0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

廣播域和VLAN之間到底有著什么關系呢?

中興文檔 ? 來源:中興文檔 ? 2022-12-28 16:38 ? 次閱讀

聰明的你一定明白什么是廣播域啦~

那廣播域和VLAN之間到底有著什么關系呢?

01 為什么要用VLAN?

根據上文的對話,我們知道廣播域內所有的用戶都會監(jiān)聽到廣播包。

假設一個公司里邊有很多部門:技術部研發(fā)部,市場部等。

但是各個部門中的計算機都是部門內打交道較多,跨部門打交道較少。

那么就需要對不同部門進行隔離,也就是將廣播域變小。

我們用三臺交換機代表三個部門,形成連接少量計算機構成的網絡

937d9430-82a9-11ed-bfe3-dac502259ad0.png

假設這時,A需要與B通信。

如果沒有對不同部門進行隔離會怎么樣呢?

A必須先廣播“ARP請求信息”,來嘗試獲取B的MAC地址。在基于以太網的通信中,必須在數據幀中指定目標MAC地址才能正常通信。

93923bc4-82a9-11ed-bfe3-dac502259ad0.png

技術部交換機收到A的“ARP請求信息”后,會將“ARP請求信息”轉發(fā)給除A外的其他所有與其相連的設備(B研發(fā)部交換機)。

93ac8222-82a9-11ed-bfe3-dac502259ad0.png

研發(fā)部交換機收到廣播后向C、D市場部交換機發(fā)廣播。

93d62122-82a9-11ed-bfe3-dac502259ad0.png

市場部交換機收到廣播后向EF發(fā)廣播,最終“ARP請求信息”會被轉發(fā)至網絡中的所有計算機上。

93f9508e-82a9-11ed-bfe3-dac502259ad0.png

B外的計算機,收到信息之后會直接丟棄。

9426ca28-82a9-11ed-bfe3-dac502259ad0.png

只有B進行回應,將自己的MAC地址信息發(fā)送給技術部交換機,再由技術部交換機發(fā)送給A。

943cc724-82a9-11ed-bfe3-dac502259ad0.png

注意:

這里原本是為了獲得計算機B的MAC地址。只要計算機B能收到就萬事大吉了。

9461c524-82a9-11ed-bfe3-dac502259ad0.png

實際上卻是數據幀傳遍整個網絡,所有計算機都收到了ARP請求信息…

如此一來,造成如以下不好的后果:

網絡整體帶寬被占用。

潛在的信息安全風險。

占用CPU資源。

因此,VLAN應運而生!

02 什么是VLAN?

VLAN(Virtual Local Area Network,虛擬局域網)是在LAN(Local Area Network,局域網)的基礎上發(fā)展而來。

LAN:是指在某一區(qū)域內由多臺計算機互聯成的計算機組,實現數據傳輸和資源共享的計算機網絡。通過地理位置劃分,一般是方圓幾千米以內。

VLAN:是指局域網從邏輯上劃分成一個個更小的局域網,VLAN之間在數據鏈路層上是隔離的,從而實現虛擬工作組的數據交換技術。

因此,在上面的例子中,我們需要將計算機A和計算機B劃分到同一個VLAN中。 如下圖所示,計算機A和計算機B都劃分到VLAN1中,和其他計算機隔離開,那么計算機A發(fā)送廣播也就只有計算機B能接收到啦~

94ef5812-82a9-11ed-bfe3-dac502259ad0.png

除此以外,跨交換機劃分VLAN也是一樣。 假設技術部交換機和研發(fā)部交換機在兩個辦公樓,可以從邏輯上劃分VLAN,使得位于兩個樓里的同一部門的人也能組成相同VLAN。

950b6912-82a9-11ed-bfe3-dac502259ad0.png

好的,接下來看看,VLAN是如何實現的呢?

03VLAN如何實現?

基于端口劃分VLAN

基于端口劃分即根據以太網交換機的端口來劃分VLAN。

95315636-82a9-11ed-bfe3-dac502259ad0.png

端口與VLAN對應關系如下:

gei-1/1/0/1 VLAN 10
gei-1/1/0/3
gei-1/1/0/2 VLAN 20
gei-1/1/0/4

如此一來,同一個VLAN連接的計算機彼此能夠互相通信。

舉個栗子:

計算機192.168.0.1和計算機192.168.0.3能彼此通信。

計算機192.168.0.1和計算機192.168.0.2間不能通信。

這就是基于端口劃分VLAN,也是我們最常用的VLAN實現方法。

基于端口劃分VLAN的方法特點如下:

優(yōu)點 定義VLAN操作非常簡單,指定端口就可以了。
缺點 如果VLAN 10的用戶離開了原來的端口,到了一個新的交換機的某個端口,就需要重新定義。


基于MAC地址劃分VLAN

交換機根據報文的MAC地址決定報文應該在哪個VLAN中進行轉發(fā),因此交換機需要知道MAC和VLAN的映射關系。

957abbf0-82a9-11ed-bfe3-dac502259ad0.png

MAC地址與VLAN對應關系如下:

00-00-00-00-00-00-01 VLAN 10
00-00-00-00-00-00-03
00-00-00-00-00-00-02 VLAN 20
00-00-00-00-00-00-04

基于MAC地址劃分VLAN配置起來較麻煩,需要記錄所有計算機MAC地址。但是這種劃分方法在用戶端口變化時,VLAN劃分不變。

基于MAC地址劃分VLAN的方法特點如下:

優(yōu)點 當計算機連接的交換機發(fā)生變化時,不需要重新配置。
缺點 所有計算機都必須劃分VLAN,如果計算機數多,工作量將會特別大。
無法限制廣播域而導致交換機執(zhí)行效率降低。
筆記本電腦的用戶,當更換網卡時,需要重新配置。

基于網絡層劃分VLAN

基于網絡層劃分VLAN即根據每個計算機的網絡層地址或者協議地址(如果支持多協議)劃分VLAN。

9591c6e2-82a9-11ed-bfe3-dac502259ad0.png

網絡協議與VLAN對應關系如下:

192.168.0.1? ICMP協議 VLAN 10
192.168.0.3
192.168.0.2 IP協議 VLAN 20
192.168.0.4

ICMP協議:Internet Control Message Protocol,Internet控制報文協議。

基于網絡層劃分VLAN的方法特點如下:

優(yōu)點 物理位置改變不需要重新配置VLAN,是根據協議類型來劃分VLAN。
缺點 效率低,需要消耗時間檢查每個網絡層地址。

基于子網地址劃分VLAN

基于子網地址劃分VLAN即一個網段就是一個VLAN。

95dc4834-82a9-11ed-bfe3-dac502259ad0.png

圖中交換機下有的計算機屬于1.0網段,有的計算機屬于2.0網段,那么通過配置可以把不同網段的用戶劃分到不同VLAN。


子網地址與VLAN對應關系如下:

192.168.1.1 VLAN 10
192.168.1.2?
192.168.1.3
192.168.2.1 VLAN 20
192.168.2.2?
192.168.2.3

基于子網地址劃分VLAN的方法特點如下:

優(yōu)點 有更大靈活性,容易通過路由器進行擴展。
缺點 不適合局域網,效率不高。

04 總結

講了這么多,最后我們來總結一下VLAN的優(yōu)點:

控制廣播風暴

一個VLAN就是一個邏輯的廣播域,通過對VLAN的創(chuàng)建及劃分,隔離了廣播域,可以控制廣播風暴的產生。

提高網絡整體安全性

通過端口和MAC地址等VLAN劃分原則,可以控制用戶訪問權限和邏輯網段大小,將不同用戶群劃分到不同VLAN中,從而提高交換式網絡的整體性能和安全性。

網絡管理簡單、直觀

采用VLAN技術,可以根據不同需求將不同地理位置的網絡用戶劃分為一個邏輯網段。大大減輕了網絡管理和維護工作的負擔,降低網絡維護費用。







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2647

    瀏覽量

    99868
  • 局域網
    +關注

    關注

    5

    文章

    760

    瀏覽量

    46325
  • VLAN
    +關注

    關注

    1

    文章

    279

    瀏覽量

    35705
  • Mac
    Mac
    +關注

    關注

    0

    文章

    1108

    瀏覽量

    51559

原文標題:給我兩分鐘,VLAN入門很輕松!

文章出處:【微信號:ztedoc,微信公眾號:中興文檔】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    VLAN的接口類型和VLAN標簽的處理機制

    VLAN(Virtual Local Area Network)即虛擬局域網,是將一個物理的LAN在邏輯上劃分成多個廣播的通信技術。每個VLAN是一個
    發(fā)表于 12-01 09:46 ?1165次閱讀

    看完就明白為啥需要VLAN

    VLAN(Virtual Local Area Network)即虛擬局域網,是將一個物理的LAN在邏輯上劃分成多個廣播的通信技術。每個VLAN是一個
    發(fā)表于 05-23 10:25 ?822次閱讀
    看完就明白為啥需要<b class='flag-5'>VLAN</b>了

    請問allegro與Orcad到底什么關系

    請問allegro與Orcad到底什么關系?
    發(fā)表于 09-29 22:30

    銳科激光與特冷水機什么關系

    銳科激光與特冷水機什么關系?
    發(fā)表于 09-23 17:09

    eMMC與UFS它們之間到底有什么差異?

    eMMC是什么意思?UFS是什么意思?eMMC與UFS它們之間到底有什么差異
    發(fā)表于 06-18 08:06

    微服務和容器之間的有何關系?

    現在一提到微服務,有很多人會想到容器技術(這里說到的容器技術是指docker)。那么微服務和容器之間到底有什么關系,我來簡要和大家探討下。先拋出結論:微服務和容器其實沒有半毛錢
    的頭像 發(fā)表于 02-01 01:58 ?6161次閱讀

    51單片機定時計數器的溢出率計算和串口波特率到底有什么關系

    本文檔的主要內容詳細介紹的是51單片機定時計數器的溢出率計算和串口波特率到底有什么關系。
    發(fā)表于 09-12 17:23 ?1次下載
    51單片機定時計數器的溢出率計算和串口波特率<b class='flag-5'>到底有</b><b class='flag-5'>什么關系</b>

    1dB壓縮點與IIP3到底有什么關系

    本文檔的主要內容詳細介紹的是1dB壓縮點與IIP3到底有什么關系。從上式可以看到,由于PA 非線性的影響,輸出信號中除了有基頻信號(ω )之外,還產生了直流分量和二次、三次諧波分量( 2ω 、3ω )。
    發(fā)表于 01-08 15:39 ?17次下載
    1dB壓縮點與IIP3<b class='flag-5'>到底有</b><b class='flag-5'>什么關系</b>

    VLAN到底是什么?為什么需要VLAN

    使用路由?分割的網絡——也就是廣播。在此讓我們先復習一下廣播的概念。廣播,指的是
    發(fā)表于 08-04 08:00 ?0次下載
    <b class='flag-5'>VLAN</b><b class='flag-5'>到底</b>是什么?為什么需要<b class='flag-5'>VLAN</b>

    什么是VLAN,如何劃分VLAN

    VLAN也叫虛擬局域網,是一組邏輯上的設備和用戶,它們并不受物理位置的限制。相互之間的通信類似在同一個網段中,VLAN是一種新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN
    的頭像 發(fā)表于 12-09 16:04 ?3.2w次閱讀

    PCB的銅箔厚度和走線寬度與電流到底有什么關系

    本文檔的主要內容詳細介紹的是PCB的銅箔厚度和走線寬度與電流到底有什么關系
    發(fā)表于 04-05 17:02 ?6074次閱讀

    什么是VLAN 不同VLAN之間如何實現通信

    VLAN中文是“虛擬局域網”。LAN可以是由少數幾臺家用計算機構成的網絡,也可以是數以百計的計算機構成的企業(yè)網絡。VLAN所指的LAN特指使用路由器分割的網絡——也就是廣播。
    的頭像 發(fā)表于 06-12 16:37 ?1w次閱讀

    Super-VLAN和Sub-VLAN間的映射關系

    VLAN聚合(VLAN Aggregation,也稱Super VLAN)指在一個物理網絡內,用多個VLAN(稱為Sub-VLAN)隔離
    的頭像 發(fā)表于 05-22 11:05 ?2006次閱讀
    Super-<b class='flag-5'>VLAN</b>和Sub-<b class='flag-5'>VLAN</b>間的映射<b class='flag-5'>關系</b>

    為何我們需要對交換機進行VLAN的劃分

    的隔離和安全訪問控制。那么為什么我們需要對交換機進行VLAN的劃分?下面詳細介紹一下。 1. 提高網絡性能 網絡的流量主要是由廣播和多播引起的,當整個網絡都在同一個廣播
    的頭像 發(fā)表于 11-28 15:10 ?1470次閱讀

    VLAN 實施對網絡性能的影響

    VLAN(虛擬局域網)的實施對網絡性能有著顯著的影響,這些影響主要體現在以下幾個方面: 一、網絡性能的提升 減少廣播和沖突
    的頭像 發(fā)表于 11-19 09:35 ?575次閱讀