概念
VLAN(Virtual Local Area Network)虚拟局域网的意思这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网,VLAN 的配置有如下模式:
①基于端口的VLAN
②基于IP网络的VLAN
③基于MAC地址的VLAN
实际应用中更过的基于物理端口来划分VLAN
作用:
VLAN可以用来隔离广播域,广播域会造成局域网内广播风暴,严重影响网络数据交换,在理解什么是广播域和冲突域,可以看下广播域的产生
而且VLAN能更好的解决跨交换机互联问题
这是两台24口交换机拓扑图如下图所示:
左边交换机前12口划分VLAN20,后12口划分VLAN10
右边交换机前12口划分VLAN30,后12口划分VLAN10
两台交换机通过trunk口互联
这样就把两台交换机划分了3个广播域,VLAN20(1个),VLAN30(1个),左右两边交换机各有VLAN10属于一个广播域下(1个)
交换机每个端口即是一个冲突域
说起VLAN不得不提到交换机,这是一个功能比集线器更为强大的网络设备,也是当今主要核心网络设备之一,交换机不像集线器工作在物理层,而是在OSI模型的数据链路层,用于数据交换,交换机的存在也是为了解决集线器的广播(冲突域)交换机如何划分VLAN,并如何解决集线器广播问题的?
首先交换机的工作模式是和集线器不一样的:
集线器是总线网络共享是交互,而且是工作在物理层,通过广播方式网络传输,
而交换机是比它更高一级的网络设备,工作在数据链路层通过维护MAC地址表的方式,根据MAC地址进行数据转发,而且交换机每个物理网口独享网络带宽