|
接下来对管理型交换机的VLAN部分进行详细的描述,主要包括以下七部分内容: VLAN概述、VLAN优点、VID概念、PVID、端口处理报文方式、基础配置、VLAN端口配置) n9 e% N/ ^' \/ M. X
一 VLAN概述
5 P/ b7 K" l X$ R2 r9 U2 PVLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。VLAN 是一种将局域网设备从逻辑上划分成一个个网络,从而实现将一个大的物理网络分隔成多个虚拟工作组数据交换技术。这些设备和用户不受物理位置的限制,可以根据功能、部门及应用等因素设定为一个群组,使它们之间通信像在同一个物理分段中。
9 I2 _! Z0 x% F. k7 h0 I) uVLAN 技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个 VLAN 都包含一组有着相同需求的计算机工作站,与物理上形成的 LAN 有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个 VLAN 内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理 LAN内。由 VLAN的特点可知,一个 VLAN 内部的广播和单播流量都不会转发到其他 VLAN 中,从而有助于控制流量、减少广播域、简化网络管理、提高网络的可靠性。
" O9 N, ]% ~! oVLAN数据包格式,如下图1:
& m) E7 h, c% V! @; |' B0 A8 i8 N" [/ S
二 VLAN优点
2 l. e! @0 U) @4 p2 @' K5 XVLAN 是为解决以太网的广播问题和安全性而提出的一种协议,它的优点如下:
# l4 C9 O+ Z" l; X●广播风暴防范
, j$ u4 n+ S3 n& @限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。VLAN 分段可以防止广播风暴波及整个网络。0 s4 l) d5 I4 G, k' Z: k1 i+ X1 L. g
●安全性
( p3 i. e7 s9 g增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。& q; H5 f: _. `/ d9 k- f0 m
●性能提高* f0 l4 R9 ?/ d* Z1 [
将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量扩散并提高性能。8 u$ |7 D- r/ m/ _9 Y
●增加网络连接的灵活性
# } L0 f% K( f7 e: W借助 VLAN 技术,能将不同地点、不同物理网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。' e r+ a N4 d
三 VID概念
& r; b+ h4 o5 U" w7 n9 m UVID,即交换机收到数据帧的 VLAN 标识号。 交换机根据收到数据帧的 VLAN 标识(VID)将它们分类,无标号的为一类,标号相同的为一类。交换机根据 VID 来决定转发或者丢弃一个数据包,同时启用了VLAN的交换机也可以配置一个 VID 给一个无标记帧或者贴了优先级标记的帧。 如果一个数据帧没有标记 VID,启用了VLAN的交换机将会配置一个 VID 给它,并把这个 VID 插到它的帧头中。交换机通过这个过程来处理包的转发,来填写数据帧的 VLAN或者优先级信息的标记字段。管理员可以设置优先级别来选择VLAN类型,选择VID值。
6 q" o) k j1 N/ G, ?四 PVID
% K0 w' ^+ F' O+ @) ~) TPVID为Port-base VLAN ID,也就是端口的虚拟局域网ID号,关系到端口收发数据帧时的VLAN Tag 标记。PVID是在划分VLAN时候每个端口都有的属性。交换机上的端口分为三种,一种是接入层端口直连设备的,叫做 Access(接入端口);一种是交换机和交换机之间的端口负责汇聚的叫做 Trunk(中级),还有一种是Access与 Trunk混合的模式,叫做 Hybrid。具体这三种端口处理报文下面说明。
0 H7 E( f2 X7 K# b) o五 端口处理报文方式
+ L0 f+ v( v7 x; P% u/ `6 }8 [: g用户根据不同的需求,需要对不同的端口进行VLAN类型和VLAN LIST进行配置,下面表1简单说明各类型对报文不同的处理方式:4 R6 Z7 r4 a3 k5 N+ R# k8 c- v1 f
Y, P" b5 x9 q4 P4 H
六 基础配置8 F1 Z: `# G- J7 I( R
配置步骤
% H) t6 V ?( |& c7 t8 z& E$ e1.在导航栏中选择[基本设置/VLAN/基本设置],进入VLAN[基本设置]界面。
) g9 x+ U7 A- D3 o" K9 }/ Q2.在[基本设置]界面中可以查看各个VLAN的相关配置信息。
( [+ _+ ]$ Y' K& F4 L# ^" J3.如需查找某VLAN ID的信息,在下拉框中选择VLAN ID所在范围,在输入框中输入指定的VLAN ID,单击<查找>。' l' }* i5 h9 a
4.如需添加、修改或删除VLAN,单击<设置>,在设置界面的<VLAN列表>框中输入要添加、修改或删除的VLAN,再选择添加、修改或删除,单击<应用>,完成设置,修改选项只能修改VLAN名称,如下图2。
; P1 T6 Z3 Y! \- G% A4 ?( x! X6 L1 k1 L! z* U; X; c8 f
配置项说明( c5 G. K# \5 m$ C& Z" x
VLAN[基本设置]的相关界面的配置项说明。( {, h+ m/ U1 x5 M4 A& k
表2.1 VLAN[基本设置]界面的配置项说明
- m! g6 S$ Z7 \: r; s& g6 b5 E# b5 w4 ~$ d# g! |: a
表2.2 VLAN[基本设置]的设置界面的配置项说明
/ H* ^# d3 F3 i0 K
( o5 ~& j# a" \5 R6 [3 G' [% m七 VLAN端口配置
+ h5 O: d I9 }: u' a1 K配置步骤
, U! ^+ E$ l* b# I& S1.在导航栏中选择[基本配置/VLAN/端口设置],进入VLAN[端口设置]界面。
$ v) g8 M4 r& f8 K* E j+ b! \" y2.在[端口设置]界面中可以查看各个端口的VLAN相关配置信息。; A' n+ H S5 @0 @8 m0 v) m/ ^# z
3.选择或填写需要修改的配置项,单击<应用>生效,如配置项填写有误,会有相应的提示。# ]: @5 R. n6 U1 j9 I% U) y9 y
4.如需修改某个端口的VLAN配置,单击对应端口显示栏后的<修改>按钮,进入端口设置界面,如图3。
- a" W/ [: ^! f+ ^5 `! H. w7 O" l% U1 x. U7 o
配置项说明
6 z3 O2 S Z; J0 O' EVLAN[端口设置]的相关界面的配置项说明。/ l; o- J1 q& y6 v
表3.1 VLAN[端口设置]界面的配置项说明3 e' \. P2 g+ h! T$ R
8 o" Z& L2 Q' J! K4 \表3.2 VLAN[端口设置]的修改界面的配置项说明
& ~# L! ?' @' [3 H8 ?" U p& I7 ]& d8 Y# p
2 }3 @. a- R# m! Q0 A+ C接下来会分享RTL8380M管理型交换机系统软件操作指南四:QoS(Quality of Service,服务质量)/ T/ O+ W' k1 H0 ~. C9 {) G2 V1 b
3 y" m b9 U N2 V6 z
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?注册
x
|