思科跨交換機VLAN的實現
由於實現了廣播域分隔,VLAN可以將廣播風暴控制在一個VLAN內部,劃分VLAN後,隨着廣播域的縮小,網絡中廣播包消耗的帶寬所佔的比例大大降低,網絡性能得到顯著的提高。
VLAN ( Virtual Local Area Networkd )
VLAN是在一個物理網絡上劃分出來的邏輯網絡。這個網絡對應與OSI模型的第二層網絡。
VLAN的劃分不受網絡端口的實際物理位置的限制;
VLAN有着和普通物理網絡同樣的屬性;
第二層的單播、廣播和多播幀在一個VLAN內轉發、擴散,而不會直接進入其他的VLAN之中。
交換機收到廣播幀後,只轉發到屬於統一vlan的其他端口
由於實現了廣播域分隔,VLAN可以將廣播風暴控制在一個VLAN內部,劃分VLAN後,隨着廣播域的縮小,網絡中廣播包消耗的帶寬所佔的比例大大降低,網絡性能得到顯著的提高;
不同的VLAN間的數據傳輸是通過第三層(網絡層)的路由來實現的,因此使用VLAN技術,結合數據鏈路層和網絡層的交換設備可搭建安全可靠的網絡;
同時,由於VLAN是邏輯的而不是物理的,因此在規劃網絡時可以避免地理位置的限制。
VLAN的劃分方法
基於端口的VLAN ( Port-Based )
基於協議的VLAN ( Protocol-Based )
基於MAC層分組的VLAN ( MAC-Layer Grouping )
基於網絡層分組的VLAN ( Network-Layer Grouping )
基於IP組播分組的VLAN ( IP Multicast Grouping )
基於策略的VLAN ( Policy-Based )
基於端口的靜態VLAN
基於端口的靜態VLAN是劃分虛擬局域網最簡單也是最有效的方法,它實際上是某些交換機端口的集合,網絡管理員只需要管理和配置交換機的端口,而不管交換機端口連接什麼設備。這種劃分VLAN的方法是根據以太網交換機的端口來劃分的,是目前業界定義VLAN最廣泛的方法。IEEE802.1Q規定了這種劃分VLAN的國際標準。
基於端口的VLAN在實現上包括兩個步驟:
1. 首先啟用VLAN(用VLAN ID標識);
2. 而後將交換機端口指定到相應VLAN下;
隔離的廣播域
基於端口的VLAN(Port VLAN)將交換機按端口的VLAN ID 指定實現了邏輯劃分,廣播域被限定在相同VLAN的端口集合中,不同VLAN間不能直接通信。當使用多台交換機分別配置VLAN後,可以使用Trunk(幹道)方式實現跨交換機的VLAN內部連通,交換機的Trunk端口不隸屬於某個VLAN, 而是可以承載所有VLAN的幀。
這種實現跨交換機的VLAN技術在早期使用幀過濾,而目前的國際標準規定採用幀標記。網絡管理的邏輯結構可以完全不受實際物理連接的限制,極大地提高了組網的靈活性。
何謂Trunk
所謂的Trunk是用來在不同的交換機之間進行連接,以保證在跨越多個交換機上建立的同一個VLAN的成員能夠相互通訊,其中交換機之間互聯用的端口就稱為Trunk端口。Trunk這個詞是幹線或者樹幹的意思,不過一般不翻譯,直接用原文。
注意:與一般的交換機級聯不同,Trunk是基於OSI第二層的。
在交換機之間或交換機與路由器之間,互相連接的端口上配置中繼模式(Trunk口是中繼口,同一端口傳輸不同VLAN信息的時候需要設置Trunk),使得屬於不同VLAN的數據幀都可以通過這條中繼鏈路進行傳輸。
幀的格式分為兩種:
* ISL: Inter-Switch Link, 是Cisco交換機獨有的協議;
* IEEE 802.1Q:是國際標準協議,被幾乎所有的網絡設備生產商所共同支持;
默認條件下,Trunk上會轉發交換機上存在的所有VLAN的數據。
IEEE 802.1Q標準
IEEE 802.1Q使用4Byte的標記頭來定義Tag(標記),Tag頭中包括2Byte的VPID(VLAN Protocol Identifier)和2Byte的'VCI(VLAN Control Information)。
基於802.1Q Tag VLAN 用VID來劃分不同VLAN,當數據幀通過交換機的時候,交換機根據數據幀中的Tag的VID信息來識別它們所在的VLAN(若幀中無Tag頭,則應用幀所通過端口的默認VID來識別它們所在的VLAN)。這使得所有屬於該VLAN的數據幀,不管是單播幀、組播幀還是廣播幀,都將被限制在該邏輯VLAN中傳輸。當使用多台交換機分別配置VLAN後,可以使用Trunk方式實現跨交換機的VLAN內部連通,交換機的Trunk端口不隸屬於某個VLAN,而是可以承載所有VLAN的幀;
在VLAN配置中,我們可以使用switchport mode命令來指定一個二層接口(switch port)的模式,可以指定該接口為access port或者為trunk port(缺省為access)。
如果一個switch port的模式是access,則該接口只能為一個VLAN的成員,這種接口又稱為Port VLAN。
如果一個switch port的模式是trunk,則該接口可以是多個VLAN的成員,這種配置被稱為Tag VLAN。
Trunk接口默認可以傳輸本交換機支持的所有VLAN(1~4094),但是也可以通過設置接口的許可VLAN列表來限制某些VLAN的流量不能通過這個Trunk口。
跨交換機的VLAN劃分實例
假設某企業的網絡中,計算機PC1和PC3屬於營銷部門,PC2和PC4屬於技術部門,PC1和PC2連接在S2126-1上,PC3和PC4連接在S2126-2上,而兩個部門要求互相隔離,本實驗的目的是實現跨兩台交換機將不同端口劃歸不同的VLAN。
步驟:
1. 在交換機S2126G-1上創建Vlan10,並將F0/1端口劃分到VLAN10中;
2. 在交換機S2126G-1上創建Vlan20,並將F0/2端口劃分到VLAN20中;
3. 在交換機S2126G-2上創建Vlan10,並將F0/1端口劃分到VLAN10中;
4. 在交換機S2126G-2上創建Vlan20,並將F0/1端口劃分到VLAN20中;
5. 把S2126G-1和S2126-2相連的端口F0/6定義為tag vlan模式;
6. 驗證PC1和PC3能相互通信,PC2和PC4能相互通信,但PC2和PC3不能相互通信;
關於端口的tag和untag:
1. 若一個端口下將有多個VLAN通過,那這個端口就要以tag方式加到各個VLAN裏;
2. 若一個端口下只有一個VLAN通過,那這個端口就可以使用untag方式加到這個VLAN裏;
-
網絡技術特點及對檔案工作的影響
目前,互聯網技術已經影響到社會生活的各個方面,互聯網技術的每一次進步都會影響到整個社會。下面YJBYS小編為大家搜索整理的關於網絡技術特點及對檔案工作的影響,歡迎參考閲讀,希望對你有所幫助!想了解更多相關信息請持續關注我們應屆畢業生培訓網!一、網格技術的...
-
關於網絡技術的專業實習總結
我實習的單位是XXXXXX學院,這是一所由**市教委、**(集團)公司與德國**基金會合作的一所探索、實踐德國“雙元制”職業教育模式的全日制中等專業學校。我在學校裏主要是負責校園內網的管理,其涉及到校園網網站的正常登陸和訪問,校園內各系部主機是否正常互聯,有無被...
-
常見電腦病毒介紹大全
針對一些電腦病毒,我們進行具體的防範措施,那樣我們的電腦將會更加安全,所以今天YJBYS小編就來教大家關於病毒的知識,一起來學習一下吧。常見電腦病毒介紹一、根據病毒的傳染方式,我們可以分為駐留型病毒和非駐留型病毒。駐留型病毒:被這種病毒感染後的計算機,將自身...
-
詳解第四層交換技術
交換機就像一台服務器一樣把網頁傳遞給電腦,此時給你的感覺就像在訪問一個網站一樣。四層交換機都保存一個與被選擇的服務器相配的源IP地址以及源TCP端口相關聯的連接表,那麼,下面小編就對第四層交換技術做一下自己看法和見解,希望能給大家帶來相關的幫助。第四層...