计网_虚拟局域网VLAN

ops/2024/12/14 16:58:54/

2024.12.08:计算机网络虚拟局域网VLAN学习笔记

虚拟局域网VLAN

  • VLAN背景(认真看)
  • VLAN定义(最大的好处是隔离广播域)
  • VLAN以太网帧格式的扩展


VLAN背景(认真看)

以太网使用的是广播信道,我们之前学过冲突域,这里还有广播域的概念

  • 广播域指的就是一个网络中所有设备都能收到广播帧的区域

  • 显然,这样的一个以太网就是一个广播域,交换机是隔离不了广播域的,因为我们之前学过这个交换机,当你的交换表里面没有和你的这个目的帧相关的表项的时候,你会把它从进来的这个端口除外的所有端口都转发出去,作为一个广播帧就是广播出去。

  • 如果你的交换机可以隔离广播域的话,那它就不可能把这个帧广播给剩下端口连接的这些主机了,所以整个网络,也就是交换机它连进来的这些主机,它们应该都属于同一各广播域,这样的话,交换机才能把你这个没有记录到交换表里面的帧给它广播出去

  • 因此,由于整个以太网同属于同一个广播域,它的网上会经常出现大量的广播帧,网络设备错误的配置、网络循环或者是恶意的攻击这种情况下,一个网络中会发生过多的广播帧传播,这样就会引起广播风暴

在这里插入图片描述
一个单位的以太网往往是由好几个部门去做共享的,一个单位可能有很多个部门,但是这些部门他们彼此之间的信息可能是需要保密的,共享一个以太网显然是不安全的

如果我们可以让每一个小部门都有自己比较小的这个局域网,这样的话,不仅可以让局域网的广播范围缩小,而且还可以提高局域网的安全性

所以这就相当于这整个单位这四个部门,他们其实是同属于同一个局域网的,局域网就是以太网,按理说他们应该属于同一个广播域,由于我们刚才分析了网络上不能出现过多的广播帧,以及这些部门之间想保护彼此的隐私

那我们就像能不能让这每一个部门都拥有一个独立的广播域,也就是拥有自己一个小局域网,这样就可以隔离部门之间的网络并且还会避免这个广播风暴

最好的方法是给每一个部分都设置一个局域网,这是最好的方法,那此时中间就不可以由这个交换机去相连,应该由路由器去相连,因为路由器它连接的不同的端口出去的应该是不同的网络,如果你给每个部门去分配一个局域网的话,那中间应该是路由器

但是我们现在考虑的是,能不能在不引入路由器的情况下,让中间还通过交换机相连,但是可以达到同样的效果:虚拟局域网技术

在虚拟局域网技术里面,我们可以直接通过这个以太网交换机去建立虚拟局域网,这样的话,我们就可以把一个比较大的局域网给它分割成一些比较小的局域网,而每一个小的局域网就是一个小的广播域

也就是说原本这个交换机是没有办法隔离广播域的,和交换机相连的这些主机,他们其实都属于同一个广播域,但是我们现在引入了虚拟局域网技术
在这里插入图片描述


VLAN定义(最大的好处是隔离广播域)

虚拟局域网VLAN是由一些局域网网段构成的(与物理位置无关)的逻辑组,而这些网段具有某些共同的需求。每一个VLAN的帧都有一个明确的标识符,指明发送这个帧的计算机属于哪一个VLAN


VLAN以太网帧格式的扩展

插入虚拟局域网标签的帧叫(802.1Q帧),没有插入的叫做(以太网V2标准MAC帧格式
在这里插入图片描述


在这里插入图片描述
注意:“VLAN-10”仅仅只是它的名字,并不代表里面有10台主机

在这里插入图片描述
汇聚链路、干线链路在这里插入图片描述
在这里插入图片描述



http://www.ppmy.cn/ops/141861.html

相关文章

取消网络请求

1. 使用 fetch 的取消请求 fetch 使用 AbortController 提供取消请求的功能。 示例代码 let currentController null;function fetchWithCancel(url) {// 如果有上一个请求,则取消它if (currentController) {currentController.abort();}// 创建新的 AbortContr…

【vue2】el-select,虚拟滚动(vue-virtual-scroller)

需求背景​​​​​​ vue2+element-ui项目中,当el-select中数据量较大时(超出5000个dom节点),会导致页面加载和渲染卡顿、el-select下拉列表延迟展开。 在现在的el-select的基础上使用分页或者虚拟列表的形式去处理大量的下拉菜单,可以保证页面的正常渲染及el-select的…

全局搜索正则表达式(grep)

一.grep简介 grep 全程Globally search a Regular Expression and Print,是一种强大的文本搜索工具,它能使用特定模式匹配(包括正则表达式)搜索文本,并默认输出匹配行。Unix的grep家族包括grep和egrep 二.grep的工作…

SeaTunnel Web1.0.0安装

部署seatunnel2.3.8参考:部署seatunnel2.3.8-CSDN博客 SeaTunnel Web1.0.1对应的seatunnel2.3.3版本,所以如果要想在SeaTunnel Web1.0.1上能正常跑seatunnel对应版本包,在seatunnel上传的connector-开头的包,都得跟着SeaTunnel Web依赖的版本走,如安装了seatunnel2.3.7但…

Scala的导入

//导入 //(1) 创建包:在src上右键,新建软件包 //(2)填写包名:小写 //(3)在包上右键,创建类。自动加入包名 //(4)导入。import 包名.类名 //导入多个类 //import jh.yuanlixueyuan.bigdata.scala03.{A,B,C} //导入包下的所有的类 /…

Cleo文件传输软件存在任意文件读取漏洞(CVE-2024-50623)

免责声明: 本文旨在提供有关特定漏洞的深入信息,帮助用户充分了解潜在的安全风险。发布此信息的目的在于提升网络安全意识和推动技术进步,未经授权访问系统、网络或应用程序,可能会导致法律责任或严重后果。因此,作者不对读者基于本文内容所采取的任何行为承担责任。读者在…

数据结构的高频题

一,setAll功能哈希表 要求使用setall方法时,哈希表里的所有键值对的值全部改变成一样。例如,使用setall将值全部设置为1. 但是又有要求,不能遍历哈希表,只能是常数时间。 原理 值不再是单纯一个int类型的数字&…

2+1 链动 S2B2C 商城小程序在互联网社群中的创新应用与价值剖析

摘要:本文深入探讨 21 链动 S2B2C 商城小程序如何在互联网社群语境下发挥独特作用并创造价值。互联网社群的兴起改变了社交与商业交互模式,而 21 链动 S2B2C 商城小程序凭借其创新机制,在促进社群成员参与、推动商品流通、优化社群商业生态等…