软考中级【网络工程师】第6版教材 第3章 局域网 (下)

考点分析:

  • 重要程度:⭐⭐⭐⭐
  • 本章比较重要,选择题一般考察5 ~ 6分,VLAN和STP可能考案例
  • 高频考点:千兆以太网、万兆以太网、CSMA/CDVLAN、STP
  • 新教材变化:删除城域网小节,其余不变【小节删减】

第6节 虚拟局域网VLAN

6.1 VLAN基础

VLAN,Virtual Local Area Network,虚拟局域网。

根据管理功能、组织结构或应用类型对交换局域网进行分段而形成的逻辑网络

不同VLAN通信必须经过三层设备:路由器、三层交换机、防火墙等。

冲突域和广播域

(1)一个中继器和集线器是一个冲突域

(2)网桥/交换机的一个接口为一个冲突域

(3)一个VLAN为一个广播域,交换机默认所有接口都在VLAN 1

[1] 冲突域

冲突域是指连接在同一共享介质上的所有节点的集合,冲突域内所有节点竞争同一带宽,一个节点发出的报文(无论是单播、组播、广播),其余节点都可以收到。

在传统的以太网中,同一介质上的多个节点共享链路带宽,争用链路的使用权,这样就会发生冲突。同一介质上的节点越多,冲突发生的概率越大。

交换机不同的接口发送和接收数据独立,各接口属于不同的冲突域,因此有效地隔离了网络中物理层冲突域,使得通过它互连的主机(或网络)之间不必再担心流量大小对于数据发送冲突的影响。

集线器在一个冲突域,交换机的一个接口是一个冲突域。

[2] 广播域

广播报文所能到达的整个访问范围称为二层广播域,简称广播域,同一广播域内的主机都能收到广播报文。

在传统的以太网中,同一介质上的多个节点共享链路,一台设备发出的广播报文,所有设备均会收到。

交换机对广播报文会向所有的接口都转发,所以交换机的所有接口连接的节点属于一个广播域,路由器每个接口是一个广播域。

6.2 交换机VLAN划分

静态划分VLAN:基于交换机端口

动态划分VLAN:基于MAC地址、基于策略、基于网络层协议、基于网络层地址

[1] VLAN划分配置

(1)静态划分VLAN。手动把交换机的某些接口加入到某个VLAN,配置入下:

[Huawei] vlan 10          //创建VLAN 10
[Huawei-vlan10] quit      //退出
[Huawei] interface GigabitEthernet0/0/1      //进入接口
[Huawei-GigabitEthernet0/0/1] port link-type access     //把接口设置为access
[Huawei-GigabitEthernet0/0/1] port default vlan 10      //把接口加入VLAN 10

(2)动态划分VLAN。根据MAC地址、网络层地址、网络层协议、IP广播域或管理策略划分。

  • 基于MAC地址进行VLAN划分配置
[Huawei] vlan 20     //创建VLAN 20
[Huawei-vlan20] mac-vlan mac-address 5489-98FC-5825  //把MAC地址为5489-98FC-5825的终端加入VLAN 20
  • 基于策略进行VLAN划分配置
[Huawei] vlan 20    //创建VLAN 20
[Huawei-vlan20] policy-vlan mac-address 0-1-1 ip 10.1.1.1 priority 7
//基于策略划分VLAN,把MAC地址为0-1-1,ip地址为1.1.1.1的主机划分到VLAN 20中,并配置该VLAN的802.1p优先级为7

[2] VLAN作用

  • 控制网络流量。一个VLAN内部的通信(包括广播通信)不会转发到其他VLAN中去,从而有助于控制广播风暴,减少冲突域,提高网络带宽的利用率
  • 提高网络的安全性。可以通过配置VLAN之间的路由来提供广播过滤、安全和流量控制等功能。不同VLAN之间的通信受到限制,提高了企业网络的安全性
  • 灵活的网络管理。VLAN机制使得工作组可以突破地理位置的限制而根据管理功能来划分。如果根据MAC地址划分VLAN,用户可以在任何地方接入交换网络,实现移动办公。
### 2025年中级网络工程师第六教材大纲及试简介 #### 试概述 2025年中级网络工程师试旨在评估生在网络结构体系、网络设备配置、组网技术以及网络安全等方面的综合能力。新第六教材在原有基础上进行了大幅调整,内容更加注重实用性和对实际操作能力的察[^3]。 #### 新教材的主要特点 第六教材相较于之前的本,在内容上有显著的变化。具体表现为以下几个方面: - **内容删减与优化**:删除了一些陈旧的知识点,保留并强化了核心技术和最新趋势的相关内容。 - **新增知识点**:增加了关于交换机和路由器配置、服务器操作系统国产化等内容,反映了当前信息技术领域的发展方向[^1]。 - **结构清晰度提高**:节划分更为合理,有助于生更好地理解各个知识点之间的联系。 #### 大纲重点 根据最新的试大纲,以下是需要特别关注的重点内容: 1. **计算机网络体系结构** 掌握OSI七层模型及其工作原理,熟悉TCP/IP协议栈的具体实现方式。 2. **数据通信基础** 学习物理层至传输层的基础理论,包括但不限于信道编码、差错控制机制等概念[^4]。 3. **局域网与广域网技术** 深入研究以太网标准IEEE802系列规范;了解光纤接入技术ADSL/VDSL的特点及应用场景[^4]。 4. **无线通信网络** 阐述Wi-Fi IEEE802.11家族成员的功能差异,并探讨移动蜂窝系统的演进历程(从GSM到5G). 5. **网络互联设备** 明确路由器、防火墙的工作流程及时延性能指标计算方法;学会如何利用命令行界面CLI完成基本设置任务, 如静态路由表项添加/删除操作[Python示例]: ```python def add_static_route(destination_network, subnet_mask, next_hop_ip): command = f"ip route {destination_network} {subnet_mask} {next_hop_ip}" return command print(add_static_route('192.168.1.0', '255.255.255.0', '10.0.0.1')) ``` 6. **网络安全机制** 认识常见攻击手段(如DDoS)、防御措施(加密算法AES/RSA),以及身份认证协议OAuth/OpenID Connect的实际运用场景。 7. **网络管理** 运用SNMP简单网络管理协议监控主机状态参数变化情况;编写脚本自动化处理日志文件分析过程[^4]。 8. **操作系统与应用服务部署** 对主流Linux发行CentOS/Ubuntu有所涉猎即可满足需求;同时也要懂得Web服务器Apache/Nginx安装调试技巧[^3]。 #### 应试建议 为了顺利通过此次升级后的试,特此给出几点备提示: - 结合历年真题深入剖析高频点分布规律; - 利用在线资源扩充视野范围,《计算机网络自顶向下方法》一书配合中科大郑烇老师的讲解视频效果尤佳[^2]; - 定期参与模拟测试检验阶段性成果巩固薄弱环节。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

搬砖老金牛

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值