1、VLAN的概念 随着局域网的范围在不断扩大,广播域也在不断地扩大,随之带来了“广播风暴”问题。一个数据帧被传输到本地网段上的每个节点就是广播,由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。 虚拟局域网(Virtual Local Area Network,VLAN)就是建立在局域网交换机之上,为解决以太网的广播风暴问题和安全性而提出的一种技术。 通过在交换机上做特定的设置,以软件方式实现对逻辑工作组的划分与管理,将属于一个局域网的主机分成若干个小组,每个小组就是一个VLAN,有一个VLAN标识,小组的结点组成不受物理位置的限制,可以分布在不同的物理网段上,但一个VLAN是一个逻辑广播域,一个广播帧只在某个VLAN范围内传递,不会传递到其他的VLAN上。利用VLAN可以有效地在交换机上分割广播域,交换机未划分Vlan前,默认所有的主机都处在VLAN1。 2、VLAN的划分 划分VLAN的方法主要有两种:静态和动态。静态VLAN由交换机本身的特征信息定义,通常包括插槽、端口或端口组等。动态VLAN通常由结点的某些特征信息定义,可以是结点的MAC地址、正在使用的协议、甚至是某些认证信息(如名字与口令等)。下面我们介绍四种常用的划分: 基于端口划分Vlan 基于MAC地址划分Vlan 基于网络层地址划分Vlan 根据IP组播划分VLAN 3、VLAN标准
图 VLAN 802. 1Q 帧格式 其中,前2字节是TCI即标记控制信息Tag Control Info的缩写,当设置为“0x8100”时,表明这一帧使用802.1q标记;P是用户优先级Priority,指示802.1q的优先级别(0~7),占用3位;CFI是Canonical Indicator,指示以太网格式是否规范,规范用0表示,否则用1表示,占用1位;VID标记位为12位,表明这一帧属于哪一个VLAN(0~4095),故理论上可以定义212个VLAN。 |