0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详解VLAN的划分方法

jf_uPRfTJDa 来源:5G通信 作者:5G通信 2023-06-28 17:38 次阅读

VLAN概念

VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。

一、VLAN基础

wKgZomSb_8WAcfdHAABde3uYALo555.jpg

同一个VLAN中的用户间通信就和在一个局域网内一样,同一个VLAN中的广播只有VLAN中的 成员才能听到,而不会传输到其他的VLAN中去,从而控制不必要的广播风暴的产生。同时, 若没有路由,不同VLAN之间不能相互通信,从而提高了不同工作组之间的信息安全性。网络管理员可以通过配置VLAN之间的路由来全面管理网络内部不同工作组之间的信息互访。

wKgaomSb_8WALXLaAACRi_kNNvc589.jpg

1、技术特点

(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的 交换机 可以当作多个逻辑的交换机使用。

(2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。

(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。

2、TAG和UNTAG

基于端口的VLAN,这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。

IEEE于1999年发布了用以规范VLAN实现的IEEE Std 802.1Q标准。IEEE 802.1Q协议标准为各种局域网网络结构定义了VLAN的Tag字段,不同网络结构中,连接 设备可以通过共同的数据特征进行VLAN识别。

对于常见的以太网网络模型,其主要的报文封装格式类型有两种,分别为Ethernet II型和 802.2/802.3型。对于这两种以太网报文的封装格式,IEEE 802.1Q协议标准在数据帧首部的目 的MAC地址(DA)和源MAC地址(SA)后定义了VLAN Tag,用以标识VLAN的相关信息。

wKgZomSb_8WAFGM5AAA-oLNdXLw431.jpg

wKgZomSb_8WASP6QAAB7jC9ewSg507.jpg

3、端口的链路类型

对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。

以太网端口有 3种链路类型:access、trunk、General

Access类型端口只能属于1个VLAN 般用于连接计算机端口;

Trunk类型端口可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,一般用于交换机之间的连接;

General类型端口可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,可以用于交换机的间连接也可以用于连接用户计算机。

General端口和Trunk端口在接收数据时处理思路方法是一样的,唯一区别的处在于发送数据时:General端口可以允许多个VLAN报文发送时不打标签,而Trunk端口只允许缺省VLAN报文发送时不打标签。

缺省VLAN( PVID):

Access端口只属于1个VLAN 所以它缺省VLAN就是它所在VLAN不用设置;

General端口和 Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID。缺省情况下 Hybrid端口和Trunk端口缺省VLAN为VLAN 1;

如果设置了端口缺省VLAN ID当端口接收到不带VLAN Tag报文后则将报文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag报文时,如果该报文 VLAN ID和端口缺省VLAN ID相同,则系统将去掉报文VLAN Tag,然后再发送该报文。

交换机接口出入数据处理过程:

Acess端口收报文:收到个报文判断是否有VLAN信息:如果没有则打上端口 PVID并进行交换、转发,如果有则直接丢弃(缺省) Acess端口发报文:将报文VLAN信息剥离直接发送出去

trunk端口收报文:收到一个报文,判断是否有VLAN信息:如果没有则打上端口 PVID 并进行交换转发,如果有判断VLAND ID是否在该trunk的允许范围内,如果在范围内则转发,否则丢弃

trunk端口发报文:比较端口PVID和将要发送报文VLAN信息如果两者相等则剥离VLAN信息再发送,如果不相等则直接发送

General端口收报文:收到一个报文,判断是否有VLAN信息:如果没有则打上端口 PVID 并进行交换转发。如果有则判断该General端口是否允许该VLAN数据进入:如果可以则转发,否则丢弃(此时端口上untag配置是不用考虑,untag配置只对发送报文时起作用)

General端口发报文:

1)判断该VLAN在本端口属性

2)如果是untag,则剥离VLAN信息再发送;如果是tag,则直接发送.

wKgaomSb_8WAbg7aAACZ-B4LNDI037.jpg

二、如何划分VLAN

以TP-LINK SL3226为例,需求:学校宿舍无线网,某楼层有一台二层网管接入交换机,带了20台面板AP.需要接入网络,管理地址为192.168.200.110.管理VLAN为4000,端口VLAN为110,和核心交换机级联VLAN为204.控制器控制VLAN为1000

简介:TP-LINK SL3226为24口百兆交换机,两个上联口25.26为千兆口。

1、登陆交换机管理界面(配置电脑网线暂时插在24口上)

wKgZomSb_8WAAXTLAAAySB2kFFg846.jpg

wKgZomSb_8WAQ0sDAACzRf_MGGg410.jpg

选择VLAN

wKgZomScALyAF6INAAF4u-wz40g116.png

2、端口类型配置

选择端口号1-24端口,选择端口类型GENERAL,缺省VLAN为1,稍后再更改

wKgZomSb_8WAMnDXAACXTiojmA4706.jpg

同样配置25,26上联口,端口类型TRUNK

wKgaomSb_8WAP1x0AACeLmenz6Q613.jpg

3、开始新建VLAN

wKgaomSb_8WAFnEHAAA_42pKaWw910.jpg

新建VLAN110,端口为1-23,25-26,保留端口24做配置交换机用

端口1-23出口规则为UNTAG,端口25-26为TAG

wKgaomSb_8WAKZv4AACumCUXLzg882.jpg

新建VLAN204,端口为25-26,出口规则TAG

wKgZomSb_8WANE43AAC4moiOyv0468.jpg

新建VLAN1000,端口为1-26,出口规则为TAG

wKgaomSb_8WAfV6bAACr2l-JR40303.jpg

新建VLAN4000,端口为24-26,出口规则24为UNTAG,25-26为TAG

wKgZomSb_8WAW0kEAACrVlHhD8E778.jpg

配置VLAN如下图

wKgaomSb_8WAHa77AABJlgErruQ916.jpg

4、配置PVID

更改前1-23口缺省VLAN为110

wKgZomSb_8WAYt9JAACo3496D9M174.jpg

更改24口缺省VLAN为4000

wKgZomScAKiAOB9rAAMDf0lGgnY721.png

更改以后,请将网线插在25或者26口进行配置,管理IP不变

改完24口后登陆如图

wKgaomSb_8aAMx98AACZAy2kcsk999.jpg

5、修改管理VLAN号和管理IP

系统配置>管理IP。修改管理VLAN为4000,修改管理IP为192.168.200.110

wKgaomSb_8WAYIKJAAB3agnZya0202.jpg

需改后电脑失去连接,更改电脑IP地址192.168.200.*,并将网线插入24口

wKgZomSb_8aAahw6AACXR3PAkHA038.jpg

6、保存配置

输入192.168.200.110重新登陆交换机管理界面,配置保存菜单,选择保存配置,这样一台二层接入交换机就配置好了。

wKgZomSb_8aAUElGAAA1MqSFhs4932.jpg

如果想恢复出厂配置,可以在系统管理>系统工具>软件复位中进行操作。

wKgaomSb_8aAVk3_AAA7asuw9s8787.jpg

以上就是关于VLAN的划分方法,仅供学习参考!

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    19

    文章

    2437

    浏览量

    95665
  • 局域网
    +关注

    关注

    5

    文章

    692

    浏览量

    45352
  • VLAN
    +关注

    关注

    1

    文章

    249

    浏览量

    35251
收藏 人收藏

    评论

    相关推荐

    VLAN是什么?如何去实现VLAN之间的通信?

    虚拟局域网技术的特点有哪些?如何去划分VLAN?如何去实现VLAN之间的通信?
    发表于 05-26 07:23

    VLAN的基础配置

    实验五、VLAN 的基础配置一.实验原理1.1 VLAN的作用虚拟局域网VLAN逻辑上把网络资源和网络用户按照一定的原则进行划分,把一个物理上的网络
    发表于 09-24 13:40 4860次阅读
    <b class='flag-5'>VLAN</b>的基础配置

    基于端口的VLAN划分与信息共享的实现

    笔者阐述了VLAN划分的意义,介绍了利用交换机进行基于端口的 VLAN 划分时交换机配置及PC配置的详细操作。VLAN
    发表于 08-10 16:17 34次下载
    基于端口的<b class='flag-5'>VLAN</b><b class='flag-5'>划分</b>与信息共享的实现

    路由器桥接功能在VLAN技术划分中的应用

    路由器桥接技术之专有协议的兼容。但是在准备实施VLAN的计划时遇到了一些问题。我们知道,虚拟局域网VLAN是可以从逻辑上划分的独立物理网络,一般可以认为等价于一个第二层广播域
    发表于 08-17 10:31 1224次阅读

    vlan划分方法及配置

    VLAN的中文名为“虚拟局域网”。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样
    发表于 12-12 11:36 2.8w次阅读
    <b class='flag-5'>vlan</b>的<b class='flag-5'>划分</b><b class='flag-5'>方法</b>及配置

    vlan划分方法有哪些_vlan技术详解

    本文开始介绍了VLAN概念和组建VLAN的条件,其次阐述了使用VLAN的优点和VLAN的标准,最后阐述了VLAN的实现机制以及介绍了六种
    发表于 03-26 15:18 10w次阅读
    <b class='flag-5'>vlan</b>的<b class='flag-5'>划分</b><b class='flag-5'>方法</b>有哪些_<b class='flag-5'>vlan</b>技术<b class='flag-5'>详解</b>

    交换机划分vlan的原因是什么

    有很多朋友就问到老胡vlan如何分配,这个是交换机在划分网络的时候会常用到,这里面我们就以最直接了解下,单独对vlan基本操作,方便我们日常处理交换机配置,本期我们从vlan的作用来开
    发表于 08-18 15:44 1871次阅读

    什么是VLAN,如何划分VLAN

    VLAN也叫虚拟局域网,是一组逻辑上的设备和用户,它们并不受物理位置的限制。相互之间的通信类似在同一个网段中,VLAN是一种新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,
    的头像 发表于 12-09 16:04 3.1w次阅读

    交换机按端口划分VLAN的配置方法

    VLAN是指在一个物理网段内。进行逻辑的划分划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分
    发表于 09-22 10:15 9642次阅读

    关于VLAN的概念及划分方法

    同一个VLAN中的用户间通信就和在一个局域网内一样,同一个VLAN中的广播只有VLAN中的 成员才能听到,而不会传输到其他的VLAN中去,从而控制不必要的广播风暴的产生。
    发表于 12-12 10:38 2473次阅读

    什么是vlanvlan如何划分

    VLAN的中文名为"虚拟局域网",注意不是"VPN"(虚拟专用网)。VLAN是一种将局域网设备从逻辑上划分(注意,不是从物理上划分)成一个个网段,从而实现虚拟工作组的新兴数据交换技术。
    发表于 12-26 10:53 4676次阅读

    详细了解vlan划分与端口隔离

    对于大型网络,它的ip规划我们常常的做法是划分vlan,因为划分vlan有诸多好处,方便管理以及提升了整个网络的安全性。
    的头像 发表于 05-15 11:35 2236次阅读
    详细了解<b class='flag-5'>vlan</b>的<b class='flag-5'>划分</b>与端口隔离

    为何我们需要对交换机进行VLAN划分呢?

    为何我们需要对交换机进行VLAN划分呢? 在网络通信中,VLAN(虚拟局域网)是一种将一个物理网络划分成多个逻辑上的局域网的技术。通过将不同的设备
    的头像 发表于 11-28 15:10 876次阅读

    私有VLAN(cisco)和MUX VLAN(HUAWEI)

    私有vlan是一种机制,将特定VLAN划分成任意数量的不会相互重叠的二级VLAN(Secondary VLAN)。
    的头像 发表于 12-10 10:20 562次阅读
    私有<b class='flag-5'>VLAN</b>(cisco)和MUX <b class='flag-5'>VLAN</b>(HUAWEI)

    vlan划分方法有哪些?有哪几种?

    VLAN(Virtual Local Area Network)是一种虚拟局域网技术,可以将多个物理上分散的局域网划分为逻辑上的若干虚拟局域网。VLAN划分
    的头像 发表于 04-20 14:20 154次阅读