91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

談一談VLAN與Trunk

汽車玩家 ? 來源:今日頭條 ? 作者:愛學習de小烏龜 ? 2020-04-11 16:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

介紹

網絡性能是影響業(yè)務效率的一個重要因素。將大型廣播域分段是提高網絡性能的方法之一。路由器能夠將廣播包阻隔在一個接口上,但是,路由器的LAN接口數量有限,它的主要功能是在網絡間傳輸數據,而不是對終端設備提供網絡接入。訪問LAN的功能還是由接入層交換機來實現。與三層交換機相類似,通過在二層交換機上創(chuàng)建VLAN來減少廣播域?,F代交換機就是通過VLAN來構造的,因此在某種程度上,學習交換機就是學習VLAN。

更多信息

問題的產生:

上一節(jié)已經講過廣播域的概念:即廣播幀傳播覆蓋的范圍。如下圖所示,當網絡上的所有設備在廣播域產生大量的廣播以及多播幀,就會與數據流競爭帶寬。這是由網絡管理數據流組成,如:ARP,DHCP,STP等。如下圖所示,假設PC 1產生ARP,Windows登錄,DHCP等請求:

談一談VLAN與Trunk

這些廣播幀到達交換機1之后,遍歷整個網絡并到達所有節(jié)點直至路由器。隨著網絡節(jié)點增加,開銷的總數也在增長,直至影響交換機性能。通過實施VLAN斷開廣播域將數據流隔離開來,能夠解決這一問題。

什么是VLAN:

VLAN(virtual local area network)是一組與位置無關的邏輯端口。VLAN就相當于一個獨立的三層網絡。VLAN的成員無需局限于同一交換機的順序或偶數端口。下圖顯示了一個常規(guī)的部署,左邊這張圖節(jié)點連接到交換機,交換機連接到路由器。所有的節(jié)點都位于同一IP網絡,因為他們都連接到路由器同一接口。

談一談VLAN與Trunk

圖中沒有顯示的是,缺省情況下,所有節(jié)點實際上都是同一VLAN。因此,這種拓撲接口可看作是基于同一VLAN的,如上面右圖所示。例如,Cisco設備默認VLAN是VLAN 1,也稱為管理VLAN。默認配置下包含所有的端口,體現在源地址表(source address table,SAT)中。該表用于交換機按照目的MAC地址將幀轉發(fā)至合適的二層端口。引入VLAN之后,源地址表按照VLAN將端口與MAC地址相對應起來,從而使得交換機能夠做出更多高級轉發(fā)決策。下圖顯示了show mac address table和show vlan命令的顯示輸出。所有端口(FA0/1 – FA0/24)都在VLAN 1。

談一談VLAN與Trunk

另一種常用的拓撲結構是兩個交換機被一個路由器分離開來,如下圖所示。這種情況下,每臺交換機各連接一組節(jié)點。每個交換機上的各節(jié)點共享一個IP地址域,這里有兩個網段:192.168.1.0和192.168.2.0。

談一談VLAN與Trunk

注意到兩臺交換機的VLAN相同。非本地網絡數據流必須經過路由器轉發(fā)。路由器不會轉發(fā)二層單播,多播以及廣播幀。這種拓撲邏輯在兩個地方類似于多VLAN:同一VLAN下的節(jié)點共享一個通用地址域,非本地數據流(對應多VLAN情況不同VLAN的節(jié)點)需通過路由器轉發(fā)。在一臺交換機上添加一個VLAN,去掉另一臺交換機的話,結構如下所示:

談一談VLAN與Trunk

每一個VLAN相當于一個獨立的三層IP網絡,因此,192.168.1.0上的節(jié)點試圖與192.168.2.0上的節(jié)點通信時,不同VLAN通信必須通過路由器,即使所有設備都連接到同一交換機。二層單播,多播和廣播數據只會在同一VLAN內轉發(fā)及泛洪,因此VLAN 1產生的數據不會為VLAN 2節(jié)點所見。只有交換機能看得到VLAN,節(jié)點和路由器都感覺不到VLAN的存在。添加了路由決策之后,可以利用3層的功能來實現更多的安全設定,更多流量以及負載均衡。

VLAN的作用:

安全性:每一個分組的敏感數據需要與網絡其他部分隔離開,減少保密信息遭到破壞的可能性。如下圖所示,VLAN 10上的教職工主機完全與學生和訪客數據隔離。

談一談VLAN與Trunk

節(jié)約成本:無需昂貴的網絡升級,并且?guī)捈吧闲墟溌防寐矢佑行А?/p>

性能提高:將二層網絡劃分成多個邏輯工作組(廣播域)減少網絡間不必要的數據流并提升性能。

縮小廣播域:減少一個廣播域上的設備數量。如上圖所示:網絡上有六臺主機但有三個廣播域:教職工,學生,訪客。

提升IT管理效率:網絡需求相似的用戶共享同一VLAN,從而網絡管理更為簡單。當添加一個新的交換機,在指定端口VLAN時,所有策略和步驟已配置好。

簡化項目和應用管理:VLAN將用戶和網絡設備匯集起來,以支持不同的業(yè)務或地理位置需求。

每一個VLAN對應于一個IP網絡,因此,部署VLAN的時候必須結合考慮網絡地址層級的實現情況。

交換機間VLAN:

多交換機的情況下,VLAN是怎么工作的呢?下圖所示的這種情況,兩個交換機VLAN相同,都是默認VLAN 1,即兩個交換機之間的聯系同在VLAN 1之內。路由器是所有節(jié)點的出口。

這時單播,多播和廣播數據自由傳輸,所有節(jié)點屬于同一IP地址。這時節(jié)點之間的通信不會有問題,因為交換機的SAT顯示它們在同一VLAN。

談一談VLAN與Trunk

而下面這種連接方式就會有問題。由于VLAN在連接端口的主機之間創(chuàng)建了三層邊界,它們將無法通信。

談一談VLAN與Trunk

仔細看上圖,這里有很多問題。第一,所有主機都在同一IP網,盡管連接到不同的VLAN。第二,路由器在VLAN 1,因此與所有節(jié)點隔離。最后,兩臺交換機通過不同的VLAN互連。每一點都會造成通信阻礙,合在一起,網絡各元素之間會完全無法通信。

交換機用滿或同一管理單元物理上彼此分離的情形是很常見的。這種情況下,VLAN需要通過trunk延伸至相鄰交換機。trunk能夠連接交換機,在網絡間傳載VLAN信息。如下圖所示:

談一談VLAN與Trunk

對之前的拓撲的改進包括:

· PC 1和PC 2分配到192.168.1.0網段以及VLAN 2。

· PC 3和PC 4分配到192.168.2.0網段以及VLAN 3。

· 路由器接口連接到VLAN 2和VLAN 3。

· 交換機間通過trunk線互連。

注意到trunk端口出現在VLAN 1,他們沒有用字母T來標識。trunk在任何VLAN都沒有成員?,F在VLAN跨越多交換機,同一VLAN下的節(jié)點可以物理上位于任何地方。

什么是Trunk:

Trunk是在兩個網絡設備之間承載多于一種VLAN的端到端的連接,將VLAN延伸至整個網絡。沒有VLAN Trunk,VLAN也不會非常有用。VLAN Trunk允許VLAN數據流在交換機間傳輸,所以設備在同一VLAN,但連接到不同交換機,能夠不通過路由器來進行通信。

一個VLAN trunk不屬于某一特定VLAN,而是交換機和路由器間多個VLAN的通道。如下圖所示,交換機S1和S2,以及S1和S3之間的鏈路,配置為傳輸從VLAN10,20,30以及90的數據流。該網絡沒有VLAN trunk就無法工作。

談一談VLAN與Trunk

當安裝好trunk線之后,幀在trunk線傳輸是就可以使用trunk協議來修改以太網幀。這也意味著交換機端口有不止一種操作模式。缺省情況下,所有端口都稱為接入端口。當一個端口用于交換機間互連傳輸VLAN信息時,這種端口模式改變?yōu)閠runk,節(jié)點也路由器通常不知道VLAN的存在并使用標準以太網幀或“untagged”幀。trunk線能夠使用“tagged”幀來標記VLAN或優(yōu)先級。

因此,在trunk端口,運行trunk協議來允許幀中包含trunk信息。如下圖所示:

談一談VLAN與Trunk

PC 1在經過路由表處理后向PC 2發(fā)送數據流。這兩個節(jié)點在同一VLAN但不同交換機。步驟如下:

· 以太網幀離開PC 1到達Switch 1。

· Switch 1的SAT表明目的地是trunk線的另一端。

· Switch 1使用trunk協議在以太網幀中添加VLAN id。

· 新幀離開Switch 1的trunk端口被Switch 2接收。

· Switch 2讀取trunk id并解析trunk協議。

· 源幀按照Switch 2的SAT轉發(fā)至目的地(端口4)。

VLAN tag如下圖所示,包含類型域,優(yōu)先級域,CFI(Canonical Format Indicator)指示MAC數據域,VLAN ID。

談一談VLAN與Trunk

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 路由器
    +關注

    關注

    22

    文章

    3909

    瀏覽量

    119623
  • VLAN
    +關注

    關注

    1

    文章

    290

    瀏覽量

    37794
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    從 LAN 到 VLAN:工業(yè)以太網為什么必須“分區(qū)”

    在以太網網絡中,LAN 是最基礎的局域網形態(tài),而 VLAN 則是在網絡規(guī)模和業(yè)務復雜度提升后引入的關鍵技術。LAN 依賴物理連接形成網絡邊界,所有設備共享同廣播域,結構簡單但安全性和擴展性有限
    的頭像 發(fā)表于 12-24 10:51 ?381次閱讀
    從 LAN 到 <b class='flag-5'>VLAN</b>:工業(yè)以太網為什么必須“分區(qū)”

    Vlan、三層交換機、網關、DNS、子網掩碼、MAC地址等網絡知識

    我們現在做的弱電工程,經常用到網絡知識,比如vlan、三層交換機、網關、DNS、子網掩碼、MAC地址等方面的知識,作為從業(yè)人員,我們對這些知識了解并熟知的。 正文: 、什么是VLAN VLA
    的頭像 發(fā)表于 12-18 10:16 ?369次閱讀
    <b class='flag-5'>Vlan</b>、三層交換機、網關、DNS、子網掩碼、MAC地址等網絡知識

    高頻電路設計的“隱形衛(wèi)士”:吸波材料的選型與應用

    高頻電路設計的“隱形衛(wèi)士”:吸波材料的選型與應用
    的頭像 發(fā)表于 12-03 16:53 ?487次閱讀
    高頻電路設計的“隱形衛(wèi)士”:<b class='flag-5'>談</b>吸波材料的選型與應用

    移植網絡PHY芯片驅動,如何融入 rt-thread 的網絡體系,并添加新的以太網類型的報文?

    PHY 芯片最底層收發(fā)以太網報文,有可能組成 VLAN 網絡); 我要實現個新的以太網類型報文(HPGP報文,以太網報文類型為 0x88E1),要求能在應用層收發(fā)該以太網類型報文,并且和多線程下
    發(fā)表于 09-22 06:11

    郵科工業(yè)交換機VLAN劃分,張網也能各走各的道!

    數據擠在個通道里,能不堵嗎? 今天,我就以咱常用的郵科工業(yè)交換機為例,掰開了揉碎了跟你聊聊VLAN劃分這個“治堵神器”。放心,不整那些晦澀難懂的術語,就用戶坊間的大白話,保你聽完就能上手搗鼓。 ? 郵科管理型工業(yè)交
    的頭像 發(fā)表于 09-02 10:21 ?683次閱讀

    怎么將同車間PLC設備劃分到同VLAN

    在某工廠網絡中,管理人員需要將同車間的自動化設備PLC劃分到同VLAN,確保只有該車間的設備能夠相互訪問,同時將這些設備接入交換實現與工廠MES系統(tǒng)的數據共享。但在網絡改造時遇到困擾。 該車
    的頭像 發(fā)表于 06-18 11:12 ?784次閱讀
    怎么將同<b class='flag-5'>一</b>車間PLC設備劃分到同<b class='flag-5'>一</b><b class='flag-5'>VLAN</b>

    VLAN劃分詳解:虛擬局域網的實現與應用

    ? ? 什么是VLANVLAN(Virtual Local Area Network)即虛擬局域網,是種將物理局域網在邏輯上劃分為多個廣播域的網絡技術。在傳統(tǒng)局域網中,所有設備共享同
    的頭像 發(fā)表于 06-17 17:25 ?1210次閱讀
    <b class='flag-5'>VLAN</b>劃分詳解:虛擬局域網的實現與應用

    淺談瑞薩觸摸芯片低功耗功能的實際應用

    相比于傳統(tǒng)的機械按鍵,觸摸按鍵更加美觀時尚,因此應用場景非常廣泛。瑞薩基于CTSU2新代觸摸IP的觸控芯片推出以來,得到了很多客戶的青睞,尤其在白色家電產品上。本文基于RL78系列的G23,G22產品,談一談觸摸按鍵結合低功耗功能的具體實際應用。
    的頭像 發(fā)表于 06-17 17:03 ?3848次閱讀
    淺談瑞薩觸摸芯片低功耗功能的實際應用

    嵌入式AI技術漫談 如何組建個AI項目開發(fā)小組

    我們來談一談如何組建個AI項目開發(fā)小組: 為什么要為嵌入式AI項目 組建個專門的開發(fā)小組 相對于以往成熟的項目開發(fā)體系,嵌入式AI項目是個全新的領域。目前大多嵌入式AI項目都是定
    的頭像 發(fā)表于 06-11 16:34 ?1411次閱讀

    由反激電源引起的點兒分析

    由反激電源引起的點兒分析 開關電源分為,隔離與非隔離兩種形式,在這里主要談一談隔離式開關電源的拓撲形式,隔離電源按照結構形式不同,可分 為兩大類:正激式和反激式。反激式指在變壓器原邊導通時副邊截止
    發(fā)表于 05-27 16:52

    PCB設計經驗

    強烈建議 不要用自動布線功能,采用先模塊化布局,然后邊調整邊走線的方式。 純分享貼,有需要可以直接下載附件獲取文檔! (如果內容有幫助可以關注、點贊、評論支持下哦~)
    發(fā)表于 04-23 15:29

    tc397如何接收帶vlan的報文?

    tc397如何接收帶vlan的報文
    發(fā)表于 04-18 08:06

    主線科技推出Trunk ICC 3.0智能計算中心

    自動駕駛商用車整體解決方案提供商,主線科技憑借全棧自研能力突破行業(yè)瓶頸,推出的Trunk ICC 3.0智能計算中心,經過前兩代的打磨升級,正在重塑自動駕駛域控制器的底層邏輯。
    的頭像 發(fā)表于 04-17 12:34 ?1669次閱讀

    VXLAN與VLAN的區(qū)別:從原理到應用的全面解析

    解和選擇適合自己需求的網絡虛擬化解決方案。 基本概念:VLAN與VXLAN的定義 VLAN(Virtual Local Area Network)即虛擬局域網,是種將物理網絡劃分為多個邏輯網段的技術。它通過在以太網幀中添加
    的頭像 發(fā)表于 04-07 14:54 ?1675次閱讀
    VXLAN與<b class='flag-5'>VLAN</b>的區(qū)別:從原理到應用的全面解析

    為什么無法通過demo_feature_L2_bridge_vlan上的PFE轉發(fā)VLAN標記的以太網數據包?

    的 demo_feature_L2_bridge_vlan 演示,它基本上展示了以下內容: 1. 同網絡中 2 臺設備之間的無標簽通信(PC0_NOVLAN 和 PC1_NOVLAN) 2. 同網絡中 2
    發(fā)表于 03-25 08:05