VLAN基本知识知识分享.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《VLAN基本知识知识分享.ppt》由会员分享,可在线阅读,更多相关《VLAN基本知识知识分享.ppt(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、VLAN基本知识为什么需要为什么需要VLAN什么是什么是VLAN?VLAN(VirtualLAN),翻译成中文是“虚拟局域网”。LAN广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围。严格地说,并不仅仅是广播帧,多播帧(MulticastFrame)和目标不明的单播帧(UnknownUnicastFrame)也能在同一个广播域中畅行无阻。实现实现VLAN的机制的机制首先,在一台未设置任何VLAN的二层交换机上,任何广播帧都会被转发给除接收端口外的所有其他端口(Flooding)。1234交换机交换机广播帧广播帧交换机收到广播帧后,转发到除接收端口外的其他所
2、有端口。1234交换机交换机广播帧广播帧交换机收到广播帧后,只转发到属于同一VLAN的其他端口。广播域广播域广播帧广播帧广播域广播域上图中为了便于说明,以红、蓝两色识别不同的VLAN,在实际使用中则是用“VLANID”来区分的。1234交换机交换机VLAN生成的逻辑上的交换机是互不相通的。因此,在交换机上设置VLAN后,如果未做其他处理,VLAN间是无法通信的。VLAN间的通信也需要路由器提供中继服务,这被称作“VLAN间路由”。VLAN间路由,可以使用普通的路由器,也可以使用三层交换机。访问链接访问链接访问链接,指的是“只属于一个VLAN,且仅向该VLAN转发数据帧”的端口。在大多数情况下,
3、访问链接所连的是客户机。通常设置VLAN的顺序是:生成VLAN设定访问链接(决定各端口属于哪一个VLAN)设定访问链接的手法,可以是事先固定的、也可以是根据所连的计算机而动态改变设定。前者被称为“静态VLAN”、后者自然就是“动态VLAN”了。静态静态VLAN静态VLAN又被称为基于端口的VLAN(PortBasedVLAN)。顾名思义,就是明确指定各端口属于哪个VLAN的设定方法。1234交换机交换机端口VLAN11234122VLAN2将交换机的每个端口静态指派给VLANVLAN1由于需要一个个端口地指定,因此当网络中的计算机数目超过一定数字(比如数百台)后,设定操作就会变得烦杂无比。并且
4、,客户机每次变更所连端口,都必须同时更改该端口所属VLAN的设定这显然不适合那些需要频繁改变拓补结构的网络。动态动态VLAN另一方面,动态VLAN则是根据每个端口所连的计算机,随时改变端口所属的VLAN。这就可以避免上述的更改设定之类的操作。动态VLAN可以大致分为3类:基于MAC地址的VLAN(MACBasedVLAN)基于子网的VLAN(SubnetBasedVLAN)基于用户的VLAN(UserBasedVLAN)基于基于MAC地址的地址的VLAN,就是通过查询并记录端口所连计算机上网卡的MAC地址来决定端口的所属。MACVLANA1BCD122VLAN2VLAN112341234MAC
5、:AMAC:BMAC:CMAC:DMAC:CMAC:BMAC:AMAC:D即使计算机改变了所连接的端口,交换机仍会查出它的MAC地址,并正确指定端口所属的VLAN。由于是基于MAC地址决定所属VLAN的,因此可以理解为这是一种在OSI的第二层设定访问链接的办法。但是,基于MAC地址的VLAN,在设定时必须调查所连接的所有计算机的MAC地址并加以登录。而且如果计算机交换了网卡,还是需要更改设定。基于子网的VLAN,则是通过所连计算机的IP地址,来决定端口所属VLAN的。网络地址VLAN192.168.1.0/241192.168.2.0/242VLAN2VLAN112341234即使计算机改变了
6、所连接的端口,交换机仍会通过IP地址正确指定端口所属的VLAN。IP地址地址192.168.1.1IP地址地址192.168.1.2IP地址地址192.168.2.1IP地址地址192.168.2.2IP地址地址192.168.1.1IP地址地址192.168.2.1IP地址地址192.168.1.2IP地址地址192.168.1.1IP地址地址192.168.2.2基于用户的基于用户的VLAN,则是根据交换机各端口所连的计算机上当前登录的用户,来决定该端口属于哪个VLAN。这里的用户识别信息,一般是计算机操作系统登录的用户,比如可以是Windows域中使用的用户名。这些用户名信息,属于OSI
7、第四层以上的信息。种类解说静态VLAN(基于端口的VLAN)将交换机的各端口固定指派给VLAN动态VLAN基于MAC地址的VLAN根据各端口所连计算机的MAC地址设定基于子网的VLAN根据各端口所连计算机的IP地址设定基于用户的VLAN根据端口所连计算机上登录用户设定其中基于子网的VLAN和基于用户的VLAN有可能是网络设备厂商使用独有的协议实现的,不同厂商的设备之间互联有可能出现兼容性问题;因此在选择交换机时,一定要注意事先确认。交换机交换机1交换机交换机2ACBD每增加一每增加一个个VLAN,都需要,都需要添加一条添加一条互联网线,互联网线,并且还需并且还需要额外的要额外的端口。端口。需要
8、设置跨越多台交换机的需要设置跨越多台交换机的VLAN时时在交换机1和交换机2上各设一个红、蓝VLAN专用的接口并互联?汇聚链接(汇聚链接(TrunkLink)汇聚链接(TrunkLink)指的是能够转发多个不同VLAN的通信的端口。汇聚链路上流通的数据帧,都被附加了用于识别分属于哪个VLAN的特殊信息。交换机交换机1交换机交换机2ACBD 数据数据数据Trunk LinkTrunk Link通过汇聚链路时,自动附加VLAN识别信息通过识别VLAN标识,转发给相应的端口,同时去除VLAN标识,恢复成原始数据帧。为了减轻交换机的负载、也为了减少对带宽的浪费,我们可以通过用户设定限制能够经由汇聚链路
9、互联的VLAN。IEEE802.1Q与与ISL汇聚方式汇聚方式在交换机的汇聚链接上,可以通过对数据帧附加VLAN信息,构建跨越多台交换机的VLAN。附加VLAN信息的方法,最具有代表性的有:IEEE802.1QISLIEEE802.1QIEEE802.1Q,俗称“DotOneQ”,是经过IEEE认证的对数据帧附加VLAN识别信息的协议。Ethernet Version 26Bytes6Bytes2Bytes461500Bytes4Bytes目标MAC地址发送源MAC地址CRC数据部分类型目标MAC地址发送源MAC地址CRC数据部分TPIDTCI类型6Bytes6Bytes2Bytes46150
10、0Bytes4BytesIEEE802.1Q0 x81002Bytes2Bytes内含12bit的VLAN标识CRC经过重新计算16bits3bits1bit12bitsTPIDTCIPCPCFIVIDTagProtocolIdentifier(TPID):a16-bitfieldsettoavalueof0 x8100inordertoidentifytheframeasanIEEE802.1Q-taggedframe.ThisfieldislocatedatthesamepositionastheEtherType/Lengthfieldinuntaggedframes,andisthus
11、usedtodistinguishtheframefromuntaggedframes.TagControlIdentifier(TCI)PriorityCodePoint(PCP):a3-bitfieldwhichreferstotheIEEE802.1ppriority.Itindicatestheframeprioritylevel.Valuesarefrom0(besteffort)to7(highest);1representsthelowestpriority.Thesevaluescanbeusedtoprioritizedifferentclassesoftraffic(voi
12、ce,video,data,etc).SeealsoClassofServiceorCoS.CanonicalFormatIndicator(CFI):a1-bitfield.Ifthevalueofthisfieldis1,theMACaddressisinnon-canonicalformat.Ifthevalueis0,theMACaddressisincanonicalformat.ItisalwayssettozeroforEthernetswitches.CFIisusedforcompatibilitybetweenEthernetandTokenRingnetworks.Ifa
13、framereceivedatanEthernetporthasaCFIsetto1,thenthatframeshouldnotbebridgedtoanuntaggedport.VLANIdentifier(VID):a12-bitfieldspecifyingtheVLANtowhichtheframebelongs.Thehexadecimalvaluesof0 x000and0 xFFFarereserved.AllothervaluesmaybeusedasVLANidentifiers,allowingupto4,094VLANs.Thereservedvalue0 x000in
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VLAN 基本知识 知识 分享
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内