将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术。
利用VLAN技术,可以将由交换机连接成的物理网络划分成多个逻辑子网。也就是说,一个虚拟局域网中的站点所发送的广播数据包将仅转发至属于同一VLAN的站点。
构成虚拟局域网的站点不拘泥于所处的物理位置,它们既可以挂接在同一个交换机中,也可以挂接在不同的交换机中。
(1)抑制广播风暴:通过划分很多虚拟局域网而减少整个网络范围内广播包的传输,因为广播信息是不会跨过VLAN的,可以把广播限制在各个虚拟网的范围内,用术语讲就是缩小了广播域,提高了网络的传输效率,从而提高网络性能。
(2)基于安全性的考虑,通过划分虚拟局域网对不同部门的数据进行隔离
(3)集中化的管理控制:同一部门的人员分散在不同的物理地点,虽然这些数据都是要保密的,但需统一结算时,就可以跨地域(也就是跨交换机)将其设在同一虚拟局域网之中,实现数据安全和共享。
VLAN配置包括:
Port-based VLAN提供了用户分组(user-group)的功能。一个端口可以属于多个user-group。不属于同一个user-group的端口不能相互通信(普通的VLAN不属于同一个VLAN的端口不能相互通信)。
默认属于user—group 1组,并且如果端口只属于user-group 1组则不能删除
S5000P以太网端口有两种链路类型:Access和Trunk。
Trunk的主要功能是仅通过一条链路就可以连接多个VLAN。Trunk也称为链路中继。
[Quidway]interface GigabitEthernet0/1 [Quidway-GigabitEthernet0/1]port link-type trunk [Quidway] interface GigabitEthernet0/1 [Quidway-GigabitEthernet0/1] port access vlan 3 [Quidway] interface GigabitEthernet0/1 [Quidway-GigabitEthernet0/1] port trunk pvid vlan 100
本端Trunk端口的缺省VLAN ID和相连的对端交换机的Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。
Acess端口
Trunk端口