给我两分钟,vlan入门很轻松( 二 )


给我两分钟,vlan入门很轻松
文章图片
好的 , 接下来看看 , VLAN是如何实现的呢?03、VLAN如何实现?【基于端口划分VLAN】
基于端口划分即根据以太网交换机的端口来划分VLAN 。
给我两分钟,vlan入门很轻松
文章图片
端口与VLAN对应关系如下:gei-1/1/0/1VLAN10gei-1/1/0/3gei-1/1/0/2VLAN20gei-1/1/0/4
如此一来 , 同一个VLAN连接的计算机彼此能够互相通信 。
举个栗子:
计算机192.168.0.1和计算机192.168.0.3能彼此通信 。
计算机192.168.0.1和计算机192.168.0.2间不能通信 。
这就是基于端口划分VLAN , 也是我们最常用的VLAN实现方法 。
基于端口划分VLAN的方法特点如下:优点定义VLAN操作非常简单 , 指定端口就可以了 。 缺点如果VLAN10的用户离开了原来的端口 , 到了一个新的交换机的某个端口 , 就需要重新定义 。 【基于MAC地址划分VLAN】
交换机根据报文的MAC地址决定报文应该在哪个VLAN中进行转发 , 因此交换机需要知道MAC和VLAN的映射关系 。
给我两分钟,vlan入门很轻松
文章图片
MAC地址与VLAN对应关系如下:00-00-00-00-00-00-01VLAN1000-00-00-00-00-00-0300-00-00-00-00-00-02VLAN2000-00-00-00-00-00-04
基于MAC地址划分VLAN配置起来较麻烦 , 需要记录所有计算机MAC地址 。 但是这种划分方法在用户端口变化时 , VLAN划分不变 。
基于MAC地址划分VLAN的方法特点如下:优点当计算机连接的交换机发生变化时 , 不需要重新配置 。 缺点
所有计算机都必须划分VLAN , 如果计算机数多 , 工作量将会特别大 。
无法限制广播域而导致交换机执行效率降低 。
笔记本电脑的用户 , 当更换网卡时 , 需要重新配置 。 【基于网络层划分VLAN】
基于网络层划分VLAN即根据每个计算机的网络层地址或者协议地址(如果支持多协议)划分VLAN 。
给我两分钟,vlan入门很轻松
文章图片
网络协议与VLAN对应关系如下:192.168.0.1ICMP协议VLAN10192.168.0.3192.168.0.2IP协议VLAN20192.168.0.4
ICMP协议:InternetControlMessageProtocol , Internet控制报文协议 。
基于网络层划分VLAN的方法特点如下:优点物理位置改变不需要重新配置VLAN , 是根据协议类型来划分VLAN 。 缺点效率低 , 需要消耗时间检查每个网络层地址 。 【基于子网地址划分VLAN】
基于子网地址划分VLAN即一个网段就是一个VLAN 。
给我两分钟,vlan入门很轻松
文章图片
图中交换机下有的计算机属于1.0网段 , 有的计算机属于2.0网段 , 那么通过配置可以把不同网段的用户划分到不同VLAN 。
子网地址与VLAN对应关系如下:192.168.1.1VLAN10192.168.1.2192.168.1.3192.168.2.1VLAN20192.168.2.2192.168.2.3
基于子网地址划分VLAN的方法特点如下:优点有更大灵活性 , 容易通过路由器进行扩展 。 缺点不适合局域网 , 效率不高 。 04、总结
讲了这么多 , 最后我们来总结一下VLAN的优点:
控制广播风暴
一个VLAN就是一个逻辑的广播域 , 通过对VLAN的创建及划分 , 隔离了广播域 , 可以控制广播风暴的产生 。
提高网络整体安全性
通过端口和MAC地址等VLAN划分原则 , 可以控制用户访问权限和逻辑网段大小 , 将不同用户群划分到不同VLAN中 , 从而提高交换式网络的整体性能和安全性 。
网络管理简单、直观
给我两分钟,vlan入门很轻松】采用VLAN技术 , 可以根据不同需求将不同地理位置的网络用户划分为一个逻辑网段 。 大大减轻了网络管理和维护工作的负担 , 降低网络维护费用 。