[AipuWaton] 理解VLAN的必要性

以太网电缆中的 8 根电线起什么作用

VLAN(虚拟局域网)是一种通信技术,它将一个物理局域网逻辑地划分为多个广播域。每个 VLAN 都是一个广播域,主机可以在其中直接通信,但不同 VLAN 之间的通信受到限制。因此,广播消息只能在一个 VLAN 内传输。

内容

· 为什么需要 VLAN
·VLAN 与子网
·VLAN 标记和 VLAN ID
·VLAN 接口类型和 VLAN 标签处理机制
·VLAN的使用场景
·云环境中的 VLAN 问题

为什么需要 VLAN

早期的以太网是基于CSMA/CD(载波侦听多路访问/冲突检测)的数据网络技术,使用共享通信介质。随着主机数量的增加,会导致严重的冲突、广播风暴、性能显著下降,甚至网络中断。虽然使用二层设备互连局域网可以解决冲突问题,但仍然无法隔离广播消息并提升网络质量。这催生了VLAN技术的发展,该技术将一个局域网划分为多个逻辑VLAN;每个VLAN代表一个广播域,允许VLAN内部像局域网一样进行通信,同时阻止VLAN间通信,并将广播消息限制在VLAN内部。

配图1(为什么需要VLAN)-1

图 1:VLAN 的作用

因此,VLAN具有以下优点:

· 限制广播域:将广播域限制在VLAN内,节省带宽,增强网络处理能力。
· 增强局域网安全性:不同VLAN的报文在传输过程中相互隔离,一个VLAN内的用户不能与另一个VLAN内的用户直接通信。
· 提高网络稳健性:故障仅限于一个 VLAN,因此一个 VLAN 内的问题不会影响其他 VLAN 的正常运行。
· 灵活的虚拟工作组构建:VLAN可以把用户划分到不同的工作组中,使得同一工作组内的成员可以不受特定物理区域的限制进行工作,使网络的构建和维护更加简单、灵活。

VLAN 与子网

通过将 IP 地址的网络部分进一步细分为若干个子网,可以解决 IP 地址空间利用率低以及两级 IP 地址僵化的问题。与 VLAN 类似,子网也能隔离主机之间的通信。属于不同 VLAN 的主机不能直接通信,就像不同子网中的主机不能直接通信一样。然而,两者之间并没有直接的对应关系。

VLAN 子网
不同之处 用于划分二层网络。
  配置VLAN接口后,只有路由建立后,不同VLAN内的用户才能通信。
  最多可以定义 4094 个 VLAN;VLAN 内的设备数量不受限制。
关系 在同一个VLAN内,可以定义一个或多个子网。

VLAN 标记和 VLAN ID

为了使交换机能够区分不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。IEEE 802.1Q协议规定,在以太网数据帧中添加一个4字节的VLAN标签(称为VLAN Tag),用于标识VLAN信息。

配图2(VLAN Tag和VLAN ID)-2

数据帧中的 VID 字段标识了数据帧所属的 VLAN;数据帧只能在指定的 VLAN 内传输。VID 字段代表 VLAN ID,取值范围为 0 到 4095。由于 0 和 4095 是协议保留的,因此 VLAN ID 的有效范围为 1 到 4094。交换机内部处理的所有数据帧都带有 VLAN 标签,而连接到交换机的某些设备(例如用户主机和服务器)仅发送和接收不带 VLAN 标签的传统以太网帧。

配图3(VLAN间用户的二层隔离)-3

因此,为了与这些设备交互,交换机接口必须能够识别传统的以太网帧,并在传输过程中添加或剥离VLAN标签。添加的VLAN标签对应于接口的默认VLAN(端口默认VLAN ID,PVID)。

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

VLAN 接口类型和 VLAN 标签处理机制

在当前的网络中,属于同一VLAN的用户可能连接到不同的交换机,并且可能存在跨交换机的多个VLAN。如果需要用户间通信,交换机之间的接口必须能够同时识别和发送来自多个VLAN的数据帧。根据连接对象和帧处理方式的不同,VLAN接口的类型也有所不同,以适应不同的连接方式和组网需求。

查找 ELV 电缆解决方案

控制电缆

适用于 BMS、BUS、工业、仪器仪表电缆。

结构化布线系统

网络和数据、光纤电缆、跳线、模块、面板

2024年展览与活动回顾

2024年4月16-18日迪拜中东能源展

2024年4月16日至18日莫斯科Securika

2024年5月9日上海新产品新技术发布会

2024年10月22日至25日,北京中国国际安防展览会

2024年11月19-20日 沙特阿拉伯互联世界


发布时间:2024年11月27日