0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

廣播域和VLAN之間到底有著什么關(guān)系呢?

中興文檔 ? 來源:中興文檔 ? 2022-12-28 16:38 ? 次閱讀

聰明的你一定明白什么是廣播域啦~

那廣播域和VLAN之間到底有著什么關(guān)系呢?

01 為什么要用VLAN?

根據(jù)上文的對話,我們知道廣播域內(nèi)所有的用戶都會監(jiān)聽到廣播包。

假設(shè)一個公司里邊有很多部門:技術(shù)部研發(fā)部市場部等。

但是各個部門中的計算機(jī)都是部門內(nèi)打交道較多,跨部門打交道較少

那么就需要對不同部門進(jìn)行隔離,也就是將廣播域變小

我們用三臺交換機(jī)代表三個部門,形成連接少量計算機(jī)構(gòu)成的網(wǎng)絡(luò)

937d9430-82a9-11ed-bfe3-dac502259ad0.png

假設(shè)這時,A需要與B通信

如果沒有對不同部門進(jìn)行隔離會怎么樣呢?

A必須先廣播“ARP請求信息”,來嘗試獲取B的MAC地址。在基于以太網(wǎng)的通信中,必須在數(shù)據(jù)幀中指定目標(biāo)MAC地址才能正常通信。

93923bc4-82a9-11ed-bfe3-dac502259ad0.png

技術(shù)部交換機(jī)收到A的“ARP請求信息”后,會將“ARP請求信息”轉(zhuǎn)發(fā)給除A外的其他所有與其相連的設(shè)備(B研發(fā)部交換機(jī))。

93ac8222-82a9-11ed-bfe3-dac502259ad0.png

研發(fā)部交換機(jī)收到廣播后向C、D市場部交換機(jī)發(fā)廣播。

93d62122-82a9-11ed-bfe3-dac502259ad0.png

市場部交換機(jī)收到廣播后向EF發(fā)廣播,最終“ARP請求信息”會被轉(zhuǎn)發(fā)至網(wǎng)絡(luò)中的所有計算機(jī)上。

93f9508e-82a9-11ed-bfe3-dac502259ad0.png

B外的計算機(jī),收到信息之后會直接丟棄。

9426ca28-82a9-11ed-bfe3-dac502259ad0.png

只有B進(jìn)行回應(yīng),將自己的MAC地址信息發(fā)送給技術(shù)部交換機(jī),再由技術(shù)部交換機(jī)發(fā)送給A。

943cc724-82a9-11ed-bfe3-dac502259ad0.png

注意:

這里原本是為了獲得計算機(jī)B的MAC地址。只要計算機(jī)B能收到就萬事大吉了。

9461c524-82a9-11ed-bfe3-dac502259ad0.png

實際上卻是數(shù)據(jù)幀傳遍整個網(wǎng)絡(luò),所有計算機(jī)都收到了ARP請求信息…

如此一來,造成如以下不好的后果:

網(wǎng)絡(luò)整體帶寬被占用。

潛在的信息安全風(fēng)險。

占用CPU資源。

因此,VLAN應(yīng)運(yùn)而生!

02 什么是VLAN?

VLAN(Virtual Local Area Network,虛擬局域網(wǎng))是在LAN(Local Area Network,局域網(wǎng))的基礎(chǔ)上發(fā)展而來。

LAN:是指在某一區(qū)域內(nèi)由多臺計算機(jī)互聯(lián)成的計算機(jī)組,實現(xiàn)數(shù)據(jù)傳輸和資源共享的計算機(jī)網(wǎng)絡(luò)。通過地理位置劃分,一般是方圓幾千米以內(nèi)。

VLAN:是指局域網(wǎng)從邏輯上劃分成一個個更小的局域網(wǎng),VLAN之間在數(shù)據(jù)鏈路層上是隔離的,從而實現(xiàn)虛擬工作組的數(shù)據(jù)交換技術(shù)。

因此,在上面的例子中,我們需要將計算機(jī)A和計算機(jī)B劃分到同一個VLAN中。 如下圖所示,計算機(jī)A和計算機(jī)B都劃分到VLAN1中,和其他計算機(jī)隔離開,那么計算機(jī)A發(fā)送廣播也就只有計算機(jī)B能接收到啦~

94ef5812-82a9-11ed-bfe3-dac502259ad0.png

除此以外,跨交換機(jī)劃分VLAN也是一樣。 假設(shè)技術(shù)部交換機(jī)和研發(fā)部交換機(jī)在兩個辦公樓,可以從邏輯上劃分VLAN,使得位于兩個樓里的同一部門的人也能組成相同VLAN。

950b6912-82a9-11ed-bfe3-dac502259ad0.png

好的,接下來看看,VLAN是如何實現(xiàn)的呢?

03VLAN如何實現(xiàn)?

基于端口劃分VLAN

基于端口劃分即根據(jù)以太網(wǎng)交換機(jī)的端口來劃分VLAN。

95315636-82a9-11ed-bfe3-dac502259ad0.png

端口與VLAN對應(yīng)關(guān)系如下:

gei-1/1/0/1 VLAN 10
gei-1/1/0/3
gei-1/1/0/2 VLAN 20
gei-1/1/0/4

如此一來,同一個VLAN連接的計算機(jī)彼此能夠互相通信。

舉個栗子:

計算機(jī)192.168.0.1和計算機(jī)192.168.0.3能彼此通信。

計算機(jī)192.168.0.1和計算機(jī)192.168.0.2間不能通信。

這就是基于端口劃分VLAN,也是我們最常用的VLAN實現(xiàn)方法。

基于端口劃分VLAN的方法特點(diǎn)如下:

優(yōu)點(diǎn) 定義VLAN操作非常簡單,指定端口就可以了。
缺點(diǎn) 如果VLAN 10的用戶離開了原來的端口,到了一個新的交換機(jī)的某個端口,就需要重新定義。


基于MAC地址劃分VLAN

交換機(jī)根據(jù)報文的MAC地址決定報文應(yīng)該在哪個VLAN中進(jìn)行轉(zhuǎn)發(fā),因此交換機(jī)需要知道MAC和VLAN的映射關(guān)系。

957abbf0-82a9-11ed-bfe3-dac502259ad0.png

MAC地址與VLAN對應(yīng)關(guān)系如下:

00-00-00-00-00-00-01 VLAN 10
00-00-00-00-00-00-03
00-00-00-00-00-00-02 VLAN 20
00-00-00-00-00-00-04

基于MAC地址劃分VLAN配置起來較麻煩,需要記錄所有計算機(jī)MAC地址。但是這種劃分方法在用戶端口變化時,VLAN劃分不變。

基于MAC地址劃分VLAN的方法特點(diǎn)如下:

優(yōu)點(diǎn) 當(dāng)計算機(jī)連接的交換機(jī)發(fā)生變化時,不需要重新配置。
缺點(diǎn) 所有計算機(jī)都必須劃分VLAN,如果計算機(jī)數(shù)多,工作量將會特別大。
無法限制廣播域而導(dǎo)致交換機(jī)執(zhí)行效率降低。
筆記本電腦的用戶,當(dāng)更換網(wǎng)卡時,需要重新配置。

基于網(wǎng)絡(luò)層劃分VLAN

基于網(wǎng)絡(luò)層劃分VLAN即根據(jù)每個計算機(jī)的網(wǎng)絡(luò)層地址或者協(xié)議地址(如果支持多協(xié)議)劃分VLAN。

9591c6e2-82a9-11ed-bfe3-dac502259ad0.png

網(wǎng)絡(luò)協(xié)議與VLAN對應(yīng)關(guān)系如下:

192.168.0.1? ICMP協(xié)議 VLAN 10
192.168.0.3
192.168.0.2 IP協(xié)議 VLAN 20
192.168.0.4

ICMP協(xié)議:Internet Control Message Protocol,Internet控制報文協(xié)議。

基于網(wǎng)絡(luò)層劃分VLAN的方法特點(diǎn)如下:

優(yōu)點(diǎn) 物理位置改變不需要重新配置VLAN,是根據(jù)協(xié)議類型來劃分VLAN。
缺點(diǎn) 效率低,需要消耗時間檢查每個網(wǎng)絡(luò)層地址。

基于子網(wǎng)地址劃分VLAN

基于子網(wǎng)地址劃分VLAN即一個網(wǎng)段就是一個VLAN。

95dc4834-82a9-11ed-bfe3-dac502259ad0.png

圖中交換機(jī)下有的計算機(jī)屬于1.0網(wǎng)段,有的計算機(jī)屬于2.0網(wǎng)段,那么通過配置可以把不同網(wǎng)段的用戶劃分到不同VLAN。


子網(wǎng)地址與VLAN對應(yīng)關(guān)系如下:

192.168.1.1 VLAN 10
192.168.1.2?
192.168.1.3
192.168.2.1 VLAN 20
192.168.2.2?
192.168.2.3

基于子網(wǎng)地址劃分VLAN的方法特點(diǎn)如下:

優(yōu)點(diǎn) 有更大靈活性,容易通過路由器進(jìn)行擴(kuò)展。
缺點(diǎn) 不適合局域網(wǎng),效率不高。

04 總結(jié)

講了這么多,最后我們來總結(jié)一下VLAN的優(yōu)點(diǎn):

控制廣播風(fēng)暴

一個VLAN就是一個邏輯的廣播域,通過對VLAN的創(chuàng)建及劃分,隔離了廣播域,可以控制廣播風(fēng)暴的產(chǎn)生。

提高網(wǎng)絡(luò)整體安全性

通過端口和MAC地址等VLAN劃分原則,可以控制用戶訪問權(quán)限和邏輯網(wǎng)段大小,將不同用戶群劃分到不同VLAN中,從而提高交換式網(wǎng)絡(luò)的整體性能和安全性。

網(wǎng)絡(luò)管理簡單、直觀

采用VLAN技術(shù),可以根據(jù)不同需求將不同地理位置的網(wǎng)絡(luò)用戶劃分為一個邏輯網(wǎng)段。大大減輕了網(wǎng)絡(luò)管理和維護(hù)工作的負(fù)擔(dān),降低網(wǎng)絡(luò)維護(hù)費(fèi)用。







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    20

    文章

    2572

    瀏覽量

    98274
  • 局域網(wǎng)
    +關(guān)注

    關(guān)注

    5

    文章

    719

    瀏覽量

    46140
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    262

    瀏覽量

    35444
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1083

    瀏覽量

    51142

原文標(biāo)題:給我兩分鐘,VLAN入門很輕松!

文章出處:【微信號:ztedoc,微信公眾號:中興文檔】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    VLAN的接口類型和VLAN標(biāo)簽的處理機(jī)制

    VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是將一個物理的LAN在邏輯上劃分成多個廣播的通信技術(shù)。每個VLAN是一個
    發(fā)表于 12-01 09:46 ?921次閱讀

    看完就明白為啥需要VLAN

    VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是將一個物理的LAN在邏輯上劃分成多個廣播的通信技術(shù)。每個VLAN是一個
    發(fā)表于 05-23 10:25 ?753次閱讀
    看完就明白為啥需要<b class='flag-5'>VLAN</b>了

    請問allegro與Orcad到底什么關(guān)系?

    請問allegro與Orcad到底什么關(guān)系?
    發(fā)表于 09-29 22:30

    銳科激光與特冷水機(jī)什么關(guān)系

    銳科激光與特冷水機(jī)什么關(guān)系?
    發(fā)表于 09-23 17:09

    eMMC與UFS它們之間到底有什么差異

    eMMC是什么意思?UFS是什么意思?eMMC與UFS它們之間到底有什么差異?
    發(fā)表于 06-18 08:06

    flash跟EEPROM之間什么關(guān)系

    flash跟EEPROM之間什么關(guān)系?
    發(fā)表于 01-29 20:24

    微服務(wù)和容器之間的有何關(guān)系

    現(xiàn)在一提到微服務(wù),有很多人會想到容器技術(shù)(這里說到的容器技術(shù)是指docker)。那么微服務(wù)和容器之間到底有什么關(guān)系,我來簡要和大家探討下。先拋出結(jié)論:微服務(wù)和容器其實沒有半毛錢
    的頭像 發(fā)表于 02-01 01:58 ?6040次閱讀

    51單片機(jī)定時計數(shù)器的溢出率計算和串口波特率到底有什么關(guān)系

    本文檔的主要內(nèi)容詳細(xì)介紹的是51單片機(jī)定時計數(shù)器的溢出率計算和串口波特率到底有什么關(guān)系
    發(fā)表于 09-12 17:23 ?1次下載
    51單片機(jī)定時計數(shù)器的溢出率計算和串口波特率<b class='flag-5'>到底有</b><b class='flag-5'>什么關(guān)系</b>

    1dB壓縮點(diǎn)與IIP3到底有什么關(guān)系

    本文檔的主要內(nèi)容詳細(xì)介紹的是1dB壓縮點(diǎn)與IIP3到底有什么關(guān)系。從上式可以看到,由于PA 非線性的影響,輸出信號中除了有基頻信號(ω )之外,還產(chǎn)生了直流分量和二次、三次諧波分量( 2ω 、3ω )。
    發(fā)表于 01-08 15:39 ?17次下載
    1dB壓縮點(diǎn)與IIP3<b class='flag-5'>到底有</b><b class='flag-5'>什么關(guān)系</b>

    VLAN到底是什么?為什么需要VLAN

    使用路由?分割的網(wǎng)絡(luò)——也就是廣播。在此讓我們先復(fù)習(xí)一下廣播的概念。廣播,指的是
    發(fā)表于 08-04 08:00 ?0次下載
    <b class='flag-5'>VLAN</b><b class='flag-5'>到底</b>是什么?為什么需要<b class='flag-5'>VLAN</b>

    什么是VLAN,如何劃分VLAN

    VLAN也叫虛擬局域網(wǎng),是一組邏輯上的設(shè)備和用戶,它們并不受物理位置的限制。相互之間的通信類似在同一個網(wǎng)段中,VLAN是一種新的技術(shù),工作在OSI參考模型的第2層和第3層,一個VLAN
    的頭像 發(fā)表于 12-09 16:04 ?3.1w次閱讀

    PCB的銅箔厚度和走線寬度與電流到底有什么關(guān)系

    本文檔的主要內(nèi)容詳細(xì)介紹的是PCB的銅箔厚度和走線寬度與電流到底有什么關(guān)系
    發(fā)表于 04-05 17:02 ?5893次閱讀

    什么是VLAN 不同VLAN之間如何實現(xiàn)通信

    VLAN中文是“虛擬局域網(wǎng)”。LAN可以是由少數(shù)幾臺家用計算機(jī)構(gòu)成的網(wǎng)絡(luò),也可以是數(shù)以百計的計算機(jī)構(gòu)成的企業(yè)網(wǎng)絡(luò)。VLAN所指的LAN特指使用路由器分割的網(wǎng)絡(luò)——也就是廣播
    的頭像 發(fā)表于 06-12 16:37 ?9655次閱讀

    Super-VLAN和Sub-VLAN間的映射關(guān)系

    VLAN聚合(VLAN Aggregation,也稱Super VLAN)指在一個物理網(wǎng)絡(luò)內(nèi),用多個VLAN(稱為Sub-VLAN)隔離
    的頭像 發(fā)表于 05-22 11:05 ?1636次閱讀
    Super-<b class='flag-5'>VLAN</b>和Sub-<b class='flag-5'>VLAN</b>間的映射<b class='flag-5'>關(guān)系</b>

    為何我們需要對交換機(jī)進(jìn)行VLAN的劃分?

    的隔離和安全訪問控制。那么為什么我們需要對交換機(jī)進(jìn)行VLAN的劃分?下面詳細(xì)介紹一下。 1. 提高網(wǎng)絡(luò)性能 網(wǎng)絡(luò)的流量主要是由廣播和多播引起的,當(dāng)整個網(wǎng)絡(luò)都在同一個廣播
    的頭像 發(fā)表于 11-28 15:10 ?1192次閱讀