网络技术培训-虚拟局域网技术介绍_第1页
网络技术培训-虚拟局域网技术介绍_第2页
网络技术培训-虚拟局域网技术介绍_第3页
网络技术培训-虚拟局域网技术介绍_第4页
网络技术培训-虚拟局域网技术介绍_第5页
已阅读5页,还剩25页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、虚拟局域网技术介绍网络技术基础培训材料一个有设计缺陷的网络Unbounded failure domainsLarge broadcast domainsLarge amount of unknown MAC unicast trafficUnbounded multicast trafficManagement and support challengesPossible security vulnerabilities一个有设计缺陷的网络(续)EngineeringSalesShippingFinanceManagementMarketing路由器为每个部门提供一个独立的接口,这样可以起到

2、隔离广播的作用,由于部门之间的访问都需要通过路由器转发,这样可以在路由器层面执行相关安全策略。但这种方式会大量占用路由器的接口。VLAN概述广播域广播VLAN 1广播域VLAN 2A virtual LAN (VLAN) is a group of networking devices in the same broadcast domain.By default, all ports on switch are in the same broadcast domain. However, switches are used to create VLANs, or separate broad

3、cast domains.VLAN概述(续)VLANs are not restricted to any physical boundary in the switched network, a VLAN could be spread across multiple switches, or be contained in the same switch.VLAN的真相绿色VLAN黑色VLAN 红色VLAN在划分VLAN后,一台交换机被虚拟成多个逻辑上的子交换机,每一个VLAN内的端口都是一个逻辑上的交换机,数据帧只在相应的VLAN进行交换。这是VLAN能够隔离数据帧和分割广播域的本质。V

4、LAN的真相(续)绿色VLAN黑色VLAN 红色VLAN红色VLAN黑色VLAN 绿色VLANVLAN的种类基于端口的VLAN E1/0/1E1/0/2E1/0/3E1/0/4PCAPCBPCCPCDVLAN TableVLAN IDPort10E1/0/110E1/0/220E1/0/320E1/0/4VLAN 10VLAN 20在思科的交换机上,都是以端口为立足点的,进而配置该端口的类型和所属的VLAN。VLAN端口类型 Access PortPCAPCBPCCPCDAccess Port思科的Access端口主要是为了连接PC(终端设备)而设计的。Access端口只能位于一个VLAN中,

5、也就是说Access链路只能通行一个单一VLAN的流量。交换机之间的VLAN通信VLAN 1VLAN 2VLAN 3VLAN 1VLAN 2VLAN 3如何实现交换机之间的VLAN通信?每个VLAN一条链路?如果有100个VLAN怎么办呢?交换机之间的VLAN通信VLAN 1VLAN 2VLAN 3VLAN 1VLAN 2VLAN 3如何实现交换机之间的VLAN通信?只使用一条链路,那么来自多个VLAN的数据如何标识?VLAN标识交换机给每个去往其他交换机的数据帧打上VLAN标识VLAN 1VLAN 2VLAN 3VLAN 1VLAN 2VLAN 3中继链路(Trunk)接入链路(Access

6、)VLAN 1标记VLAN 3标记VLAN端口类型 Trunk端口VLAN Tag added by incoming portVLAN Tag stripped by forwarding port802.1Q VLAN identifierTrunk PortTrunk PortTrunk端口对数据帧进行VLAN信息的标记。Trunk链路可以承载多个VLAN的流量。Trunk采用特殊的封装来区分不同的VLAN。VLAN标识技术Trunk端口可用两种封装类型ISL(Cisco私有协议)IEEE 802.1Q (推荐)IEEE802.1Q的工作原理和帧格式中继链路接入链路802.1Q 标记 4

7、字节IEEE802.1Q的工作原理和帧格式标准以太网帧TPIDPriorityCFIVLAN IDTCI12bit,可标识的VLAN ID为4096个DataDASATypeCRCDataDASATypeCRCTag带有IEEE802.1Q标记的以太网帧Native VLANsNative Vlan是802.1Q协议封装下的一种特殊VLAN,来自该VLAN的流量在穿越Trunk接口时不打TAG,缺省时VLAN1为Native Vlan。基于VLAN的转发原理引入VLAN后的交换原理与传统的交换原理相比,并没有本质上的改变,同样遵循“源MAC学习,目的MAC转发”的基本原则。唯一不同的是,学习和

8、转发都只在同一个VLAN中进行,数据帧不能跨VLAN交换或转发,正所谓“一个VLAN一张MAC地址表”。交换机在转发数据帧时,查找的是接收该数据帧的接口所在的VLAN对应的MAC地址表。VLAN MAC地址 端口VLAN1 MAC_pc1 port1VLAN2 MAC_pc2 port2VLAN3 MAC_pc2 port2 MAC地址表11B334422A端口1端口1端口2端口2data端口3端口3主机11给主机33发送一个数据帧:目标地址:33源地址: 11交换机转发原理交换机A的端口1位于VLAN 10,端口2位于VLAN 20。交换机B的端口1位于VLAN 10,端口2位于VLAN 2

9、0。两台交换机之间是Trunk链路。AVLANMAC地址端口号交换机A在接收到数据帧后,执行以下操作:交换机A在VLAN 10中学习主机11的MAC地址交换机A查看VLAN 10的MAC地址表交换机A向VLAN 10所在的所有端口泛洪该数据帧交换机转发原理 10 11 1交换机转发原理11B334422A端口1端口1端口2端口2端口3端口3data交换机转发原理交换机B在接收到数据帧后,执行以下操作:交换机B在VLAN 10中学习主机11的MAC地址交换机B查看VLAN 10的MAC地址表交换机B向VLAN 10所在的所有端口泛洪该数据帧BVLANMAC地址端口号 10 11 3交换机转发原理

10、B334422A端口1端口1端口2端口2端口3端口3data11交换机转发原理33data在这个过程中,交换机的MAC地址表中没有需要的条目,交换机通过在同一VLAN中泛洪的方式,转发了数据帧。交换机转发原理B334422A端口1端口1端口2端口2端口3端口3data11主机33要给主机11回送一个数据帧:目标地址:11源地址: 33交换机转发原理BVLANMAC地址端口号交换机B在接收到数据帧后,执行以下操作:交换机B在VLAN 10中学习主机33的MAC地址交换机B查看VLAN 10的MAC地址表,根据MAC地址表中的条目,单播转发数据帧到端口3 10 33 1 10 11 3交换机转发原理AVLANMAC地址端口号交换机A在接收到数据帧后,执行以下操作:交换机A在VLAN 10中学习主机33的MAC地址交换机A查看MAC地址表,根据MAC地址表中的条目,单播转发数据帧到端口1主机11接收到数据帧 10 33 3 10 11 1交换机转发原理B334422A端

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论