如何利用局域网来实现VLAN的og精典实例

实战华为1:1方式1 to 1 VLAN映射 华为设备的1 to 1 VLAN映射有1:1和N :1两种方式。1:1方式是将指定的一个用户私网VLAN标签映射为一个公网VLAN标签,是一种一对一的映射关系。​ 本文摘自笔者于2024年出版,并得到广泛读者认可,已多次重印的《华为HCIP-Datacom路由交换学习指南》。 阅读详情

如何利用局域网来实现VLAN的og精典实例

    计算机网络技术的发展犹如戏剧舞台,你方唱罢我登台。从传统的以太网(10Mb/s)发展到快速以太网(100Mb/s)和千兆以太网(1000Mb/s)也不过几年的时间,其迅猛的势头实在令人吃惊。而现在中大型规模网络建设中,以千兆三层交换机为核心的所谓“千兆主干跑、百兆到桌面”的主流网络模型已不胜枚举。现在,网络业界对“三层交换”和VLAN这两词已经不感到陌生了。
  
  一、什么是三层交换和VLAN
  要回答这个问题我们还是先看看以太网的工作原理。以太网的工作原理是利用二进制位形成的一个个字节组合成一帧帧的数据(其实是一些电脉冲)在导线中进行传播。首先,以太网网段上需要进行数据传送的节点对导线进行监听,这个过程称为CSMA/CD(Carrier Sense Multiple Access with Collision Detection带有冲突监测的载波侦听多址访问)的载波侦听。如果,这时有另外的节点正在传送数据,监听节点将不得不等待,直到传送节点的传送任务结束。如果某时恰好有两个工作站同时准备传送数据,以太网网段将发出“冲突”信号。这时,节点上所有的工作站都将检测到冲突信号,因为这时导线上的电压超出了标准电压。这时以太网网段上的任何节点都要等冲突结束后才能够传送数据。也就是说在CSMA/CD方式下,在一个时间段,只有一个节点能够在导线上传送数据。而转发以太网数据帧的联网设备是集线器,它是一层设备,传输效率比较低。
  
  冲突的产生降低了以太网的带宽,而且这种情况又是不可避免的。所以,当导线上的节点越来越多后,冲突的数量将会增加。显而易见的解决方法是限制以太网导线上的节点,需要对网络进行物理分段。将网络进行物理分段的网络设备用到了网桥与交换机。网桥和交换机的基本作用是只发送去往其他物理网段的信息。所以,如果所有的信息都只发往本地的物理网段,那么网桥和交换机上就没有信息通过。这样可以有效减少网络上的冲突。网桥和交换机是基于目标MAC(介质访问控制)地址做出转发决定的,它们是二层设备。我们已经知道了以太网的缺点及物理网段中冲突的影响,现在,我们来看看另外一种导致网络降低运行速度的原因:广播。广播存在于所有的网络上,如果不对它们进行适当的控制,它们便会充斥于整个网络,产生大量的网络通信。广播不仅消耗了带宽,而且也降低了用户工作站的处理效率。由于各种各样的原因,网络操作系统(NOS)使用了广播,TCP/IP使用广播从IP地址中解析MAC地址,还使用广播通过RIP和IGRP协议进行宣告,所以,广播也是不可避免的。网桥和交换机将对所有的广播信息进行转发,而路由器不会。所以,为了对广播进行控制,就必须使用路由器。路由器是基于第3层报头、目标IP寻址、目标IPX寻址或目标Appletalk寻址做出转发决定。路由器是3层设备。
  
  在这里,我们就容易理解三层交换技术了,通俗地讲,就是将路由与交换合二为一的技术。路由器在对第一个数据流进行路由后,将会产生一个MAC地址与IP地址的映射表,当同样的数据流再次通过时,将根据此映射表直接从二层进行交换而不是再次路由,提供线速性能,从而消除了路由器进行路由选择而造成网络的延迟,提高了数据包转发的效率。采用此技术的交换机我们常称为三层交换机。
  
  那么,什么是VLAN呢?VLAN(Virtual Local Area Network)就是虚拟局域网的意思。VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN之间广播信息是相互隔离的。这样,将整个网络分割成多个不同的广播域(VLAN)。
  
  一般来说,如果一个VLAN里面的工作站发送一个广播,那么这个VLAN里面所有的工作站都接收到这个广播,但是交换机不会将广播发送至其他VLAN上的任何一个端口。如果要将广播发送到其它的VLAN端口,就要用到三层交换机。
  
  二、如何配置三层交换机创建VLAN
  以下的介绍都是基于Cisco交换机的VLAN。Cisco的VLAN实现通常是以端口为中心的。与节点相连的端口将确定它所驻留的VLAN。将端口分配给VLAN的方式有两种,分别是静态的和动态的.形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。即我们先在VTP (VLAN Trunking Protocol)Server上建立VLAN,然后将每个端口分配给相应的VLAN的过程。这是我们创建VLAN最常用的方法。
  
  动态VLAN形成很简单,由端口决定自己属于哪个VLAN。即我们先建立一个VMPS(VLAN Membership Policy Server)VLAN管理策略服务器,里面包含一个文本文件,文件中存有与VLAN映射的MAC地址表。交换机根据这个映射表决定将端口分配给何种VLAN。这种方法有很大的优势,但是创建数据库是一项非常艰苦而且非常繁琐的工作。
  
  下面以实例说明如何在一个典型的快速以太局域网中实现VLAN。所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3……,分别通过Port1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING……。
  
  1、设置VTP DOMAIN
  
  VTP DOMAIN称为管理域。交换VTP更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。
  
  COM#vlan database进入VLAN配置模式
  
  COM(vlan)#vtp domain COM设置VTP管理域名称COM
  
  COM(vlan)#vtp server设置交换机为服务器模式
  
  PAR1#vlan database进入VLAN配置模式
  
  PAR1(vlan)#vtp domain COM设置VTP管理域名称COM
  
  PAR1(vlan)#vtp Client设置交换机为客户端模式
  
  PAR2#vlan database进入VLAN配置模式
  
  PAR2(vlan)#vtp domain COM设置VTP管理域名称COM
  
  PAR2(vlan)#vtp Client设置交换机为客户端模式
  
  PAR3#vlan database进入VLAN配置模式
  
  PAR3(vlan)#vtp domain COM设置VTP管理域名称COM
  
  PAR3(vlan)#vtp Client设置交换机为客户端模式
  
  注意:这里设置交换机为Server模式是指允许在本交换机上创建、修改、删除VLAN及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN信息;Client模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可以同步由本VTP域中其他交换机传递来的VLAN信息。
  
  2、配置中继
  
  为了保证管理域能够覆盖所有的分支交换机,必须配置中继。Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。ISL(Inter-Switch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接相连的端口配置ISL封装,即可跨越交换机进行整个网络的VLAN分配和进行配置。
  
  在核心交换机端配置如下:
  
  COM(config)#interface gigabitEthernet 2/1
  
  COM(config-if)#switchport
  
  COM(config-if)#switchport trunk encapsulation isl
  
  COM(config-if)#switchport mode trunk
  
  COM(config)#interface gigabitEthernet 2/2
  
  COM(config-if)#switchport
  
  COM(config-if)#switchport trunk encapsulation isl
  
  COM(config-if)#switchport mode trunk
  
  COM(config)#interface gigabitEthernet 2/3
  
  COM(config-if)#switchport
  
  COM(config-if)#switchport trunk encapsulation isl
  
  COM(config-if)#switchport mode trunk
  
  在分支交换机端配置如下:
  
  PAR1(config)#interface gigabitEthernet 0/1
  
  PAR1(config-if)#switchport mode trunk
  
  PAR2(config)#interface gigabitEthernet 0/1
  
  PAR2(config-if)#switchport mode trunk
  
  PAR3(config)#interface gigabitEthernet 0/1
  
  PAR3(config-if)#switchport mode trunk
  
  ……
  
  此时,管理域算是设置完毕了。
  
  3、创建VLAN
  
  一旦建立了管理域,就可以创建VLAN了。
  
  COM(vlan)#Vlan 10 name COUNTER创建了一个编号为10名字为COUNTER的VLAN
  
  COM(vlan)#Vlan 11 name MARKET创建了一个编号为11名字为MARKET的VLAN
  
  COM(vlan)#Vlan 12 name MANAGING创建了一个编号为12名字为MANAGING的VLAN
  
  ……
  
  注意,这里的VLAN是在核心交换机上建立的,其实,只要是在管理域中的任何一台VTP属性为Server的交换机上建立VLAN,它就会通过VTP通告整个管理域中的所有的交换机。但是如果要将交换机的端口划入某个VLAN,就必须在该端口所属的交换机上进行设置。
  
  4、将交换机端口划入VLAN
  
  例如,要将PAR1、PAR2、PAR3……分支交换机的端口1划入COUNTER VLAN,端口2划入MARKET
  
  VLAN,端口3划入MANAGING VLAN……
  
  PAR1(config)#interface fastEthernet 0/1配置端口1
  
  PAR1(config-if)#switchport access vlan 10归属COUNTER VLAN
  
  PAR1(config)#interface fastEthernet 0/2配置端口2
  
  PAR1(config-if)#switchport access vl
 
一、使用vlan划分局域网 使用vlan划分局域网 1.vlan作用: vlan指虚拟局域网,可以由若干台计算机使用路由器构成的网络,使用vlan可以将网络划分为多个广播域。利用vlan技术,可以将由交换机连接成的物理网络划分成多个逻辑子网,一个虚拟局域网中的站点所发送的广播数据包将仅转发至属于同一vlan的站点。 vlan的具体用途: (1)未使用vlan进行划分: 未设置vlan时,有可能会影响到网络整体的传输... 阅读详情

相关推荐

计算机网络技术——VLAN划分

计算机网络技术——VLAN划分

Euniceing的博客 3555

网络规划课程设计

某大学是一所极具现代意识、以现代化教学为特色的民办学校。学校计划在校内建立校园网并与国际互连网(Internet)相连。学校现有3栋教学楼,每栋最高5层,每层最多200台PC机,宿舍楼共30栋,每栋最高7楼,每层最多1000台PC机。

Openwrt switch vlan配置

Openwrt switch 配置,每一个口只能对一个vlan id设为 未标记(如果一个口对 vlan1 设为 未标记,同时也对 vlan2 设为 未标记,那么它就不知道自己到底属于哪个vlan了,实际上 network traffic 进入该口之后是要打上对应的vlan tag的,它就不知道到底该打上哪个tag了)如下配置信息,lan配置为eth0.1则下面的vlan1为lan口的信息,wan配置为eth0.2则下面的vlan2为wan口的信息。所以使用应用层swconfig的package包时

mackilo的博客 1万+

MSTP+VRRP典型案例(二层)

我们看到,MSTP实例1中被Block掉的端口是GE0/0/5口;MSTP实例2中被Block掉的端口是GE0/0/4,符合我们的需求。完成配置后,各VLAN的用户都能够ping通自己的网关;LSW2配置(和LSW1差不多,就是调转)

五指山的网络员 1243

VLAN划分

网络中主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至造成网络不可用等问题,所以需要VLAN技术。

g_l_d_y的博客 684

eNSP网络仿真软件配置局域网vlan

eNSP网络仿真软件配置局域网vlan实验准备实验 2.1 基于端口的 VLAN 的划分实验 2.2 基于 MAC 地址的 VLAN 的划分 本实验是计算机网络原理实验二——虚拟局域网VLAN)配置与分析 实验准备 下载软件传送门:https://forum.huawei.com/enterprise/zh/thread-810985.html 安装之前前先安装好npcap:https://www.winpcap.org/install/default.htm 确保

qq_45140146的博客 5576

用ZeroTier搭建属于自己的虚拟局域网(VLAN)

开门见山, 什么是虚拟局域网(VLAN):VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在中一样,由此得名虚拟局域网VLAN是一种比较新的技术,工作在的第2层和第3层,一个VLAN就是一个,VLAN之间的通信是通过第3层的来完成的。与传统的。...

leonnew的博客 3372

单层VLAN,双层VLAN,带优先级的VLAN,说说IEEE标准中的那些事

IEEE 802.1ad 是对 IEEE 802.1Q 标准的修订,但它被单独命名为 802.1ad 而不是 802.1Q-2022 等年份靠后的名字,主要是因为它引入了一个显著的新功能,即提供商桥接(Provider Bridges)或 QinQ(堆叠VLAN)当前已发布的完整版本IEEE802.1Q版本是2022,802.1Q-2018的维护卷,包含了802.1Qcc, 802.1Qcp, 802.1Qcy, 802.1Qcr和802.1Qcx在内的修订内容。,允许在以太网帧中插入多个VLAN标签。

崖边垂钓者 2616

23-Openwrt switch vlan配置

Creator_Ly的博客 9009

什么是VLAN(虚拟LAN)?

VLAN is network topology and methodology which is used to create separate and isolated single or multiple LANs’s over the physical LAN. VLANs are created logically over the LANs and creating VLAN is e...

cunjiu9486的博客 1170

[01]网络协议-VLAN

网络协议-VLAN&VXLAN 文章目录网络协议-VLAN&VXLAN一、VLAN二、实验1、实验环境2、实验脚本3、实验结果 一、VLAN VLAN (Virtual Local Area Network)意为虚拟局域网,是在交换机实现过程中涉及到的概念,由802.1Q标准所定义。由于交换机是工作在链路层的网络设备,连接在同一台交换机的终端处于同一个三层网中,同时也处于同一个广播...

程序员学编程 的专栏 624

VLAN资源池

题目描述: VLAN是一种对局域网设备进行逻辑划分的技术,为了标识不同的VLAN,引入VLAN ID(1-4094之间的整数)的概念。 定义一个VLAN ID的资源池(下称VLAN资源池),资源池中连续的VLAN用开始VLAN-结束VLAN表示,不连续的用单个整数表示,所有的VLAN用英文逗号连接起来。 现在有一个VLAN资源池,业务需要从资源池中申请一个VLAN,需要你输出从VLAN资源池中移除申请的VLAN后的资源池。 输入描述: 第一行为字符串格式的VLAN资源池,第二行为业务要申请的VLA

G1useppE的博客 1101

SOMEIP(5) - VLAN划分

VLAN的作用 VLAN的作用是通过限制网络成员的数量,减少网络风暴。 VLAN的划分方法 按网络协议划分 按组播IP划分 按照物理端口划分 按照MAC地址划分 用户自定义方式划分

迟来大师的博客 1856

Cisco Packet Tracer 交换机的VLAN划分

二层交换机的vlan划分以及改名,每个步骤有详细的讲解,Vlan是指一个在物理网络上根据用途、工作组、应用等来逻辑划分的局域网络,是一个广播域,与用户的物理位置没有。Vlan中的网络用户是通过LAN交换机来通信的。一个Vlan中的成员看不到另一个Vlan中的成员。 因此,划分Vlan能有效地控制网络广播风暴,提高网络的安全可靠性,是有效的网络监控、数据流量控制的手段,还能实现不同地理位置的部门间的局域网通信,有效地节省构建网络时所需网络设备的费用。

Cisco Packet Tracer 思科模拟器知识分享 5027

linux vlan 配置文件,linux VLAN配置(vconfig) -转

VCONFIG(8) VCONFIG(8)NAMEvconfig - VLAN (802.1q) configuration program.SYNOPSISvconfig [lots of long options]DESCRIPTIONThe vconfig program a...

weixin_29374899的博客 361
上一篇: 路由基本配置命令收录(快速入门)
下一篇: Linux操作系统下6个应急处理小常识
dreamnow
博客等级 码龄24年 4粉丝 14原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值