- 能夠在不改變網絡物理拓撲的前提下,任意劃分子網
- 每個子網中的終端能夠處於任何物理位置
子網劃分和子網中的終端綁定能夠經過配置改變,且這種改變對網絡的物理拓撲不會提出任何新的要求安全
VLAN的優勢
- 可以使網絡管理更加方便、靈活
- 可以抑制廣播風暴
提升網絡管理效率、加強網絡性能網絡
VLAN劃分的四種方式
- 基於端口劃分的VLAN
- 基於MAC地址劃分的VLAN
- 基於協議劃分的VLAN
基於網絡地址劃分的VLAN性能
跨交換機VLAN劃分
- 原則:任意多個交換機中的任意端口組合分配到一個VLAN中;任何屬於同一VLAN的端口之間存在交換路徑
問題:交換機之間的物理鏈路數量是不肯定的,與VLAN劃分不改變以太網物理結構的要求相悖spa
IEEE802.1Q
- IEEE802.1Q幀格式是IEEE802.1委員會爲實現跨交換機VLAN通訊過程而制定的標準。定義了VLAN幀格式,爲識別MAC幀屬於哪一個VLAN提供了一個標準的方法,從而使得不一樣廠商之間的VLAN互通成爲可能。
- 在源MAC地址字段和協議類型字段之間加入4字節的802.1Q Tag,包含了2個字節的標籤協議標識TPID和2個字節的標籤控制信息TCI
TPID的固定值是0x8100,代表這是一個加了802.1Q標籤的幀。TCI包含三倍分,分別是幀的控制信息、標準格式指示位CFI、和VLAN標識符資源
基於端口劃分VLAN的缺陷
MAC幀所屬VLAN
MAC幀傳輸過程
GVRP做用
項其餘參與的應用實體註冊屬性和註冊屬性,註冊屬性是指將端口加入到指定VLAN,註銷屬性是指將端口退出指定VLANit
GVRP的思路
GARP消息類型
端口註冊模式
VTP