一.配置VLAN
-
VLAN的技术简介
-
vlan的优点
-
VLAN 的划分不受物理位置的限制。不在同一物理位置范围的主机可以属于同一个 VLAN ;一个 VLAN 包含的用户可以连接在同一个交换机上,也可以跨越交换机,甚至可以跨越路由器。 VLAN 技术的优点如下:
●有效控制广播域范围:广播域被限制在一个 VLAN 内,广播流量仅在 VLAN 中传播,节省了带宽,提高了网络处理能力。
.增强局域网的安全性:不同 VLAN 内的报文在传输时是相互隔离的,即一个 VLAN 内的用户不能和其它 VLAN 内的用户直接通信,如果不同 VLAN 要进行通信,则需要通过路由器或三层交换机等设备。
VLAN 的划分不受物理位置的限制。不在同一物理位置范围的主机可以属于同一个 VLAN ;一个 VLAN 包含的用户可以连接在同一个交换机上,也可以跨越交换机,甚至可以跨越路由器。 VLAN 技术的优点如下:
●增强局域网的安全性:不同 VLAN 内的报文在传输时是相互隔离的,即一个 VLAN 内的用户不能和其它 VLAN 内的用户直接通信,如果不同 VLAN 要进行通信,则需要通过路由器或三层交换机等设备。
●灵活构建虚拟工作组:用 VLAN 可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活,灵活构建虚拟工作组:用 VLAN 可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
-
VLAN的类型
- 基于端口的 VLAN 是最简单、最有效的 VLAN 划分方法,它按照设备端口来定义 VLAN 成员。将指定端口加入到指定 VLAN 中之后,该端口就可以转发指定 VLAN 的数据帧。
上图中,交换机端口G1/0/1和G1/0/2被划分到VLAN10中,端口G1/0/3和G1/0/4被划分到VLAN20中,则 PCA 和 PCB 处于VLAN10中,可以互通; PCC 和 PCD 处于VLAN20中,可以互通。但 PCA 和 PCC 处于不同 VLAN ,它们之间不能互通。 - 基于协议的 VLAN 是根据端口接收到的报文所属的协议(族)类型来给报文分配不同的
VLAN ID 。可用来划分 VLAN 的协议族有 IP 、 IPX 。 - 交换机从端口接收到以太网帧后,会根据帧中所封装的协议类型来确定报文所属的 V