一. vlan的概念
VLAN(Virtual Local Area Network,虚拟局域网)是一种将物理局域网划分成多个逻辑上独立的虚拟网络的技术。它可以实现将不同地理位置上的计算机通过逻辑方式连接在一起,并实现隔离和安全性。
二.VLAN认知
1.工作原理:VLAN是在交换机上配置的,可以基于端口、MAC地址或协议来划分VLAN。交换机在接收到数据包时,根据VLAN标识将数据包发送到对应的VLAN。
2.工作主要点:
(1)虚拟网络划分:管理员可以根据需要将物理网络中的设备划分为多个虚拟局域网。每个VLAN都有一个唯一的VLAN ID来标识它。
(2) VLAN封装:交换机会根据端口配置将接收到的数据帧封装到对应的VLAN中。每个数据帧都会添加一个VLAN标签,其中包含了源地址、目的地址和VLAN ID。
(3)VLAN隔离:交换机上的端口根据配置只接收属于特定VLAN的数据帧。这样,不同VLAN上的设备之间就无法直接通信,实现了隔离。
(4)VLAN间通信:如果需要不同VLAN之间的通信,可以通过交换机上的路由功能实现。交换机