




下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、 原文來(lái)自51CTO跨交換機(jī)VLAN的實(shí)現(xiàn)VLAN ( Virtual Local Area Networkd )VLAN是在一個(gè)物理網(wǎng)絡(luò)上劃分出來(lái)的邏輯網(wǎng)絡(luò)。這個(gè)網(wǎng)絡(luò)對(duì)應(yīng)與OSI模型的第二層網(wǎng)絡(luò)。VLAN的劃分不受網(wǎng)絡(luò)端口的實(shí)際物理位置的限制;VLAN有著和普通物理網(wǎng)絡(luò)同樣的屬性;第二層的單播、廣播和多播幀在一個(gè)VLAN內(nèi)轉(zhuǎn)發(fā)、擴(kuò)散,而不會(huì)直接進(jìn)入其他的VLAN之中。交換機(jī)收到廣播幀后,只轉(zhuǎn)發(fā)到屬于統(tǒng)一vlan的其他端口由于實(shí)現(xiàn)了廣播域分隔,VLAN可以將廣播風(fēng)暴控制在一個(gè)VLAN內(nèi)部,劃分VLAN后,隨著廣播域的縮小,網(wǎng)絡(luò)中廣播包消耗的帶寬所占的比例大大降低,網(wǎng)絡(luò)性能得到顯著的提高;不同的
2、VLAN間的數(shù)據(jù)傳輸是通過(guò)第三層(網(wǎng)絡(luò)層)的路由來(lái)實(shí)現(xiàn)的,因此使用VLAN技術(shù),結(jié)合數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層的交換設(shè)備可搭建安全可靠的網(wǎng)絡(luò);同時(shí),由于VLAN是邏輯的而不是物理的,因此在規(guī)劃網(wǎng)絡(luò)時(shí)可以避免地理位置的限制。VLAN的劃分方法基于端口的VLAN ( Port-Based )基于協(xié)議的VLAN ( Protocol-Based )基于MAC層分組的VLAN ( MAC-Layer Grouping )基于網(wǎng)絡(luò)層分組的VLAN ( Network-Layer Grouping )基于IP組播分組的VLAN ( IP Multicast Grouping )基于策略的VLAN ( Policy
3、-Based )基于端口的靜態(tài)VLAN基于端口的靜態(tài)VLAN是劃分虛擬局域網(wǎng)最簡(jiǎn)單也是最有效的方法,它實(shí)際上是某些交換機(jī)端口的集合,網(wǎng)絡(luò)管理員只需要管理和配置交換機(jī)的端口,而不管交換機(jī)端口連接什么設(shè)備。這種劃分VLAN的方法是根據(jù)以太網(wǎng)交換機(jī)的端口來(lái)劃分的,是目前業(yè)界定義VLAN最廣泛的方法。IEEE802.1Q規(guī)定了這種劃分VLAN的國(guó)際標(biāo)準(zhǔn)?;诙丝诘腣LAN在實(shí)現(xiàn)上包括兩個(gè)步驟:1. 首先啟用VLAN(用VLAN ID標(biāo)識(shí));2. 而后將交換機(jī)端口指定到相應(yīng)VLAN下;隔離的廣播域基于端口的VLAN(Port VLAN)將交換機(jī)按端口的VLAN ID 指定實(shí)現(xiàn)了邏輯劃分,廣播域被限定在相
4、同VLAN的端口集合中,不同VLAN間不能直接通信。當(dāng)使用多臺(tái)交換機(jī)分別配置VLAN后,可以使用Trunk(干道)方式實(shí)現(xiàn)跨交換機(jī)的VLAN內(nèi)部連通,交換機(jī)的Trunk端口不隸屬于某個(gè)VLAN, 而是可以承載所有VLAN的幀。這種實(shí)現(xiàn)跨交換機(jī)的VLAN技術(shù)在早期使用幀過(guò)濾,而目前的國(guó)際標(biāo)準(zhǔn)規(guī)定采用幀標(biāo)記。網(wǎng)絡(luò)管理的邏輯結(jié)構(gòu)可以完全不受實(shí)際物理連接的限制,極大地提高了組網(wǎng)的靈活性。何謂Trunk所謂的Trunk是用來(lái)在不同的交換機(jī)之間進(jìn)行連接,以保證在跨越多個(gè)交換機(jī)上建立的同一個(gè)VLAN的成員能夠相互通訊,其中交換機(jī)之間互聯(lián)用的端口就稱(chēng)為T(mén)runk端口。Trunk這個(gè)詞是干線或者樹(shù)干的意思,不過(guò)
5、一般不翻譯,直接用原文。注意:與一般的交換機(jī)級(jí)聯(lián)不同,Trunk是基于OSI第二層的。在交換機(jī)之間或交換機(jī)與路由器之間,互相連接的端口上配置中繼模式(Trunk口是中繼口,同一端口傳輸不同VLAN信息的時(shí)候需要設(shè)置Trunk),使得屬于不同VLAN的數(shù)據(jù)幀都可以通過(guò)這條中繼鏈路進(jìn)行傳輸。幀的格式分為兩種:* ISL: Inter-Switch Link, 是Cisco交換機(jī)獨(dú)有的協(xié)議;* IEEE 802.1Q:是國(guó)際標(biāo)準(zhǔn)協(xié)議,被幾乎所有的網(wǎng)絡(luò)設(shè)備生產(chǎn)商所共同支持;默認(rèn)條件下,Trunk上會(huì)轉(zhuǎn)發(fā)交換機(jī)上存在的所有VLAN的數(shù)據(jù)。IEEE 802.1Q標(biāo)準(zhǔn)IEEE 802.1Q使用4Byte的標(biāo)
6、記頭來(lái)定義Tag(標(biāo)記),Tag頭中包括2Byte的VPID(VLAN Protocol Identifier)和2Byte的VCI(VLAN Control Information)。基于802.1Q Tag VLAN 用VID來(lái)劃分不同VLAN,當(dāng)數(shù)據(jù)幀通過(guò)交換機(jī)的時(shí)候,交換機(jī)根據(jù)數(shù)據(jù)幀中的Tag的VID信息來(lái)識(shí)別它們所在的VLAN(若幀中無(wú)Tag頭,則應(yīng)用幀所通過(guò)端口的默認(rèn)VID來(lái)識(shí)別它們所在的VLAN)。這使得所有屬于該VLAN的數(shù)據(jù)幀,不管是單播幀、組播幀還是廣播幀,都將被限制在該邏輯VLAN中傳輸。當(dāng)使用多臺(tái)交換機(jī)分別配置VLAN后,可以使用Trunk方式實(shí)現(xiàn)跨交換機(jī)的VLAN內(nèi)部
7、連通,交換機(jī)的Trunk端口不隸屬于某個(gè)VLAN,而是可以承載所有VLAN的幀;在VLAN配置中,我們可以使用switchport mode命令來(lái)指定一個(gè)二層接口(switch port)的模式,可以指定該接口為access port或者為trunk port(缺省為access)。如果一個(gè)switch port的模式是access,則該接口只能為一個(gè)VLAN的成員,這種接口又稱(chēng)為Port VLAN。如果一個(gè)switch port的模式是trunk,則該接口可以是多個(gè)VLAN的成員,這種配置被稱(chēng)為T(mén)ag VLAN。Trunk接口默認(rèn)可以傳輸本交換機(jī)支持的所有VLAN(14094),但是也可以通
8、過(guò)設(shè)置接口的許可VLAN列表來(lái)限制某些VLAN的流量不能通過(guò)這個(gè)Trunk口??缃粨Q機(jī)的VLAN劃分實(shí)例假設(shè)某企業(yè)的網(wǎng)絡(luò)中,計(jì)算機(jī)PC1和PC3屬于營(yíng)銷(xiāo)部門(mén),PC2和PC4屬于技術(shù)部門(mén),PC1和PC2連接在S2126-1上,PC3和PC4連接在S2126-2上,而兩個(gè)部門(mén)要求互相隔離,本實(shí)驗(yàn)的目的是實(shí)現(xiàn)跨兩臺(tái)交換機(jī)將不同端口劃歸不同的VLAN。步驟:1. 在交換機(jī)S2126G-1上創(chuàng)建Vlan10,并將F0/1端口劃分到VLAN10中;2. 在交換機(jī)S2126G-1上創(chuàng)建Vlan20,并將F0/2端口劃分到VLAN20中;3. 在交換機(jī)S2126G-2上創(chuàng)建Vlan10,并將F0/1端口劃分到VLAN10中;4. 在交換機(jī)S2126G-2上創(chuàng)建Vlan20,并將F0/1端口劃分到VLAN20中;5. 把S2126G-1和S2126-2相連的端口F0/6定義為tag vlan模式;6. 驗(yàn)證PC1和PC3能相互通信,P
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 區(qū)域 加盟 合同范本
- 醫(yī)院 設(shè)備 采購(gòu)合同范本
- 刑事事件代理合同范本
- 協(xié)議付款合同范本
- 《三位數(shù)除以?xún)晌粩?shù)》的教學(xué)反思
- 代售票券合同范本
- 可變動(dòng)價(jià)格合同范本
- 原料藥項(xiàng)目建議書(shū)(范文)
- 低價(jià)收購(gòu)二手房合同范本
- 臺(tái)灣企業(yè)雇傭合同范本
- 加油站加油合同范本
- 河南省南陽(yáng)市2024-2025學(xué)年七年級(jí)上學(xué)期期末模擬英語(yǔ)試題(含答案)
- 2024年高中數(shù)學(xué)新課程標(biāo)準(zhǔn)考試模擬測(cè)試題及答案
- 煤礦員工安全培訓(xùn)教材一通三防篇
- 表演課程教案完整版
- 2024年新疆區(qū)公務(wù)員錄用考試《行測(cè)》試題及答案解析
- DB14-T 2736-2023 池塘養(yǎng)殖尾水處理規(guī)范
- 體重管理健康科普教育
- 大學(xué)數(shù)學(xué)《概率論與數(shù)理統(tǒng)計(jì)》說(shuō)課稿
- 深大基坑設(shè)計(jì)施工關(guān)鍵技術(shù)孫加齊
- 《神經(jīng)外科常見(jiàn)疾病》課件
評(píng)論
0/150
提交評(píng)論