什么是VLAN?

什么是VLAN?

VLAN是一組邏輯上的設備和用戶,這些設備和用戶并不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信。
作用:能將**劃分為多個廣播域,從而有效地控制廣播風暴的發(fā)生,以及使**的拓撲結構變得非常靈活的優(yōu)點外,還可以用于控制**中不同部門、不同站點之間的互相訪問。

VLAN優(yōu)勢
1、成本降低
成本高昂的**升級需求減少,現有帶寬和上行鏈路的利用率更高,因而可節(jié)約成本。

2、性能提高
將第二層平面**劃分為多個邏輯工作組(廣播域)可以減少**上不必要的流量并提高性能。

3、提高人員工作效率
VLAN為**管理帶來了方便,因為有相似**需求的用戶將共享同一個VLAN。

4、簡化項目管理或應用管理
VLAN將用戶和**設備聚合到一起,以支持商業(yè)需求或地域上的需求。通過職能劃分,項目管理或特殊應用的處理都變得十分方便,例如可以輕松管理教師的電子教學開發(fā)平臺。

此外,也很容易確定升級**服務的影響范圍。

vlan是什么的意思

VLAN(Virtual Local Area Network)的中文名為“虛擬局域網”。
虛擬局域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶并不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬局域網。

由于交換機端口有兩種VLAN屬性,其一是VLANID,其二是VLANTAG,分別對應VLAN對數據包設置VLAN標簽和允許通過的VLANTAG(標簽)數據包,不同VLANID端口,可以通過相互允許VLANTAG,構建VLAN。

VLAN的優(yōu)勢:
安全:增強局域網的安全性,含有敏感數據的用戶組可與**的其余部分隔離,從而降低泄露機密信息的可能性。不同VLAN內的報文在傳輸時是相互隔離的,即一個VLAN內的用戶不能和其他VLAN內的用戶直接通信,如果不同VLAN要進行通信,則需要通過路由器或三層交換機等三層設備。
性能提高:將第二層平面**劃分為多個邏輯工作組(廣播域)可以減少**上不必要的流量并提高性能。
成本降低:成本高昂的**升級需求減少,現有帶寬和上行鏈路的利用率更高,因而可節(jié)約成本。

提高人員工作效率:VLAN為**管理帶來了方便,因為有相似**需求的用戶將共享同一個VLAN。

Vlan是什么意思及怎么劃分?

VLAN(Virtual Local Area Network)的中文名為\”虛擬局域網\”。
虛擬局域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶并不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬局域網。

與傳統(tǒng)的局域網技術相比較,VLAN技術更加靈活,它具有以下優(yōu)點:**設備的移動、添加和修改的管理開銷減少,可以控制廣播活動,可提高**的安全性。

1、根據端口來劃分VLAN
許多VLAN廠商都利用交換機的端口來劃分VLAN成員。被設定的端口都在同一個廣播域中。例如,一個交換機的1,2,3,4,5端口被定義為虛擬網AAA,同一交換機的6,7,8端口組成虛擬網BBB。這樣做允許各端口之間的通訊,并允許共享型**的升級。

但是,這種劃分模式將虛擬網限制在了一臺交換機上。
2、根據MAC地址劃分VLAN
這種劃分VLAN的方法是根據每個主機的MAC地址來劃分,即對每個MAC地址的主機都配置它屬于哪個組。這種劃分VLAN方法的**優(yōu)點就是當用戶物理位置移動時,即從一個交換機換到其他的交換機時,VLAN不用重新配置,所以,可以認為這種根據MAC地址的劃分方法是基于用戶的VLAN,這種方法的缺點是初始化時,所有的用戶都必須進行配置,如果有幾百個甚至上千個用戶的話,配置是非常累的。

3、根據**層劃分VLAN
這種劃分VLAN的方法是根據每個主機的**層地址或協(xié)議類型(如果支持多協(xié)議)劃分的,雖然這種劃分方法是根據**地址,比如IP地址,但它不是路由,與**層的路由毫無關系。這種方法的優(yōu)點是用戶的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據協(xié)議類型來劃分VLAN,這對**管理者來說很重要,還有,這種方法不需要附加的幀標簽來識別VLAN,這樣可以減少**的通信量。
4、根據IP組播劃分VLAN
IP 組播實際上也是一種VLAN的定義,即認為一個組播組就是一個VLAN,這種劃分的方法將VLAN擴大到了廣域網,因此這種方法具有更大的靈活性,而且也很容易通過路由器進行擴展,當然這種方法不適合局域網,主要是效率不高。

vlan是什么 什么是vlan

vlan是虛擬局域網,是一組邏輯上的設備和用戶,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣。由此得名虛擬局域網。

vlan就是交換機內定義的廣播域,用來控制廣播、多播、單播以及二層設備內的未知單播流量。

簡單來說,vlan就是把一個原本過于龐大的局域網,劃分成若干個小局域網,因此廣播風暴以及其他無用流量信息被限制在各自的子網內部,從而降低**風暴引起的**故障。與傳統(tǒng)的局域網技術相比較,vlan技術更加靈活,它具有以下優(yōu)點:**設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高**的安全性。

vlan是什么?

VLAN是虛擬**局域網的縮寫(Virtual Local Area Network),它是一種將物理局域網在邏輯上劃分為不同網段的技術,每個邏輯網段即每一個VLAN相當于一個小型局域網,在同一個VLAN內的設備可以通過傳統(tǒng)的以太網交換技術實現通信,而不受物理位置的約束;不同VLAN的設備之間的通信需要通過三層交換機或者路由器等**層設備才能實現。在1996年3約,IEEE 802.1 Internetwork委員會結束對VLAN初期標準的修訂工作。

后來IEEE于1999年版不可用于標準化VLAN實現方案的803.2q協(xié)議的標準草案。

802.1q的出現打破了虛擬局域網依賴于單一廠商的僵局,從一個側面推動了VLAN技術的快速發(fā)展。VLAN的作用如下所示:1、 有效的控制廣播:在一個局域網內,如果主機數量過多,容易造成廣播泛濫,帶寬喝主機資源浪費嚴重,有了vlan之后,廣播被限制在一個VLAN內,廣播泛洪的范圍減小,從而有效的節(jié)省了帶寬和系統(tǒng)處理開銷2、 增強局域網的安全性:不同VLAN的主機不能直接通信,使用VLAN可以將交換機下面鏈接的百科不同業(yè)務或部門的主機進行有效的隔離,通過廣播的方式泛洪的**也會被限制在一個VLAN內部。3、 提高了**的靈活性性:可以將處于不同物理位置的設備劃分到同一個虛擬工作組,使**的構建和后期維護更加靈活方便4、 增強了**的健壯性:故障被限制在一個vlan中,本vlan內的故障不會影響到其他的vlan的正常工作 缺省VLAN:缺省VLAN又稱PVID(Port Default VLAN ID)。前面提到,交換機處理的數據幀都帶Tag,當交換機收到Untagged幀時,就需要給該幀添加Tag,添加什么Tag,就由接口上的缺省VLAN決定。

它的具體作用是:當接口接收數據幀時,如果接口收到一個Untagged幀,交換機會根據PVID給此數據幀添加等于PVID的Tag,然后再交給交換機內部處理;如果接口收到一個Tagged幀,交換機則不會再給該幀添加接口上PVID對應的Tag。當接口發(fā)送數據幀時,如果發(fā)現此數據幀的Tag的VID值與PVID相同,則交換機會將Tag去掉,然后再從此接口發(fā)送出去。每個接口都有一個缺省VLAN。

缺省情況下,所有接口的缺省VLAN均為VLAN1,但用戶可以根據需要進行配置:對于Access接口,缺省VLAN就是它允許通過的VLAN,修改接口允許通過的VLAN即可更改接口的缺省VLAN。對于Trunk接口和Hybrid接口,一個接口可以允許多個VLAN通過,但是只能有一個缺省VLAN,修改接口允許通過的VLAN不會更改接口的缺省VLAN。 VLAN數據幀:在一個VLAN交換**中,以太網幀主要有以下兩種形式:有標記幀(Tagged幀):加入了4字節(jié)VLAN標簽的幀。

無標記幀(Untagged幀):原始的、未加入4字節(jié)VLAN標簽的幀。常用設備中:用戶主機、服務器、Hub、傻瓜交換機只能收發(fā)Untagged幀。交換機、路由器和AC既能收發(fā)Tagged幀,也能收發(fā)Untagged幀。

語音終端、AP等設備可以同時收發(fā)一個Tagged幀和一個Untagged幀。為了提高處理效率,交換機內部處理的數據幀一律都是Tagged幀。