Lan和Vlan的區(qū)別和原理

一蝇更、LAN 本地局域網(wǎng)

LAN 表示 Local Area Network矛市,本地局域網(wǎng)严蓖。
一個 LAN 表示一個廣播域鳞绕,含義是:LAN 中的所有成員都會收到任意一個成員發(fā)出的廣播包龙填。

最基本的LAN布局

上圖為最基本的LAN布局胳泉。如果設備間想要通訊,必須要獲取到對方的MAC地址岩遗。

舉例:A 發(fā)信息給 C扇商,A 并不知道 C 的 MAC 地址。此時通過 ARP 協(xié)議(Address Resolution Protocol宿礁;地址解析協(xié)議案铺;)獲取 C 的 MAC 地址,A 先要廣播一個包含目標 IP 地址的 ARP 請求到鏈接在集線器上的所有設備上梆靖,C 接受到廣播后返回 MAC 地址給 A控汉,其他設備則丟棄信息。至此已經建立設備間通信的準備條件返吻。

  • 鏈接在集線器中的設備都在同一個沖突域和廣播域中姑子。此時的沖突域就是廣播域。簡單理解就是在這種布局中测僵,一次只能一臺設備發(fā)送信號且其他設備都能接受該信號街佑。

  • 集線器是物理層(OSI第一層)設備,主要作用是將信號進行接受-恢復放大-發(fā)送捍靠,雙絞線沐旨、光纖在傳輸信號的時候,隨著距離的增大剂公,信號會減弱造成失真希俩,借助集線器可以讓信號傳播更遠的距離;同時集線器上有很多接口纲辽,能夠擴展終端數(shù)量擴大 LAN 的規(guī)模颜武。

  • 同一集線器上的所有設備共享帶寬,如果設備數(shù)量過多的話拖吼,會造成鏈路擁堵鳞上,嚴重的會產生廣播風暴。

  • 使用交換機可以把一個大的沖突域劃分成多個小的沖突域吊档,這樣可以縮減沖突域的范圍篙议,降低數(shù)據(jù)擁堵。

  • 下圖添加一個交換機連接幾個沖突域,交換機的一個端口對應一個單獨的沖突域鬼贱。這樣一來一個大的廣播域就分成了多個小的沖突域移怯。但注意的是,這整個網(wǎng)絡仍是一個廣播域这难。

    沖突域的相互隔離

  • 上面已經把沖突域進行了隔離舟误,當設備越來越多的時候每個設備都發(fā)送一個廣播,交換機需要把每個廣播復制下發(fā)到所有設備姻乓,這個開銷就很可怕了嵌溢。

  • 下圖我們使用路由器對廣播域進行隔離。

廣播域的隔離
  • 當路由器收到廣播時蹋岩,會把它自動丟棄赖草,不會轉發(fā)到路由器的其他端口,實現(xiàn)了廣播域的分割

二剪个、VLAN 虛擬局域網(wǎng)

VLAN 表示 Virtual Local Area Network秧骑,虛擬本地局域網(wǎng)。

  • 虛擬局域網(wǎng)(VLAN)是在局域網(wǎng)(LAN)的邏輯上劃分成多個廣播域禁偎,每一個廣播域就是一個 VLAN腿堤。

  • 下圖為交換機劃分虛擬局域網(wǎng)。交換機把一個廣播域劃分成了3個廣播域如暖,物理上這些設備在一個交換機上,但是邏輯上已經分別劃分到三個交換機上忌堂,所以會有三個局域網(wǎng)(虛擬局域網(wǎng))盒至,三個廣播域。

交換機劃分虛擬局域網(wǎng)

交換機劃分 VLAN 說明士修,VLAN1 這個虛擬局域網(wǎng)編號枷遂,一般工作于管理組,所以普通 VLAN 都是從 2 開始編號棋嘲,默認情況下酒唉,所有虛擬局域網(wǎng)都隸屬于 VALN1。

  • 在上圖中不同的 VLAN 相互間是不能通訊的沸移。為了解決這個問題痪伦,引進了三層交換機(或路由器)等 OSI 的三層設備實現(xiàn)跨網(wǎng)段通信。

三雹锣、VLAN 實現(xiàn)原理

1. 靜態(tài) VLAN
  • 靜態(tài) VLAN 又被稱為基于端口的 VLAN(PortBased VLAN)网沾。是為了明確指定哪個 Port 屬于哪個 VLAN ID。

  • 在 VLAN 管理員最初配置交換機 Port 和 VLAN ID 的對應關系時蕊爵,就已經固定了這種對應關系辉哥,即一個 Port 只能對應一個 VLAN ID,之后無法進行更改,除非管理員再重新配置醋旦。

  • 當一臺設備接到這個 Port 上的時候恒水,怎么判斷該主機的 VLAN ID 與 Port 對應呢,這里是根據(jù) IP 配置決定的饲齐,我們知道每個 VLAN 都有一個子網(wǎng)號钉凌,并對應著哪些 Port,如果設備要求的 IP 地址和該 Port 對應的 VLAN 的子網(wǎng)號不匹配箩张,則連接失敗甩骏,該設備將無法正常通信。所以除了連接到正確的 Port 外先慷,也必須給設備分配屬于該 VLAN 網(wǎng)絡段的 IP 地址饮笛,這樣才能加入到該 VLAN 中。

  • 由于需要一個個端口地指定论熙,因此當網(wǎng)絡中的計算機數(shù)目超過一定數(shù)字(比如數(shù)百臺)后福青,設定操作就會變得煩雜無比。并且脓诡,客戶機每次變更所連端口无午,都必須同時更改該端口所屬 VLAN 的設定——這顯然不適合那些需要頻繁改變拓補結構的網(wǎng)絡。

2. 動態(tài) VLAN
  • 動態(tài) VLAN 則是根據(jù)每個端口所連的計算機祝谚,隨時改變端口所屬的 VLAN宪迟。這就可以避免上述的更改設定之類的操作。動態(tài) VLAN 可以大致分為 3 類:

  • (1)基于 MAC 的 VLAN

???????基于 MAC 地址的 VLAN 交惯,就是通過查詢并記錄端口所連的計算機網(wǎng)卡的 MAC 地址來決定端口的所屬次泽。假定有一個 MAC 地址 “A” 被交換機設定為屬于 VLAN 10,那么不論 MAC 地址為 “A” 的這臺計算機連在交換機哪個端口席爽,該端口都會被劃分到 VLAN 10 中去意荤。計算機連在端口 1 時,端口 1 屬于 VLAN 10 只锻;而計算機連在端口 2 時玖像,則是端口 2 屬于 VLAN 10。

???????基于 MAC 地址的 VLAN 齐饮,在設定時必須調查所連接的所有計算機的 MAC 地址并加以登錄捐寥。而且如果計算機交換了網(wǎng)卡,還是需要更改設定沈矿。

  • (2)基于 IP 的 VLAN

???????基于子網(wǎng)的 VLAN上真,則是通過所連計算機的 IP 地址,來決定端口所屬 VLAN 的羹膳。不像基于 MAC 地址的 VLAN睡互,即使計算機因為交換了網(wǎng)卡或是其他原因導致 MAC 地址改變,只要它的 IP 地址不變,就仍可以加入原先設定的 VLAN就珠。

???????因此寇壳,與基于 MAC 地址的 VLAN 相比,能夠更為簡便地改變網(wǎng)絡結構妻怎。IP 地址是 OSI 參照模型中第三層的信息壳炎,所以我們可以理解為基于子網(wǎng)的 VLAN 是一種在 OSI 的第三層設定訪問鏈接的方法。

  • (3)基于用戶的 VLAN

???????基于用戶的 VLAN逼侦,則是根據(jù)交換機各端口所連的計算機上當前登錄的用戶匿辩,來決定該端口屬于哪個 VLAN。這里的用戶識別信息榛丢,一般是計算機操作系統(tǒng)登錄的用戶铲球,比如可以是 Windows 域中使用的用戶名。這些用戶名信息晰赞,屬于 OSI 第四層以上的信息稼病。

如需轉載請注明出處:http://www.reibang.com/p/bcc4feffc5d6

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市掖鱼,隨后出現(xiàn)的幾起案子然走,更是在濱河造成了極大的恐慌,老刑警劉巖戏挡,帶你破解...
    沈念sama閱讀 219,110評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件芍瑞,死亡現(xiàn)場離奇詭異,居然都是意外死亡褐墅,警方通過查閱死者的電腦和手機啄巧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來掌栅,“玉大人,你說我怎么就攤上這事码泛』猓” “怎么了?”我有些...
    開封第一講書人閱讀 165,474評論 0 356
  • 文/不壞的土叔 我叫張陵噪珊,是天一觀的道長晌缘。 經常有香客問我,道長痢站,這世上最難降的妖魔是什么磷箕? 我笑而不...
    開封第一講書人閱讀 58,881評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮阵难,結果婚禮上岳枷,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好空繁,可當我...
    茶點故事閱讀 67,902評論 6 392
  • 文/花漫 我一把揭開白布殿衰。 她就那樣靜靜地躺著,像睡著了一般盛泡。 火紅的嫁衣襯著肌膚如雪闷祥。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,698評論 1 305
  • 那天傲诵,我揣著相機與錄音凯砍,去河邊找鬼。 笑死拴竹,一個胖子當著我的面吹牛悟衩,可吹牛的內容都是我干的。 我是一名探鬼主播殖熟,決...
    沈念sama閱讀 40,418評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼局待,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了菱属?” 一聲冷哼從身側響起钳榨,我...
    開封第一講書人閱讀 39,332評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎纽门,沒想到半個月后薛耻,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 45,796評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡赏陵,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,968評論 3 337
  • 正文 我和宋清朗相戀三年饼齿,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蝙搔。...
    茶點故事閱讀 40,110評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡缕溉,死狀恐怖,靈堂內的尸體忽然破棺而出吃型,到底是詐尸還是另有隱情证鸥,我是刑警寧澤,帶...
    沈念sama閱讀 35,792評論 5 346
  • 正文 年R本政府宣布勤晚,位于F島的核電站枉层,受9級特大地震影響,放射性物質發(fā)生泄漏赐写。R本人自食惡果不足惜鸟蜡,卻給世界環(huán)境...
    茶點故事閱讀 41,455評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望挺邀。 院中可真熱鬧揉忘,春花似錦跳座、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至乳蓄,卻和暖如春咪橙,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背虚倒。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評論 1 272
  • 我被黑心中介騙來泰國打工美侦, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人魂奥。 一個月前我還...
    沈念sama閱讀 48,348評論 3 373
  • 正文 我出身青樓菠剩,卻偏偏與公主長得像,于是被迫代替她去往敵國和親耻煤。 傳聞我的和親對象是個殘疾皇子具壮,可洞房花燭夜當晚...
    茶點故事閱讀 45,047評論 2 355