为什么路由器可避免广播风暴(深圳:随意扩大隔离管控风险范围)

VLAN(虚拟局域网)虚拟局域网VLAN是一组逻辑设备和用户。这些设备和用户不受物理位置的限制。它们可以根据功能、部门、应用程序和其他因素进行组织。它们就像在同

VLAN(虚拟局域网)虚拟局域网

VLAN是一组逻辑设备和用户。这些设备和用户不受物理位置的限制。它们可以根据功能、部门、应用程序和其他因素进行组织。它们就像在同一个网段一样相互通信,因此得名虚拟局域网。VLANs工作在OSI参考模型的第2层和第3层。VLAN是一个广播域,VLAN之间的通信通过第3层路由器完成。与传统的局域网技术相比,VLAN技术更加灵活,具有以下优点:易于管理;可以控制广播活动;提高网络安全性。

主要功能:隔离广播域,提高网络效率。

孤立VLAN

为什么路由器可避免广播风暴(深圳:随意扩大隔离管控风险范围)插图

在VLAN被指定之前,四台PC可以互相访问。在大中型网络中,PC之间容易发生广播风暴。

为什么路由器可避免广播风暴(深圳:随意扩大隔离管控风险范围)插图(1)

设备发送的广播帧在广播域中传播,占用网络带宽,降低设备性能。

为什么路由器可避免广播风暴(深圳:随意扩大隔离管控风险范围)插图(2)

将PC1和PC2添加到VLAN20,PC5和PC6添加到VLAN10,配置VLAN划分后的交换机;

为什么路由器可避免广播风暴(深圳:随意扩大隔离管控风险范围)插图(3)

以华为交换机SW1为例,相关VLAN的配置:

& lt华为& gt系统视图;进入配置模式;

【华为】sysname sw1命令开关;

[sw1]vlan批次10 20;建立多个VLAN,取值范围从1到4094;

[sw1]撤销信息中心启用;关闭提示;

[sw1]接口gigabit Ethernet 0/0/1;进口港

[sw1-千兆以太网0/0/1]端口链路式接入;接口被配置为接入链路;

[sw1-gigabit Ethernet 0/0/1]端口默认vlan 20该接口配置为VLAN10

[sw1]接口gigabit Ethernet 0/0/2;进口港

[sw1-千兆以太网0/0/1]端口链路式接入;接口被配置为接入链路;

[sw1-gigabit Ethernet 0/0/1]端口默认vlan 20该接口配置为VLAN10

[sw1]接口千兆以太网0/0/10

[sw1-千兆以太网0/0/10]端口链路型接入

[sw1-千兆以太网0/0/10]端口默认vlan 10

[sw1]接口千兆以太网0/0/11

[sw1-千兆以太网0/0/10]端口链路型接入

[sw1-千兆以太网0/0/10]端口默认vlan 10

配置VLAN后,不同的VLANs 10和20不能互相访问,VLAN隔离广播风暴。

为什么路由器可避免广播风暴(深圳:随意扩大隔离管控风险范围)插图(4)

第2层交换机和路由器可以隔离VLAN广播,缩小广播域的范围。

测试VLAN之间的连通性:

为什么路由器可避免广播风暴(深圳:随意扩大隔离管控风险范围)插图(5)

为什么路由器可避免广播风暴(深圳:随意扩大隔离管控风险范围)插图(6)

然而,有时,我们需要不同的VLAN来访问对方。有两种方式,一种是通过三层交换;一个是路由。有需要的请关注我。

欢迎关注转发,你需要拓扑图,关注我+私信我,我们一起学习智能科技!

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。

作者:美站资讯,如若转载,请注明出处:https://www.meizw.com/n/213177.html

发表回复

登录后才能评论