|
接下来对管理型交换机的VLAN部分进行详细的描述,主要包括以下七部分内容: VLAN概述、VLAN优点、VID概念、PVID、端口处理报文方式、基础配置、VLAN端口配置
1 O# Z& U4 e6 |" \一 VLAN概述
+ g0 S# L8 t* |% DVLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。VLAN 是一种将局域网设备从逻辑上划分成一个个网络,从而实现将一个大的物理网络分隔成多个虚拟工作组数据交换技术。这些设备和用户不受物理位置的限制,可以根据功能、部门及应用等因素设定为一个群组,使它们之间通信像在同一个物理分段中。
* ?( {' h& o- R0 c; \VLAN 技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个 VLAN 都包含一组有着相同需求的计算机工作站,与物理上形成的 LAN 有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个 VLAN 内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理 LAN内。由 VLAN的特点可知,一个 VLAN 内部的广播和单播流量都不会转发到其他 VLAN 中,从而有助于控制流量、减少广播域、简化网络管理、提高网络的可靠性。
2 C ^7 k5 X! r2 HVLAN数据包格式,如下图1:
! U; H- |$ ? Z& S! b+ f7 w, i% X; `0 H4 u
二 VLAN优点
J9 K5 g% }! d6 g. N Q# a/ AVLAN 是为解决以太网的广播问题和安全性而提出的一种协议,它的优点如下:8 s- n/ D' Z' ], P$ Y
●广播风暴防范! a+ R" s S y9 F( \( S& h0 x8 I
限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。VLAN 分段可以防止广播风暴波及整个网络。
! ] k1 ?. E* x0 }; O●安全性
8 w. w) a* i/ _5 X' L0 t a; u增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。" ^9 t+ C7 d _! i( g
●性能提高
1 j! U" n, j. _将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量扩散并提高性能。
) m( h9 M4 g* S0 n2 M●增加网络连接的灵活性
/ T6 e+ W0 e- N' w% L3 F借助 VLAN 技术,能将不同地点、不同物理网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。
( C* ]8 T( U( Z9 F. W6 C( y/ V1 [三 VID概念* @8 \+ K4 U" [' ~- G, S
VID,即交换机收到数据帧的 VLAN 标识号。 交换机根据收到数据帧的 VLAN 标识(VID)将它们分类,无标号的为一类,标号相同的为一类。交换机根据 VID 来决定转发或者丢弃一个数据包,同时启用了VLAN的交换机也可以配置一个 VID 给一个无标记帧或者贴了优先级标记的帧。 如果一个数据帧没有标记 VID,启用了VLAN的交换机将会配置一个 VID 给它,并把这个 VID 插到它的帧头中。交换机通过这个过程来处理包的转发,来填写数据帧的 VLAN或者优先级信息的标记字段。管理员可以设置优先级别来选择VLAN类型,选择VID值。/ K- u0 D' H2 `4 x2 p& m
四 PVID; t8 g6 {$ v+ w
PVID为Port-base VLAN ID,也就是端口的虚拟局域网ID号,关系到端口收发数据帧时的VLAN Tag 标记。PVID是在划分VLAN时候每个端口都有的属性。交换机上的端口分为三种,一种是接入层端口直连设备的,叫做 Access(接入端口);一种是交换机和交换机之间的端口负责汇聚的叫做 Trunk(中级),还有一种是Access与 Trunk混合的模式,叫做 Hybrid。具体这三种端口处理报文下面说明。
* X( L& X% M; O+ I. g! P+ E o! l7 q( M五 端口处理报文方式
8 r: y5 ?1 A, i; d: A用户根据不同的需求,需要对不同的端口进行VLAN类型和VLAN LIST进行配置,下面表1简单说明各类型对报文不同的处理方式: k+ z) P7 C9 \. J) Y
/ w% E' A% m' t6 A2 ]2 ^
六 基础配置
6 o) j, b* z ]: B$ r- W) @8 q配置步骤
) R0 Y; Y, u3 h0 f1.在导航栏中选择[基本设置/VLAN/基本设置],进入VLAN[基本设置]界面。3 W- B9 V* m3 C3 n* g+ R
2.在[基本设置]界面中可以查看各个VLAN的相关配置信息。, @, @$ E6 _8 r. c6 F; p
3.如需查找某VLAN ID的信息,在下拉框中选择VLAN ID所在范围,在输入框中输入指定的VLAN ID,单击<查找>。9 ]; L+ I7 y; M, @! v
4.如需添加、修改或删除VLAN,单击<设置>,在设置界面的<VLAN列表>框中输入要添加、修改或删除的VLAN,再选择添加、修改或删除,单击<应用>,完成设置,修改选项只能修改VLAN名称,如下图2。
) r4 N( y7 ^4 b: `5 H! t. {# A: ^
5 w* i( L2 s3 o# c! K( ]- M配置项说明% s' j! n! D% L& w W; P( A
VLAN[基本设置]的相关界面的配置项说明。
6 B5 a8 [% [$ f/ V( @% J7 k表2.1 VLAN[基本设置]界面的配置项说明# x3 u, Z# A# U$ |
/ P; o/ @4 E5 I ~& j
表2.2 VLAN[基本设置]的设置界面的配置项说明+ ^8 ~! d! a! a/ w. b- N: E$ ?/ u
4 ?4 _3 @+ V2 F4 N: D
七 VLAN端口配置
1 s4 x8 c* m, ^& S配置步骤
* \5 O S; t9 l! b1.在导航栏中选择[基本配置/VLAN/端口设置],进入VLAN[端口设置]界面。3 C- \0 V! O7 i/ R$ d3 p B8 ?
2.在[端口设置]界面中可以查看各个端口的VLAN相关配置信息。
% e1 Z. |* F# Z( L0 Q: A. c' x3.选择或填写需要修改的配置项,单击<应用>生效,如配置项填写有误,会有相应的提示。
8 e: T3 p3 p, ^9 g! N4.如需修改某个端口的VLAN配置,单击对应端口显示栏后的<修改>按钮,进入端口设置界面,如图3。
1 N. ?5 B9 b8 a
; [6 @ G2 Q( r* W2 e配置项说明
V8 X) m1 s3 h. D9 s5 `2 S! a" QVLAN[端口设置]的相关界面的配置项说明。
; @: i" g/ X! l9 T0 ]表3.1 VLAN[端口设置]界面的配置项说明1 o- f# T( o) T0 |
+ d3 a. K5 w6 D5 y1 I3 i
表3.2 VLAN[端口设置]的修改界面的配置项说明
# N8 Y O4 N& }* j: a' {7 d* X; {( H2 x9 R/ h4 r/ V
, x2 h2 n; L; l接下来会分享RTL8380M管理型交换机系统软件操作指南四:QoS(Quality of Service,服务质量)2 {) w! ?& ~ j+ |
6 C% y# k; o# p, r6 Q# ~3 h
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?注册
x
|