什么是VLAN

VLAN的功能

传统以太网的问题

无法隔离广播域 -> 洪泛会导致大量的无效流量

虚拟局域网

VLAN,Virtual LAN

VLAN的基本原理

VLAN的基本概念,实现

如何实现VLAN

VLAN标签

VLAN Tag

交换机如何识别接收到的数据帧属于哪个VLAN

VLAN数据帧

原始以太网数据帧

  • 目的MAC地址

  • 源MAC地址

  • 插入802.1Q Tag

    • TPID 标识符

    • PRI 优先级

    • CFI 标准格式标识符

    • VLAN ID (VLAN标识符)

  • 类型

  • Data

  • FCS

VLAN的划分方式

整个网络是如何划分VLAN的?

  • 基于接口

  • 基于MAC地址

  • 基于IP子网划分

  • 基于协议划分

  • 基于策略

基于接口

根据交换机的接口来划分

缺省VLAN\PVID

取值:1-4094

基于MAC地址

根据帧的源MAC地址来划分

映射表:记录了MAC地址和VLAN关联情况

以太网二层接口类型

Access接口

接收帧

  • untagged

    • 交换机加上对应VLAN标签

  • tagged

    • 根据VLAN ID筛选帧

发送帧

  • 帧VLAN ID相同

    • 去掉tag

  • VLAN ID不同

    • 不管

Trunk接口

接收帧

发送帧

PVID接口相同

Hybrid接口

Access * Trunk

  • VLAN ID

  • PVID

VLAN的应用

VLAN的规划

分配原则

  • 按业务规划

  • 按部门规划

  • 按应用规划

VLAN的配置示例

以太网基础与VLAN配置实验