有时候,当我孤独地坐着等待生命大门关闭时,一种与世隔绝的感觉就会像冷雾一样笼罩着我。远处有光明、音乐和友谊,但我进不去,命运之神无情地挡住了大门。我真想义正词严地提出抗议,因为我的心仍然充满了热情。但是那些酸楚而无益的话语流溢在唇边,欲言又止,犹如泪水往肚里流,沉默浸透了我的灵魂。然后,希望之神微笑着走来对我轻轻耳语说:“忘我就是快乐。”因而我要把别人眼睛所看见的光明当作我的太阳,别人耳朵所听见的音乐当作我的乐曲,别人嘴角的微笑当作我的快乐。

vlan 技术

上一篇 / 下一篇  2009-07-21 21:43:48 / 个人分类:C语言

lan局域网是一个单独的广播域,使用hub ,网桥或者交换机网络设备连接同一网段内的所有节点。

VLAN,又称虚拟局域网,他的出现减少了不同网络之间通信的时间长的问题 。

VLANVirtual LAN),翻译成中文是“虚拟局域网”。

VLAN所指的LAN特指使用路由器分割的网络——也就是广播域

一方面广播信息消耗了网络整体的带宽,另一方面,收到广播信息的计算机还要消耗一部分CPU时间来对它进行处理。造成了网络带宽和CPU运算能力的大量无谓消耗

使用交换机和路由器分割广播域的比较?

二层交换机上分割广播域的技术,就是VLAN二层交换机一般带有多个网络接口,通过利用VLAN,我们可以自由设计广播域的构成,提高网络设计的自由度

分割广播域时,一般都必须使用到路由器。使用路由器后,可以以路由器上的网络接口(LAN Interface)为单位分割广播域。使用路由器分割广播域的话,所能分割的个数完全取决于路由器的网络接口个数,数目为4个,一般比较少。使得用户无法自由地根据实际需要分割广播域。

是由位于不同物理局域网段的设备组成。虽然VLAN所连接的设备来自不同的网段,但是相互之间可以进行直接通信,好像处于同一网段中一样,由此得名虚拟局域网。

有基于不同方法划分的vlan :

1 基于端口划分

2基于设备的mac地址划分

3 基于网络层的IP地址或者协议类型划分

这种划分VLAN的方法是根据每个主机的网络层地址或协议类型

4 基于组播划分

目前使用的是端口划分

 

802.1q 协议:为标识带有vlan成员的以太帧建立了一种标准方法。实现了不同厂商的vlan 互通。

VLAN报文格式在源地址后增加了一个4字节的802.1Q标签。 4个字节的802.1Q标签中,包含了2个字节的标签协议标识(TPID--Tag Protocol Identifier,它的值是8100),和两个字节的标签控制信息(TCI--Tag Control Information),TPIDIEEE定义的新的类型,表明这是一个加了802.1Q标签的报文。

Ÿ           VLAN Identified( VLAN ID ):这是一个12位的域,指明VLANID,一共4096个,每个支持802.1Q协议的主机发送出来的数据包都会包含这个域,以指明自己所属的VLAN

Ÿ           Canonical Format Indicator( CFI ):这一位主要用于总线型的以太网与FDDI、令牌环网交换数据时的祯格式。

Ÿ           Priority:这3位指明祯的优先级。一共有8种优先级,主要用于当交换机阻塞时,优先发送优先级高的数据包。

 

 TPI 2字节协议标识符以太网为0X8100
⑥ P   3位的优先级对应十进制的0—7(802.1Q有效)
⑦ C   1位的规范标识符,标明MAC地址是否符合以太网标准,符合为0
⑧ VI  12位的VLAN ID 标识帧所属VLAN,范围0—4095

 不同VLAN间互相通信时需要用到路由功能。

静态VLAN又被称为基于端口的VLANPort Based VLAN)。顾名思义,就是明确指定各端口属于哪个VLAN的设定方法。不适合那些需要频繁改变拓补结构的网络

根据OSI参照模型哪一层的信息决定端口所属的VLAN

种类

解说

静态VLAN(基于端口的VLAN)

将交换机的各端口固定指派给VLAN

动态VLAN

基于MAC地址的VLAN

根据各端口所连计算机的MAC地址设定

基于子网的VLAN

根据各端口所连计算机的IP地址设定

基于用户的VLAN

根据端口所连计算机上登录用户设定

 

  配置vlan 技术:
端口类型:
 
收报文:
Acess端口
1、收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接丢弃(缺省)
发报文:
Acess端口:
1、将报文的VLAN信息剥离,直接发送出去
收报文:
trunk端口:
1、收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃
发报文:
trunk端口:
1、比较端口的PVID和将要发送报文的VLAN信息,如果两者相等则剥离VLAN信息,再发送,如果不相等则直接发送
收报文:
hybrid端口:
1、收到一个报文
2、判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃
发报文:
hybrid端口:
1、判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag, 哪些VLAN是tag)
2、如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送     
VLAN 隔离概念:不同端口属于同一VLAN,但是不同端口之间不能互通。  
还有转贴一篇,用于实际学习     

TAG:

 

评分:0

我来说两句

Open Toolbar