欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 文旅 > 美景 > 新华三H3CNE网络工程师认证—VLAN使用场景与原理

新华三H3CNE网络工程师认证—VLAN使用场景与原理

2024/10/23 23:31:22 来源:https://blog.csdn.net/Prototype___/article/details/140494969  浏览:    关键词:新华三H3CNE网络工程师认证—VLAN使用场景与原理

通过华三的技术原理与VLAN配置来学习,首先介绍VLAN,然后介绍VLAN的基本原理,最后介绍VLAN的基本配置。

文章目录

    • 一、传统以太网问题
      • 1、广播域范围过大
      • 2、分割广播域
    • 二、如何实现VLAN
      • 1、VLAN技术达到的效果
      • 2、VLAN数值的编号范围

一、传统以太网问题

1、广播域范围过大

在传统网络中,交换机的数量足够多就会出现问题,广播域变得很大,分割广播域需要通过路由器,路由器并没有那么多接口,下一级的设备如果串联的比较多,对整个网络来说广播传递的范围太大了,也就是说每一个地区都会有主机,那每时每刻都会有发送,这个网络会有大量泛红的网络数据,有没有办法降低广播域呢。

2、分割广播域

可以采用路由器分割,只要接口够多,一个路由器下面两三台交换机其实问题也不算大。当然这种解决方案本身成本较高,而且管理难度较大,所以现实当中不可用用到这种方案,所以就有了VLAN技术。

在典型交换网络中,当某台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域。广播域越大,产生的网络安全问题、垃圾流量问题,就越严重。

VLAN技术本身就是用来分割广播域的,其根本逻辑可以这样理解,一台交换机可以通过VLAN技术把它分割成多台,有点类似于虚拟交换机的技术,不过它的虚拟技术比较一般,和纯粹的虚拟技术不一样,它可以将部分接口属于一个VLAN,然后另外一个接口属于另外一个VLAN。

二、如何实现VLAN

1、VLAN技术达到的效果

Switch1与Switch2同属于一个企业,该企业同意规划了网络中的VLAN。其中VLAN10用于A部门,VLAN20用于B部门。A、B部门的员工在Switch1和Switch2上都有接入。

PC1发出的数据经过Switch1和Switch2之间的链路达到了Switch2。如果不加处理,后者无法判断该数据所属的VLAN,也不知道应该将这个数据输出到本地哪个VLAN中。

Swith1是一个交换机,一开始所有的接口大家都在一个广播域,PC1和PC2发一个广播包,其他所有接口都能接收到,这个广播域比较大,每一个交换机其实都是这样的。VLAN技术可以使交换机当中进行分割。

黄色的端口定位为VLAN 10(接口1、2),蓝色的端口定位为VLAN 20(接口3、4),VLAN 10底下接口发送一个广播数据或者转发,在VLAN 10所属的接口转发,可以理解交换机内部切割成两台交换机了,变成VLAN 10和VLAN 20。所以最后发送的过程,接口1、2只会与所属VLAN 10发送;接口3、4只会与所属VLAN 20发送。

2、VLAN数值的编号范围

  • 编号范围:0~4095
  • 0是不可配置,4095是不可配置

交换机默认情况下所有的接口都可以去归属VLAN

在这里插入图片描述

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com