0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

把一个LAN划分成多个逻辑的LAN——VLAN

通信互联 来源:通信互联 2020-05-18 15:00 次阅读

以太网是一种基于CSMA/CD(Carrier Sense Multiple Access/Collision Detect,载波侦听多路访问/冲突检测)的共享通讯介质的数据网络通讯技术,当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至使网络不可用等问题。通过交换机实现LAN互联虽然可以解决冲突(Collision)严重的问题,但仍然不能隔离广播报文。在这种情况下出现了VLAN(Virtual Local Area Network)技术,这种技术可以把一个LAN划分成多个逻辑的LAN——VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内。同一个VLAN内的主机通过传统的以太网通信方式进行报文的交互,而不同VLAN内的主机之间则需要通过路由器或三层交换机等网络层设备进行通信。如图所示。

VLAN的优点如下:

1) 提高网络性能。将广播包限制在VLAN内,从而有效控制网络的广播风暴,节省了网络带宽,从而提高网络处理能力。

2) 增强网络安全。不同VLAN的设备不能互相访问,不同VLAN的主机不能直接通信,需要通过路由器或三层交换机等网络层设备对报文进行三层转发。

3) 简化网络管理。同一个虚拟工作组的主机不会局限在某个物理范围内,简化了网络的管理,方便了不同区域的人建立工作组。

VLAN的划分不受物理位置的限制,不在同一物理位置范围的主机可以属于同一个VLAN;一个VLAN包含的用户可以连接在同一个交换机上,也可以跨越交换机。本交换机支持的VLAN划分方式包括802.1Q VLAN、MAC VLAN和协议VLAN三种。MAC VLAN和协议VLAN仅对untag数据包和优先级tag数据包生效,当一个数据包同时满足802.1Q VLAN、MAC VLAN和协议VLAN时,交换机将按照MAC VLAN、协议VLAN、PVID的顺序来处理数据包,在相应VLAN中转发数据包。

802.1Q VLAN

由于普通交换机工作在OSI模型的数据链路层,若要交换机能够识别不同VLAN的数据包,只能对数据包的数据链路层封装进行VLAN识别。因此,VLAN识别字段被添加到数据链路层封装中。

IEEE 802.1Q协议为了标准化VLAN实现方案,对带有VLAN标识的数据包结构进行了统一规定。协议规定在目的MAC地址和源MAC地址之后封装4个字节的VLAN Tag,用以标识VLAN的相关信息,如图所示。VLAN Tag包含四个字段,分别是TPID(Tag Protocol Identifier,标签协议标识符)、Priority、CFI(Canonical Format Indicator,标准格式指示位)和VLAN ID。

1) TPID:用来表示本数据帧是带有VLAN Tag的数据。该字段长度为16bit。协议规定的缺省取值为0x8100。

2) Priority:用来表示数据包的传输优先级。

3) CFI:以太网交换机中,CFI总被设置为0。由于兼容特性,CFI常用于以太网类网络和令牌环类网络之间,如果在以太网端口接收的帧CFI设置为1,表示该帧不进行转发,这是因为以太网端口是一个无标签端口。

4) VLAN ID:用来标识该报文所属VLAN的编号。该字段长度为12bit,取值范围为0~4095。由于0和4095通常不使用,所以VLAN ID的取值范围一般为1~4094。VLAN ID简称VID。

交换机利用VLAN ID来识别报文所属的VLAN,当接收到的数据包不携带VLAN Tag时,交换机会为该数据包封装带有接收端口缺省VLAN ID的VLAN Tag,将数据包在接收端口的缺省VLAN中进行传输。

MAC VLAN

MAC VLAN是VLAN的另一种划分方法,根据每个主机的MAC地址来划分VLAN,即对每个主机的MAC地址均划分到VLAN中。MAC VLAN的优点在于,将MAC地址与VLAN绑定后,该MAC地址对应的设备可以随意切换端口,只要连接到相应VLAN的成员端口即可,而不必改变VLAN成员的配置。

MAC VLAN中数据包处理有如下特点:

当端口收到UNTAG数据包时,首先查看是否创建配置相应的MAC VLAN,若已创建MAC VLAN,则给数据包插入MAC VLAN的TAG;若没有相应的MAC VLAN,则根据接收端口的PVID值给数据包插入TAG,并将数据包在相应的VLAN中转发。

当端口收到TAG数据包时,交换机按照802.1Q VLAN的方式处理该帧。如果接收端口允许该VLAN的数据包通过,则正常转发;如果不允许,则丢弃该数据包。

将某个主机的MAC划分到802.1Q VLAN中后,为了保证该主机能够在此VLAN内正常通信,请将其接入端口设置成相应的802.1Q VLAN成员。详情请查看。

协议 VLAN

协议VLAN是按照网络层协议来划分VLAN,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,可使广播域跨越多个交换机,同时用户在网络内部可以自由移动且无须改变其VLAN成员身份。对于希望针对具体应用和服务来管理用户的网络管理员,可通过划分协议VLAN来进行管理。

本交换机可针对常见的协议类型划分VLAN,常用协议类型值见下表。请根据实际需要创建协议VLAN。

协议类型 对应取值
ARP 0x0806
IP 0x0800
MPLS 0x8847/0x8848
IPX 0x8137
IS-IS 0x8000
LACP 0x8809
802.1X 0x888E

协议VLAN中数据包处理有如下特点:

1.当端口收到UNTAG数据包时,首先查看是否创建配置相应的协议VLAN,若已创建协议VLAN,则给数据包插入协议VLAN的TAG;若没有相应的协议VLAN,则根据接收端口的PVID值给数据包插入TAG,并将数据包在相应的VLAN中转发。

2.当端口收到TAG数据包时,交换机按照802.1Q VLAN的方式处理该帧。如果接收端口属于携带该VLAN TAG的数据包通过,则正常转发;如果不属于,则丢弃该数据包。

3.划分了协议VLAN后,为了保证数据的正常传输,请将协议VLAN的使能端口设置为相应802.1Q VLAN成员。详情请查看表 端口类型与VLAN数据处理关系。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 以太网
    +关注

    关注

    40

    文章

    5394

    浏览量

    171285
  • VLAN
    +关注

    关注

    1

    文章

    274

    浏览量

    35589

原文标题:交换机知识--VLAN

文章出处:【微信号:huliandate,微信公众号:通信互联】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    VLAN 概念解析及使用场景

    1. VLAN 概念解析 VLAN(Virtual Local Area Network,虚拟局域网)是种在交换网络中划分不同广播域的技术。VLA
    的头像 发表于 11-19 09:33 262次阅读

    VLAN 与传统网络架构的比较

    虚拟局域网。它是种将局域网(LAN)设备从逻辑划分成一个个网段(或者说是更小的局域网LAN
    的头像 发表于 11-19 09:30 228次阅读

    如何使用 VLAN 进行网络隔离

    在现代网络架构中,VLAN(虚拟局域网)技术已成为实现网络隔离和优化的关键工具。 1. VLAN的基本概念 VLAN种在交换机上创建的逻辑
    的头像 发表于 11-19 09:24 250次阅读

    怎么在Linux上划分VLAN

    在某些场景中,我们希望在Linux服务器(CentOS / RHEL)上的同网卡分配来自不同VLAN多个ip。这可以通过启用VLAN标记接口来实现,但要实现这
    的头像 发表于 10-24 17:16 154次阅读
    怎么在Linux上<b class='flag-5'>划分</b><b class='flag-5'>VLAN</b>

    lan接口和wan接口什么意思

    。 1. LAN(局域网) 局域网(LAN)是种计算机网络,它覆盖的范围相对较小,通常局限于建筑物、
    的头像 发表于 10-15 17:11 433次阅读

    lan接口是连接什么的

    LAN接口,全称为局域网接口(Local Area Network Interface),是计算机网络中用于连接设备的种接口类型。它允许计算机、打印机、服务器等设备在局域网(LAN)内进行通信
    的头像 发表于 10-15 16:46 1464次阅读

    lan接口和wan接口有什么区别

    在计算机网络中,接口是设备连接网络的物理或逻辑点。LAN(Local Area Network,局域网)和WAN(Wide Area Network,广域网)是两种常见的网络类型,它们在覆盖范围
    的头像 发表于 10-15 16:45 655次阅读

    vlan划分方法有哪些?有哪几种?

    VLAN(Virtual Local Area Network)是种虚拟局域网技术,可以将多个物理上分散的局域网划分逻辑上的若干虚拟局域
    的头像 发表于 04-20 14:20 3237次阅读

    LAN8742如何修改源文件和头文件,匹配LAN8720A芯片呢?

    板子的MCU芯片选择STM32H743和LAN8720A。我使用cubemx使能ETH和lwip,但是系统默认是LAN8742。软件生成的驱动代码low_level_init()函数中调用
    发表于 03-26 08:29

    Vlan的封装模式和端口讲解

    Vlan(Virtual Local Area Network)虚拟局域网,将物理的LAN逻辑
    的头像 发表于 01-24 11:46 1224次阅读
    <b class='flag-5'>Vlan</b>的封装模式和端口讲解

    VLAN是什么技术 wlan常用的vlan技术包括哪些

    VLAN(Virtual Local Area Network)是种虚拟局域网技术,它允许在物理网络基础设施上创建多个逻辑上独立的虚拟局域网。VL
    的头像 发表于 01-22 14:48 2111次阅读

    LAN/WAN/MAN是什么?有什么区别?

    LAN/WAN/MAN是什么?有什么区别? LAN是指局域网,是在相对较小的区域内,如家庭、办公室或校园内建立起来的种计算机网络。
    的头像 发表于 12-27 14:09 4563次阅读

    VXLAN相比VLAN有什么优势?静态vlan和动态vlan区别

    VXLAN相比VLAN有什么优势?静态vlan和动态vlan区别  VXLAN(Virtual Extensible LAN)是种虚拟化扩
    的头像 发表于 12-19 14:26 1027次阅读

    私有VLAN(cisco)和MUX VLAN(HUAWEI)

    私有vlan种机制,将特定VLAN划分成任意数量的不会相互重叠的二级VLAN(Secondary V
    的头像 发表于 12-10 10:20 1186次阅读
    私有<b class='flag-5'>VLAN</b>(cisco)和MUX <b class='flag-5'>VLAN</b>(HUAWEI)

    华为ensp模拟器vlan配置命令

    ,我们可以使用命令来进行VLAN(Virtual Local Area Network)的配置。 VLAN种虚拟局域网技术,可以将
    的头像 发表于 12-08 14:04 4341次阅读