首页 > 其他分享 >五、Vlan技术

五、Vlan技术

时间:2023-12-14 16:36:30浏览次数:22  
标签:VLAN Vlan 技术 接口 划分 交换机 视图 vlan

一、什么是vlan

1.传统以太网问题

在典型交换网络中,当某 台主机发送一个广播帧或 未知单播帧时,该数据帧 会被泛洪,甚至传递到整 个广播域。 广播域越大,产生的网络 安全问题、垃圾流量问题, 就越严重
为了解决广播域带来的问题,人们引入了VLAN (Virtual Local Area Network),即虚拟局 域网技术:

通过在交换机上部署VLAN,可以将一个规模较大的广播域在逻辑上划分成若干个不 同的、规模较小的广播域,由此可以有效地提升网络的安全性,同时减少垃圾流量, 节约网络资源。

vlan的好处:

▫ 灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的 用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
▫ 限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
▫ 增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的 用户不能和其它VLAN内的用户直接通信。
▫ 提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他 VLAN的正常工作。


二、vlan 的基本原理

1.VLAN标签 (VLAN Tag)

• 要使交换机能够分辨不同VLAN 的报文,需要在报文中添加标 识VLAN信息的字段。
• IEEE 802.1Q协议规定,在以太 网数据帧中加入 4 个字节的 VLAN标签,又称VLAN Tag, 简称Tag


2.Vlan的划分方式

计算机发出的数据帧不带任何标签。对已支持VLAN特性的交换机来说,当计算机发出的 Untagged帧一旦进入交换机后,交换机必须通过某种划分原则把这个帧划分到某个特定的 VLAN中去。

VLAN的划分包括如下5种方法:

▫ 基于接口划分:根据交换机的接口来划分VLAN。 网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换 机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的标签,然 后数据帧将在指定VLAN中传输。
▫ 基于MAC地址划分:根据数据帧的源MAC地址来划分VLAN。 ▪ 网络管理员预先配置MAC地址和VLAN ID映射关系表,当交换机收到的是 Untagged帧时,就依据该表给数据帧添加指定VLAN的标签,然后数据帧将在 指定VLAN中传输。
▫ 基于IP子网划分:根据数据帧中的源IP地址和子网掩码来划分VLAN。 ▪ 网络管理员预先配置IP地址和VLAN ID映射关系表,当交换机收到的是 Untagged帧,就依据该表给数据帧添加指定VLAN的标签,然后数据帧将在指 定VLAN中传输。
▫ 基于协议划分:根据数据帧所属的协议(族)类型及封装格式来划分VLAN。 ▪ 网络管理员预先配置以太网帧中的协议域和VLAN ID的映射关系表,如果收到 的是Untagged帧,就依据该表给数据帧添加指定VLAN的标签,然后数据帧将 在指定VLAN中传输。
▫ 基于策略划分:根据配置的策略划分VLAN,能实现多种组合的划分方式,包括接口、 MAC地址、IP地址等。 ▪ 网络管理员预先配置策略,如果收到的是Untagged帧,且匹配配置的策略时, 给数据帧添加指定VLAN的标签,然后数据帧将在指定VLAN中传输。


3.以太网二层接口类型
• Access接口

Access接口一般用于和不能识别Tag的用户终端(如用户主机、服务器等)相连,或者 不需要区分不同VLAN成员时使用。

• Trunk接口
Trunk接口一般用于连接交换机、路由器、AP以及可同时收发Tagged帧和Untagged帧 的语音终端。

• Hybrid接口

Hybrid接口既可以用于连接不能识别Tag的用户终端(如用户主机、服务器等),也 可以用于连接交换机、路由器以及可同时收发Tagged帧和Untagged帧的语音终端、 AP。华为设备默认的接口类型是Hybrid。


三、vlan配置举例

vlan vlan-id //创建VLAN

vlan batch { vlan-id1 [ to vlan-id2 ] } //指定批量创建的VLAN ID

undo vlan //用来删除指定VLAN

port link-type access //接口视图下配置接口的链路类型为Access

port default vlan vlan-id //在接口视图下,配置接口的缺省VLAN并同时加入这个VLAN

port link-type trunk //在接口视图下,配置接口的链路类型为Trunk

port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] } | all } //在接口视图下,配置Trunk类型接口加入的VLAN。

port trunk pvid vlan vlan-id //在接口视图下,配置Trunk类型接口的缺省VLAN。

port link-type hybrid //在接口视图下,配置接口的链路类型为Hybrid。

port hybrid untagged vlan { { vlan-id1 [ to vlan-id2 ] } | all //在接口视图下,配置Hybrid类型接口加入的VLAN,这些VLAN的帧以Untagged方式通过接口。

port hybrid tagged vlan { { vlan-id1 [ to vlan-id2 ] } | all //在接口视图下,配置Hybrid类型接口加入的VLAN,这些VLAN的帧以Tagged方式通过接口

port hybrid pvid vlan vlan-id //在接口视图下,配置Hybrid类型接口的缺省VLAN。

标签:VLAN,Vlan,技术,接口,划分,交换机,视图,vlan
From: https://www.cnblogs.com/flytd/p/17901440.html

相关文章

  • Pivotal应用案例之12306.cn的技术革命
     “通过技术改造解决了困扰我们多时的尖峰高流量并发问题,让全国人民不再因为技术原因而抱怨,我们终于舒了一口气。PivotalGemFire分布式集群内存数据技术对整个技术改造发挥了关键的作用。同时,感谢Pivotal公司及其实施方项目团队的努力,在技术开改造过程中确保旧系统顺畅运行、旧......
  • 音视频技术在手机上的应用与挑战
     //  编者按:随着手机相机功能日益强大,4k,8k,各类特色短视频的拍摄,编辑、播放需求日益增长,短视频应用的火爆也对当前的手机音视频技术提出了更高的要求,如何更好地提高用户体验成为了行业共同的命题。LiveVideoStackCon2023上海站邀请了小米的吴昊,从一名开发者的角度为大家分享他......
  • 数据中台的业务价值和技术价值
     01 数据中台的业务价值在以客户为中心的时代,数据中台对数字化转型具有重要作用,以数据中台为基础的数据系统将位于企业应用的核心,通过数据从企业降本增效、精细化经营等方面为企业带来巨大收益。数据中台的业务价值主要包括三个:(1)以客户为中心,用洞察驱动企业稳健行动数据中台建设......
  • 听懂未来:AI语音识别技术的进步与实战
    本文全面探索了语音识别技术,从其历史起源、关键技术发展到广泛的实际应用案例,揭示了这一领域的快速进步和深远影响。文章深入分析了语音识别在日常生活及各行业中的变革作用,展望了其未来发展趋势。关注TechLead,分享AI全维度知识。作者拥有10+年互联网服务架构、AI产品研发经验......
  • 为什么说跨网数据安全交换系统 对高新技术企业是必要的?
    高新技术企业现已成为市场经济中不可或缺的重要力量,因其雄厚的技术实力、宽阔的发展前景以及卓越的创新能力成为推动经济发展的关键因素。对于高新技术企业而言,其数据资产尤其重要,研发数据、产品信息、客户资料等,数据成为企业发展立足之根本,可以说,没有数据,高新技术企业则无法发展......
  • 技术写作及技术作者的概述和重要性 - 了解技术写
    技术写作简介技术写作是指用简单易懂的语言向特定受众解释复杂概念的一种写作形式。这种写作形式通常用于工程、计算机硬件和软件、金融、消费电子和生物技术等领域。技术作者的主要目标是简化复杂信息并以清晰简洁的方式呈现。技术作者的职责可能包括创建操作指南、用户手册、常......
  • TSINGSEE青犀基于EasyCVR与AI技术的高校实验室视频可视化监管方案
    一、行业背景实验室作为科研、教学过程中的一个重要场所,其管理也十分至关重要。尤其是高校实验室安全问题,教育部《高等学校实验室安全规范》中说明,需要进一步加强高校实验室的安全管理工作,实现规范化、常态化的管理体制,以最大限度地减少实验室安全事故的发生,保障校园师生的生命安......
  • AI智能视界,视频监控技术的革新与突破
    智能视频监控概述TSINGSEE青犀智能监控系统是通过摄像头采集视频数据,经过压缩技术处理后传输至服务器,再由服务器进行存储和管理并汇聚到EasyCVR视频融合平台之中,进行统一的分发处理。采用先进的视频压缩技术,确保视频质量,与高效的数据传输技术,确保数据传输速度,同时使用云平台数据......
  • FQS:一种神奇的数仓查询优化技术
    本文分享自华为云社区《根据执行计划优化SQL【绽放吧!GaussDB(DWS)云原生数仓】》,作者:西岭雪山。引言如果您刚接触DWS那一定会好奇想要知道"REMOTE_FQS_QUERY"到底代表什么意思?我们看官网的描述是代表这执行计划已经CN直接将原语句下发到DN,各DN单独执行,并将执行结果在CN上进行汇......
  • 亚马逊鲲鹏系统:防关联技术守护您的账户安全
    亚马逊买家账号注册是一项相当简便的操作,但当涉及到批量注册时,我们就需要更加注意防关联的问题。对于那些对此领域不够熟悉的朋友们,可以使用亚马逊鲲鹏系统,这款系统能够为我们提供一站式的解决方案。该系统不仅支持买家账号的批量注册,还具备AI智能养号、加购下单留评等多项强大功能......