为什么需要vlan ?
简单的说在大的网络中,方便网络管理,并且可用来隔离冲突域和广播域。
我的理解:因为通讯可以在三层设备中进行ip网段来划分,但是在一个局域网内非常的方便,划分vlan,可以让数据包的传递过程之中,在第二层设备进行一次划分,简化管理的范围。方便管理,由于在一些机构中,是需要做一些隔断的,某个区域间可以通信。再者可以降低成本,由于交换机的所有端口是是一个广播域,所有端口在一个广播区域内。如果用物理的手段进行区域分割,那么成本会很高,在设备上进行区域划分,有助于降低成本。
原理是什么呢?
为了实现划分vlan的效果,由此就引入了vlan id的概念。
交换机的PVID(port vlan id)指的是交换机接口默认支持的VLANID。
交换机使用802.1Q协议(dot1Q)来对流量进行打标,用来区分不同VLAN的流量。
VLANID字段一共有12b,最大支持0-4095,因为0和4095保留,所以能够使用的VLAN范围为1-4094。
交换机默认存在一个VLAN,即VLAN1,所以所有的接口默认都是属于VLAN1的。
同时每个接口只能有一个pvid!!!
数据包在有vlan时的传递过程:
当p