|
|
接下来对管理型交换机的VLAN部分进行详细的描述,主要包括以下七部分内容: VLAN概述、VLAN优点、VID概念、PVID、端口处理报文方式、基础配置、VLAN端口配置 r% m, C- E4 k4 T, L8 f
一 VLAN概述+ ]/ G) u6 |* g' I
VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。VLAN 是一种将局域网设备从逻辑上划分成一个个网络,从而实现将一个大的物理网络分隔成多个虚拟工作组数据交换技术。这些设备和用户不受物理位置的限制,可以根据功能、部门及应用等因素设定为一个群组,使它们之间通信像在同一个物理分段中。$ e& Y- `- R5 n! k" N" w. A0 A
VLAN 技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个 VLAN 都包含一组有着相同需求的计算机工作站,与物理上形成的 LAN 有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个 VLAN 内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理 LAN内。由 VLAN的特点可知,一个 VLAN 内部的广播和单播流量都不会转发到其他 VLAN 中,从而有助于控制流量、减少广播域、简化网络管理、提高网络的可靠性。, @! |) [$ T1 J
VLAN数据包格式,如下图1:$ k! @/ L5 @: Z5 [
/ B% }' r8 C O1 c0 E0 Q) `二 VLAN优点; Q, t$ e4 E- I4 H) G u; {
VLAN 是为解决以太网的广播问题和安全性而提出的一种协议,它的优点如下:
- M& l) v R+ v8 Q; V5 f●广播风暴防范
3 a$ M" g( t% @限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。VLAN 分段可以防止广播风暴波及整个网络。
# w5 R& L/ p! |, J& e1 K●安全性
: a5 N4 ?/ g6 i. V2 ^* p增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。
' K+ F% G/ a8 X6 `●性能提高
3 @% ~8 k0 y4 d/ u+ z5 g将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量扩散并提高性能。$ i# s% m: z7 Q; s' {
●增加网络连接的灵活性/ A" }* J- O/ ]& U5 a1 Y8 U1 @) g
借助 VLAN 技术,能将不同地点、不同物理网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。( d5 F7 t+ f: d# b* a& e, w7 Y. {, q
三 VID概念7 ]' q1 v' w) L5 ~7 O6 \4 g5 H$ ?
VID,即交换机收到数据帧的 VLAN 标识号。 交换机根据收到数据帧的 VLAN 标识(VID)将它们分类,无标号的为一类,标号相同的为一类。交换机根据 VID 来决定转发或者丢弃一个数据包,同时启用了VLAN的交换机也可以配置一个 VID 给一个无标记帧或者贴了优先级标记的帧。 如果一个数据帧没有标记 VID,启用了VLAN的交换机将会配置一个 VID 给它,并把这个 VID 插到它的帧头中。交换机通过这个过程来处理包的转发,来填写数据帧的 VLAN或者优先级信息的标记字段。管理员可以设置优先级别来选择VLAN类型,选择VID值。
8 q P. Z! C# K四 PVID$ N8 ^; K+ d+ f3 ]0 c$ O; w
PVID为Port-base VLAN ID,也就是端口的虚拟局域网ID号,关系到端口收发数据帧时的VLAN Tag 标记。PVID是在划分VLAN时候每个端口都有的属性。交换机上的端口分为三种,一种是接入层端口直连设备的,叫做 Access(接入端口);一种是交换机和交换机之间的端口负责汇聚的叫做 Trunk(中级),还有一种是Access与 Trunk混合的模式,叫做 Hybrid。具体这三种端口处理报文下面说明。 @- {+ G1 e* n% L0 H, F& D5 l4 x3 ]6 w
五 端口处理报文方式: w- `5 d2 a+ F3 e6 r* Y
用户根据不同的需求,需要对不同的端口进行VLAN类型和VLAN LIST进行配置,下面表1简单说明各类型对报文不同的处理方式:
, l) Y+ N! W- @0 N( V6 e+ }( b$ e2 A1 u2 V$ {0 e1 P
六 基础配置: f( Q' U6 R$ o$ X( Y7 ~ @
配置步骤
9 S- H4 B$ }6 z1 S2 b3 `* M1.在导航栏中选择[基本设置/VLAN/基本设置],进入VLAN[基本设置]界面。& B2 K; Q( u. c$ k8 {1 ~+ h
2.在[基本设置]界面中可以查看各个VLAN的相关配置信息。
0 F1 {- O. A. X3 C3.如需查找某VLAN ID的信息,在下拉框中选择VLAN ID所在范围,在输入框中输入指定的VLAN ID,单击<查找>。
, f0 v0 P/ m, `1 h s" ?4.如需添加、修改或删除VLAN,单击<设置>,在设置界面的<VLAN列表>框中输入要添加、修改或删除的VLAN,再选择添加、修改或删除,单击<应用>,完成设置,修改选项只能修改VLAN名称,如下图2。6 F: {- a4 a. H5 O' B, a. s
% m# c& ?: i2 o; S: @6 h+ Z, A
配置项说明
3 |; p$ H! V8 b3 ~VLAN[基本设置]的相关界面的配置项说明。
- k6 [0 h$ R; c) E6 G4 a/ @表2.1 VLAN[基本设置]界面的配置项说明
: _! O3 A, ^- C( G3 a) z' J9 Y5 j
: V7 F+ f2 M) T7 F' \表2.2 VLAN[基本设置]的设置界面的配置项说明; A9 W% c+ N) `! I4 H+ U
+ }5 N( B3 }. c3 m% ], Z七 VLAN端口配置
- Y* n3 J# |. D+ b配置步骤, d3 I( Z. W: C; K/ [, b3 |$ S( h
1.在导航栏中选择[基本配置/VLAN/端口设置],进入VLAN[端口设置]界面。
& S$ w$ E( ] C" N/ ?2.在[端口设置]界面中可以查看各个端口的VLAN相关配置信息。
& G7 d) m/ v( ^ v! D9 i3.选择或填写需要修改的配置项,单击<应用>生效,如配置项填写有误,会有相应的提示。# ^* | f) ^( m# Q7 E9 u
4.如需修改某个端口的VLAN配置,单击对应端口显示栏后的<修改>按钮,进入端口设置界面,如图3。5 r7 M& R. m" j& t+ U/ W4 _) z
9 e8 @% \& ]" f3 ] N: n2 }" i0 C配置项说明* p' g0 ?; a I
VLAN[端口设置]的相关界面的配置项说明。
1 D/ r! B3 w4 |9 \8 F2 h2 ^表3.1 VLAN[端口设置]界面的配置项说明. Q! P1 d; p q
; e9 {, R% t X9 }6 ?- N% T
表3.2 VLAN[端口设置]的修改界面的配置项说明7 x; f( }9 }& o) z! x }
4 g7 |. M$ w3 ^* T
: @ z% o0 F9 R* r2 V接下来会分享RTL8380M管理型交换机系统软件操作指南四:QoS(Quality of Service,服务质量), R5 g+ |0 D) T1 D9 g, U
4 l+ R$ `; B" J) c. O
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?注册
x
|