路由器在VLAN之间传递。
  • 第 2 层网络的分区处于第2层设备内部,该设备通常是交换机。
  • VLAN 中的主机组不知道VLAN 的存在。

 

VLAN设计原则

 

  • 从 VLAN1移动所有端口,并将它们分配给不在使用中的 VLAN。
  • 关闭所有未使用的交换机端口。
  • 将管理数据流量与用户数据流量分开。
  • 将管理VLAN更改为除VLAN1之外的VLAN,对本征VLAN执行相同操作。
  • 确保只有管理VLAN中的设备可以连接到交换机。
  • 交换机应该只接受SSH连接。
  • 禁用TRUNK端口上的自动协商。 
  • 请勿使用自动交换机端口模式或期望交换机端口模式。

VLAN优点

 

  • 安全 
  • 成本降低 
  • 性能更好 
  • 广播域缩小 
  • 提高IT员工效率 
  • 提高管理效率

 

VLAN类型

 

  • 数据VLAN(用户VLAN,不包括语音或管理流量) 
  • 默认VLAN(VLAN 1,不能重命名或删除) 
  • 本征VLAN(分配给802.1Q TRUNK端口) 
  • 语音VLAN
  • 管理VLAN

 

VLAN范围

Catalyst 2960和3560系列交换机支持多个 VLAN,而此部分VLAN主要可划分为2类:

普通范围VLAN

  • VLAN 编号从1到1005。
  • 存储在vlan.dat(闪存中)中的配置。
  • VTP只能识别和存储普通范围的VLAN。
  • ID 1和ID 1002到1005是自动创建的,不能删除。

扩展范围VLAN

  • VLAN编号从1006到4096。
  • 存储在运行配置(NVRAM 中)中的配置。
  • VTP无法识别扩展范围的VLAN。

 

标签:存储,VLAN,Vlan,端口,交换机,范围
From: https://www.cnblogs.com/Auion-idiot/p/16740277.html

相关文章

  • study the docker network of macvlan
    Introduce:在Macvlan出现之前,我们只能为一块以太网卡添加多个IP地址,却不能添加多个MAC地址,因为MAC地址正是通过其全球唯一性来标识一块以太网卡的,即便你使用了创......
  • Docker更新macvlan网段地址
    需求公司网络升级,原有网段发生改变,独立ip的macvlan容器无法访问。解决无需重建容器,按步骤更新网络即可。#断开连接dockernetworkdisconnectmacnetmy_container#......
  • 关于VLAN的相关知识回顾
    前情提要1、什么是vlan?2、vlan技术中有哪些东西?3、平常有做过哪些实验?4、…………算了吧,我基础不扎实,扯不动了/(ㄒoㄒ)/~~论在被人问到VLAN相关的知识的时候,该怎么扯......
  • 华为路由器基于全局、接口、Vlanif的DHCP配置
    DHCP动态主机配置协议1、原理:DHCP服务器:为客户端分配IP地址和其他网参数的服务器DHCP客户端:可以自动获取IP地址网关和DNS的设备DHCP首次接入:1,发送......
  • HCIA学习笔记二十五:三层交换机实现VLAN间路由
    一、三层交换机功能模型二、三层交换机配置三、三层交换机实现VLAN间路由实验 1)分别在交换机中拖出1台S5700、终端中拖出2台PC机,然后选择设备连线,点击Copper进行设备......
  • HCIA学习笔记二十四:单臂路由实现VLAN间路由
    一、VLAN的缺点• VLAN隔离了二层广播域,也就严格地隔离了各个VLAN之间的任何流量,分属于不同VLAN的用户不能互相通信。二、使用VLANTrunking• 二层交换机和路由器之......
  • 带VLAN ID PPPOE拨号 河南联通 TPLINK ER2260T
    背景:  最近受群友蛊惑决定升级光猫,把千兆带宽跑满,当前只能跑到900左右。在升级光猫的同时将局域网也升级到2.5G。由于第一次搞没有经验,尝试了两种方案:1.猫棒方案方案1......
  • HCIA-Datacom 3.4 实验四:实现VLAN间通信实验
    实验介绍:划分VLAN后,不同VLAN的用户间不能二层互访,这样能起到隔离广播的作用。但实际应用中,不同VLAN的用户又常有互访的需求,此时就需要实现不同VLAN的用户互访,简称VLAN间互......
  • VLAN ID的范围
    VLANID的范围根据平台和软件版本不同,Cisco交换机最多⽀持4094个VLAN。0,4095:保留,仅限系统使⽤。⽤户不能查看。1:CISCO默认VLAN,不能删除。2-1001:⽤户⾃⾏使⽤1002-1......
  • vlan技术前提下,交换机原理?
    转发机制、对有无目标mac的帧操作、广播组播帧、同一接口学习多个mac基于源MAC地址学习,基于目标MAC地址转发对于没有目标MAC地址表项的帧,向本VLAN的其他所有接口转发......