vlan

LAN表示為Local Area Network,本地局域網(wǎng)。通常用hub和switch來連接LAN中的計算機。計算機發(fā)出的廣播包可以被同一個LAN中其他計算機收到,但位于其他LAN的計算機則無法收到。VLAN將一個交換機分成了多個交換機,限制了廣播的范圍。在二層上將計算機隔離到不同的vlan中。不同vlan的機器無法訪問是指二層廣播包(比如arp)無法跨越VLAN的邊界。在三層上可以用過路由器讓A和B互通的。
交換機的端口有兩種模式:Access和Trunk。

image.png

access口被打上了vlan標簽,表明該端口屬于哪個vlan。范圍1-4096,access口都是直接與計算機網(wǎng)卡相連的,這樣從改網(wǎng)卡出來的數(shù)據(jù)包流入access口后,就會被打上vlan的標簽。access口只能屬于一個vlan。
trunk口讓交換機A和B上相同的vlan之間能夠通信,trunk口允許多個vlan通過。

不同vlan下有vm1和vm2.VM2向VM1發(fā)ping包之前,需要知道VM1的IP對應的mac,vm2會在網(wǎng)絡上廣播arp包,其作用就是詢問“誰知道ip***的mac地址,arp是二層協(xié)議。vlan的隔離作用使得arp只能在vlan20的范圍廣播。vlan10的設備收不到,所以ping不到。

物理交換機可以交換和隔離。同一vlan端口可以交換轉(zhuǎn)發(fā),不同vlan端口隔離。
linux的VLAN只有隔離功能,沒有數(shù)據(jù)交換功能,linux的bridge專門實現(xiàn)交換功能。

linux bridge + vlan = 虛擬交換機

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關(guān)閱讀更多精彩內(nèi)容

  • 0×1.VLAN介紹VLAN(Virtual Local Area Network,虛擬局域網(wǎng)),通過在支持VLA...
    Zero___閱讀 6,819評論 3 9
  • 一、vlan概念 ??vlan,即virtual lan,中文全稱是虛擬局域網(wǎng),是一種將一個物理上的局域網(wǎng)進一步劃...
    通信小兵閱讀 6,482評論 0 2
  • 什么是VLAN VLAN(Virtual LAN),翻譯成中文是“虛擬局域網(wǎng)”??梢钥醋鍪窃谝粋€物理局域網(wǎng)絡上搭建...
    kummerwu閱讀 7,812評論 0 26
  • 文/逗逗,資料/網(wǎng)絡 1. 朋友婆婆帶她去算命,算命的說我朋友能生兒子。 她婆婆高興地說,聽見了嗎,人家說你能生兒...
    遇見逗逗閱讀 484評論 0 0
  • 寫給我 在一個荒荒馬亂的年代,我有了一,我并不知道他的青春,只是知道他是農(nóng)村爺爺?shù)尿湴?,因為性別。 農(nóng)村人的信仰就...
    薔薇颯閱讀 201評論 1 0

友情鏈接更多精彩內(nèi)容