很高兴为您解答!
针对这个问题,偶会从VLAN定义,VLAN划分依据,VLAN划分作用,同一交换机不同VLAN如何做到隔离以及VLAN如何实现互通等5个方面做一个简单的分享:
1、VLAN定义
vlan叫虚拟局域网,是一种通过将局域网内的设备逻辑地址划分成一个个网段从而实现虚拟工作组的新兴技术。
2、VLAN划分依据
①基于端口划分
基于端口的vlan划分方法是最常用的,就是將一个端口或者几个端口划分到一个vlan,这个端口的用户就属于该VLAN,如上图所示,可以将E1/0/1,E1/0/2,2个端口划分到VLAN10,E1/0/3、E1/0/4,2个端口划分到VLAN20;
②基于MAC地址划分
基于mac地址划分,就是將mac地址划分到对应的vlan中,如上图所示,PCA和PCB的mac地址划分在vlan10,PCC和PCDmac地址划分在vlan20中;
③基于协议划分VLAN
这种划分方法就是將运行相同协议的pc划分到相同的vlan中,比如上图中PCA、PCB运行IP协议就划分到vlan10,PCC、PCD运行IPX协议就划分到vlan20;
④基于子网划分VLAN
这种划分方式就是根据子网划分的,如上图所示将10.0.0.0/24划分到vlan10,20.0.0.0/24划分到vlan20;
3、vlan的作用
通过划分不同vlan,相同vlan内的主机可以直接通信,而不同vlan不能直接互通,从而将广播报文限制在一个vlan内。
①限制广播域
广播域限制在一个vlan内,既节省了带宽,又提高了网络处理能了;
②增加局域网的安全性
不同vlan内的报文在传输时相互隔离
③提高网络的健壮性
故障限制在同一个vlan内,本vlan内的故障不会影响其他vlan的正常工作;
④灵活构建虚拟局域网
用vlan划分不同的用户到不同的局域网,不必受限于固定的范围,组建网络和维护更加方便灵活;
4、同一交换机,如何做到相互隔离
原理就是对于交换机来说,是根据vlan标签来区分不同的vlan的以太网帧的,如图所示,PCA发送一个目的地址为PCB的数据帧,到达交换机,交换机会打上vlan10的标签,然后根据vlan表确定从PCB的端口转发出去交给PCB,而PCC和PCD是收不到的;
5、vlan互通
①通过单臂路由实现不同vlan之间互
②通过三层交换路由功能实现不同vlan之间的通信
综上所述介绍了vlan的基础知识以及同一交换机不同vlan如何做到隔离。如果觉得偶的回答对你有帮助,请随手点赞,并关注,偶会一直做智能化弱电行业的知识分享!