您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

VLAN基础及VLAN划分详细步骤讲解

时间:2023-01-11 11:46:06  来源:  作者:互联共商

VLAN概念

VLAN(Virtual Local Area.NETwork)的中文名为"虚拟局域网"。

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。

一、VLAN基础


 

同一个VLAN中的用户间通信就和在一个局域网内一样,同一个VLAN中的广播只有VLAN中的 成员才能听到,而不会传输到其他的VLAN中去,从而控制不必要的广播风暴的产生。同时, 若没有路由,不同VLAN之间不能相互通信,从而提高了不同工作组之间的信息安全性。网络 管理员可以通过配置VLAN之间的路由来全面管理网络内部不同工作组之间的信息互访。


 

1、技术特点

(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的 交换机 可以当作多个逻辑的交换机使用。

(2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。

(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了2、TAG和UNTAG

基于端口的VLAN,这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。

IEEE于1999年发布了用以规范VLAN实现的IEEE Std 802.1Q标准。IEEE 802.1Q协议标准为各种局域网网络结构定义了VLAN的Tag字段,不同网络结构中,连接 设备可以通过共同的数据特征进行VLAN识别。

对于常见的以太网网络模型,其主要的报文封装格式类型有两种,分别为Ethernet II型和 802.2/802.3型。对于这两种以太网报文的封装格式,IEEE 802.1Q协议标准在数据帧首部的目 的mac地址(DA)和源MAC地址(SA)后定义了VLAN Tag,用以标识VLAN的相关信息。


 


 

3、端口的链路类型

对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。

以太网端口有 3种链路类型:access、trunk、General

Access类型端口只能属于1个VLAN 般用于连接计算机端口;

Trunk类型端口可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,一般用于交换机之间的连接;

General类型端口可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,可以用于交换机的间连接也可以用于连接用户计算机。

General端口和Trunk端口在接收数据时处理思路方法是一样的,唯一区别的处在于发送数据时:General端口可以允许多个VLAN报文发送时不打标签,而Trunk端口只允许缺省VLAN报文发送时不打标签。

缺省VLAN( PVID):

Access端口只属于1个VLAN 所以它缺省VLAN就是它所在VLAN不用设置;

General端口和 Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID。缺省情况下 Hybrid端口和Trunk端口缺省VLAN为VLAN 1;

如果设置了端口缺省VLAN ID当端口接收到不带VLAN Tag报文后则将报文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag报文时,如果该报文 VLAN ID和端口缺省VLAN ID相同,则系统将去掉报文VLAN Tag,然后再发送该报文。

交换机接口出入数据处理过程:

Acess端口收报文:收到个报文判断是否有VLAN信息:如果没有则打上端口 PVID并进行交换、转发,如果有则直接丢弃(缺省) Acess端口发报文:将报文VLAN信息剥离直接发送出去

trunk端口收报文:收到一个报文,判断是否有VLAN信息:如果没有则打上端口 PVID 并进行交换转发,如果有判断VLAND ID是否在该trunk的允许范围内,如果在范围内则转发,否则丢弃

trunk端口发报文:比较端口PVID和将要发送报文VLAN信息如果两者相等则剥离VLAN信息再发送,如果不相等则直接发送

General端口收报文:收到一个报文,判断是否有VLAN信息:如果没有则打上端口 PVID 并进行交换转发。如果有则判断该General端口是否允许该VLAN数据进入:如果可以则转发,否则丢弃(此时端口上untag配置是不用考虑,untag配置只对发送报文时起作用)

General端口发报文:

1)判断该VLAN在本端口属性

2)如果是untag,则剥离VLAN信息再发送;如果是tag,则直接发送.


 

二、如何划分VLAN

以TP-LINK SL3226为例,需求:学校宿舍无线网,某楼层有一台二层网管接入交换机,带了20台面板AP.需要接入网络,管理地址为192.168.200.110.管理VLAN为4000,端口VLAN为110,和核心交换机级联VLAN为204.控制器控制VLAN为1000

简介:TP-LINK SL3226为24口百兆交换机,两个上联口25.26为千兆口。

1、登陆交换机管理界面(配置电脑网线暂时插在24口上)


 


 

选择VLAN


 

2、端口类型配置

选择端口号1-24端口,选择端口类型GENERAL,缺省VLAN为1,稍后再更改


 

同样配置25,26上联口,端口类型TRUNK


 

3、开始新建VLAN


 

新建VLAN110,端口为1-23,25-26,保留端口24做配置交换机用

端口1-23出口规则为UNTAG,端口25-26为TAG


 

新建VLAN204,端口为25-26,出口规则TAG


 

新建VLAN1000,端口为1-26,出口规则为TAG


 

新建VLAN4000,端口为24-26,出口规则24为UNTAG,25-26为TAG


 

配置VLAN如下图


 

4、配置PVID

更改前1-23口缺省VLAN为110


 

更改24口缺省VLAN为4000


 

更改以后,请将网线插在25或者26口进行配置,管理IP不变

改完24口后登陆如图


 

5、修改管理VLAN号和管理IP

系统配置>管理IP。修改管理VLAN为4000,修改管理IP为192.168.200.110


 

需改后电脑失去连接,更改电脑IP地址192.168.200.*,并将网线插入24口


 

6、保存配置

输入192.168.200.110重新登陆交换机管理界面,配置保存菜单,选择保存配置,这样一台二层接入交换机就配置好了。


 

如果想恢复出厂配置,可以在系统管理>系统工具>软件复位中进行操作。


 

以上就是关于VLAN的划分方法,仅供学习参考!



Tags:VLAN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
VLAN概念VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等...【详细内容】
2023-01-11  Tags: VLAN  点击:(0)  评论:(0)  加入收藏
VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络&...【详细内容】
2022-11-09  Tags: VLAN  点击:(48)  评论:(0)  加入收藏
三层交换机下的VLAN划分,本身就已经做到了隔离,无法通信,VLAN的作用是可以隔离冲突域和广播域。什么是VLAN?VLAN也叫虚拟局域网,是一组逻辑上的设备和用户,它们并不受物理位置的限...【详细内容】
2022-11-02  Tags: VLAN  点击:(43)  评论:(0)  加入收藏
前言上次有写过一篇《20张图深度详解MAC地址表、ARP表、路由表》的文章,里面有提到了MAC地址表。那么什么是MAC地址表?MAC地址表有什么作用?MAC地址表里面包含了哪些要素?今天...【详细内容】
2022-10-20  Tags: VLAN  点击:(102)  评论:(0)  加入收藏
专用虚拟局域网PVLAN(Private VLAN):采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离,如果将交换机的每个端口划为一个(下层)VLAN,则实现了所有端口的隔离通常用于企业...【详细内容】
2022-08-18  Tags: VLAN  点击:(189)  评论:(0)  加入收藏
话不多说开始配置 The device is running! <Huawei>system-view #进入配置视图Enter system view, return user view with Ctrl+Z. [Huawei]vlan batch 2 3#创建VLAN2和3Inf...【详细内容】
2022-08-01  Tags: VLAN  点击:(116)  评论:(0)  加入收藏
在局域网内,我们会用 VLAN 对不同的用户、不同的部门、不同用途的区域进行分组,一个 VLAN 区分一组用户,便于管理和使用。什么是 VLAN ?VLAN 技术能够在逻辑上把一个物理局域网...【详细内容】
2022-04-20  Tags: VLAN  点击:(325)  评论:(0)  加入收藏
一,链路层在报文接收方向上,网卡驱动把接收到的数据按照其对应的链路层协议(如以太网)组装成报文,然后把它上交给链路层,接口是netif_receive_skb,至此网卡驱动的任务就结束了,报...【详细内容】
2022-03-23  Tags: VLAN  点击:(256)  评论:(0)  加入收藏
之前发的 VLAN 科普收到了大家的热情反馈!小编快马加鞭准备了一期家庭 VLAN 经验分享!本期案例的作者是一位居住在英国的 UDM 用户,家里的网络不仅要满足日常使用,还得满足居家...【详细内容】
2022-02-21  Tags: VLAN  点击:(612)  评论:(0)  加入收藏
网络拓扑:拓扑图通过ospf实现两个不同网段的三层互通二层隔离交换机A vlan及端口配置信息The device is running! <Huawei>system-view #进入系统视图Enter system view, r...【详细内容】
2022-01-14  Tags: VLAN  点击:(724)  评论:(0)  加入收藏
▌简易百科推荐
VLAN概念VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等...【详细内容】
2023-01-11  互联共商    Tags:VLAN   点击:(0)  评论:(0)  加入收藏
找到合适的服务提供商可能具有挑战性,因此,企业需要了解如何选择网络服务提供商。 为SD-WAN、SASE、MPLS、内容分发网络(CDN)、5G或任何其他网络服务寻找最佳提供商可能是一个...【详细内容】
2023-01-10  互盟数据中心  今日头条  Tags:网络服务   点击:(4)  评论:(0)  加入收藏
ISP:ISP(Internet Server Provider)Internet服务提供商,为用户提供Internet接入的机构。Landmark:又称基准点;是IP地址(https://www.ipdatacloud.com/?utm-source=LJ&utm-keyword...【详细内容】
2022-12-29  IP数据云     Tags:IP地址   点击:(14)  评论:(0)  加入收藏
IP技术(https://www.ipdatacloud.com/?utm-source=LJ&utm-keyword=?1116)是应网络互连的要求而产生,这种技术在现有的异种网之上覆盖了一层中间层软件(TCP/IP协议),隐藏了网络之间...【详细内容】
2022-12-28  IP数据云     Tags:IP   点击:(18)  评论:(0)  加入收藏
朋友们大家好,我是小俊,一个专注于知识分享的博主,今天要给大家分享的知识啊,是我们的路由器的相关知识!因为近期啊,很多朋友向我反映说自己的宽带啊明明是千兆的,为什么网速却没有...【详细内容】
2022-12-19  小俊爱分享    Tags:路由器   点击:(19)  评论:(0)  加入收藏
随着围绕数字化、网络化开展的各种多媒体处理业务的不断增加, 存储系统网络平台已经成为一个核心平台, 同时各种应用对平台的要求也越来越高,不光是在存储容量上, 还包括数据访...【详细内容】
2022-12-09  新科技趣评  今日头条  Tags:网络数据   点击:(37)  评论:(0)  加入收藏
现如今越来越多的用户对于于网络的需求日渐提升,这也意味着网络除去带给人的变化之外,人类的生活也在渐渐地对网络产生更多的依赖,这种互相影响的关系能够看出,网络的确对现在人...【详细内容】
2022-12-09    IT新观点  Tags:wifi   点击:(23)  评论:(0)  加入收藏
在现如今的大数据的环境下,互联网、电商、制造业、服装业等行业对于数据的需求越来越大,大数据抓取成了各行各业所必须做的事情。想要稳定高效的获取数据,自然要选择信任的资源...【详细内容】
2022-12-02  Pythoooon    Tags:代理IP   点击:(38)  评论:(0)  加入收藏
Web Scraping(网页数据抓取)和Web Crawling(网络爬虫)是两个经常交替使用的词,人们没有认识到这两者之间的区别。它们可能有许多相似之处,并在同一基础上工作,但却有很大的区别。在...【详细内容】
2022-12-02  IT分享站  今日头条  Tags:Web Scrapin   点击:(60)  评论:(0)  加入收藏
使用 -p mitmproxy -p 8001 在端口 8001 上启动代理 -m mitmproxy -p 8001 -m reverse:http://127.0.0.1:4000 8001 端口反...【详细内容】
2022-11-27  区块软件开发    Tags:HTTPS   点击:(67)  评论:(0)  加入收藏
站内最新
站内热门
站内头条