8:Virtual LANs(VLANs)

8:Virtual LANs(VLANs)

ID:40353938

大小:378.77 KB

页数:11页

时间:2019-07-31

8:Virtual LANs(VLANs)_第1页
8:Virtual LANs(VLANs)_第2页
8:Virtual LANs(VLANs)_第3页
8:Virtual LANs(VLANs)_第4页
8:Virtual LANs(VLANs)_第5页
资源描述:

《8:Virtual LANs(VLANs)》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、Chapter8VirtualLANs(VLANs)VLANBasics如何在1个交换性的网络里,分割广播域呢?答案是创建VLAN.VLAN是连接到定义好了的switch的端口的网络用户和资源的逻辑分组.给不同的子网分配不同的端口,就可以创建更小的广播域.默认情况下,在某个VLAN中的主机是不可以与其他VLAN通信的,除非你使用router来创建VLAN间的通信VLAN的一些特点:1.网络的增加,移动和改变,只需要在适当的VLAN中配置合适的端口2.安全,因为不同VLAN的用户不能互相通信,除非依靠router来做VLAN间的通信3.因为VLAN可以被

2、认为是按功能划分的逻辑分组,所以VLAN和物理位置,地理位置无关4.VLAN增加安全性5.VLAN增加广播域的数量,而减小广播域的大小BroadcastControl每种协议都会有广播的现象发生,至于发生不频率,次数,一般由以下几点决定:1.协议类型2.在网络上运行的应用程序3.这些服务如何的被使用Security安全性是VLAN的1大特点,不同VLAN的用户不能互相通信,除非依靠router来做VLAN间的通信FlexibilityandScalabilityVLAN的灵活性和可扩展性:1.可以不管物理位置如何,把适当的端口分配到适当的VLAN中就可

3、以了.可以把VLAN理解成下面的样子,如图:2.当VLAN增加的太大以后,你可以划分更多的VLAN,来减少广播消耗掉更多带宽的影响,在VLAN中的用户越少,被广播影响的就越少来比较下下面2个图,明显可以发现,图2,即VLAN的具有更高的灵活性和可扩展性,如下:VLANMemberships手动由管理员分配端口划分的VLAN叫静态VLAN(staticVLAN);使用智能管理软件,动态划分VLAN的叫动态VLAN(dynamicVLAN)StaticVLANs静态VLAN:静态VLAN安全性较高,手动划分端口给VLAN,和设备的物理位置没什么关系.而且,

4、每个VLAN中的主机必须拥有正确的IP地址信息,如VLAN2配置为172.16.20.0/24DynamicVLANs动态VLAN:使用智能管理软件,可以基于MAC地址,协议,甚至应用程序来动态创建VLAN.Cisco设备管理员可以使用VLAN管理策略服务器(VLANManagementPolicyServer,VMPS)的服务来建立个MAC地址数据库,来根据这个动态创建VLAN,VMPS数据库把MAC地址映射VLAN上IdentifyingVLANs当帧在网络中被交换,switches根据类型对其跟踪,加上根据硬件地址来判断如何对它们进行操作.有1点

5、要记住的是:在不同类型的连接中,帧被处理的方式也不一样交换环境中的2种连接类型:1.accesslinks:指的是只属于一个VLAN,且仅向该VLAN转发数据帧的端口,也叫做nativeVLAN.switches把帧发送到access-link设备之前,移去任何的VLAN信息.而且access-link设备不能与VLAN外通信,除非数据包被路由2.trunklinks:指的是能够转发多个不同VLAN的通信的端口.trunklink必须使用100Mbps以上的端口来进行点对点连接,1次最多可以携带1005个VLAN信息.trunklink使你的单独的1个

6、端口同时成为数个VLAN的端口,这样可以不需要层3设备.当你在switches之间使用了trunklink,多个VLAN的信息将从这个连接上通过;如果在你switches之间没有使用trunklink而使用一般的连接,那么只有VLAN1的信息通过这个连接被互相传递.VLAN1默认作为管理VLANFrameTaggingframetagging:帧的鉴别方法.当帧到达每个switch,首先先检查VLANID,然后决定如何对帧进行处理.当帧到达和VLANID所匹配的accesslink的时候,switch移去VLAN标识符VLANIdentificatio

7、nMethodVLAN标识符:在交换机的trunklink上,可以通过对数据帧附加VLAN信息,构建跨越多台交换机的VLAN.附加VLAN信息的方法,最具有代表性的有:1.Inter-SwitchLink(ISL):属于Cisco私有,只能在快速和千兆以太网连接中使用,ISL路由可以使用在switch的断端口,router的接口和服务器接口卡等2.IEEE802.1Q:俗称dot1Q.由IEEE创建,所以在Cisco和非Cisco设备之间,就不能使用ISL必须使用802.1Q.802.1Q所附加的VLAN识别信息,位于数据帧中的源MAC地址与类型字段之

8、间.基于IEEE802.1Q附加的VLAN信息,就像在传递物品时附加的标签当然ISL和802.

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。