首页 > 其他分享 >交换机划分Vlan简介

交换机划分Vlan简介

时间:2024-02-02 12:14:41浏览次数:22  
标签:VLAN 简介 Vlan 端口 划分 交换机 id vlan

VLAN的定义:

VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。要想划分VLAN,必须购买支持VLAN功能的网络设备。


划分VLAN的作用:

VLAN是为解决以太网的广播问题和安全性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。即使是处在同一网段的两台计算机,如果不在同一VLAN中,它们各自的广播流也不会相互转发。

划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。由于VLAN隔离了广播风暴,也隔离了不同VLAN之间的通讯,因此,不同VLAN之间的通讯必须依靠路由器或者三层交换机来实现。

基本信息

在进行vlan配置前,我们需要知晓一些必要的理论知识。

一、vlan id

vlan id是一个vlan的唯一标志,长度为12bit,取值范围为0-4095,但vlan 0和vlan 4095用作协议保留,不应被使用,故实际使用的vlan范围是1-4094,vlan 1为默认vlan,可以被使用但不可被删除。

也就是说,典型情况下,最多可以划分4094个vlan。

额外还有一种QinQ接口类型,号称可实现vlan id数量上的扩充,最大支持4094*4094个vlan,在传输时占用8个字节。嗯,S5120交换机上没看到这个功能,老苍子也不理解,就忽略掉吧

二、接口类型

典型情况下,按照802.1Q标准,交换机的接口类型有如下三种:

  • Access接口
    此类型接口只绑定一个vlan id,常用来连接用户主机,此时vlan对用户主机是透明的,也就是出交换机的数据并不包含vlan id信息,入交换机的数据则被交换机自动添加对应vlan id。
  • Trunk接口
    此类型接口允许绑定多个vlan id,常用来连接多个交换/路由设备。入/出交换机的数据均需包含被绑定的vlan id,且交换机不会对vlan数据做变更。
  • Hybrid接口
    此类型接口包含了Access接口和Trunk接口的特性,常用作复杂场景的接入。此接口允许绑定多个vlan id,但只允许存在1个缺省vlan id(PVID)。
    hybrid典型用于归属多个vlan的主机通过一个端口连接,此时可以辅以mac-vlan实现正确的vlan分配。在此应用场景下,vlan端口应设置为untagged类型,即出交换机的数据包中不包含vlan id信息,而入交换机的数据则会被交换机添加vlan id信息。典型应用场景有:1) 会议室的网口可能有多个角色人员使用;2)连接网管交换机的设备是傻瓜交换机而其下有多个角色人员的主机连接
    当vlan端口设置为tagged类型时,适用于连接多个交换/路由设备,此时会进行vlan数据的透明传递

vlan的划分方式

vlan划分方式号称有四种

1、根据端口的划分VLAN:

许多网络厂商都利用交换机的端口来划分VLAN成员。顾名思义,基于端口划分VLAN就是将交换机的某些端口定义为一个VLAN。

根据端口划分VLAN是最常用的一种VLAN划分方法。根据端口划分VLAN优点是简单明了,管理也非常方便,缺点是维护相对繁琐。

 

2、根据MAC地址划分VLAN:

每块网卡在全球都拥有唯一的一个物理地址,即MAC地址,根据网卡的MAC地址可以将若干台计算机划分在同一个VLAN中。

这种方式的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置;缺点是某一VLAN初始化时,所有的用户都必须进行配置,操作人员的负担比较重。

 


3、根据网络层划分VLAN:

这种划分VLAN的方法是根据每个主机的网络层地址或协议类型划分,而不是根据路由划分。注:这种VLAN划分方式适合广域网,基本不用在局域网。

 


 4、根据IP组播划分VLAN:

IP组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN。这种划分方法将VLAN扩大到了广域网,不适合局域网,因为企业网络的规模尚未达到如此大的规模。

 

标签:VLAN,简介,Vlan,端口,划分,交换机,id,vlan
From: https://www.cnblogs.com/Mr-Ding/p/18002952

相关文章

  • H3C S6850交换机端口及vlan的设置实现不同vlan之间相互通信
    本次S6850交换机配置采用H3CCloudLab软件进行模拟,网络拓扑图如下:其中S6850_2交换机作为二层交换机使用,S6850_1交换机作为三层交换机使用,PC_3vlan划分为vlan10,IP地址156.9.150.1、子网掩码为255.255.255.0、网关156.9.150.254,PC_4vlan划分为vlan20IP地址156.9.151.1、子网掩......
  • xss漏洞简介
    xss简介XSS(跨站脚本公鸡)是一种常见的网络安全漏洞,公鸡者通过在受信任的网站上注入恶意脚本,使其在用户浏览器中执行。这些恶意脚本可以窃取用户的敏感信息,如登录凭证、个人信息等,或者进行其他恶意操作。XSS漏洞的原理是公鸡者将恶意脚本注入到受信任的网站中,然后当用户访问该网站时,......
  • Nexus系列:简介和安装(Windows、Linux)以及反向代理Nexus
    目录简介安装WindowsLinuxNexus相关命令Nginx反向代理Nexus简介SonatypeNexus是一个Maven仓库管理器,可以节省网络带宽并加速项目搭建的进程。它可以管理jar包的仓库,包括上传和下载jar包。此外,SonatypeNexus还可以配置其他远程maven仓库站点,作为公共maven仓库的专用代理服务器,......
  • opencv 简介
    OpenCV介绍OpenCV是一个的跨平台计算机视觉库,可以运行在Linux、Windows和MacOS操作系统上。它轻量级而且高效——由一系列C函数和少量C++类构成,同时也提供了Python接口,实现了图像处理和计算机视觉方面的很多通用算法。在本文中,将介绍OpenCV库,包括它的主要模块和典型......
  • [90G] 以太网交换机 VSC7549-V/5CC、VSC7549TSN-V/5CC-VAO、VSC7549TSN-V/5CC 提供差
    1、VSC7549-V/5CC 90GEnterpriseSwitch概述VSC7549SPARX-5-90是一款90GbpsSMB/SME以太网交换机,支持1G、2.5G、5G和10G以太网端口组合。该设备提供了一组丰富的企业以太网交换功能。它使用多级多功能内容感知处理器(VCAP)技术,提供VLAN和QoS处理,通过智能帧处理和灵活的帧操作......
  • 01 python简介和环境搭建
    简介Python是简单易用人工智能前端语言够用,但是实际工作中远远不够。Python最好作为第二语言。优点:设计哲学:优美胜于丑陋,明了胜于晦涩,简介胜于复杂。为什么用Python简易:易学易用,门槛低快:开发快,像胶水可以快速粘接万物。运用广:科学计算、自动化运维、云计算服务、网络爬虫、数据......
  • 服务器bond 与交换机对接
     一、各种模式优缺点 二、各模式与交换机的关系  三、各模式网卡汇聚模式简介及交换机侧配置四、服务器配置vi /etc/modprobe.d/modprobe.confaliasbond0bondingoptionsbond0miimon=100mode=6vi/etc/sysconfig/network-scripts/ifcfg-bond0 ......
  • 大数据测试简介
    【前言】大数据是现在很常听到的一项技术了,哪里都有。比如现在我们生活中必不可少的一个东西——健康宝。 北京健康宝的数据就是来自北京市大数据中心的。那么到底什么是大数据,大数据测试又要怎么进行呢?接下来了解一下吧!一、大数据简介大数据(BigData)是指无法在一定时间范......
  • DAPR-分布式系统运行时简介
    Dapr全称DistributedApplicationRuntime,翻译过来就是分布式应用程序运行时,在v1.0发布后得到了极大的发展。本章将向你介绍Dapr架构的核心概念,为您使用Dapr进行开发做好预热和准备工作。可以这么说,Dapr加速了新的云原生应用的开发,并简化了微服务架构的运用。在本章中,我们将讨论......
  • WinDbg 简介
    WinDbg是微软提供的一款强大的调试工具,广泛用于分析Windows操作系统内核和应用程序。它具有丰富的功能,可用于检测内存泄漏、分析崩溃的应用程序、追踪系统调用等。!analyze-v命令!analyze-v是WinDbg中一个强大而又方便的命令,它用于自动分析当前调试进程的崩溃或异常情......