课件 VLAN规划与部署
- 格式:ppt
- 大小:524.00 KB
- 文档页数:52
第3章园区网VLAN规划与部署3.1、VLAN简介3.1.1、VLAN产生的原因在上图这样一个2层的网络中,主机A为了和主机B通讯,必须先广播一个ARP请求,以获取主机B的MAC地址;这时主机A上联的那台交换机收到ARP广播后,会将它转发给除接收端口外的其他所有端口,也就是Flooding泛洪了;接着,其它的收到这个广播帧的交换机也会作同样的处理,最终ARP请求会被转发到同一网络中的所有主机上;此时如果这个2层网络中的其它主机也要和别的主机进行通讯的话,必然会产生大量的广播风暴,如此一来,一方面广播信息消耗了网络整体的带宽,另一方面,收到广播信息的计算机还要消耗一部分CPU时间来对它进行处理,这就无谓消耗了网络带宽和大量的主机CPU运算能力。
为了解决这一问题,就提出了VLAN的概念,以隔离广播风暴。
3.1.2、VLAN的概念VLAN 是虚拟局域网(Virtual Bridged Local Area Network)的简称,它是在一个物理网络上划分出来的逻辑网络。
这个网络对应于ISO模型的第二层数据链路层。
VLAN 的划分不受网络端口的实际物理位置的限制。
VLAN 有着和普通物理网络同样的属性,除了没有物理位置的限制外,它和普通局域网是一样的,第二层的单播、广播和多播帧可以在一个VLAN内转发、扩散,而不会直接进入其他的VLAN 之中。
所以,如果一个端口所连接的主机想要同和它不在同一个VLAN的主机通讯,则必须通过一个三层设备进行转发,如路由器或者三层交换机等。
一个VLAN就是一个广播域,一个VLAN就是一个子网。
VLAN的划分可以基于端口、MAC地址、协议和子网这四种方式,目前最常用的是基于端口的VLAN划分。
通过使用VLAN,可以带来了如下的好处:●隔离广播包,即广播包只在本VLAN中传播,从而在一定程度上可以提高整个网络的处理能力;●虚拟的工作组,通过灵活的VLAN设置,可以把不同物理地点的用户划分到同一工作组内;●提高安全性,一个VLAN内的用户和其它VLAN内的用户不能互访,提高了网络的安全性。