欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

VLAN基礎(chǔ)及VLAN劃分的詳細(xì)步驟

360doc.cn   發(fā)布時(shí)間:2021-05-11 09:28:52   作者:無(wú)悔大哥chen   我要評(píng)論
今天我們來(lái)介紹關(guān)于vlan的基礎(chǔ)知識(shí),主要從vlan的技術(shù)特點(diǎn),端口類型,以及vlan劃分的過(guò)程,通過(guò)一個(gè)實(shí)例來(lái)進(jìn)行詳細(xì)分析,適合新手學(xué)習(xí),需要的朋友可以參考下

VLAN概念

VLAN(Virtual Local Area Network)的中文名為"虛擬局域網(wǎng)"。

虛擬局域網(wǎng)(VLAN)是一組邏輯上的設(shè)備和用戶,這些設(shè)備和用戶并不受物理位置的限制,可以根據(jù)功能、部門(mén)及應(yīng)用等因素將它們組織起來(lái),相互之間的通信就好像它們?cè)谕粋€(gè)網(wǎng)段中一樣,由此得名虛擬局域網(wǎng),由于交換機(jī)端口有兩種VLAN屬性,其一是VLANID,其二是VLANTAG,分別對(duì)應(yīng)VLAN對(duì)數(shù)據(jù)包設(shè)置VLAN標(biāo)簽和允許通過(guò)的VLANTAG(標(biāo)簽)數(shù)據(jù)包,不同VLANID端口,可以通過(guò)相互允許VLANTAG,構(gòu)建VLAN。

一、VLAN基礎(chǔ)

同一個(gè)VLAN中的用戶間通信就和在一個(gè)局域網(wǎng)內(nèi)一樣,同一個(gè)VLAN中的廣播只有VLAN中的 成員才能聽(tīng)到,而不會(huì)傳輸?shù)狡渌腣LAN中去,從而控制不必要的廣播風(fēng)暴的產(chǎn)生。同時(shí), 若沒(méi)有路由,不同VLAN之間不能相互通信,從而提高了不同工作組之間的信息安全性。網(wǎng)絡(luò) 管理員可以通過(guò)配置VLAN之間的路由來(lái)全面管理網(wǎng)絡(luò)內(nèi)部不同工作組之間的信息互訪。

1、技術(shù)特點(diǎn)

(1)端口的分隔。即便在同一個(gè)交換機(jī)上,處于不同VLAN的端口也是不能通信的。這樣一個(gè)物理的 交換機(jī) 可以當(dāng)作多個(gè)邏輯的交換機(jī)使用。

(2)網(wǎng)絡(luò)的安全。不同VLAN不能直接通信,杜絕了廣播信息的不安全性。

(3)靈活的管理。更改用戶所屬的網(wǎng)絡(luò)不必?fù)Q端口和連線,只更改軟件配置就可以了。

2、TAG和UNTAG

基于端口的VLAN,這是最常應(yīng)用的一種VLAN劃分方法,應(yīng)用也最為廣泛、最有效,目前絕大多數(shù)VLAN協(xié)議的交換機(jī)都提供這種VLAN配置方法。這種劃分VLAN的方法是根據(jù)以太網(wǎng)交換機(jī)的交換端口來(lái)劃分的,它是將VLAN交換機(jī)上的物理端口和VLAN交換機(jī)內(nèi)部的PVC(永久虛電路)端口分成若干個(gè)組,每個(gè)組構(gòu)成一個(gè)虛擬網(wǎng),相當(dāng)于一個(gè)獨(dú)立的VLAN交換機(jī)。

IEEE于1999年發(fā)布了用以規(guī)范VLAN實(shí)現(xiàn)的IEEE Std 802.1Q標(biāo)準(zhǔn)。 IEEE 802.1Q協(xié)議標(biāo)準(zhǔn)為各種局域網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)定義了VLAN的Tag字段,不同網(wǎng)絡(luò)結(jié)構(gòu)中,連接 設(shè)備可以通過(guò)共同的數(shù)據(jù)特征進(jìn)行VLAN識(shí)別。

對(duì)于常見(jiàn)的以太網(wǎng)網(wǎng)絡(luò)模型,其主要的報(bào)文封裝格式類型有兩種,分別為Ethernet II型和 802.2/802.3型。對(duì)于這兩種以太網(wǎng)報(bào)文的封裝格式,IEEE 802.1Q協(xié)議標(biāo)準(zhǔn)在數(shù)據(jù)幀首部的目 的MAC地址(DA)和源MAC地址(SA)后定義了VLAN Tag,用以標(biāo)識(shí)VLAN的相關(guān)信息。

3、端口的鏈路類型

對(duì)于不同部門(mén)需要互訪時(shí),可通過(guò)路由器轉(zhuǎn)發(fā),并配合基于MAC地址的端口過(guò)濾。對(duì)某站點(diǎn)的訪問(wèn)路徑上最靠近該站點(diǎn)的交換機(jī)、路由交換機(jī)或路由器的相應(yīng)端口上,設(shè)定可通過(guò)的MAC地址集。這樣就可以防止非法入侵者從內(nèi)部盜用IP地址從其他可接入點(diǎn)入侵的可能。

以太網(wǎng)端口有 3種鏈路類型:access、trunk、General

Access類型端口只能屬于1個(gè)VLAN 般用于連接計(jì)算機(jī)端口;

Trunk類型端口可以允許多個(gè)VLAN通過(guò),可以接收和發(fā)送多個(gè)VLAN 報(bào)文,一般用于交換機(jī)之間的連接;

General類型端口可以允許多個(gè)VLAN通過(guò),可以接收和發(fā)送多個(gè)VLAN 報(bào)文,可以用于交換機(jī)的間連接也可以用于連接用戶計(jì)算機(jī)。

General端口和Trunk端口在接收數(shù)據(jù)時(shí)處理思路方法是一樣的,唯一區(qū)別的處在于發(fā)送數(shù)據(jù)時(shí):General端口可以允許多個(gè)VLAN報(bào)文發(fā)送時(shí)不打標(biāo)簽,而Trunk端口只允許缺省VLAN報(bào)文發(fā)送時(shí)不打標(biāo)簽。

缺省VLAN( PVID):

Access端口只屬于1個(gè)VLAN 所以它缺省VLAN就是它所在VLAN不用設(shè)置;

General端口和 Trunk端口屬于多個(gè)VLAN,所以需要設(shè)置缺省VLAN ID。缺省情況下 Hybrid端口和Trunk端口缺省VLAN為VLAN 1;

如果設(shè)置了端口缺省VLAN ID當(dāng)端口接收到不帶VLAN Tag報(bào)文后則將報(bào)文轉(zhuǎn)發(fā)到屬于缺省VLAN的端口;當(dāng)端口發(fā)送帶有VLAN Tag報(bào)文時(shí),如果該報(bào)文 VLAN ID和端口缺省VLAN ID相同,則系統(tǒng)將去掉報(bào)文VLAN Tag,然后再發(fā)送該報(bào)文。

交換機(jī)接口出入數(shù)據(jù)處理過(guò)程:

Acess端口收?qǐng)?bào)文:收到個(gè)報(bào)文判斷是否有VLAN信息:如果沒(méi)有則打上端口 PVID并進(jìn)行交換、轉(zhuǎn)發(fā),如果有則直接丟棄(缺省) Acess端口發(fā)報(bào)文:將報(bào)文VLAN信息剝離直接發(fā)送出去

trunk端口收?qǐng)?bào)文:收到一個(gè)報(bào)文,判斷是否有VLAN信息:如果沒(méi)有則打上端口 PVID 并進(jìn)行交換轉(zhuǎn)發(fā),如果有判斷VLAND ID是否在該trunk的允許范圍內(nèi),如果在范圍內(nèi)則轉(zhuǎn)發(fā),否則丟棄

trunk端口發(fā)報(bào)文:比較端口PVID和將要發(fā)送報(bào)文VLAN信息如果兩者相等則剝離VLAN信息再發(fā)送,如果不相等則直接發(fā)送

General端口收?qǐng)?bào)文:收到一個(gè)報(bào)文,判斷是否有VLAN信息:如果沒(méi)有則打上端口 PVID 并進(jìn)行交換轉(zhuǎn)發(fā)。如果有則判斷該General端口是否允許該VLAN數(shù)據(jù)進(jìn)入:如果可以則轉(zhuǎn)發(fā),否則丟棄(此時(shí)端口上untag配置是不用考慮,untag配置只對(duì)發(fā)送報(bào)文時(shí)起作用)

General端口發(fā)報(bào)文:

1)判斷該VLAN在本端口屬性

2)如果是untag,則剝離VLAN信息再發(fā)送;如果是tag,則直接發(fā)送.

二、如何劃分VLAN

以TP-LINK SL3226為例,需求:學(xué)校宿舍無(wú)線網(wǎng),某樓層有一臺(tái)二層網(wǎng)管接入交換機(jī),帶了20臺(tái)面板AP.需要接入網(wǎng)絡(luò),管理地址為192.168.200.110.管理VLAN為4000,端口VLAN為110,和核心交換機(jī)級(jí)聯(lián)VLAN為204.控制器控制VLAN為1000

簡(jiǎn)介:TP-LINK SL3226為24口百兆交換機(jī),兩個(gè)上聯(lián)口25.26為千兆口。

1、登陸交換機(jī)管理界面(配置電腦網(wǎng)線暫時(shí)插在24口上)

選擇VLAN

2、端口類型配置

選擇端口號(hào)1-24端口,選擇端口類型GENERAL,缺省VLAN為1,稍后再更改

同樣配置25,26上聯(lián)口,端口類型TRUNK

3、開(kāi)始新建VLAN

新建VLAN110,端口為1-23,25-26,保留端口24做配置交換機(jī)用

端口1-23出口規(guī)則為UNTAG,端口25-26為T(mén)AG

新建VLAN204,端口為25-26,出口規(guī)則TAG

新建VLAN1000,端口為1-26,出口規(guī)則為T(mén)AG

新建VLAN4000,端口為24-26,出口規(guī)則24為UNTAG,25-26為T(mén)AG

配置VLAN如下圖

4、配置PVID

更改前1-23口缺省VLAN為110

更改24口缺省VLAN為4000

更改以后,請(qǐng)將網(wǎng)線插在25或者26口進(jìn)行配置,管理IP不變

改完24口后登陸如圖

5、修改管理VLAN號(hào)和管理IP

系統(tǒng)配置>管理IP。修改管理VLAN為4000,修改管理IP為192.168.200.110

需改后電腦失去連接,更改電腦IP地址192.168.200.*,并將網(wǎng)線插入24口

6、保存配置

輸入192.168.200.110重新登陸交換機(jī)管理界面,配置保存菜單,選擇保存配置,這樣一臺(tái)二層接入交換機(jī)就配置好了。

如果想恢復(fù)出廠配置,可以在系統(tǒng)管理>系統(tǒng)工具>軟件復(fù)位中進(jìn)行操作。

以上就是關(guān)于VLAN的劃分方法,希望大家喜歡,請(qǐng)繼續(xù)關(guān)注腳本之家。

相關(guān)推薦:

vlan指的是什么? 讓你看一遍就理解VLAN劃分原理

cisco三層交換機(jī)怎么設(shè)置實(shí)現(xiàn)vlan間的通訊?

相關(guān)文章

  • pvlan的工作原理和配置的步驟

    pvlan是什么,它的工作原理是什么?怎么配置pvlan?不知道 怎么配置的朋友們可以跟隨腳本之家的小編一起來(lái)學(xué)習(xí)下,很簡(jiǎn)單,五個(gè)步驟就可以搞定
    2014-09-23
  • 基于openstack網(wǎng)絡(luò)模式的vlan分析

    這篇文章主要為大家介紹了基于openstack網(wǎng)絡(luò)模式的vlan分析,OpenStack是一個(gè)美國(guó)國(guó)家航空航天局和Rackspace合作研發(fā)的,以Apache許可證授權(quán),并且是一個(gè)自由軟件和開(kāi)放源
    2014-09-23
  • VLAN/Trunk以及三層交換之間的關(guān)系與區(qū)別

    在網(wǎng)上經(jīng)常能看到這樣的一些問(wèn)題:支持VLAN的交換機(jī)一定是三層交換機(jī)嗎?Trunk配置了就可以VLAN間通信嗎?Trunk具體怎么工作的?VLAN間的通信到底是怎么執(zhí)行的?說(shuō)到底就是不知
    2014-09-22
  • 交換機(jī)必學(xué)知識(shí) VLAN間路由理論指導(dǎo)

    本文向大家介紹VLAN間路由理論知識(shí),是交換機(jī)必學(xué)的,轉(zhuǎn)發(fā)過(guò)來(lái),希望對(duì)大家有所幫助
    2014-07-06
  • cisco交換機(jī)配置vlan方法

    這篇文章主要介紹了cisco交換機(jī)配置vlan方法,需要的朋友可以參考下
    2014-04-30
  • 華為三層交換機(jī)之間配置VLAN間路由

    在華為三層交換機(jī)上進(jìn)行VLAN間路由的配置,主要就是創(chuàng)建VLAN,端口劃分,三層VLAN接口地址配置,靜態(tài)路由或是RIP協(xié)議配置
    2014-02-19
  • VLAN(單臂路由,三層路由功能)的概況詳細(xì)介紹

    VLAN的中文名為"虛擬局域網(wǎng)"。VLAN是一種將局域網(wǎng)設(shè)備從邏輯上劃分成一個(gè)個(gè)網(wǎng)段,從而實(shí)現(xiàn)虛擬工作組的新興數(shù)據(jù)交換技術(shù)
    2013-11-13
  • VLAN是什么 什么是VLAN

    VLAN是一種將局域網(wǎng)(LAN)設(shè)備從邏輯上劃分(注意,不是從物理上劃分)成一個(gè)個(gè)網(wǎng)段(或者說(shuō)是更小的局域網(wǎng)LAN),從而實(shí)現(xiàn)虛擬工作組(單元)的數(shù)據(jù)交換技術(shù)
    2013-09-18
  • VLAN無(wú)線上網(wǎng)交換機(jī)故障分析及排除

    本文將討論一下VLAN無(wú)線上網(wǎng)交換機(jī)故障的問(wèn)題及詳細(xì)的排除方法,有類似情況的朋友可以參考下哈
    2013-05-28
  • 關(guān)于騰達(dá)路由VLAN的劃分知識(shí)

    VLAN的劃分應(yīng)用也最為廣泛、最有效,目前絕大多數(shù)VLAN協(xié)議的交換機(jī)都提供這種VLAN配置方法。
    2012-12-18

最新評(píng)論