VLAN(虚拟局域网)

本文深入讲解了VLAN(虚拟局域网)的概念及其工作原理,包括如何通过划分VLAN隔离广播域、VLAN的特点以及VLANID的作用。此外,还详细介绍了交换机端口的分类,如access端口和trunk端口的功能及数据帧处理流程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

                                                      VLAN

VLAN:虚拟局域网

作用:隔离广播域

原理:将一个物理上的局域网逻辑上划分成若干个虚拟的局域网技术,即是将若干终端划分到不同的“区域”内,实现隔离

特点:

-不同的VLAN不能直接通信

-一个VLAN=一个广播域=一个IP网络

-广播帧不能穿越VLAN

-VLAN技术针对于终端而言是透明的,将交换机的端口划分到某个VLAN内,从而实现其连接的终端被划分到某个VLAN内


*终端不能识别任何带有VLAN信息的数据


-使用VLAN ID来区分不同的VLAN

-划分VLAN的依据比较灵活

-交换机转发数据之前,必须匹配VLAN ID,若VLAN ID不相同,数据直接丢弃!

-MAC地址表的组成:VLAN  ID  +MAC地址+交换机的端口编号




VLAN技术下,交换机的端口分类:

-access:访问端口,一般连接终端(只能允许唯一的VLAN ID通过本端口。)

该端口只能发送和接受正常的数据帧;同一时刻,只能处在一个VLAN内


-trunk:中继端口,一般连接交换机和路由器

该端口可以允许多个VLAN的数据帧同时发送,并且必须带着VLAN标签转发



wKiom1l-zevTuf4cAAFZH_d6lVw292.png-wh_50

数据帧进入access端口:

打上对应的vlan标签


数据帧出access端口:

剥离对应的vlan标签


数据帧进入trunk端口:

-首先比较该vlan标签和native vlan是否相同,若相同则剥离标签,直接向native vlan端口转发;若不相同,查看是否允许通过,若允许,直接进入trunk端口,若不允许,直接丢弃。

-默认是native vlan的数据帧,则直接向native vlan端口发送。


Trunk端口发送数据帧:

-首先比较改帧的vlan信息和本端口的native vlan是否相同,若相同,剥离vlan标签转发。

-若不相同,查看该vlan标签是否在允许通过的vlan范围内,若在,则带着vlan标签转发,若不在,直接丢弃。



本文转自 towardly 51CTO博客,原文链接:http://blog.51cto.com/brighttime/1952340
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值