交换机如何隔离广播域?(看这篇文章就够了)

这篇具有很好参考价值的文章主要介绍了交换机如何隔离广播域?(看这篇文章就够了)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

     交换机可以隔离冲突域但是不能隔离广播域,当主机数目较多时会导致安全隐患、广播泛滥、性能显著下降甚至造成网络不可用。在这种情况下出现了VLAN (虚拟局域网,Virtual Local Area Network)技术解决以上问题。

      如图是一个典型的交换网络,网络中只有终端计算机和交换机。在这样的网络中,如果某一台计算机发送了一个广播帧,由于交换机对广播帧执行泛洪操作,结果所有其他的计算机都会收到这个广播帧。

     

交换机如何隔离广播域?(看这篇文章就够了)

      在典型交换网络中,当某台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域,广播域越大,产生的网络安全问题、垃圾流量问题,就越严重。

      如上图:如果PC1向PC2发送了一个单播帧。此时SW1、SW3、SW7的MAC地址表中存在关于PC2的MAC地址表项,但SW2和SW5不存在关于PC2的MAC地址表项。那么,SW1和SW3将对该单播帧执行点对点的转发操作,SW7将对该单播帧执行丢弃操作,SW2和SW5将对该单播帧执行泛洪操作。最后的结果是,PC2虽然收到了该单播帧,但网络中的很多其他非目的主机,同样收到了不该接收的数据帧。显然,广播域越大,网络安全问题和垃圾流量问题就越严重。

      为了解决广播域带来的问题,人们引入了VLAN (Virtual Local Area Network),即虚拟局域网技术:

通过在交换机上部署VLAN,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,由此可以有效地提升网络的安全性,同时减少垃圾流量,节约网络资源。

VLAN的特点:

      一个VLAN就是一个广播域,所以在同一个VLAN内部,计算机可以直接进行二层通信;而不同VLAN内的计算机,无法直接进行二层通信,只能进行三层通信来传递信息,即广播报文被限制在一个VLAN内。

VLAN的划分不受地域的限制。

交换机如何隔离广播域?(看这篇文章就够了)

VLAN的好处:

      灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。

      限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。

      增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。

      提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。

vlan可以减小广播域的大小,增加广播域的数量,今天我们就来看看VLAN的实现原理,如图所示:

交换机如何隔离广播域?(看这篇文章就够了)

      Switch1与Switch2同属一个企业,该企业统一规划了网络中的VLAN。其中VLAN10用于A部门,VLAN20用于B部门。A、B部门的员工在Switch1和Switch2上都有接入。

      PC1发出的数据经过Switch1和Switch2之间的链路到达了Switch2。如果不加处理,后者无法判断该数据所属的VLAN,也不知道应该将这个数据输出到本地哪个VLAN中。

     为了标识数据帧所属的VLAN就引入了VLAN标签 (VLAN Tag),要使交换机能够分辨不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。IEEE 802.1Q协议规定,在以太网数据帧中加入4个字节的VLAN标签,又称VLAN Tag,简称Tag。

     如图所示,SW1识别出某个帧是属于哪个VLAN后,会在这个帧的特定位置上添加一个标签。这个标签明确地标明了这个帧是属于哪个VLAN的。其他交换机(如SW2)收到这个带标签的数据帧后,就能轻而易举地直接根据标签信息识别出这个帧属于哪个VLAN。

交换机如何隔离广播域?(看这篇文章就够了)

      最后我们来看一看VLAN数据帧有哪些字段:

交换机如何隔离广播域?(看这篇文章就够了)

      在一个VLAN交换网络中,以太网帧主要有以下两种形式:

  1. 有标记帧(Tagged帧):IEEE 802.1Q协议规定,在以太网数据帧的目的MAC地址和源MAC地址字段之后、协议类型字段之前加入4个字节的VLAN标签(又称VLAN Tag,简称Tag)的数据帧。
  2. 无标记帧(Untagged帧):原始的、未加入4字节VLAN标签的数据帧。

     VLAN数据帧中的主要字段:

  1. TPID:2字节,Tag Protocol Identifier(标签协议标识符),表示数据帧类型。
  2. 取值为0x8100时表示IEEE 802.1Q的VLAN数据帧。如果不支持802.1Q的设备收到这样的帧,会将其丢弃。
  3. 各设备厂商可以自定义该字段的值。当邻居设备将TPID值配置为非0x8100时,为了能够识别这样的报文,实现互通,必须在本设备上修改TPID值,确保和邻居设备的TPID值配置一致。
  4. PRI:3 bit,Priority,表示数据帧的优先级,用于QoS。
  5. 取值范围为0~7,值越大优先级越高。当网络阻塞时,交换机优先发送优先级高的数据帧。
  6. CFI:1 bit,Canonical Format Indicator(标准格式指示位),表示MAC地址在不同的传输介质中是否以标准格式进行封装,用于兼容以太网和令牌环网
  7. CFI取值为0表示MAC地址以标准格式进行封装,为1表示以非标准格式封装。
  8. 在以太网中,CFI的值为0。
  9. VID:12 bit,VLAN ID,表示该数据帧所属VLAN的编号。
  10. VLAN ID取值范围是0~4095。由于0和4095为协议保留取值,所以VLAN ID的有效取值范围是1~4094。
  11. 交换机利用VLAN标签中的VID来识别数据帧所属的VLAN,广播帧只在同一VLAN内转发,这就将广播域限制在一个VLAN内。

如何识别带VLAN标签的数据帧:

数据帧的Length/Type = 0x8100。

注意:计算机无法识别Tagged数据帧,因此计算机处理和发出的都是Untagged数据帧;为了提高处理效率,交换机内部处理的数据帧一律都是Tagged帧。文章来源地址https://www.toymoban.com/news/detail-499932.html

到了这里,关于交换机如何隔离广播域?(看这篇文章就够了)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 一篇文章给你详细介绍交换机堆叠

    1.什么是堆叠? 简单来说,堆叠就是将多个设备的控制平面整合,虚拟成一台逻辑设备,这台设备具有统一的管理地址,L2和L3层协议对外也表现成一台设备。 2.为什么使用堆叠?(优缺点) 优点:扩展接入端口、高可用性、统一管理。 缺点:只能同厂商型号进行堆叠,升级改

    2024年02月04日
    浏览(79)
  • 【交换机】如何通过Web方式登陆交换机

    一、华为交换机web登陆配置 Web网管是一种对交换机的管理方式,它利用交换机内置的Web服务器,为用户提供图形化的操作界面。用户可以从终端通过HTTPS登录到Web网管,对交换机进行管理和维护,同时也非常方便。 一、配置思路: 1、配置管理IP地址,便于后续通过Web网管登

    2024年02月10日
    浏览(63)
  • 交换机什么牌子好?如何选购好的交换机?

    交换机是非常的重要,他把握着一个网络的命脉,那么,如何选购交换机,交换机什么牌子好?在此就向那些正在想购买或犹豫的朋友,提供一点经验和参考。希望能帮助到大家。 方法/步骤 1. 交换机功能是最直接指标 一般的接入层交换机,简单的QoS保证、安全机制、支持网

    2024年02月06日
    浏览(68)
  • 如何设置网络交换机 网络交换机具体设置方法介绍

    网络交换机的设置方法那是比较多的,要视具体情况而定,本篇文章就不作具体介绍了,本文将要对交换机配置的常见应用--VLAN网络划分、配置方法进行详细介绍,希望大家能认真阅读学习。 如果为交换机配置了名称,则也可以直接在”Telnet“命令后面空一个空格后输入

    2024年02月06日
    浏览(43)
  • 如何区别数据中心交换机与普通交换机?数据中心交换机的优点是什么?

    随着互联网的普及,信息技术的发展,数据中心的建设需求和标准也在不断的发展,因此数据中心对网络设备的要求也逐步提升,普通的交换机往往无法满足数据中心的需要。相比普通交换机,数据中心交换机需具备:高容量、大缓存、虚拟化、FCOE、二层TRILL技术等方面的特

    2024年02月07日
    浏览(44)
  • 程控交换机如何做才能防止雷击?程控交换机避免雷击的方法

    程控交换机还是比较常用的,于是我研究了一下程控交换机的综合防雷问题,在这里拿出来和大家分享一下,希望对大家有用。现在很多单位都安装了程控交换机,而 程控交换机最主要的部件是集成电路(IC)。IC抗干扰能力比较低,即使是从线路感应过来的雷电电磁脉冲(LEMP),也

    2024年02月07日
    浏览(45)
  • 华为交换机如何配置Web网管登录?直接用网页管理交换机

    Web网管是一种对交换机的管理方式,它利用交换机内置的Web服务器,为用户提供图形化的操作界面。用户可以从终端通过HTTPS登录到Web网管,对交换机进行管理和维护,同时也非常方便。 1、配置管理IP地址,便于后续通过Web网管登录交换机。 2、加载Web网页文件。 3、配置We

    2024年03月24日
    浏览(62)
  • 路由器如何做交换机使用 路由器当交换机用设置方法

    管理网络的朋友可能经常会遇到这样的情况,只有两台路由器,但网线只有一根,那么实现多台电脑同时上网就需要交换机,那么多余的一台路由器可以做交换机用吗?答案是肯定的,不过需要对路由器进行一定设置。最近笔者公司就出现这种情况要新增电脑,但没有交换机

    2024年02月05日
    浏览(53)
  • 如何重置华为交换机初始密码?

    1.华为交换机通上电 2.使用console连接电脑与交换机 3.在华为交换机开始时,按着快捷键 Ctrl+B (启动很快,可以在一同上电时就按快捷键) 4.输入进入菜单的密码: Admin@huawei.com 5.输入:7     clear password  for  console  user 6.输入:1    boot  with default  mode 7.这样就重置了密码啦

    2024年02月16日
    浏览(53)
  • Hyper-V如何设置网络-虚拟交换机设置

    发现win10还有个虚拟机Hyper-V的功能,不太占资源,不用另外装VMare了,所以立即使用上。但设置网络的时候,不像WMare那样直接管理虚拟网卡,只有个虚拟交换机可用,所以各种查证、试验,现在终于搞清楚了。 首先,虚拟机管理器服务开启后,宿主机本身的网卡已经被虚拟

    2024年01月18日
    浏览(48)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包