一、vlan(Virtual Local Area Network)虚拟局域网
vlan是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。
二、vlan的作用
隔离广播域,划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。由于VLAN隔离了广播风暴,也隔离了不同VLAN之间的通讯。
三、vlan的划分
静态vlan 基于端口划分
动态vlan 基于MAC、网络协议、IP组播、策略、用户定义。
四、vlan配置
vlan标签的格式遵循802.1q标准,而802.1q标准中定义的vlan号(vlan id)的长度是12位,所以说vlan总共只有2的12次方,4096个。不懂标签的,可以先自己学习网络模型结构。
| vlan号 | 用途 |
| 0-4095 | 保留 |
| 1 | 交换机端口默认属于vlan1 |
| 2-1001 | 用于以太网vlan |
| 1002-1005 | 思科缺省用于FDDI、TokenRing网 |
| 1006-1024 | 保留,仅限系统使用,用户不能查看 |
| 1025-4094 | 扩展vlan,用于以太网vlan,在一些很老的的平台不支持 |
五、vlan中继协议-VTP原理(思科)
VTP协议是从一个控制点,维护整个VTP域中vlan添加、删除和重命名工作。通过TRUNK链路广播传送VTP通告。(不了解TRUNK链路的,需要先学习交换机的端口模式)
| VTP服务器模式 | VTP客户机模式 | VTP透明模式 | VTP域名 |
| vlan添加、删除、重命名 | 同步 | 不改变、转发 | 通过Trunk链接 |
交换机使用配置修订号来表示VTP信息的修改和同步
六、GARP协议(Generic Attribute Registration Protocol)通用属性注册协议
GVRP(vlan注册协议),是GARP协议的一种应用
端口模式:
| Normal模式 | Fixed模式 | Forbidden模式 |
| 1.允许端口动态注册或注销vlan 2.传播动态vlan | 1.禁止该端口动态注册或注销vlan 2.只传播静态vlan,不传播动态vlan信息 | 1.禁止该端口动态注册或注销vlan 2.不传播除vlan1以外任何的vlan信息 |
本文深入探讨了VLAN(虚拟局域网)的概念,包括其作用、划分方式以及配置细节。VLAN通过逻辑划分网络,实现流量控制、降低成本、简化管理并增强安全性。介绍了802.1q标准下的VLAN号范围,并详细阐述了VTP协议,用于在整个VLAN域中同步vlan信息。此外,还提及了GARP协议的子协议GVRP,及其在端口模式中的应用,用于动态注册或注销VLAN。
9414

被折叠的 条评论
为什么被折叠?



