安防之家讯:1、VLAN的概念
随着局域网的范围在不断扩大,广播域也在不断地扩大,随之带来了“广播风暴”问题。一个数据帧被传输到本地网段上的每个节点就是广播,由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。
虚拟局域网(Virtual Local Area Network,VLAN)就是建立在局域网交换机之上,为解决以太网的广播风暴问题和安全性而提出的一种技术。 通过在交换机上做特定的设置,以软件方式实现对逻辑工作组的划分与管理,将属于一个局域网的主机分成若干个小组,每个小组就是一个VLAN,有一个VLAN标识,小组的结点组成不受物理位置的限制,可以分布在不同的物理网段上,但一个VLAN是一个逻辑广播域,一个广播帧只在某个VLAN范围内传递,不会传递到其他的VLAN上。利用VLAN可以有效地在交换机上分割广播域,交换机未划分Vlan前,默认所有的主机都处在VLAN1。
2、VLAN的划分
划分VLAN的方法主要有两种:静态和动态。静态VLAN由交换机本身的特征信息定义,通常包括插槽、端口或端口组等。动态VLAN通常由结点的某些特征信息定义,可以是结点的MAC地址、正在使用的协议、甚至是某些认证信息(如名字与口令等)。下面我们介绍四种常用的划分:
基于端口划分Vlan
基于MAC地址划分Vlan
基于网络层地址划分Vlan
根据IP组播划分VLAN
3、VLAN标准
图 VLAN 802. 1Q 帧格式
其中,前2字节是TCI即标记控制信息Tag Control Info的缩写,当设置为“0x8100”时,表明这一帧使用802.1q标记;P是用户优先级Priority,指示802.1q的优先级别(0~7),占用3位;CFI是Canonical Indicator,指示以太网格式是否规范,规范用0表示,否则用1表示,占用1位;VID标记位为12位,表明这一帧属于哪一个VLAN(0~4095),故理论上可以定义212个VLAN。安防之家专注于各种家居的安防,监控,防盗,安防监控,安防器材,安防设备的新闻资讯和O2O电商导购服务,敬请登陆安防之家:http://anfang.jc68.com/