VLAN
VLAN 是“Virtual Local Area Network”的缩写。
VLAN 是从一个或多个现有局域网(LAN)创建的自定义网络。它可以将来自多个网络的设备组包括(有线和无线设备)组合到一个逻辑网络中。这样就形成了一个可以像物理网络一样管理的虚拟局域网。
要创建 VLAN,网络管理员必须使用软件管理工具配置虚拟网络。该软件允许管理员将交换机上的单个端口或端口组分配给特定的 VLAN。例如,管理员可以将交换机 1 上的端口 1-12 和交换机 2 上的端口 13-24 分配给同一个 VLAN。
假设一家公司在同一栋大楼内有三个部门——财务、市场和开发部门(如上图所示)。即使这些部门分布在多个地点,也可以为每个部门配置 VLAN。例如,可以将财务团队的每位成员分配到“财务”网络,而市场和开发团队无法访问该网络。这种配置可以限制对机密信息的不必要访问,并增强局域网的安全性。
VLAN 协议
由于来自多个 VLAN 的流量可能经过同一个物理网络,因此必须将数据映射到特定网络。这可以通过 VLAN 协议来完成,例如 IEEE 802.1Q、Cisco 的 ISL 或 3Com 的 VLT。大多数现代 VLAN 使用 IEEE 802.1Q 协议,该协议会在每个 以太网帧中插入额外的标头或“标签”。此标签用于标识发送设备所属的 VLAN,防止数据被路由到虚拟网络之外的系统。数据通过连接交换机的物理链路在交换机之间传输,这种链路称为“主干链路”。必须启用主干传输功能,一个交换机才能将 VLAN 信息传递给另一个交换机。
802.1Q 标准使用 12 位标识符(VID)。由于 212 = 4,096,并且 0 和 4,095 是保留 ID,因此单个网络最多可以包含 4,094 个 VLAN。不过,大多数实际应用需要的虚拟网络少于 12 个。
NOTE:无线设备可以包含在 VLAN 中,但必须通过无线路由器进行路由,并且该路由器需要通过以太网连接到 LAN。
测试你的知识