LAN和VLAN

27 篇文章 11 订阅
订阅专栏

声明: 本篇博客的学习途径主要为以下网站和课堂讲解,发博客目的仅为学习使用,在该博客的基础上做了一定程序的简略和修改。
http://www.qianjia.com/html/2019-03/19_329607.html

LAN 局域网

在这里插入图片描述
以太网是一种局域网
现在大部分局域网都是以太网
常常默认以太网是局域网

VLAN(Virtual Local Area Network)虚拟局域网

VLAN(Virtual LAN),翻译成中文是“虚拟局域网”
VLAN所指的LAN特指使用路由器分割的网络——也就是广播域


为什么要分割VLAN?

在这里插入图片描述
计算机A需要与计算机B通信:
计算机A必须先广播“ARP请求(ARP Request)信息”,来尝试获取计算机B的MAC地址。

交换机1收到广播帧(ARP请求)后,会将它转发给除接收端口外的其他所有端口,造成泛滥了。
接着,交换机2收到广播帧后也会泛滥。交换机3、4、5也还会泛滥。最终ARP请求会被转发到同一网络中的所有客户机上,这也就是网络风暴

数据帧却传遍整个网络,导致与目的地无关的所有计算机都收到了它。可能隐患:

1.广播信息消耗了网络整体的带宽
2.收到广播信息的计算机还要消耗一部分CPU时间来对它进行处理。造成了网络带宽和CPU运算能力的大量无谓消耗,可能会造成网络瘫痪。

在这里插入图片描述


VLAN的原理

交换机使用VLAN分割广播域的。

在一台未设置任何VLAN的二层交换机上,任何广播帧都会被转发给除接收端口外的所有其他端口上泛滥

例如,计算机A发送广播信息后,会被转发给端口2、3、4。
在这里插入图片描述
这时,如果在交换机上生成红、蓝两个VLAN;

  • 同时设置端口1、2属于红色VLAN
  • 端口3、4属于蓝色VLAN。

再从A发出广播帧的话,交换机就只会把它转发给同属于一个VLAN的其他端口——也就是同属于红色VLAN的端口2,不会再转发给属于蓝色VLAN的端口。

同样,C发送广播信息时,只会被转发给其他属于蓝色VLAN的端口,不会被转发给属于红色VLAN的端口。
  在这里插入图片描述
VLAN通过限制广播帧转发的范围 分割了广播域

上图中为了便于说明,以红、蓝两色识别不同的VLAN,在实际使用中则是用“VLAN的ID”来区分的


VLAN的划分方式

其中基于子网的VLAN基于用户的VLAN有可能是网络设备厂商使用独有的协议实现的,不同厂商的设备之间互联有可能出现兼容性问题;因此在选择交换机时,一定要注意事先确认。
在这里插入图片描述

静态VLAN(基于端口的VLAN)

静态VLAN也叫做基于端口的VLAN :
明确指定交换机各端口属于哪个VLAN的设定方法
在这里插入图片描述
缺点:

由于需要一个个端口地指定,因此当网络中的计算机数目超过一定数字(比如数百台)后,设定操作就会变得烦杂无比。并且,计算机每次变更所连端口,都必须同时更改该端口所属VLAN的设定——这显然静态VLAN不适合那些需要频繁改变拓补结构的网络和大型网络。


动态VLAN

动态VLAN则是根据每个端口所连的计算机,随时改变端口所属的VLAN。这就可以避免上述的更改设定之类的操作。动态VLAN可以大致分为3类:

● 基于MAC地址的VLAN(MAC Based VLAN)

● 基于子网的VLAN(Subnet Based VLAN)

● 基于用户的VLAN(User Based VLAN)


基于MAC地址的VLAN,就是通过查询并记录端口所连计算机上网卡的MAC地址决定端口的所属。

假定有一个计算机的MAC地址为“A”被交换机设定为属于VLAN“10”,那么不论MAC地址为“A”这台计算机连在交换机哪个端口,该端口都会被划分到VLAN10中去。

例如:计算机连在端口1时,端口1属于VLAN10;而计算机连在端口2时,则是端口2属于VLAN10。

总结: 索引是MAC地址,通过MAC地址寻找所属VLAN
在这里插入图片描述


基于子网的VLAN,则是通过所连计算机的IP地址,来决定端口所属VLAN的。只要它的IP地址不变,就仍可以加入原先设定的VLAN。
在这里插入图片描述


③基于用户的VLAN,则是根据交换机各端口所连的计算机上当前登录的用户,来决定该端口属于哪个VLAN

这里的用户识别信息,一般是计算机操作系统登录的用户,比如可以是Windows域中使用的用户名。这些用户名信息,属于OSI第四层以上的信息。


多台交换机之间的连接方式 : 汇聚链接(Trunk Link )

汇聚链接(Trunk Link)指的是能够转发多个不同VLAN的通信的端口。

汇聚链路上流通的数据帧,都被附加了特殊信息 用于识别属于哪个VLAN

关键字 : 附加信息,识别VLAN

在这里插入图片描述
A发送的数据帧从交换机1经过汇聚链路到达交换机2时,在数据帧上附加了表示属于红色VLAN的标记

交换机2收到数据帧后,经过检查VLAN标识发现这个数据帧是属于红色VLAN的,因此去除标记后,根据需要将复原的数据帧只转发给其他属于红色VLAN的端口

这时的转送,是指经过确认目标MAC地址并与MAC地址列表,比对后,只转发给目标MAC地址所连的端口

只有当数据帧是一个广播帧、多播帧或是目标不明的帧时,它才会被转发到所有属于红色VLAN的端口。


VLAN间的通信

VLAN是广播域。而通常两个广播域之间由路由器连接,VLAN间的通信也需要路由器提供中继服务,这被称作“VLAN间路由”。
 
VLAN间路由,可以使用普通的路由器,也可以使用三层交换机


同一VLAN间的通信原理

问题: 使用汇聚链路连接交换机与路由器时,VLAN间路由是如何进行的?
在这里插入图片描述
红色VLAN(VLANID=1)的网络地址为192.168.1.0/24
蓝色VLAN(VLANID=2)的网络地址为192.168.2.0/24

各计算机的MAC地址分别为A/B/C/D
路由器汇聚链接端口的MAC地址为R。

交换机通过对各端口所连计算机MAC地址的学习,生成如下的MAC地址列表。
在这里插入图片描述
首先考虑计算机A与同一VLAN内的计算机B之间通信时的情形。

计算机A发出ARP请求信息,请求解析B的MAC地址。
交换机收到数据帧后,检索MAC地址列表 中与收信端口同属一个VLAN的表项**。如果没有搜索到,那么交换机把这个ARP在整个WLAN中广播**,更新MAC地址列表

结果 发现计算机B连接在端口2
于是交换机将数据帧转发给端口2
最终计算机B收到该帧

收发信双方同属一个VLAN之内的通信,一切处理均在交换机内完成。


不同VLAN间的通信

让我们来考虑一下计算机A与计算机C之间通信时的情况。

在这里插入图片描述

  • 过程1、计算机A从通信目标的IP地址(192.168.2.1)得出C与本机不属于同一个网段
    在发送数据帧之前,需要先用ARP获取路由器的MAC地址

∵ 判断C与本机不在同一个网段
向设定的默认网关(Default Gateway,GW)转发数据帧

  • 过程2、得到路由器的MAC地址R后,便是具体的通信过程

  • 接下来就是按图中所示的步骤发送往C去的数据帧。

①的数据帧中,目标MAC地址是路由器的地址R、
但内含的目标IP地址仍是最终要通信的对象C的地址。

  • 过程3、交换机在端口1上收到①的数据帧后,检索MAC地址列表中与端口1同属一个VLAN的表项。

由于汇聚链路会被看作属于所有的VLAN,因此这时交换机的端口6也属于被参照对象。这样交换机就知道往MAC地址R发送数据帧,需要经过端口6转发。

  • 过程4、从端口6发送数据帧时,由于它是汇聚链接,因此会被附加上VLAN识别信息

由于原先是来自红色VLAN的数据帧,因此如图中②所示,会被加上红色VLAN的识别信息后进入汇聚链路。路由器收到②的数据帧后,确认其VLAN识别信息,由于它是属于红色VLAN的数据帧,因此交由负责红色VLAN的子接口接收。

  • 过程5、接着,根据路由器内部的路由表判断该向哪里中继

由于目标网络192.168.2.0/24是蓝色VLAN,且该网络通过子接口与路由器直连,因此只要从负责蓝色VLAN的子接口转发就可以了。
这时,数据帧的目标MAC地址被改写成计算机C的目标地址;并且由于需要经过汇聚链路转发,因此被附加了属于蓝色VLAN的识别信息。这就是图中③的数据帧。

  • 过程6、交换机收到③的数据帧后,根据VLAN标识信息从 MAC地址列表加粗样式**中检索属于蓝色VLAN的表项。

由于通信目标——计算机C连接在端口3上、且端口3为普通的访问链接,因此交换机会将数据帧除去VLAN识别信息后(数据帧④)转发给端口3,最终计算机C才能成功地收到这个数据帧。


LAN、WAN、WLANVLAN、WiFi之间的区别
学无止境
05-05 8974
LAN、WAN、WLANVLAN、WiFi之间的区别
LAN、WAN、WLANVLAN的区别
码放南山
03-18 5394
原文链接 局域网(Local Area Network,LAN) 是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。 广域网 (Wide...
LANVLAN
weixin_33790053的博客
11-15 226
VLAN 本文转自yangming1052 51CTO博客,原文链接:http://blog.51cto.com/ming228...
VLAN——虚拟局域网(含eNSP配置命令)
最新发布
MUKZEOI的博客
08-25 791
广播式的网络中,一般通过交换机连接终端设备,终端设备在进行通过的过程中容易产生大量BUM,而交换机对于该帧的处理是泛洪,这就是导致网络中存在大量BUM帧,对于某些不需要接收该帧的终端赞成了一定的负担,也为网络引来了广播泛滥的问题。j当收到一个untagged的数据帧时,首先打开端口上的PVID,查看允许通过列表(存在两种表,untagged允许通过表项,tagged允许通过列表)交换价上默认的VLAN-ID,作用是在接收到不带标签的数据帧时,打上该PVID对应的VLAN-ID。
【计算机网络】LANVLAN的区别和原理
weixin_45005811的博客
12-14 9820
一、LAN 本地局域网 LAN 表示 Local Area Network,本地局域网。 一个 LAN 表示一个广播域,含义是:LAN 中的所有成员都会收到任意一个成员发出的广播包。 最基本的LAN布局 上图为最基本的LAN布局。如果设备间想要通讯,必须要获取到对方的MAC地址。 举例:A 发信息给 C,A 并不知道 C 的 MAC 地址。此时通过 ARP 协议(Address Resolution Protocol;地址解析协议;)获取 C 的 MAC 地址,A 先要广播一个包含目标 IP 地址的
LANVLAN技术原理
weixin_34248258的博客
03-08 1255
目录局域网LAN虚拟局域网VLAN实现原理一、局域网LAN上图表示的是最基本的LAN布局,如果两个设备间要进行通信,必须先知道双方的名字,这里MAC就是他们各自的名字。假如Bob向Sally发送消息,但是一开始Bob并不知道Sally的MAC是什么,所以要先获取Sally的MAC地址,中间有个ARP协议就是解决这个问题(Bob先广播发送一个询问信息,询问Sal...
LANVLAN的区别
05-26
因此,LANVLAN的主要区别在于,LAN是物理上的连接,而VLAN是逻辑上的连接。在LAN中,所有设备都是连接在同一个物理网络上,而在VLAN中,即使多个设备连接在同一个物理网络上,但它们也可以被划分为不同的逻辑子网...
wlanlanvlan都是指什么?他们有什么区别?能详细讲讲他们和他们的用途吗
06-10
WLANLANVLAN都是计算机网络中的术语,它们分别指代无线局域网、局域网和虚拟局域网。 LAN(Local Area Network)局域网是指在较小的地理范围内,通过有线或无线的方式连接多台计算机设备,使它们能够互相通信和...
网络原理实验报告(交换机划分Vlan配置)
05-24
1. **理解虚拟LAN(VLAN)基本配置**:这要求学生能够熟悉VLAN的概念、作用及其在网络中的配置方法。 2. **掌握一般交换机按端口划分VLAN的配置方法**:通过实践操作,掌握如何在交换机上根据不同的端口将网络划分为...
VLAN_LAN_WAN 区别
09-20
### VLANLAN、WAN 的区别详解 #### 一、VLAN(虚拟局域网) **定义:** VLAN(Virtual Local Area Network)是一种通过逻辑方式而非物理连接来分割网络的技术。它允许网络管理员根据需求将网络设备划分到不同的...
VLAN是什么 什么是VLAN
10-01
VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术
企业 LAN 的 的 IP 规划与 VLAN 子网划分
08-02
带你熟悉一下企业在划分网络拓扑结构,并讲解企业 LAN 的 的 IP 规划与 VLAN 子网划分
LAN VLAN与VXLAN学习笔记
weixin_30532987的博客
07-16 517
一、LAN(Local Area Network,局域网) 1.通信方式:   向目标IP地址发送ARP广播,获取目的IP地址的MAC地址,然后用单播MAC地址实现相互通信 2.LAN的特点:   1.同一LAN下的节点不需要通过三层设备(路由器)就可以通信。   2.LAN中的结点能够互相发送广播报文,这些结点组成了一个广播域 3.LAN的不足:   当一个LAN中的结...
常识----LAN,WLANVLAN,VPN,TCP,UDP,UPnP
writ的博客
06-18 1845
与TCP不同,UDP不对数据传输的可靠性做出保证,但具有较低的延迟。VPN(Virtual Private Network):虚拟私有网络是一种通过使用加密和安全隧道技术在公共网络上创建私有连接的网络。VLAN(Virtual Local Area Network):虚拟局域网是一种逻辑上将不同物理位置的网络设备组合在一起的技术。WLAN(Wireless Local Area Network):无线局域网是一种使用无线通信技术连接设备的局域网,因此可以在范围内无线连接到网络。
LAN、WAN、WLANVLAN和***的区别
weixin_33787529的博客
03-26 3249
局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。广域网 (Wide Area Network,WAN)是一种跨越大的、地域性的计算机网络的...
VLAN
和蔼的二师兄的专栏
05-07 2811
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域(多个VLAN)的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接互通,从而将广播报文限制在一个VLAN内。由于VLAN间不能直接互访,因此提高了网络安全性。 VLAN内的链路包括:  接入链路(Access Link):连接用户主机和交换机的链路为接
虚拟LAN(VLAN)基本配置;端口划分VLAN的配置方法; 掌握Tag VLAN 配置方法
m0_58480257的博客
06-12 1416
VLAN是一种网络分段技术,它将一个物理网络划分成多个逻辑上独立的子网络,这些子网络可以包含不同的主机或设备。当您划分VLAN时,通常会根据特定的标准(如端口、MAC地址或IP地址)将设备分配到不同的VLAN中。VLAN隔离:划分VLAN后,VLAN内的设备可以直接通信,而不同VLAN的设备之间通常被隔离。类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。根据划分VLAN前后的截图数据,划分VLAN以后各主机的之间的连通有何变化?
路由器怎么设置lan口为接入网口_路由器“各物理网口”与“VLAN”的联系(未完结)...
weixin_39719101的博客
01-27 1417
一、无法刷第三方系统的路由器对于大多数低端路由,各物理网口的定义是被定死的,铭牌上写你这个口是WAN口,就一定是WAN口,写这个口是LAN口,就一定是LAN口。对于高级一点的企业路由,可以实现WAN/LAN口的切换,无需高端的命令行操作,直接可以在web管理页面修改。比如原来1W4L可以切换成4W1L。即使这样,也不能实现所有物理口的自定义(Lan口必须在WAN口一侧,且不论W/L都必须连续)。二...
写文章

热门文章

  • Shell数学计算(算术运算,加减乘除运算) 23729
  • 计算机组成原理 - 总线 22702
  • eNSP - 网关之间互ping 15116
  • eNSP实验 - 交换机和常用命令 9051
  • 计算机组成原理 - 计算机的硬件组成 (存储器 + CPU +I/O设备) 6676

分类专栏

  • 计算机组成原理 11篇
  • Shell 4篇
  • Makefile 2篇
  • Socket网络编程 3篇
  • GCC编译器 1篇
  • 毕业设计 1篇
  • 服务器编程 1篇
  • 英语 1篇
  • 编译原理 5篇
  • 算法 3篇
  • 高等数学 1篇
  • Java 19篇
  • 计算机网络 27篇
  • 数据结构 1篇
  • C语言 13篇
  • C++ 16篇
  • 整理博客 1篇
  • linux 7篇
  • 操作系统 29篇
  • 微机原理 10篇

最新评论

  • 编译原理 - 文法和语法

    comeonow: 正规文法你只写了右线性文法,但还有左线性文法。

  • 计算机组成原理 - 计算机的硬件组成 (存储器 + CPU +I/O设备)

    菜鸟历xian记: 真就挺好的表情包

  • eNSP - 网关之间互ping

    是个泡泡798: 都一样为什么还是ping不通

  • 计算机网络 - 网络层 - 数据交换

    smallcheng3.14: 请问数据交换是网络层的概念还是物理层的,我看很多书都把它写在了物理层

  • eNSP实验 - 交换机和常用命令

    小CとC酱: 不是命名ID,是命名名字

大家在看

  • C语言 | Leetcode C语言题解之第502题IPO 195
  • 相对路径与绝对路径和os模块 699
  • C++ | Leetcode C++题解之第504题七进制数
  • python的文件操作 265
  • 数据处理和分析之数据聚类:K-means聚类:K-means算法原理与应用 1219

最新文章

  • 回调函数分析
  • IP子网计算
  • SuperVlan
2021年32篇
2020年86篇
2019年41篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家广州发光小品玻璃钢雕塑供应商浦口商场周年美陈四川玻璃钢花盆生产丽水玻璃钢雕塑定制伊春玻璃钢游乐场门头雕塑许昌铸铜玻璃钢人物雕塑公司商丘玻璃钢雕塑仙鹤生产厂万圣节商场美陈图片商场装饰美陈雕塑厂家衢州玻璃钢雕塑厂上海装饰商场美陈多少钱福建大型商场美陈制造上海商场美陈制作城口玻璃钢花盆花器杭州玻璃钢雕塑优质商家广东园林玻璃钢雕塑制作安庆景观玻璃钢雕塑黑龙江省玻璃钢雕塑制品厂武都玻璃钢雕塑生产厂家上海秋季商场美陈销售厂家四川中庭商场美陈供应商济源玻璃钢雕塑厂家北京玻璃钢雕塑租赁广东常见商场美陈费用清远玻璃钢人物雕塑供应厂家本溪玻璃钢雕塑定制盘龙区玻璃钢雕塑加工厂衡阳商场美陈沈阳玻璃钢卡通人物雕塑珠海玻璃钢雕塑供应香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化