网络初级篇之VLAN(原理)
一、早期网络的问题 1、若某时刻有多个节点同时试图发送数据,极易产生冲突域,这样使得网络传输效率大大降低。 2、从一节点发送的数据都会被送到各个节点,极易形成广播域,这样会使得产生太多的广播流量而耗费大量带宽。 3、所有主机共用同一链路,无法保证信息的安全。 二、VLAN的产生 VLAN技术可以将一个物理局域网在逻辑上划分成多个广播域(多个VLAN)。VLAN技术部署在数据链路层,可以隔离二层流量。同一个VLAN内的主机共享一个广播域,它们之间可以直接进行数据交换;不同VLAN内的主机属于不同的广播域,不能直接进行数据的交换。从而提高了网络的安全性。 三、VLAN标签的格式 四、VLAN的链路类型 VLAN的链路类型有两种:Access链路与Trunk链路 接入链路(Access Link):终端设备与交换机所连接的链路。 干道链路(Trunk Link):交换机与交换机所连接的链路,是一条中继链路。 五、端口类型 1、Access端口 ①当它收到一个帧的时候,如果这个帧没有Tag标记,它就用自己的PVID给他打上标记。 ②它在发出一个帧时如果VID=PVID就去掉标记以保证传送给终端设备的帧没有被变动过。 ③Access端口发出的以太网数据帧中不带有VLAN标记。Access端口的特点是 只允许符合PVID(或者VID