资源描述:
《CCNA笔记+红头绳 经典7》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、CCNA中文笔记第7章:VLAN作者:红头发Chapter7VirtualLANs(VLANs) VLANBasics 如何在1个交换性的网络里,分割广播域呢?答案是创建VLAN.VLAN是连接到定义好了的switch的端口的网络用户和资源的逻辑分组.给不同的子网分配不同的端口,就可以创建更小的广播域.默认情况下,在某个VLAN中的主机是不可以与其他VLAN通信的,除非你使用router来创建VLAN间的通信 VLAN的一些特点: 1.网络的增加,移动和改变,只需要在适当的VLAN中配置合适的端口
2、2.安全,因为不同VLAN的用户不能互相通信,除非依靠router来做VLAN间的通信 3.因为VLAN可以被认为是按功能划分的逻辑分组,所以VLAN和物理位置,地理位置无关 4.VLAN增加安全性 5.VLAN增加广播域的数量,而减小广播域的大小 BroadcastControl 每种协议都会有广播的现象发生,至于发生不频率,次数,一般由以下几点决定: 1.协议类型 2.在网络上运行的应用程序 3.这些服务如何的被使用 Security 安全性是VLAN的1大特点,不同VLAN的用户不能
3、互相通信,除非依靠router来做VLAN间的通信 FlexibilityandScalability VLAN的灵活性和可扩展性: 1.可以不管物理位置如何,把适当的端口分配到适当的VLAN中就可以了.可以把VLAN理解正下面的样子: 2.当VLAN增加的太大以后,你可以划分更多的VLAN,来减少广播消耗掉更多带宽的影响,在VLAN中的用户越少,被广播影响的就越少,来比较下下面2个图,明显可以发现,图2,即VLAN的具有更高的灵活性和可扩展性,如下: VLANMemberships 手动由管理
4、员分配端口划分的VLAN叫静态VLAN(staticVLAN);使用智能管理软件,动态划分VLAN的叫动态VLAN(dynamicVLAN) StaticVLANs 静态VLAN:静态VLAN安全性较高,手动划分端口给VLAN,和设备的物理位置没什么关系.而且,每个VLAN中的主机必须拥有正确的IP地址信息,如VLAN2配置为172.16.20.0/24 DynamicVLANs 动态VLAN:使用智能管理软件,可以基于MAC地址,协议,甚至应用程序来动态创建VLAN.Cisco设备管理员可以使用VL
5、AN管理策略服务器(VLANManagementPolicyServer,VMPS)的服务来建立个MAC地址数据库,来根据这个动态创建VLAN,VMPS数据库把MAC地址映射VLAN上 IdentifyingVLANs 当帧在网络中被交换,switches根据类型对其跟踪,加上根据硬件地址来判断如何对它们进行操作.有1点要记住的是:在不同类型的连接中,帧被处理的方式也不一样要 交换环境中的2种连接类型: 1.accesslinks:指的是只属于一个VLAN,且仅向该VLAN转发数据帧的端口,也叫做na
6、tiveVLAN.switches把帧发送到access-link设备之前,移去任何的VLAN信息.而且access-link设备不能与VLAN外通信,除非数据包被路由。 2.trunklinks:指的是能够转发多个不同VLAN的通信的端口.trunklink必须使用100Mbps以上的端口来进行点对点连接,1次最多可以携带1005个VLAN信息.trunklink使你的单独的1个端口同时成为数个VLAN的端口,这样可以不需要层3设备.当你在switches之间使用了trunklink,多个VLAN的信息将
7、从这个连接上通过;如果在你switches之间没有使用trunklink而使用一般的连接,那么只有VLAN1的信息通过这个连接被互相传递.VLAN1默认作为管理VLAN FrameTagging frametagging:帧的鉴别方法.当帧到达每个switch,首先先检查VLANID,然后决定如何对帧进行处理.当帧到达和VLANID所匹配的accesslink的时候,switch移去VLAN标识符 VLANIdentificationMethod VLAN标识符:在交换机的trunklink上,可以通
8、过对数据帧附加VLAN信息,构建跨越多台交换机的VLAN.附加VLAN信息的方法,最具有代表性的有: 1.Inter-SwitchLink(ISL):属于Cisco私有,只能在快速和千兆以太网连接中使用,ISL路由可以使用在switch的断端口,router的接口和服务器接口卡等 2.IEEE802.1Q:俗称dot1Q.由IEEE创建,所以在Cisco和非Cisco设备之间,就不能使用ISL必