|
接下来对管理型交换机的VLAN部分进行详细的描述,主要包括以下七部分内容: VLAN概述、VLAN优点、VID概念、PVID、端口处理报文方式、基础配置、VLAN端口配置$ E8 S' ? d- d; c
一 VLAN概述
9 X5 d5 l y$ P9 z# UVLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。VLAN 是一种将局域网设备从逻辑上划分成一个个网络,从而实现将一个大的物理网络分隔成多个虚拟工作组数据交换技术。这些设备和用户不受物理位置的限制,可以根据功能、部门及应用等因素设定为一个群组,使它们之间通信像在同一个物理分段中。! h* `: E, d1 ~# C0 W+ p/ l
VLAN 技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个 VLAN 都包含一组有着相同需求的计算机工作站,与物理上形成的 LAN 有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个 VLAN 内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理 LAN内。由 VLAN的特点可知,一个 VLAN 内部的广播和单播流量都不会转发到其他 VLAN 中,从而有助于控制流量、减少广播域、简化网络管理、提高网络的可靠性。! I/ N; O/ A0 b J- x8 @
VLAN数据包格式,如下图1:
: c4 @ g+ K& a8 o* c4 Z0 h1 B3 {6 t: d. k$ ^. x! e
二 VLAN优点
$ b: H/ j" V7 HVLAN 是为解决以太网的广播问题和安全性而提出的一种协议,它的优点如下:
2 E8 E% \( w' l2 x( I●广播风暴防范0 u0 e4 T$ P" {* W5 D7 i+ q, a _2 t+ a) I
限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。VLAN 分段可以防止广播风暴波及整个网络。
' l3 F Z! o8 _ z●安全性
' F8 o) g! s+ v4 p+ C增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。
. N' ?2 T4 _% j0 D# Y●性能提高- Q% k0 B% l: a [& U
将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量扩散并提高性能。( x' p' f) ?. E7 @
●增加网络连接的灵活性
* b! h9 n" @# a- z- _ e! O借助 VLAN 技术,能将不同地点、不同物理网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。
+ y! a+ m2 U/ ^) c' C三 VID概念
: H* U/ O0 G6 m! e. j) U" Z" iVID,即交换机收到数据帧的 VLAN 标识号。 交换机根据收到数据帧的 VLAN 标识(VID)将它们分类,无标号的为一类,标号相同的为一类。交换机根据 VID 来决定转发或者丢弃一个数据包,同时启用了VLAN的交换机也可以配置一个 VID 给一个无标记帧或者贴了优先级标记的帧。 如果一个数据帧没有标记 VID,启用了VLAN的交换机将会配置一个 VID 给它,并把这个 VID 插到它的帧头中。交换机通过这个过程来处理包的转发,来填写数据帧的 VLAN或者优先级信息的标记字段。管理员可以设置优先级别来选择VLAN类型,选择VID值。
8 v, L6 P0 r; {9 z W$ x四 PVID5 m% h" }8 J) q- s
PVID为Port-base VLAN ID,也就是端口的虚拟局域网ID号,关系到端口收发数据帧时的VLAN Tag 标记。PVID是在划分VLAN时候每个端口都有的属性。交换机上的端口分为三种,一种是接入层端口直连设备的,叫做 Access(接入端口);一种是交换机和交换机之间的端口负责汇聚的叫做 Trunk(中级),还有一种是Access与 Trunk混合的模式,叫做 Hybrid。具体这三种端口处理报文下面说明。2 ?" _& o' |4 y/ S& d% U; \
五 端口处理报文方式, O) i9 S/ ?. {7 z% g5 u; X
用户根据不同的需求,需要对不同的端口进行VLAN类型和VLAN LIST进行配置,下面表1简单说明各类型对报文不同的处理方式:0 k) R3 `8 r/ r+ r* v
- ~5 ?+ Y Q8 b+ O3 a; j5 q六 基础配置: Z& D: B5 l- I0 I. j W
配置步骤
/ q. j- u9 c, E: j& |1.在导航栏中选择[基本设置/VLAN/基本设置],进入VLAN[基本设置]界面。
; U2 M8 X, |2 o/ Z. W k2.在[基本设置]界面中可以查看各个VLAN的相关配置信息。1 w- I0 R+ d, u7 e; q
3.如需查找某VLAN ID的信息,在下拉框中选择VLAN ID所在范围,在输入框中输入指定的VLAN ID,单击<查找>。
; V) {; S2 J w! L1 A& ^; Y3 I8 O9 s8 E4.如需添加、修改或删除VLAN,单击<设置>,在设置界面的<VLAN列表>框中输入要添加、修改或删除的VLAN,再选择添加、修改或删除,单击<应用>,完成设置,修改选项只能修改VLAN名称,如下图2。
+ [ a/ L% c. h9 E5 b; v! X7 I, g2 y/ w4 z# E0 k3 @1 c3 Y
配置项说明! A8 Y9 J: i7 G
VLAN[基本设置]的相关界面的配置项说明。* [5 b. H' x: m. P3 n# s- \" X
表2.1 VLAN[基本设置]界面的配置项说明
1 R, S3 Y3 C V R) l! ^. K$ m' d& L- k( _- N c
表2.2 VLAN[基本设置]的设置界面的配置项说明2 C7 L9 c2 r& y! h* f% z# w. v
: C: f2 s5 E) O+ y8 f- p# o* e/ L Q T七 VLAN端口配置1 x% p9 ?; j/ z* ^
配置步骤4 S; |+ G% m2 S7 \1 y
1.在导航栏中选择[基本配置/VLAN/端口设置],进入VLAN[端口设置]界面。5 ^8 u8 J. _$ z _6 A. A1 _/ O
2.在[端口设置]界面中可以查看各个端口的VLAN相关配置信息。
' G* e! }- I! [; ^' {3.选择或填写需要修改的配置项,单击<应用>生效,如配置项填写有误,会有相应的提示。. r7 `5 S& L8 w" G' n" j
4.如需修改某个端口的VLAN配置,单击对应端口显示栏后的<修改>按钮,进入端口设置界面,如图3。( [* P1 J; T% a% [
; n" x/ \ t+ \' V
配置项说明$ a1 a" c" k- Y" h: W1 v3 Q# \9 G3 r8 F
VLAN[端口设置]的相关界面的配置项说明。9 @& e# s R& X+ `& K0 z' m1 I
表3.1 VLAN[端口设置]界面的配置项说明
9 ^! Y/ ?1 ^5 Q- E4 t- i+ p2 u/ [. `. K
表3.2 VLAN[端口设置]的修改界面的配置项说明4 L5 W7 J* D, i* Z6 ^
8 C* W- h0 z# _9 ], ]! s, S
. G, m9 }7 q0 W3 h; K1 j接下来会分享RTL8380M管理型交换机系统软件操作指南四:QoS(Quality of Service,服务质量)2 g3 Q7 w3 @' O% y
9 D$ T3 W2 }' g1 `" S8 l |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?注册
x
|