女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

把一個LAN劃分成多個邏輯的LAN——VLAN

通信互聯 ? 來源:通信互聯 ? 2020-05-18 15:00 ? 次閱讀

以太網是一種基于CSMA/CD(Carrier Sense Multiple Access/Collision Detect,載波偵聽多路訪問/沖突檢測)的共享通訊介質的數據網絡通訊技術,當主機數目較多時會導致沖突嚴重、廣播泛濫、性能顯著下降甚至使網絡不可用等問題。通過交換機實現LAN互聯雖然可以解決沖突(Collision)嚴重的問題,但仍然不能隔離廣播報文。在這種情況下出現了VLAN(Virtual Local Area Network)技術,這種技術可以把一個LAN劃分成多個邏輯的LAN——VLAN,每個VLAN是一個廣播域,VLAN內的主機間通信就和在一個LAN內一樣,而VLAN間則不能直接互通,這樣,廣播報文被限制在一個VLAN內。同一個VLAN內的主機通過傳統的以太網通信方式進行報文的交互,而不同VLAN內的主機之間則需要通過路由器或三層交換機等網絡層設備進行通信。如圖所示。

VLAN的優點如下:

1) 提高網絡性能。將廣播包限制在VLAN內,從而有效控制網絡的廣播風暴,節省了網絡帶寬,從而提高網絡處理能力。

2) 增強網絡安全。不同VLAN的設備不能互相訪問,不同VLAN的主機不能直接通信,需要通過路由器或三層交換機等網絡層設備對報文進行三層轉發。

3) 簡化網絡管理。同一個虛擬工作組的主機不會局限在某個物理范圍內,簡化了網絡的管理,方便了不同區域的人建立工作組。

VLAN的劃分不受物理位置的限制,不在同一物理位置范圍的主機可以屬于同一個VLAN;一個VLAN包含的用戶可以連接在同一個交換機上,也可以跨越交換機。本交換機支持的VLAN劃分方式包括802.1Q VLAN、MAC VLAN和協議VLAN三種。MAC VLAN和協議VLAN僅對untag數據包和優先級tag數據包生效,當一個數據包同時滿足802.1Q VLAN、MAC VLAN和協議VLAN時,交換機將按照MAC VLAN、協議VLAN、PVID的順序來處理數據包,在相應VLAN中轉發數據包。

802.1Q VLAN

由于普通交換機工作在OSI模型的數據鏈路層,若要交換機能夠識別不同VLAN的數據包,只能對數據包的數據鏈路層封裝進行VLAN識別。因此,VLAN識別字段被添加到數據鏈路層封裝中。

IEEE 802.1Q協議為了標準化VLAN實現方案,對帶有VLAN標識的數據包結構進行了統一規定。協議規定在目的MAC地址和源MAC地址之后封裝4個字節的VLAN Tag,用以標識VLAN的相關信息,如圖所示。VLAN Tag包含四個字段,分別是TPID(Tag Protocol Identifier,標簽協議標識符)、Priority、CFI(Canonical Format Indicator,標準格式指示位)和VLAN ID。

1) TPID:用來表示本數據幀是帶有VLAN Tag的數據。該字段長度為16bit。協議規定的缺省取值為0x8100。

2) Priority:用來表示數據包的傳輸優先級。

3) CFI:以太網交換機中,CFI總被設置為0。由于兼容特性,CFI常用于以太網類網絡和令牌環類網絡之間,如果在以太網端口接收的幀CFI設置為1,表示該幀不進行轉發,這是因為以太網端口是一個無標簽端口。

4) VLAN ID:用來標識該報文所屬VLAN的編號。該字段長度為12bit,取值范圍為0~4095。由于0和4095通常不使用,所以VLAN ID的取值范圍一般為1~4094。VLAN ID簡稱VID。

交換機利用VLAN ID來識別報文所屬的VLAN,當接收到的數據包不攜帶VLAN Tag時,交換機會為該數據包封裝帶有接收端口缺省VLAN ID的VLAN Tag,將數據包在接收端口的缺省VLAN中進行傳輸。

MAC VLAN

MAC VLAN是VLAN的另一種劃分方法,根據每個主機的MAC地址來劃分VLAN,即對每個主機的MAC地址均劃分到VLAN中。MAC VLAN的優點在于,將MAC地址與VLAN綁定后,該MAC地址對應的設備可以隨意切換端口,只要連接到相應VLAN的成員端口即可,而不必改變VLAN成員的配置。

MAC VLAN中數據包處理有如下特點:

當端口收到UNTAG數據包時,首先查看是否創建配置相應的MAC VLAN,若已創建MAC VLAN,則給數據包插入MAC VLAN的TAG;若沒有相應的MAC VLAN,則根據接收端口的PVID值給數據包插入TAG,并將數據包在相應的VLAN中轉發。

當端口收到TAG數據包時,交換機按照802.1Q VLAN的方式處理該幀。如果接收端口允許該VLAN的數據包通過,則正常轉發;如果不允許,則丟棄該數據包。

將某個主機的MAC劃分到802.1Q VLAN中后,為了保證該主機能夠在此VLAN內正常通信,請將其接入端口設置成相應的802.1Q VLAN成員。詳情請查看。

協議 VLAN

協議VLAN是按照網絡層協議來劃分VLAN,可分為IP、IPX、DECnet、AppleTalk、Banyan等VLAN網絡。這種按網絡層協議來組成的VLAN,可使廣播域跨越多個交換機,同時用戶在網絡內部可以自由移動且無須改變其VLAN成員身份。對于希望針對具體應用和服務來管理用戶的網絡管理員,可通過劃分協議VLAN來進行管理。

本交換機可針對常見的協議類型劃分VLAN,常用協議類型值見下表。請根據實際需要創建協議VLAN。

協議類型 對應取值
ARP 0x0806
IP 0x0800
MPLS 0x8847/0x8848
IPX 0x8137
IS-IS 0x8000
LACP 0x8809
802.1X 0x888E

協議VLAN中數據包處理有如下特點:

1.當端口收到UNTAG數據包時,首先查看是否創建配置相應的協議VLAN,若已創建協議VLAN,則給數據包插入協議VLAN的TAG;若沒有相應的協議VLAN,則根據接收端口的PVID值給數據包插入TAG,并將數據包在相應的VLAN中轉發。

2.當端口收到TAG數據包時,交換機按照802.1Q VLAN的方式處理該幀。如果接收端口屬于攜帶該VLAN TAG的數據包通過,則正常轉發;如果不屬于,則丟棄該數據包。

3.劃分了協議VLAN后,為了保證數據的正常傳輸,請將協議VLAN的使能端口設置為相應802.1Q VLAN成員。詳情請查看表 端口類型與VLAN數據處理關系。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    40

    文章

    5582

    瀏覽量

    174773
  • VLAN
    +關注

    關注

    1

    文章

    283

    瀏覽量

    36300

原文標題:交換機知識--VLAN

文章出處:【微信號:huliandate,微信公眾號:通信互聯】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    LAN8830數據手冊

    電子發燒友網站提供《LAN8830數據手冊.pdf》資料免費下載
    發表于 01-21 14:34 ?0次下載
    <b class='flag-5'>LAN</b>8830數據手冊

    網絡管理中的VLAN隔離:不同VLAN設備無法直接通信的原因與解決方案

    VLAN已廣泛應用于各種規模的網絡架構中。VLAN通過邏輯上的網絡劃分,將同一個物理網絡切分成
    的頭像 發表于 01-10 11:51 ?1005次閱讀
    網絡管理中的<b class='flag-5'>VLAN</b>隔離:不同<b class='flag-5'>VLAN</b>設備無法直接通信的原因與解決方案

    VLAN的類型及其特點 如何使用VLAN優化無線網絡性能

    VLAN的類型及其特點 VLAN(虛擬局域網)是種將局域網設備從邏輯劃分成一個個網段的技術,
    的頭像 發表于 12-06 15:33 ?1289次閱讀

    VLAN與物理網絡的比較 VLAN在數據中心的作用

    種在交換機上劃分不同廣播域的技術,它允許網絡管理員將物理網絡劃分多個邏輯上的網絡,每個
    的頭像 發表于 12-06 15:09 ?958次閱讀

    VLAN和子網的區別 VLAN在企業網絡中的應用

    ,它不受物理位置的限制。VLAN允許網絡管理員將物理網絡劃分成多個邏輯上的廣播域,每個
    的頭像 發表于 12-06 15:05 ?1384次閱讀

    VLAN 交換機與路由器的區別

    局域網劃分多個邏輯網絡的技術,每個VLAN都是獨立的廣播域,可以限制不同
    的頭像 發表于 11-19 09:36 ?1039次閱讀

    VLAN 概念解析及使用場景

    1. VLAN 概念解析 VLAN(Virtual Local Area Network,虛擬局域網)是種在交換網絡中劃分不同廣播域的技術。VLA
    的頭像 發表于 11-19 09:33 ?2387次閱讀

    VLAN 與傳統網絡架構的比較

    虛擬局域網。它是種將局域網(LAN)設備從邏輯劃分成一個個網段(或者說是更小的局域網LAN
    的頭像 發表于 11-19 09:30 ?824次閱讀

    如何使用 VLAN 進行網絡隔離

    在現代網絡架構中,VLAN(虛擬局域網)技術已成為實現網絡隔離和優化的關鍵工具。 1. VLAN的基本概念 VLAN種在交換機上創建的邏輯
    的頭像 發表于 11-19 09:24 ?1623次閱讀

    如何配置 VLAN 以提高網絡安全

    和考慮因素: 1. 理解VLAN的基本概念 在開始配置之前,了解VLAN的基本概念是非常重要的。VLAN種在交換機上創建的邏輯分割,它允
    的頭像 發表于 11-19 09:17 ?1294次閱讀

    怎么在Linux上劃分VLAN

    在某些場景中,我們希望在Linux服務器(CentOS / RHEL)上的同網卡分配來自不同VLAN多個ip。這可以通過啟用VLAN標記接口來實現,但要實現這
    的頭像 發表于 10-24 17:16 ?459次閱讀
    怎么在Linux上<b class='flag-5'>劃分</b><b class='flag-5'>VLAN</b>

    wan口和lan口有什么區別

    LAN(局域網)口 : LAN口是網絡設備上的接口,用于連接到局域網(LAN),即家庭、辦公室或學校的內部網絡。
    的頭像 發表于 10-15 17:21 ?9706次閱讀

    lan接口和wan接口什么意思

    。 1. LAN(局域網) 局域網(LAN)是種計算機網絡,它覆蓋的范圍相對較小,通常局限于建筑物、
    的頭像 發表于 10-15 17:11 ?2197次閱讀

    lan接口是連接什么的

    LAN接口,全稱為局域網接口(Local Area Network Interface),是計算機網絡中用于連接設備的種接口類型。它允許計算機、打印機、服務器等設備在局域網(LAN)內進行通信
    的頭像 發表于 10-15 16:46 ?5434次閱讀

    lan接口和wan接口有什么區別

    在計算機網絡中,接口是設備連接網絡的物理或邏輯點。LAN(Local Area Network,局域網)和WAN(Wide Area Network,廣域網)是兩種常見的網絡類型,它們在覆蓋范圍
    的頭像 發表于 10-15 16:45 ?3897次閱讀