一、VLAN
VLAN被稱為虛擬局域網,一個廣播域就是一個VLAN,在共享網絡中,一個物理的網段就是一個廣播域。而在交換網絡中,廣播域可以是有一組任意選定的第二層網絡地址(MAC地址)組成的虛擬網段。交換機是根據工作站的MAC地址來划分VLAN的。VLAN是為解決以太網的廣播問題和安全性而提出的一種協議,它在以太網幀的基礎上增加了VLAN頭,用VLAN ID把用戶划分為更小的工作組,限制不同工作組間的用戶互訪,每個工作組就是一個虛擬局域網。虛擬局域網的好處是可以限制廣播范圍,並能夠形成虛擬工作組,動態管理網絡。
VLAN的用處:
1、VLAN之間的網段要互相訪問,都必須通過路由器。如192.168.1.2/30和192.168.2.6/30兩個網段。
2、VLAN本質就是指一個網段,之所以叫做虛擬的局域網,是因為它是在虛擬的路由器的接口下創建的網段。可以在一個物理接口上創建兩個邏輯接口,如192.168.1.1/24可將此地址划分為兩個192.168.1.0--127/25、192.168.1.128--255/25
綜上,當一個交換機上的所有端口中有至少一個端口屬於不同網段的時候,當路由器的一個物理端口要連接2個或者以上的網段的時候,就是VLAN發揮作用的時候,這就是VLAN的目的。
VLAN划分方式:基於端口(網絡設備的交換端口)、基於MAC地址、基於路由(需要有三層交換機,這種方式既達到了作為VLAN控制廣播風暴的最基本目的,又不需要外接路由器。但這種方式對VLAN成員之間的通信速度不是很理想。)
VLAN協議:
802.10----->802.1Q
二、二層交換機
二層交換機工作於OSI模型的第2層(數據鏈路層),二層交換機屬數據鏈路層設備,可以識別數據包中的MAC地址信息,根據MAC地址進行轉發,並將這些MAC地址與對應的端口記錄在自己內部的一個地址表中。