注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 利用IPSec实现网络安全之..
 帮助

学习VLAN的自我总结


2008-01-06 08:01:31
 标签:局域网 VLAN 交换    [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://shuxiang.blog.51cto.com/284391/58166
 
     学习VLAN的自我总结
首先先定义几个问题
什么是VLAN?
VLAN是一项技术,主要应用在哪些方面?
VLAN主要由哪些功能?有哪些特点?
VLAN主要应用在哪些硬件设备上?
VLAN的技术原理是什么?
如何配置VLAN?
   VLAN是Virtual Local Area Network的缩写,即虚拟局域网.局域网就相当于一个广播域,虚拟局域网也想当于一个广播域,只是这是逻辑上的,不受物理网络的限制.在实际工作当中,往往有相同需求的人需要在一起进行工作,即使他们人不在同一个地方,所以可以运用VLAN技术,在逻辑上,虚拟的让他们在同一LAN中,和物理的局域网差不了多少.VLAN技术现在运用很广泛,在企业网络中都使用了这项技术.
   VLAN主要是 用于划分广播域,隔绝广播流量,减少网络上的通信量,使网络更优化,安全性的适当的提高.VLAN是逻辑上的,所以使我们组网更灵活,避免了物理上的一些限制.在我们划分VLAN时,都是一个IP网段对应与一个VLAN,一个交换机可以创建多个VLAN,一个VLAN可以跨越多个交换机.一个VLAN与另一个VLAN是不能进行数据通信的.要实现VLAN间通讯,一般是由路由来解决.一个VLAN可以包含一组接口,也可以不包含任何接口.
在VLAN中,还有很多细节问题.不同VLAN流量要在不同的交换机上传输,必须借助trunk技术.即端口汇聚技术.每个VLAN的数据在局域网中流时,也会出现很多问题.交换机性能一定要能支持VLAN才行.VLAN的数据传输应该以最优的路径在网络中传输,我们就需要用到STP来优化网络拓扑, 让不同的VLAN数据经过不同的路来传输.
   VLAN好处多,但也要设计的让我们能够更方便更好的管理网络,所以VLAN需要遵循一定的原则,为了使网络更好用.
VLAN是通过软件实现的.
   VLAN的划分需要VLAN中继协议VTP,只有被操纵的交换机上VTP被设置成服务器模式或者透明模式才能在本地创建、修改和删除VLAN.
    第一次总结网络技术,难免有点混乱,但是为了鼓励自己坚持总结学习过的技术,还是决定贴上来..

本文出自 “兽神” 博客,请务必保留此出处http://shuxiang.blog.51cto.com/284391/58166





    文章评论
 
2008-01-06 13:39:58
不错 分享一下

2008-01-06 15:55:21
虚拟局域网(VLAN)是指位于一个或多个局域网的设备经过配置能够像连接到同一个信道一样进行通信,而实际上它们分布在不同的局域网段中。由于 VLAN 基于逻辑连接而不是物理连接,所以它可以提供灵活的用户/主机管理、带宽分配以及资源优化等服务。

从技术角度讲,VLAN 一般有以下四种划分方法:

基于端口的 VLAN:为每个物理交换端口配置一个访问列表标示其 VLAN 成员关系。
基于 MAC 地址的 VLAN:为交换机配置一个访问列表,将各个 MAC 地址映射到 VLAN 成员关系。
基于协议的 VLAN:为交换机配置一个访问列表,将第三层协议类型映射到 VLAN 成员关系,这样就可以过滤掉来自于像使用 IPX 的终端站的 IP 流量。
ATM VLAN:使用 LAN 仿真(LANE)协议将以太网数据包映射到 ATM 信元上,并通过以太网 MAC 地址映射到 ATM 地址的方式将数据包发送到目的地。

2008-01-06 15:56:48
IEEE 802.1Q 规范为标识带有 VLAN 成员信息的以太帧建立了一种标准方法。IEEE 802.1Q 标准定义了 VLAN 网桥操作,从而允许在桥接局域网结构中实现定义、运行以及管理 VLAN 拓朴结构等操作。 802.1Q 标准主要用来解决如何将大型网络划分为多个小网络,如此广播和组播流量就不会占据更多带宽的问题。此外 802.1Q 标准还提供更高的网络段间安全性。

IEEE 802.1Q 完成以上各种功能的关键在于标签。支持 802.1Q 的交换端口可被配置来传输标签帧或无标签帧。一个包含 VLAN 信息的标签字段可以插入到以太帧中。如果端口有支持 802.1Q 的设备(如另一个交换机)相连,那么这些标签帧可以在交换机之间传送 VLAN 成员信息,这样 VLAN 就可以跨越多台交换机。但是,对于没有支持 802.1Q 设备相连的端口我们必须确保它们用于传输无标签帧,这一点非常重要。很多 PC 和打印机的 NIC 并不支持 802.1Q ,一旦它们收到一个标签帧,它们会因为读不懂标签而丢弃该帧。在 802.1Q 中,用于标签帧的最大合法以太帧大小已由 1,518 字节增加到 1,522 字节,这样就会使网卡和旧式交换机由于帧“尺寸过大”而丢弃标签帧。

2008-01-07 10:08:31
谢谢几位朋友的回复,我算是个初学者,对于一些细节知道不是很多.所以得看更多的书,找各方面的知识来补充.
很感谢 枫速向航 让我懂得了 有些终端设备是没有能力拆封802.1Q的标签以太网帧,所以要看具体情况来,终端设备网卡支持802.1Q的,我们就配TRUNK,不支持,就用ACCESS.如果理解的不对,还希望各位朋友更正,希望以后对网络技术感兴趣的朋友一起多多交流.
    分享的越多,收获越多...

2008-01-08 15:45:53
垃圾!!这也叫总结 。。运~

2008-01-09 10:04:37
  也许总结的并不好,但我努力了.有勇气走出第一步,一切都会变的美好起来,不管是学习,还是做人.
  这位游客也走出了第一步,希望你以后骂人的水平会更专业化.谢谢,期待中.................

2008-04-25 10:14:48
我觉得不错
上面得那位大哥别损人好吧
互相学习嘛!

2008-05-07 23:19:28
还不错啊```在学习当中能自己总结,会有很大收获,兄弟继续加油!!

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: