vlan原理、单臂路由技术、super-vlan、mux-vlan、QinQ技术

什么是VLAN?

VLAN虚拟局域网(Virtual Local Area Network),是一种网络技术,用于在物理上相同的网络基础设施上划分多个逻辑上独立的局域网(LAN)。 通俗的说,可以将一个vlan理解为一个广播域。

为什么引进vlan?

在一个局域网中,当某台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域。 广播域越大,产生的网络安全问题、垃圾流量问题,就越严重。

引入VLAN可以隔离广播域, 同一VLAN内的设备才能直接进行二层通信。

如何实现vlan?

每台交换机开启都会默认处在vlan1中,当同一台交换机上同时配置多个vlan时,交换机内部会存在类似下面的逻辑vlan,即在交换机内部存在多个逻辑上二层隔离的vlan。

 交换机如何识别不同vlan的数据?

要使交换机能够分辨不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。 IEEE 802.1Q协议规定,在以太网数据帧中加入4个字节的VLAN标签,又称VLAN Tag,简称Tag

vlan的划分

  1. 基于接口
  2. 基于MAC地址
  3. 基于ip子网划分
  4. 基于协议划分
  5. 基于策略

基于接口的是使用最多的!!!

以太网二层接口类型

Access接口 交换机上常用来连接用户PC、服务器等终端设备的接口。Access接口所连接的这些设备的网卡往往只收发无标记帧。Access接口只能加入一个VLAN

Trunk接口 Trunk接口允许多个VLAN的数据帧通过,这些数据帧通过802.1Q Tag实现区分。Trunk接口常用于交换机之间的互联,也用于连接路由器、防火墙等设备的子接口。

Hybrid接口 Hybrid接口与Trunk接口类似,也允许多个VLAN的数据帧通过,这些数据帧通过802.1Q Tag实现区分。用户可以灵活指定Hybrid接口在发送某个(或某些)VLAN的数据帧时是否携带Tag。

Port VLAN ID(PVID),是接口上的缺省VLAN,相当于一个接口的编号。

tag 只能取1-4094之间的数!

传统交换二层组网中,默认所有网络都处于同一个广播域,这带了诸多问题。VLAN(Virtual Local Area Network,虚拟局域网)技术的提出,满足了二层组网隔离广播域需求,使得属于不同VLAN的网络无法互访,但不同VLAN之间又存在着相互访问的需求,如何实现vlan二层之间的隔离与三层之间的互访呢?

不同vlan之间的互访

1.路由器子接口:单臂路由技术

子接口:在路由器上创建的逻辑上的接口,可以处理带tag的数据帧。(物理接口不能处理带tag的数据帧

2.三层交换机

三层交换机具有二层模块和三层模块。三层模块 即相当于内部有一台路由器,没有物理接口。

创建一个vlanif ,相当于在逻辑上将该vlanif连接到了三层模块的“路由器”上。

交换高级技术

1.vlan聚合

在一般的三层交换机中,不同的vlan都处在不同的网段。

假如一个vlan中具有130台主机,那么需要分配的主机IP地址至少是256个,造成大量的IP地址的浪费。所以,vlan聚合技术需要解决问题的就是处在同一网段不同vlan之间数据的互访。

VLAN聚合(VLAN Aggregation,也称Super-VLAN): 指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,进而达到节约IP地址资源的目的

Super-VLAN(主vlan):只建立三层VLANIF接口,不包含物理接口,与子网网关对应。与普通VLAN不同,Super-VLAN的VLANIF接口状态取决于所包含Sub-VLAN的物理接口状态。

Sub-VLAN(从vlan):只包含物理接口,不能建立三层VLANIF接口,用于隔离广播域。每个Sub-VLAN内的主机与外部的三层通信是靠Super-VLAN的三层VLANIF接口来实现的。

主vlan可以和从vlan之间交换数据,从vlan之间不可以直接交换数据。 

不同之间的vlan如果需要相互访问的话需要开启ARP代理。

2.mux vlan:

在企业网络中,各个部门之间网络需要相互独立,通常用VLAN技术可以实现这一要求。如果企业规模很大,且拥有大量的合作伙伴,要求各个合作伙伴能够访问公司服务器,但是不能相互访问,这时如果使用传统的VLAN技术,不但需要耗费大量的VLAN ID,还增加了网络管理者的工作量同时也增加了维护量。

MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。

MUX VLAN分为Principal VLAN(主VLAN)和Subordinate VLAN(从VLAN),Subordinate VLAN又分为Separate VLAN(隔离型从VLAN)和Group VLAN(互通型从VLAN)。

隔离型vlan 内部不可以访问!

QinQ 技术

 随着以太网技术在网络中的大量部署,利用VLAN对用户进行隔离和标识受到很大限制。因为IEEE802.1Q中定义的VLAN Tag域只有12个比特,仅能表示4096个VLAN,无法满足城域以太网中标识大量用户的需求,于是QinQ技术应运而生。 QinQ(802.1Q in 802.1Q)技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展VLAN空间的功能。

运营商收到带有VLAN ID的报文, 对于不同用户的报文再打上一层不同的tag,数据传输子公司,运营商将自己打上的tag剥离,就可以区别不同用户之间的数据。

实验

vlan基础配置 

vlan之间的通信

单臂路由技术

super vlan

mux vlan

QinQ技术

Jakari
关注 关注
  • 1
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
局域网相关之交换机、VLAN、ARP、链路聚合技术
ledrsnet的博客
04-13 1465
局域网技术 导图涉及相关内容 1.集线器特点 2.交换机 特点 工作原理 vlan 链路类型 高级vlan特性 单臂路由 mux-vlan super聚合vlan 端口隔离 QINQ vlan-mapping 链路聚合 作用 原理 负载分担方式 聚合模式配置 GVRP 通用vlan注册协议,收到的动态vlan不能配置位trunk或access ARP 代理ARP 路由代理arp vlan内代理arp vlan间代理arp 免费ARP MAC地址表 静态表项 动态表项 黑洞表项 MAC
eNSP——交换机高级特性(MUX-VLAN、端口隔离、ARP代理、super-vlanQinQ、端口镜像)
scy1034446395的博客
01-03 931
eNSP——交换机高级特性(MUX-VLAN、端口隔离、ARP代理、super-vlanQinQ、端口镜像)
交换机高级特性简介:MUX VLAN、端口隔离功能、端口安全功能简单原理与配置
Skye's Blog
03-30 6518
文章目录MUX VLANMUX VLAN应用场景MUX VLAN基本概念实验配置配置命令端口隔离端口隔离基本概念实验配置配置命令端口安全(Port Security)端口安全基本概念端口安全类型:端口安全限制动作实验配置 MUX VLAN MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之...
快速配置vlan方式,vlan主干道(mux-vlan)、端口隔离、ARP代理(路由式、vlan内、vlan间)
最新发布
Hzhile的博客
08-31 1714
端口隔离、ARP代理(路由式、vlan内、vlan间)
super-vlan(聚合vlan)、mux-vlan以及端口隔离(port-isolate)的特点
weixin_34124939的博客
01-23 1382
Super-VLAN:实现二层隔离,三层互通;所有的sub-VLAN的三层通信都需要通过super-vlan这个网关来实现;大型网络中,节省了IP资源。只需配置Super-vlan地址即可实现VLAN间通信;Mux-VLAN:实现VLAN间以及VLAN内部的用户、流量的隔离与控制划分主VLAN,从VLAN,从VLAN包含互通型从VLAN和隔离型从VLANVLAN可以与Mu...
二十、高级网络技术及应用——VXLAN技术、高级VLAN技术、端口隔离、Mux vlan
积累
04-17 587
(1)位置无关性:业务可在任意位置灵活部署,缓解了服务器虚拟化后相关的网络扩展问题。(2)可扩展性:在传统网络架构上规划新的Overlay网络,部署方便,同时避免了大二层的广播风暴问题,可扩展性极强。(3)部署简单:由高可靠SDN Controller完成控制面的配置和管理,避免了大规模的分布式部署,同时集中部署模式可加速网络和安全基础架构的配置,提高可扩展性。(4)适合云业务:可实现千万级别的租户间隔离,有力地支持了云业务的大规模部署。
VLAN高级技术vlan聚合、MUX VLANQinQ
weixin_53220369的博客
06-23 3321
VLAN高级技术vlan聚合、MUX VLANQinQ
HCIE-R&S面试--VLAN技术
小梁的博客
02-19 1243
二层设备虽然能够隔离冲突域,但是不能隔离广播域,为什么呢?因为如果一个接口发出广播报文,那么这个报文就会向除它之外的所有接口转发,主机数量少的时候还好说,如果这个二层设备连的主机数量比较多,那么这种无差别转发的行为就会大大消耗网络带宽,并且在安全方面也带来很多问题。为了避免这种情况,可以使用路由器,因为路由器的一个接口就是一个广播域,但是因为路由器成本太高且转发能力比较低,这种办法并不是最优解。基于这种情况,二层交换中出现了vlan技术。 什么是vlan呢? vlan又叫做虚拟局域网,是将一个物理的..
【HCIE-R&S 天梯路】VLAN
LC的博客
08-26 390
VLAN(802.1Q) VLAN帧 传统的以太网数据帧(Ethernet_II数据帧)不携带VLAN tag,格式如下: Type: 0x0800 = IPv4 0x0806 = ARP 0x86DD = IPv6 0x8847 = MPLS ...
HCIP--交换基础
m0_49341535的博客
08-09 1011
交换机、VLAN :虚拟局域网、Access、Trunk、Hybrid、MUX VLANSuper VLANVLAN mapping、QINQ技术、802.1Q隧道技术 堆叠VLAN 做法、VLAN 之间的通信
交换笔记--HCIP
weixin_59074966的博客
12-19 147
交换基础
[ 网络协议篇 ] vlan 详解之 MUX vlan 详解
qq_51577576的博客
12-23 4353
[ 网络协议篇 ] vlan 详解之 MUX vlan 详解
9.NP交换_MUX VLAN/ARP代理/super vlan/端口隔离/端口安全/链路聚合简述
分享学习网络的点点滴滴
07-12 698
NP交换_MUX VLAN/ARP代理/super vlan/端口隔离/端口安全/链路聚合简述MUX VLANARP代理super vlan端口隔离 MUX VLAN 1.通过配置主vlan和从vlan,从而实现使用少量的vlan情况下进行业务互通或者业务隔离的作用 2. 注意:可以跨设备,但是ensp模拟器不支持   ARP代理 路由式: 路由器和交换机三层转发的情况下 vlan间: 在使用super vlan场景下,同一网段不同vlan下进行通信 vlan内: 在开启端口隔离的
vlan高级:聚合vlanMUXvlanqinq
skate886的博客
07-24 1697
vlan高级:聚合 vlanmux vlan
Super Vlan
weixin_34220179的博客
03-24 233
1.开启所有设备并连接。2.在DeviceA里配置步骤。3.查看Super VLAN的相关信息,验证以上配置是否生效。 转载于:https://blog.51cto.com/14223406/2368344
standard mux super smart 这几种VLAN有什么区别
weixin_34384915的博客
10-27 1450
standard mux super smart 这几种VLAN有什么区别 标准VLAN就是普通VLAN,一个vlan就是一个广播域,相同VLAN的用户都会收到同样的广播报文,用户多时,容易产生广播风暴。MUX VLAN一般用于DSLAM接入设备,每个用户一个VLAN,并与上网PVC关联起来(不同于普通VLAN关联到以太网口),到上层汇聚设备再加上外层VLAN,可以唯一区分...
【教女朋友学网络系列5】之VLAN与Trunk、单臂路由
qq_44135433的博客
07-06 289
交换机基本配置一.vlan1.vlan概述2.vlan的优势3.vlan的种类4.VLAN的范围5.跨交换机相同VLAN通信工作过程6.配置静态VLAN的步骤7.VLAN的封装方式二.Trunk1.作用 一.vlan 1.vlan概述 分割广播域 物理分割 逻辑分割 2.vlan的优势 控制广播 增强网络安全性 简化网络管理 3.vlan的种类 静态VLAN 基于端口划分静态VLAN 动态VLAN 基于MAC地址划分动态VLAN 4.VLAN的范围 VLAN的数量共有212=4096个 V
VLAN技术详解(VLANQinQVLAN Aggregation、MUX VLAN、Voice VLAN
LCK 博客
07-24 9406
一、VLAN基本概念 什么是VLAN 逻辑划分、不受地理位置限制 VLAN的作用 VLAN=LAN=局域网=IP子网=广播域 所以VLAN能够隔离广播域 VLAN帧格式 TPID:标签协议标识符,字段长度16字节,值为0x8100,表示该帧是带802.1Q标签 Pri:表示数据帧的802.1P优先级,字段长度3bit,取值为0-7,用于Qos CFI:0表示经典格式,1表示非经典,如令牌环网 VID:表示该帧所属 VLAN,字段长度为 12bit ,取值1-4095 链路类型 接入链路:用于连接用户主机和
MUX VLAN技术:二层网络流量管理的新方案
知识点三:MUX VLAN的工作原理MUX VLAN中,主VLAN负责收发所有VLAN之间的数据包。辅助VLAN用来控制哪些VLAN可以与主VLAN通信,而子VLAN进一步细分为隔离型和联合型,以实现更细致的流量管控。隔离型子VLAN中的...
写文章

热门文章

  • 将jupyter notebook文件导出为pdf(简单有效) 7333
  • centos开启ssh服务命令 4804
  • 基于ENSP的ospf基础配置 2874
  • cuda与机器学习 1786
  • jupyter notebook设置代码提示方法 1659

分类专栏

  • 深度学习与CUDA 26篇

最新评论

  • 将jupyter notebook文件导出为pdf(简单有效)

    Jakari: 先转为html也可以

  • kali桥接校园网实现上网

    Jakari: 会的,这时候主机就会上不了网表情包

  • 将jupyter notebook文件导出为pdf(简单有效)

    m0_57060651: html文件显示不出图片

  • 将jupyter notebook文件导出为pdf(简单有效)

    m0_74767996: 点开file没有print Preview 选项表情包

  • kali桥接校园网实现上网

    2401_86724182: 改成和主机一样的mac地址不会冲突吗,校园网不会检测到吗

大家在看

  • 【全】 Go Goroutine 与并发编程使用指南
  • 【MAUI】后台保活策略选择
  • Python+OpenCV+MediaPipe 手势识别系统
  • python-flask校园博客系统vue+django
  • Java常量与变量 297

最新文章

  • 通过gpgpu模拟器获取内存地址
  • 使用 NVBit 进行内存访问跟踪指南
  • 神经网络的一些benchmark示例
2024
10月 5篇
09月 20篇
08月 4篇
04月 5篇
03月 14篇
2023年39篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家汕头玻璃钢卡通雕塑现货湛江玻璃钢雕塑定制厂家玻璃钢雕塑和塑钢雕塑的区别定做玻璃钢雕塑厂家哪里有广场玻璃钢人物雕塑厂家现货洛阳南昌玻璃钢雕塑苏州商场美陈市场报价常见玻璃钢花盆销售公司太原玻璃钢人物雕塑厂家浙江艺术商场美陈怎么样武汉景区玻璃钢雕塑制作品类齐全的玻璃钢雕塑造型福建通道商场美陈销售公司泰州玻璃钢大象雕塑春节期间商场美陈活动宁安玻璃钢景观雕塑玻璃钢园林艺术雕塑广东欧式玻璃钢雕塑优势玻璃钢神兽雕塑广东商场美陈价格阳江玻璃钢动物雕塑供应商家上海商场创意商业美陈传播甘肃玻璃钢雕塑生产厂家广西玻璃钢卡通雕塑设计及定制通用玻璃钢雕塑摆件供应广东玻璃钢卡通雕塑销售上饶欧式玻璃钢雕塑多少钱艺术玻璃钢雕塑供应厂家玻璃钢雕塑沈阳无锡安卡通玻璃钢雕塑香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化