思科网络工程师笔记:VLAN技术

VLAN的
基本概念1.VLAN是以交换式网络为基础,把网络上用户的终端设备划分为若干个逻辑工作组,每个逻辑工作组就是一个VLAN。2.VLAN技术提供了动态组织工作环境的功能,它简化了网络的物理结构,提高了网络的易管理性和安全性,提高了网络的性能。VLAN的技术特性(1)VLAN工作在数据链路层。(2)每个VLAN都是一个独立的逻辑网段,一个独立的广播域。VLAN的广播信息仅发送给
同一个VLAN的成员。(3)每个VLAN又是一个独立的逻辑网络,
它们
都有唯一的子网号。VLAN之间不能直接通信,必须通过第三层路由完成。VLAN的标识1.VLAN通常用VLANID(VLAN号)和VLANname(VLAN名)标识。2.VLANID用12位表示。3.VLANname用32个字符表示。VLANTrunk1.虚拟局域网中继(VLANTrunk)技术是交换机与交换机之间、交换机与路由器之间存在一条物理链路,而在这一条物理链路上要传输多个VLAN信息的一种技术。2.VLANTrunk的标准机制是帧标签。帧标签为每个帧指定一个惟一的VLANID作为识别码,表明该帧是属于哪个VLAN的。3.在交换设备之间实现Trunk功能,必须遵守相同的VLAN协议。目前在交换设备中常用的VLAN协议有①ISL,②IEEE802.10③IEEE802.1Q。4.IEEE802.1Q应用最广泛。划分VLAN的方法划分VLAN是通过使用软件在整个网络范围内定义VLAN成员实现的,目前常用的划分VLAN方法有
如下三种:(1)基于端口划分VLAN基于端口划分VLAN,就是按交换机端口定义VLAN成员,每个交换机端口属
于一个VLAN。它由
网络管理员静态指定VLAN到交换机的端口,这些连接端口会维护指定的VLAN设置,直到管理员重新改变它。这种方法又称为静态VLAN,是一种最通用的划分VLAN方法。(2)基于MAC地址基于MAC地址划分VLAN是按每个连接到交换机设备的MAC地址定义VLAN成员。由于它可以按终端用户划分VLAN,
所以又常把它称为基于用户的VLAN划分方法。这种划分方法常需要一个保存VLAN管理数据库的VLAN配置服务器。动态地设定连接端口和对应的VLAN设置。在动态VLAN划分中,交换机端口可以自动设置VLAN。在使用基于MAC地址划分VLAN时,一个交换机端口有可能属于多个VLAN。(3)基于第三层协议类型或地址划分VLAN中,按照网络层协议类型(TCP/IP、IPX、DECNET)定义VLAN成员,也可以按照网络地址定义VLAN成员。并且有利于组成基于应用的VLAN。

时间: 2024-10-28 17:27:38

思科网络工程师笔记:VLAN技术的相关文章

《Network Warrior中文版(第2版)——思科网络工程师必备手册》一3.2 自动协商的运作方式

3.2 自动协商的运作方式 Network Warrior中文版(第2版)--思科网络工程师必备手册 首先,来看一下自动协商干不了的事儿:在接口上激活自动协商功能时,该机制既不会自动测出以太网链路对端接口的配置,也不会针对测出的配置,随即与之匹配.但很多网管人员都对此不明就里,从而导致了许多问题. 自动协商是一种协议,与所有协议一样,只有链路两端同时运行时,协议机制方可生效.换句话说,若链路一端运行了自动协商,而对端却没有,那么该机制就不能自动测出链路对端的速度和双工配置.要是链路对端也开启了自

网络工程师2014年的技术愿望

假期就要到了,一些网络工程师分享了他们的2014年技术愿望清单.它可以称作是给圣诞老人的一封信,也可以称作是节日抱怨.如果非要给它下个定义的话,可以定义为网络工程师希望供应商在2014年的变化.云提供商需要理解企业网络通常是业务经理直接从软件即服务(SaaS)提供商购买服务, 但是当这些SaaS服务在网络上表现不佳时,首先被指责的人却是网络工程师.所以在网络工程师的愿望清单中,排在第一位的是希望更好地监控SaaS提供商的IP地址模式.美国亚特兰大人力资源代理公司Randstad的网络经理Forr

网络工程师认证是思科好还是国家级的好

问题描述 我想考个网络工程师,不知道考哪个好点还有就是想了解下考试时需注意的事项和要求多谢! 解决方案 解决方案二:个人感觉:思科比较受到用人单位的亲爱,特别是招聘的时候,都会提到CCNA.CCNP.但是考试费比较贵,对英文要求比较高.国家级的便宜.看自己适合哪个.解决方案三:思科的比较贵,比较难,偏重实用.工信部的比较便宜,考试也简单,偏重理论.认可的企业不多.解决方案四:同意2楼3楼解决方案五:CISCO的好.我个人建议.还是考CISCO.国家的那个根本就没人认.现在公司都认CISCO的认证

VLAN技术之基于第二层的网络隔离

VLAN技术将网络划分成虚拟局域网,这也是为了隔离网络广播, 但是,在 同一VLAN内的PC,仍然处在一个广播域中,也就是说,同一VLAN内各PC之间的通信不受限制.这时,可以使用基于MAC地址的 访问控制列表,在每个端口做第二层过滤.命令 如下(神州数码S3926交换机配置命令):全局模式下创建访问列表1100:access-list1100permit[Sourcemac][Sourcemac-wildcardbits][Destinationmac][Dourcemac-wildcardb

“数字变革创领世界”思科创新峰会2017开启技术盛宴

2017年3月24日以"数字变革创领世界"为主题的思科创新峰会2017在北京盛大开幕.本次峰会深度聚焦全数字化转型涵盖了思科各个领域最前沿的技术创新与解决方案议题丰富全面囊括全数字化网络架构.数据中心.云.安全.协作.未来企业IT等众多方面深入探讨了全数字化创新如何帮助企业重新定义商业模式快速推动企业发展.这一兼具行业深度.技术广度.思想厚度的峰会充分彰显了思科在全数字化变革中的领导力也吸引了企业高层.行业精英.第三方机构及思科全球资深专家等众多精英.线上线下与会者总计超过3000名嘉

如何成为网络工程师?

问题描述 如何成为网络工程师?如何成为网络工程师? 解决方案 解决方案二:该回复于2012-02-03 13:05:02被版主删除解决方案三:不清楚解决方案四:学习网络知识,考证~~你就成为了所谓的网络工程师,难听点就是高级搬运工解决方案五:该回复于2012-02-06 11:04:07被版主删除解决方案六:电脑技术全面的IT从业人员其实就是电脑.网络工程师.解决方案七:考证只是个敲门砖,当让有条件的人员考个证是较好的选择.解决方案八:现在这个感念有些模糊.每个用人单位对'网络工程师'的认知没有

网络工程师的渴望:统一移动设备管理工具

网络工程师正尝试优化他们的基础架构管理平台.统一有线网络和无线网络的管理一直是他们近几年的重要热点.现在网络工程师也希望能够统一管理移动设备的工具. 传统上,IT组织都使用一个独立产品来管理移动设备,但是随着环境变得越来越复杂,IT组织不愿意再为各种不同的网络领域配备多个管理工具.大型网络管理工具集也开始绑定了移动管理功能. 美国加州山景城的Frost and Sullivan公司的无线与移动高级行业分析师Todd Day说:"我们肯定知道供应商会通过一个迁移计划为企业提供完整的网络管理工具包.

SDN工作环境 给网络工程师提出哪些要求?

网络工程师需要学习新技能和使用自动化工具才能适应软件定义网络(SDN)的工作环境. 听起来似乎很难,但是网络工程师都很聪明.我们往往必须处理一些大型复杂网络,它们有越来越多的功能,并且是用数量更多的命令实现的.因此,千万不要认为我们自己学不会其他一些能帮助我们简化工作和优化网络运行的技能.设想一下你还不需要编程呢!看一下复杂的网络配置.它是靠编程实现的,但是它以分布式的形态存在,因此要比一般的软件系统更难维护. 要接受这个挑战,学习网络工程师技能,然后每天学习多一点,就像你在管理网络一样. 故障

【工程师笔记】第七期:Xeon Phi要自我互连,CPU靠边站

做技术的朋友可能有过类似这样的感觉--每天都会遇到新的问题,或者学到新的知识.然而一个人的时间和精力毕竟有限,不是所有的岗位都能做到总是亲力亲为,每人最擅长的领域也各不相同.为了使工程师自己踩过的坑.那些实用的心得体会也能给大家带来帮助,把经验记录和分享出来就显得尤为可贵,这就是我们开设<工程师笔记>专栏的目的.   Xeon Phi要自我互连,CPU靠边站   在<从260核异构申威看HPC Top500缩影>一文中,我给大家介绍过在最新的超算榜单上为国争光的"神威太湖