1、什么是VLAN:

VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地,而不是物理地划分成一个个网段,从而实现虚拟工作组的技术。

2、优点:

1.便于网络的动态管理
2.创建虚拟工作组
3.隔离广播域
4.Vlan间不能互访提高网络的安全性

3、分割与VLAN的必要性:

使用路由器后,可以以路由器上的网络接口(LAN Interface)为单位分割广播域,况且使用路由器分割广播域的话,所能分割的个数完全取决于路由器的网络接口个数,使得用户无法自由地根据实际需要分割广播域,路由器使用在二层网络浪费性能和资源。与路由器相比,二层交换机一般带有多个网络接口。因此如果能使用它分割广播域,那么无疑运用上的灵活性会大大提高。用于在二层交换机上分割广播域的技术,就是VLAN。通过利用VLAN,我们可以自由设计广播域的构成,提高网络设计的自由度。

4、Vlan帧格式

vlan技术原理和作用 vlan的原理和作用_网络协议

vlan技术原理和作用 vlan的原理和作用_交换机_02

5、Vlan协议相关名词解释

Untagged报文:不带tag标签的报文;
Tagged报文:带tag标签的报文;
PVID:端口默认vlan,当交换机端口接收到untagged报文,在添加tag头时用于填充vid信息,每个端口都要指定pvid;
Vlan端口成员:vlan所包含的端口,vlan Tagged报文只可以在该vlan端口成员内转发;
Untagged port : 某vlan tagged报文从该端口出来时,去掉tag标签;
Tagged port:某vlan tagged报文从该端口出来时,保留tag标签;
Untagged Port和tagged Port:是相对某一vlan来说的,一个物理端口可以在某一个VID上是Untagged Port,在另一个VID上是tagged Port。

6、Vlan端口类型

Access端口: access端口只能属于一个vlan,且该vlan是该端口pvid
Hybrid端口: Hybrid端口可以属于多个VLAN,可以设置端口在某vlan为Untagged port 或tagged port, 端口在pvid的vlan只能为untagged port
Trunk端口: Trunk端口可以属于多个VLAN,端口在pvid的vlan为untagged port,在其它vlan都是tagged port.

7、Vlan报文转发流程

vlan技术原理和作用 vlan的原理和作用_交换机_03

8、Vlan转发规则

vlan技术原理和作用 vlan的原理和作用_vlan技术原理和作用_04