考点分析:
- 重要程度:⭐⭐⭐⭐
- 本章比较重要,选择题一般考察5 ~ 6分,VLAN和STP可能考案例
- 高频考点:千兆以太网、万兆以太网、CSMA/CD、VLAN、STP
- 新教材变化:删除城域网小节,其余不变【小节删减】
第6节 虚拟局域网VLAN
6.1 VLAN基础
VLAN,Virtual Local Area Network,虚拟局域网。
根据管理功能、组织结构或应用类型对交换局域网进行分段而形成的逻辑网络。
不同VLAN通信必须经过三层设备:路由器、三层交换机、防火墙等。
冲突域和广播域:
(1)一个中继器和集线器是一个冲突域
(2)网桥/交换机的一个接口为一个冲突域
(3)一个VLAN为一个广播域,交换机默认所有接口都在VLAN 1
[1] 冲突域
冲突域是指连接在同一共享介质上的所有节点的集合,冲突域内所有节点竞争同一带宽,一个节点发出的报文(无论是单播、组播、广播),其余节点都可以收到。
在传统的以太网中,同一介质上的多个节点共享链路带宽,争用链路的使用权,这样就会发生冲突。同一介质上的节点越多,冲突发生的概率越大。
交换机不同的接口发送和接收数据独立,各接口属于不同的冲突域,因此有效地隔离了网络中物理层冲突域,使得通过它互连的主机(或网络)之间不必再担心流量大小对于数据发送冲突的影响。
集线器在一个冲突域,交换机的一个接口是一个冲突域。
[2] 广播域
广播报文所能到达的整个访问范围称为二层广播域,简称广播域,同一广播域内的主机都能收到广播报文。
在传统的以太网中,同一介质上的多个节点共享链路,一台设备发出的广播报文,所有设备均会收到。
交换机对广播报文会向所有的接口都转发,所以交换机的所有接口连接的节点属于一个广播域,路由器每个接口是一个广播域。
6.2 交换机VLAN划分
静态划分VLAN:基于交换机端口
动态划分VLAN:基于MAC地址、基于策略、基于网络层协议、基于网络层地址
[1] VLAN划分配置
(1)静态划分VLAN。手动把交换机的某些接口加入到某个VLAN,配置入下:
[Huawei] vlan 10 //创建VLAN 10
[Huawei-vlan10] quit //退出
[Huawei] interface GigabitEthernet0/0/1 //进入接口
[Huawei-GigabitEthernet0/0/1] port link-type access //把接口设置为access
[Huawei-GigabitEthernet0/0/1] port default vlan 10 //把接口加入VLAN 10
(2)动态划分VLAN。根据MAC地址、网络层地址、网络层协议、IP广播域或管理策略划分。
- 基于MAC地址进行VLAN划分配置
[Huawei] vlan 20 //创建VLAN 20
[Huawei-vlan20] mac-vlan mac-address 5489-98FC-5825 //把MAC地址为5489-98FC-5825的终端加入VLAN 20
- 基于策略进行VLAN划分配置
[Huawei] vlan 20 //创建VLAN 20
[Huawei-vlan20] policy-vlan mac-address 0-1-1 ip 10.1.1.1 priority 7
//基于策略划分VLAN,把MAC地址为0-1-1,ip地址为1.1.1.1的主机划分到VLAN 20中,并配置该VLAN的802.1p优先级为7
[2] VLAN作用
- 控制网络流量。一个VLAN内部的通信(包括广播通信)不会转发到其他VLAN中去,从而有助于控制广播风暴,减少冲突域,提高网络带宽的利用率。
- 提高网络的安全性。可以通过配置VLAN之间的路由来提供广播过滤、安全和流量控制等功能。不同VLAN之间的通信受到限制,提高了企业网络的安全性。
- 灵活的网络管理。VLAN机制使得工作组可以突破地理位置的限制而根据管理功能来划分。如果根据MAC地址划分VLAN,用户可以在任何地方接入交换网络,实现移动办公。