版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络实验室 2010年2月控制交换网络中的广播流量控制交换网络中的广播流量虚拟局域网(虚拟局域网(VLANVLAN)网络实验室 2010年2月本章内容网络实验室 2010年2月VLAN课题引入课题引入 网络实验室 2010年2月VLAN的定义注意事项:的定义注意事项:VLAN(Virtual Local Area Network)的中文名为)的中文名为虚拟局域虚拟局域网网,是一种将局域网设备从,是一种将局域网设备从逻辑上逻辑上划分划分(注意,不是从物理上划分)(注意,不是从物理上划分)成一个个网段,从而实现虚拟工作组的新兴数据交换技术。成一个个网段,从而实现虚拟工作组的新兴数据交换技术。 例如
2、:例如: 对于对于,有不同的部分组成:,有不同的部分组成:办公部门办公部门、学校机房学校机房、教教师家属楼师家属楼等部分组成。为了保证各部分的等部分组成。为了保证各部分的相对独立相对独立,又使每部分,又使每部分处于同处于同一个网络内一个网络内,内部能互相访问,这就需要,内部能互相访问,这就需要划分划分VLAN,使,使办公部门处于办公部门处于一个一个VLAN内内、学校机房处于一个学校机房处于一个VLAN内内、教师家属楼处于一个教师家属楼处于一个VLAN内内,这样就能保证他们之间的,这样就能保证他们之间的数据互不干扰数据互不干扰,也不影响各自的,也不影响各自的通信效率通信效率了。了。网络实验室 2
3、010年2月VLAN在交换机中的实现 分段分段 灵活性灵活性 安全性安全性第三层第三层第二层第二层第一层第一层销售部销售部人力资源部人力资源部工程部工程部一个一个VLAN =一个广播域一个广播域 = 逻辑网段逻辑网段 (子网子网) 网络实验室 2010年2月VLANVLAN技术技术1234交换机交换机广播帧广播帧交换机收到广交换机收到广播帧后,只转播帧后,只转发到属于同一发到属于同一VLAN的其他的其他端口。端口。广播域广播域广播帧广播帧广播域广播域网络实验室 2010年2月VLAN特点网络实验室 2010年2月基于安全性的考虑基于安全性的考虑 在规模较大的网络系统内,在规模较大的网络系统内,
4、各网络节点的数据需要相对保密各网络节点的数据需要相对保密。譬如公司的网络中,财务部门的数据不应被其他部门的人员采集到,譬如公司的网络中,财务部门的数据不应被其他部门的人员采集到,可以通过划分可以通过划分VLANVLAN,进行部门隔离,不同部门使用不同的,进行部门隔离,不同部门使用不同的VLANVLAN,可以,可以实现一定的安全性。实现一定的安全性。基于网络性能的考虑基于网络性能的考虑 大型网络中有大量的广播信息,如果不加以控制,会使网络性大型网络中有大量的广播信息,如果不加以控制,会使网络性能急剧下降,甚至能急剧下降,甚至产生网络风暴,使网络阻塞产生网络风暴,使网络阻塞。因此需要采用。因此需要
5、采用VLANVLAN将将网络分割成多个广播域,将广播信息限制在每个广播域内,从而降低网络分割成多个广播域,将广播信息限制在每个广播域内,从而降低了整个网络的广播流量,提高了性能。了整个网络的广播流量,提高了性能。基于组织结构的考虑基于组织结构的考虑 同一部门的人员分布在不同的地域,需要数据的共享,则可以同一部门的人员分布在不同的地域,需要数据的共享,则可以跨地域(跨交换机)将其跨地域(跨交换机)将其设置在同一个设置在同一个VLANVLAN中。中。对对VLAN的划分主要是基于下列因素的:的划分主要是基于下列因素的:网络实验室 2010年2月划分VLAN的方法网络实验室 2010年2月 VLAN的
6、类型:Port VLANF0/1F0/2F0/3网络实验室 2010年2月Port-vlan原理F0/1F0/2F0/3ABCVlan 10Vlan 20Vlan 10A BA CX网络实验室 2010年2月VLAN在交换机中的实现在交换机中的实现数据1交换机内部数据数据1数据2数据数据2101102网络实验室 2010年2月Port vlan的配置的配置网络实验室 2010年2月创建创建VLAN100,将它命名为,将它命名为test的例子的例子Switch # configure terminalSwitch(config) # vlan 100Switch(config-vlan) # n
7、ame testSwitch(config-vlan) # end 把把ethernet 0/10作为作为access口加入了口加入了VLAN100 Switch # configure terminalSwitch(config) # interface fastethernet0/10Switch(config-if) # switchport mode accessSwitch(config-if) # switchport access vlan 100Switch(config-if) # end配置配置Port VLAN-AccessPort VLAN-Access网络实验室 20
8、10年2月Switch AVLAN30VLAN20 VLAN10Switch BVLAN30VLAN20VLAN10跨交换机跨交换机VLANVLAN间通信间通信网络实验室 2010年2月Switch AVLAN30VLAN20 VLAN10Switch BVLAN30VLAN20VLAN10Tag VLAN传输多个传输多个VLANVLAN的信息的信息, ,实现同一实现同一VLANVLAN跨越不同的交换机跨越不同的交换机只需要交换机之间有一条级联线,并将对应的端口设置为只需要交换机之间有一条级联线,并将对应的端口设置为TrunkTrunk,这条线路就可以承载交换机上所有,这条线路就可以承载交换机
9、上所有VLANVLAN的信息。的信息。跨交换机跨交换机VLANVLAN之间的通信之间的通信:Tag VLAN:Tag VLAN网络实验室 2010年2月目的目的,源源MAC地址地址类型类型,数据数据重新计算帧检测序列重新计算帧检测序列2字节标记协议标识字节标记协议标识2字节标记控制信息字节标记控制信息 IEEE802.1QIEEE802.1Q数据帧数据帧网络实验室 2010年2月IEEE802.1Q网络实验室 2010年2月A A802.1Q工作原理B B网络实验室 2010年2月配置配置Tag VLAN-TrunkTag VLAN-Trunk把把FaFa 0/1 0/1配成配成TrunkTr
10、unk口口Switch# configure terminalSwitch# configure terminalSwitch(configSwitch(config)# interface fastethernet0/1)# interface fastethernet0/1Switch(config-if)# switchportSwitch(config-if)# switchport mode trunk mode trunk网络实验室 2010年2月配置Tag VLAN-Trunk网络实验室 2010年2月下面是一个把端口下面是一个把端口0/15 配置为配置为TRUNK端口,但是不包
11、含端口,但是不包含VLAN 2的的例子:例子:Switch(config)# interface fastethernet0/15Switch(config-if)# switchport trunk allowed vlan remove 2Switch(config-if)# endSwitch# show interfaces fastethernet0/15 switchportInterface Switchport Mode Access Native Protected VLAN lists- - - - - - -Fa0/15 Enabled Trunk 1 1 Enabled
12、 1,3-4094Switch# show vlanVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/18, Fa0/19, Fa0/20, Fa0/212 VLAN0002 active Fa0/5, Gi0/24 VLAN0004 active Fa0/14, Fa0/15, Fa0/16, Fa0/17 5 VLAN0005 active Fa0/22, Fa0/23,
13、Fa0/24, Gi0/1配置配置Tag VLAN-TrunkTag VLAN-Trunk网络实验室 2010年2月VLAN的实现网络实验室 2010年2月将将VLAN信息保存到信息保存到flash中中Switch#write memory从从flash中清除中清除VLAN信息信息Switch#delete flash:vlan.dat保存保存/ /清除清除VLANVLAN信息信息网络实验室 2010年2月VLAN间路由网络实验室 2010年2月VLAN10VLAN20172.16.20.4VLAN30隔离的广播域隔离的广播域网络实验室 2010年2月VLAN10VLAN20172.20.0.0/16VLAN30172.10.0.0/16172.30.0.0/16VLAN间通信的方法网络实验室 2010年2月VLAN10VLAN30VLAN20使用路由器进行VLAN间路由网络实验室 2010年2月VLAN10VLAN30VLAN20Interface FA 1Subinterface 1.1Subinterface 1.2Subinterface 1.3使用路由器进行VLAN间路由网络实验室 2010年2月VLAN20Network 172.16.20.4VLAN30Network 172.16.30.5VLAN10Network 172.16.10.3使
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理伦理原则
- 护理安全创新管理模式
- 护理研究项目申报的沟通技巧
- 护理工作中的伦理考量
- 旅游行业酒店用品采购策略
- 基于大数据的智能教学系统设计与实施
- 人教版四年级下册数学第九单元测试卷(含答案解析)
- 大理市海南片区入湖沟渠(凤仪镇18条沟渠)水生态环境保护修复项目水土保持方案报告表
- 旅游景区人事部面试全攻略
- 零售业人力资源部招聘全攻略
- 2025至2030中国有机芝麻行业产业运行态势及投资规划深度研究报告
- 低空经济试题及答案
- (高清版)DB11∕T 1455-2025 电动汽车充电基础设施规划设计标准
- 养老院安全生产教育培训内容
- 设备设施停用管理制度
- 学会宽容第3课时-和而不同 公开课一等奖创新教案
- 山东高考英语语法单选题100道及答案
- 职业道德与法治知识点总结中职高教版
- 2025年绿色低碳先进技术示范工程实施方案-概述及范文模板
- 2025上半年广西现代物流集团社会招聘校园招聘149人笔试参考题库附带答案详解
- 高值耗材点评制度
评论
0/150
提交评论