[IT认证]vlan知识点及其深入.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[IT认证]vlan知识点及其深入

VLAN知识点及其深入 专 业 : 数通专业 指导教师 : 姓 名 : 为何引入vlan? vlan克服了传统局域网组网缺陷 传统局域网组网图 传统局域网组网缺陷 冲突域 载波侦听多路访问/冲突检测CSMA/CD(Carrier Sense Multiple Access/Collision Detect)没有从根本上解决冲突问题。 2.广播域 广播流量耗费大量带宽,占用电脑cpu资源(在以TCP/IP协议栈通信的网络中,ARP广播、DHCP等广播非常频繁)。 3.信息安全 所有主机共享一条传输通道,无法控制网络中的信息安全。 克服传统局域网组网缺陷的技术 1.网桥Bridge 2.二层局域网交换机(L2 Switch) 二层局域网交换机是从网桥技术发展而来,二层局域网交换机技术克服了共享介质上的冲突域问题,将来自入端口的信息转发到出端口,将冲突域缩小到端口级。 二层交换机组网图缺点:当收到数据帧,交换机在MAC地址表中可以查询到目的主机的MAC地址,就可以进行二层转发,而当没有查找到该目的MAC地址,让需要进行广播。故此,广播域和信息安全问题依然存在。 3.路由器做ip转发 路由器是根据三层ip地址来选择路由,因此可以有效的抑制广播报文的转发。使用路由器的缺点为:路由器成本高,且基于软件转发导致转发效率低,接口少,不利于推广。 4.vlan技术 VLAN技术的出现,划分了广播域,克服冲突域,解决网络安全问题。 vlan典型应用示意图 上图是一个典型的VLAN应用场景。3台交换机放置在不同的地点,比如写字楼的不同楼层。每台交换机分别连接3台计算机,他们分别属于3个不同的VLAN,比如不同的企业客户。在图中,一个虚线框内表示一个VLAN。 vlan帧格式 以太网帧格式 以太网两种帧(以太网ip数据报文封装格式)结构: 1、Ethernet_Ⅱ(或称Ethernet DIX):RFC894定义的以太帧(TCP/IP协议栈使用的帧结构) 2、IEEE802.3:RFC1042定义的以太帧 IEEE802.1Q(Dot One Q) 定义了基于端口(于物理层划分访问链路)和MAC地址(于二层划分访问链路)划分vlan的标准 (vlan间是不可以直接通信的,需要通过路由器或者三层交换机进行“vlan间路由”) 注:华为VRP(通用路由平台)实现了基于端口的vlan划分。 以端口来划分vlan 类似于把一台交换机分成了两台交换机使用。缺点:基于端口划分的vlan适用于网络拓扑比较固定、计算机数目不多的场合使用 端口划分vlan(静态vlan)基于网卡MAC地址 基于网卡MAC地址划分VLAN属于动态vlan: 缺点:需要登记所有计算机的MAC地址和网卡的绑定关系,若计算机交换了网卡,则需要重新设定。 另外两个动态VLAN 基于子网(于三层设定访问链路)和用户(于四层划分访问链路)划分的vlan: 基于子网划分的vlan 子网划分的vlan 基于用户划分的vlan 根据端口所连计算机登录用户设定,属于依据上层数据来划分VLAN,适用于构建灵活多变的网络。 动态和静态VLAN 总结:决定端口所属vlan时利用的信息在osi层面越高,就越适用于构建灵活多变的网络。 vlan的帧格式 vlan帧格式 Type字段用于区分是否802.1Qtag帧,不支持该帧的设备帧将丢弃该帧;PRI用于区分当交换机阻塞时,优先发送优先级高的帧;CFI在以太网中为0,表示为经典格式;VID为vlan id,为12位,可用vlan id为1-4094。 VLAN内的链路类型 接入(访问)链路(Access Link) 基于端口、MAC地址、子网(IP地址段)、用户信息划分vlan。 干道(汇聚)链路(Trunk Link) 交换机间只用一根网线,保证100Mbps以上,并且打上标签以区别不同vlan;交换机和路由器间也属于汇聚链路,用子接口区分不同vlan。 链路类型示意图 链路类型示意图 另外两种端口类型 Hybrid端口 既可以连接交换机也可以连接用户侧的端口类型。 Q-in-Q端口 交换机之间的接口,能够用于处理带双层tag标记的vlan帧的端口类型。NE80E/40E提供的QinQ端口,可以为数据帧打上两层tag,故此可以支持4094*4094个VLAN,满足城域网对VLAN数量的需求。两层tag一个是私网,一个是公网tag,公网用于在ISP网络中传送用户报文,私网tag用于区分不同用户数据,用户报文传递方向为:CE(打上私网标签)-PE(打上公网标签)-PE(剥离私网标签)-CE(私网标签存在,用于区分用户)。 VLAN间路由 同一vlan间的

文档评论(0)

skvdnd51 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档