虚拟局域网VLAN.ppt
《虚拟局域网VLAN.ppt》由会员分享,可在线阅读,更多相关《虚拟局域网VLAN.ppt(54页珍藏版)》请在三一办公上搜索。
1、1,Mlx 2010年秋冬,第7章 虚拟局域网,7.1 引言7.2 VLAN基础知识7.3 VLAN网桥的运行原理7.4 VLAN协议格式7.5 VLAN的配置7.6 VLAN之间的通信7.7 VLAN和以太网技术在城域网中的应用7.8 小结,2,Mlx 2010年秋冬,7.1 引言,大型桥接式LAN存在的问题用高效网桥/交换机能组建较大型的LAN由网桥/交换机组建的LAN仍属于同一个广播域 随着LAN规模的扩大,出现了难以解决的问题:广播风暴安全问题本章将针对这一问题切入,深入讨论:802.1Q标准VLAN技术,解决广播风暴问题VLAN 及以太网技术在城域网中的扩展应用,3,Mlx 2010
2、年秋冬,7.1 引言,VLANVirtul Local Area NetworkVLAN标准最初的版本:IEEE 802.1Q-1998目前的版本:IEEE 802.1Q-2005,4,Mlx 2010年秋冬,7.2 VLAN基础知识,7.2.1 VLAN产生的背景7.2.2 VLAN的概念7.2.3 VLNA的相关术语 7.2.4 VLAN 网桥协议结构,5,Mlx 2010年秋冬,7.2.1 VLAN产生的背景,产生广播风暴原因 在桥接式LAN中,任何一个站发出的 广播帧都会传遍整个物理网 宿地址没在MAC表中的帧会扩散到整个物理网网桥/交换机为维持生成树定期发送BPDU也会在全网扩散广播
3、风暴的影响降低网络性能:有效带宽、吞吐率下降,帧的转发时延增大增加了安全隐患:有些敏感的数据不应该传送到无关的地方 解决方法:突破一个广播域的设想 划分子网(在TCP/IP课程中讲)在第二层划分VLAN(本章内容),6,Mlx 2010年秋冬,7.2.2 VLAN的概念,什么是VLAN(Virtual LAN)?将一个交换式网络划分为多个相互独立的虚拟物理网络这些逻辑上虚拟的物理网络称为VLANVLAN之间相互逻辑隔离,不同VLAN成员之间不能直接通信VLAN之间的通信只能通过L3或更高层VLAN划分的特点通过交换机的命令配置划分VLANVLAN的划分可以跨越交换机同一VLAN的成员物理上可以
4、位于不同地方一个站点可以同时属于多个VLAN,7,Mlx 2010年秋冬,7.2.2 VLAN概念,VLAN划分前后图例VLAN划分前站点均位于同一广播域所有站点均可直接通信VLAN划分后一个物理网划分成VLAN2和VLAN3形成两个独立的广播域VLAN之间不能通信VLAN之内可以通信,8,Mlx 2010年秋冬,7.2.2 VLAN 的概念,VLAN 技术的分类可以有多种类型的VLAN取决于不同的VLAN划分策略VLAN类型举例基于端口的VLAN是所有可能的VLAN类型的基础基于协议的VLAN基于MAC地址的VLAN基于子网的VLAN,9,Mlx 2010年秋冬,7.2.2 VLAN的概念
5、分类,基于端口的VLANPort-based VLAN指定交换机的各个端口归属于某一个VLAN为端口指派VLAN ID(PVID,Port VLAN ID)按端口物理位置划分的VLAN静态划分,不会随站点接入的端口而变交换机的一个端口可同时属于多个VLAN最简单,却是得到最广泛应用的VLAN类型,10,Mlx 2010年秋冬,7.2.2 VLAN的概念 分类,基于MAC地址的VLAN根据MAC地址对VLAN分类MAC帧只会发送到站点宿站点,安全性好配置繁琐基于协议的VLAN根据高层协议对VLAN分类可能出现物理位置重叠VLAN这些分类方式均很少应用,11,Mlx 2010年秋冬,7.2.3 V
6、LAN 相关术语,VLAN标识符帧类型VLAN知晓与VLAN非知晓VLAN链路独立学习与共享学习,12,Mlx 2010年秋冬,7.2.3 VLAN术语 VLAN 标识符,如何识别同一物理网络中的不同VLAN?给每个VLAN指派一个VLAN标识符VLAN ID、VIDVLAN标识符:VLAN Identifier不同的VLAN ID标识不同的VLANVID值一个12bit的无符号数,有效范围:14094具体设备支持的VID范围可能更小默认VID值为1,用户不能指派他用 VLAN1 默认VLAN ID当没有划分VLAN时,所有站点都属于VLAN1通常作为管理VLAN使用,13,Mlx 2010年
7、秋冬,7.2.3 VLAN术语 帧类型,在VLAN中,帧类型包括三种:无标帧:untagged frame也称基本MAC帧如802.3的基本MAC帧有效字段64-1518八位组优先级加标帧:priority-tagged frame802.1Q协议格式在基本MAC头部增加4个八位组增加头部中,仅含优先级,无有效VID的802.1Q帧VLAN加标帧(:VLAN-tagged frame802.1Q协议头部中,既有优先级又含有效VID的帧,14,Mlx 2010年秋冬,7.2.3 VLAN术语 VLAN知晓与非知晓,VLAN中的设备可分为两类VLAN知晓设备:VLAN awareVLAN非知晓设备
8、:VLAN unawareVLAN 知晓设备能意识到VLAN的存在识别VLAN加标帧并予以适当的处理同时也能适当处理非加标帧VLAN知晓设备通常是支持VLAN协议的交换机支持VLAN协议的服务器,15,Mlx 2010年秋冬,7.2.3 VLAN术语 VLAN知晓与非知晓,VLAN 非知晓设备:VLAN unaware不能意识到VLAN的存在不能识别VLAN加标帧VLAN知晓设备可以是:不支持VLAN协议的交换机透明转发有效帧帧长度641518字节,效验正确虽不能识别加标帧,但仍能透明转发加标帧(长度不能超1518字节)不认识VLAN,不能加标、去标,只能透明转发普通的PC机不能识别加标帧,直
9、接将加标帧丢弃。,16,Mlx 2010年秋冬,7.2.3 VLAN术语 VLAN知晓与非知晓,图中只有交换机是VLAN知晓设备交换机只转发同一VLAN内站点之间的无标帧其余设备(H、Server)均为VLAN非知晓设备,17,Mlx 2010年秋冬,7.2.3 VLAN术语 VLAN链路,主干链路:Trunk Link通常用于互连VLAN交换机用于跨交换机传递多个VLAN的信息主干链路上传送的是VLAN加标帧接入链路:Access Link通常用于将无知晓设备接入VLAN接入链路上只能传送的是无标帧混合链路:Hybrid Link(略),18,Mlx 2010年秋冬,7.2.3 VLAN术语
10、 VLAN链路,主干链路(Trunk link)连接运行VLAN协议的设备(通常是运行VLAN协议的交换机)主干链路的特点主干链路的端口可能属于多个VLAN多个VLAN跨交换机共用同一链路实现中继,VALN 交换机,VLAN 交换机,VLAN2,VLAN3,Trunk link 可属于VLAN1、2、3V1为default VLAN),19,Mlx 2010年秋冬,7.2.3 VLAN术语 VLAN链路,接入链路(access link)将VLAN非知晓设备接入VLAN交换机接入链路的特点链路只能收发无标帧链路上的VLAN入端口只属于1个VLAN,PC,VALN 交换机,PC,PC,PC,PC
11、,接入链路,VLAN非知晓交换机,20,Mlx 2010年秋冬,7.2.3 VLAN术语 独立学习与共享学习,两种动态建表的方式独立学习:为每个VLAN建立一个MAC表共享学习:为所有VLAN建立一个共同的MAC表,MAC地址 端口 VLANMAC(1)1 2MAC(4)4 2,3MAC(5)5 3,共享学习建表,21,Mlx 2010年秋冬,7.2.4 VLAN网桥协议结构,VLAN网桥与普通网桥体系结构比较,高层实体(STP、RSTP、网管、),MAC 实体,MAC 实体,MAC中继实体E-ISS E-ISS,MAC服务用户,MAC服务用户,MSAP,MSAP,高层协议(STP,RSTP,
12、网管),MAC 实体,MAC中继实体ISS ISS,LLC实体,LLC实体,MSAP,MSAP,MAC 实体,普通网桥:ISS(内部子层服务),VLAN网桥:E-ISS(增强的内部子层服务),22,Mlx 2010年秋冬,7.2.4 VLAN网桥协议结构,E-ISS:增强内部子层服务是ISS的增强,增加了帧的加标去标功能定义了VLAN知晓网桥中的MAC服务支持VLAN中继功能VLAN知晓网桥就是支持这些功能的网桥E-ISS服务定义的单元数据原语是EM_UNITDATA.indicationEM_UNITDATA.request参数主要包括DA/SA、MSDU、用户优先级、VLAN ID,23,
13、Mlx 2010年秋冬,7.3 VLAN 网桥运行原理,VLAN网桥与普通网桥运行原理基本一致运行的要素也涉及帧接收与帧发送转发过程学习过程但VLAN网桥与普通网桥对帧的处理有区别本节主要讨论两者的区别,其他细节参见教材,24,Mlx 2010年秋冬,7.3 VLAN 网桥运行原理,与普通网桥相比,VLA网桥运行有以下不同VLAN网桥处理MAC帧类型基本MAC帧 和 VLAN 加标帧对MAC的扩散,仅在本VLAN中进行 VLAN网桥处理MAC帧需要考虑不仅丢弃无效和差错帧,还要丢弃不符合入口规则的帧不仅过滤源目同端口的帧,也要过滤不符合入口规则的帧帧中继时,由出口规则决定是否加标或是去标,25
14、,Mlx 2010年秋冬,7.3 VLAN 网桥运行原理,入口规则符合以下规则的帧将被允许入口,否则丢弃接收到帧与收端口配置的帧类型相符接收到帧的VLAN ID与收端口配置的VLAN ID相符出口规则符合以下规则的帧将被允许出口(转发),否则丢弃需要发送的帧与发端口配置的帧类型相符需要发送的帧的VLAN ID与发端口配置的VLAN ID相符,26,Mlx 2010年秋冬,7.3 VLAN 网桥运行原理帧处理案例,设两交换机均运行VLAN协议,且MAC表空,H1向H5发送一帧SW1处理:p1属V3收到无标帧,宿地址不在V3表中,向p2、p4 转发,其中向p4转发帧加标记,然后在 V3中添加MAC
15、(1)表项SW2处理:p3收到V3加标帧,宿地址不在V3表中,删除标记后向端口2转发,然后在V3中添加MAC(1)表项,27,Mlx 2010年秋冬,7.4 VLAN协议格式,MAC加标帧(Tagged frame)也称MAC扩展帧在基本MAC帧头部增加标志字段增加的标志字段包括:VLAN ID、用户优先级等信息分别对应VLAN加标帧优先级加标帧跨交换机组建VLAN时,交换机之间传送VLAN加标帧,28,Mlx 2010年秋冬,7.4 VLAN协议格式,Length/Type,FCS,以太网基本MAC帧,以太网VLAN加标帧,FCS,TPID,VLAN ID,P,CFI,标记头,MAC Cli
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 虚拟 局域网 VLAN

链接地址:https://www.31ppt.com/p-5382395.html