vlan是什么 什么是vlan

根据不同的情况,有几种可能的解决方案,但是vlan解决方案可能是的。为了完成上述任务,我们需要收集各个部门或研究小组的组成、位置、连接到交换机的端口等信息。

vlan是虚拟局域网,是一组逻辑上的设备和用户,可以根据功能、部门及应用等因素将它们组织起来,no ip addreess 使之成为二层口,去掉其ip地址相互之间的通信就好像它们在同一个网段中一样。由此得名虚拟局域网。

vlan是什么_交换机的默认vlan是什么vlan是什么_交换机的默认vlan是什么


vlan是什么_交换机的默认vlan是什么


2、不把native vlan分配给普通用户使用

vlan就是交换机内定义的广播域,用来控制广播、多播、单播以及二层设备内的未知单播流量。简单来说,vlan就是把一个原本过于庞大的局域网,划分成若干个小局域网,因此广播风暴以及其他无用流量信息被限制在各自的子网内部,从而降低网络风暴引起的网络故障。

Vlan怎么划分,VLAN是什么意思。

VLAN,是英文Virtual Local Area Network的缩写,中文名为"虚拟局域网",ip adrress 192.168.30.1 255.255.255.0 为vlan 30 的子接口配置ip地址 VLAN是

一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个如果这两台交换机其它相同VLAN间需要通信,那么交换机之间需要更多的互连线,端口利用率就太低了。 交换机通过trunk功能,事情就简单了,只需要两台交换机之间有一条互连线,将互连线的两个端口设置为trunk模式,这样就可以使交换机上不同VLAN共享这条线路。个网段(或者

说是更小的局域网LAVLAN也就是在交换机上逻辑虚拟出来的LAN,每个VLAN都是一个的局域网,即在没有三层路由的情况VLAN之间无法进行通讯。N),从而实现虚拟工作组(单元)的数据交换技术。

刚弄明白子网掩码,好像和VLAN有那么点关系。才疏学浅啊

vlan10是什么意思?

补充,要用iptv的话,前面建的ppoe要绑定lan2以外的端口,然后建一个桥接.其他.id 43的绑定lan2

port trunk pvid vlan 10

它的作用是交换机的该端口,收到不带vlanid的数据包时,为数据包打上一个vlanid=10的tag

VLAN tag的结构:

该命令通常用在trunk端口,处理数据包的规则是:

一.trunk 端口接收帧时:

1)接收没有vlan tag 的帧,trutrunk 端口的放行vlan 中,丢弃该帧。nk 端口将帧打上vlan tag2、基于MAC地址划分VLAN:这种划分的方法是根据每个主机的MAC地址来划分,即每个MAC地址的主机都配置属于哪个组,他实现的机制就是每一块网卡都对应的MAC地址,VLAN交换机跟踪属于VLAN MAC的地址,这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。,vlan ID 和本端口的

机,若vlan ID 不在trunk 端口的放行vlan 中,丢弃该帧。

二、trunk 端口发送帧时:

trunk 端口只能发送放行vlan 中的帧,若该帧的vlan ID 和trunk 的PVID 相同,

则剥掉vlan tag 发送

若该帧的vlan ID 和trunk 的PVID 不同,则保留原有vlantag 发送。

下面是一个配置案例:

希望对你有帮助,麻烦给个采纳、点个赞,谢谢!

VLAN划分原则是什么?

扩展资料:

1、基于端口划分VLAN:这是一种最常用的划分方法,应用最为广泛,最有效。

801.q的TRUNK中可以存在多个VLAN。各个VLAN都被加上一个头,并在该头部说明VLAN号码,但是有一个VLAN,不加头,不进行封装。就是native vlan。

3、基于网络层协议划分VLAN:VLAN按网络层协议来划分,可分为IP,IPX,DECnet,AppleTalk,Banyan等VLAN网络。

这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要。另外,这种方法不需要附加的桢标签来识别VLAN,这样可以减少网络的通信量。

4、根据IP组播划分VLAN:IP组实际上是一种VLAN的定义,即认为一个IP组播就是一个VLAN.这种方法有很强的灵活性,容易通过路由扩展,但不是合于局域网,主要是效率不高,而且配置复杂。

5、基于策略划分VLAN:基于策略划分VLAN是根据多种方式组合形成的一种策略进行VLAN的划分,可以为终端用户提供安全的数据隔离。例如我们可以用基于MAC地址+IP地址的组合策略,也可以用基于MAC地址+IP地址+接口组合策略。

6、按用户定义、非用户授权划分VLAN:基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。

以上2、VLAN标准:IEEE802.1Q为IEEE802委员会制定的VLAN标准。是否支持1EEE802.1Q标准,是衡量LAN交换机的重要指标之一。内容参考

VLAN中继是什么和VLAN有什么联系,求高手回答

vlNetwork)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。an 30

VLAN中继技术可以说是为了解决多台交换机相联,并且这时每个交换机上面同时划分了多个VLAN的情况下(比如vlan 10 20 30),那么连接在不同交换机上的电脑(在同VLAN)需要互相通讯时,由于每VLAN中的接口只允许该VLAN的数据通过,在没有中继技术时有多少个VLAN通讯,就需要连接多少根网线来分别传输每个VLAN的数据。这样是不现实的,浪费交换机接口,网线。

VLAencapsulate dot1q 30 为vlan 30 配置此子接口的trunk封装模式N中继就解决了这样的问题,中继允许把交换机互联的接口配置成中继接口,中继接口可以承载多个VLAN的数据,即交换机上面所有的VLAN都可以在中继接口上通过。

VLAN ID填什么?

静态路由是一种特殊的路由,它由手工配置。当网络结构比较简单时,只需配置静态路由就可以使网络正常工作。恰当的设置和使用静态路由可以改进网络的性能,并可为重要的应用保证带宽。

正确是不用vlan id

switchport trunk allow vlan all 这条是为trunk打开使每个vlan都能通过的命令,使trunk口能传输各vlan的数据帧。

然后删除INTERNET_B_VID_(不放心你可以把设置抓图,后悔加回来就行)

switchprt aceess vlan 20

这个一定得删,要不下面连接状态永远是连接中

新增连接 ppoe internet,记得选untag,就不用填vlan id,然后填adsl的用户名密码

voip_r_45那个不动

重启猫,祝你好运

我也是折腾两小时才知道的,ZXA10 F460光猫

现在电脑,手机,平板统统直接上网

VLAN ID好像每个用户都不一样建议你联系宽带咨询下。

trunk native vlan是什么意思?

2、vlan接口:适用在同一个交换机下的VLAN划分,若是跨交换机的VLAN划分则需使用基于802.1Q的TAG VLAN。

switchport trunk native vlan是trunk上才有的概念,主要用途是:不丢弃非标记帧,接收方交换机把所有接收到的未标记的数据包转发到NATIVE VLAN中。VLAN的中继端口叫做trunk。trunk技术用在交换机之间互连,使不同VLAN通过共享链路与其它交换机中的相同VLAN通信。

5、基于规则的VLAN:这种划分具有自动配置的能力,能把相关的用户连成一体。对站点的移动和改变可自动识别和跟踪。采用这种方法,整个网络可以非常方便地通过路由器扩展网络规模,有的产品还支持一个端口上的主机分别属于不同VLAN。

交换机在发送数据时候会使用vlan的标记来标记该数据属于哪个vlan,802.1Q允许一个不打标记的vlan,凡在这个segement上没有打标记,对端交换机读数据时候没有读到802.1Q的标记则认为是native vlan。

简单的来说Native Vlan 是802。1Q协议封装下的一种特殊Vlan,来自该VLAN的流量在穿越TRUNK接口时不打TAG,缺省时VLAN1为Native Vlan。

而VLAN1 为交换机的缺省VLAN,一般不承载用户DATA也不承载管理流量,只承载控制信息:如CDP,DTP,BPDU,VTP,Pagp等。

如果两台通信的交换机配置的native vlan不一致,就会报miatch错误,一个支持vlan的交换机,互连一个不支持vlan的交换机。之间则是通过native lan来交换数据。两端native vlan不匹配的trunk链路,一端的端口会被block住,而不会转发流量。

IP电话系统中的【trunk native vlan】:

在IP电话系统中,电话机是可以直接把数据打上标签的,但是普通PC不行,很多情况,电话机和PC是用同一条网线的,这时候,这个接口就被设定为trunk模式,电话机就用打了标签的数据传。

vlan也是有在路由/交换领域,VLAN的中继端口叫做trunk。trunk技术用在交换机之间互连,使不同VLAN通过共享链路与其它交换机中的相同VLAN通信。交换机之间互连的端口就称为trunk端口。trunk是基于OSI第二层数据链路层(DataLinkLayer)的技术。其安全隐患的,安全防范方法:

1、把native vlan干掉,不让这vlan的数据在Trunk链路上跑

3、强制native vlan在通过trunk的时候打tag。命令vlan dot1q tag native

路由器划分vlan有什么用

参考资料来源:

路由器配置VLAN,不能将物理端口划分到VLAN中,而要通过将虚拟子接口划分到VLAN中并且为其配置封装协议 dot1q。

switchport access vlan 10

详拟局域网(VLAN),是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术。x0dx0ax0dx0a基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机连接成的物理网络划分成多个逻辑子网。也就是说,一个虚拟局域网中的站点所发送的广播数据包将仅转发至属于同一VLAN的站点。x0dx0ax0dx0a在交换式以太网中,各站点可以分别属于不同的虚拟局域网。构成虚拟局域网的站点不拘泥于所处的物理位置,它们既可以挂接在同一个交换机中,也可以挂接在不同的交换机中。虚拟局域网技术使得网络的拓扑结构变得非常灵活,例如位于不同楼层的用户或者不同部门的用户可以根据需要加入不同的虚拟局域网。x0dx0a 使用VLAN具有以下优点: x0dx0ax0dx0a 1、控制广播风暴 x0dx0ax0dx0a 一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。 x0dx0ax0dx0a 2、提高网络整体安全性 x0dx0ax0dx0a 通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络的整体性能和安全性。 x0dx0ax0dx0a 3、网络管理简单、直观 x0dx0ax0dx0a 对于交换式以太网,如果对某些用户重新进行网段分配,需要网络对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护费用。在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。细解说:

路由器提供VLAN间路由只能做单臂路由,也就是设置子接口和封装协议。

实例:

vlan 20

intece range fasternet 0/17-23

switchprt aceess vlan 30

intece fasternet 0/24 重要的一步:设置交换机上的trunk 口

第二步,在路由器上的一个端口上设置子接口,并为子接口配置ip地址,此ip地址将自动成为各VLAN 的。

router#intece fa0/0

intece fa0/0.10 为vlan 10划分出一个子接口

encapsulate dot1q 10 为vlan 10 配置此子接口的trunk封装模式

intece fa0/0.20 为vlan 20划分出一个子接口

ip adrress 192.168.20.1 255.255.255.0 为vlan 20 的子接口配置ip地址

intece fa0/0.30 为vlan 30划分出一个子接口

,为保险起见,在路由器的全局模式使用

router#ip routing。

OK,配置完成。

这时在vlan 10中的客户端ping 一下在vlan 20中的客户端,试试。

【注意事项】

VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。 组建VLAN的条件 VLAN是建立在物理网络基础上的一种逻辑子网,因此建立VLAN需要相应的支持VLAN技术的网络设备。当网络中的不同VLAN间进行相互通信时,需要路由的支持,这时就需要增加路由设备——要实现路由功能,既可采用路由器,也可采用三层交换机来完成。 划分VLAN的基本策略 从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法: 1、基于端口的VLAN划分 这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。该方法只需网络对网络设备的交换端口进行重新分配即可,不用考虑该端口所连接的设备。 2、基于MAC地址的VLAN划分 MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是惟一且固化在网卡上的。MAC地址由12位16进制数表示,前8位为厂商标识,后4位为网卡标识。网络可按MAC地址把一些站点划分为一个逻辑子网。 3、基于路由的VLAN划分 路由协议工作在网络层,相应的工作设备有路由器和路由交换机(即三层交换机)。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。 就目前来说,对于VLAN的划分主要采取上述第1、3种方式,第2种方式为辅助性的方案。 使用VLAN优点 使用VLAN具有以下优点: 1、控制广播风暴 一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。 2、提高网络整体安全性 通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络的整体性能和安全性。 3、网络管理简单、直观 对于交换式以太网,如果对某些用户重新进行网段分配,需要网络对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护费用。在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。 三层交换技术 传统的路由器在网络中有路由转发、防火墙、隔离广播等作用,而在一个划分了VLAN以后的网络中,逻辑上划分的不同网段之间通信仍然要通过路由器转发。由于在局域网上,不同VLAN之间的通信数据量是很大的,这样,如果路由器要对每一个数据包都路由一次,随着网络上数据量的不断增大,路由器将不堪重负,路由器将成为整个网络运行的瓶颈。 在这种情况下,出现了第三层交换技术,它是将路由技术与交换技术合二为一的技术。三层交换机在对个数据流进行路由后,会产生一个MAC地址与IP地址的映射表,当同样的数据流再次通过时,将根据此表直接从二层通过而不是再次路由,从而消除了路由器进行路由选择而造成网络的延迟,提高了数据包转发的效率,消除了路由器可能产生的网络瓶颈问题。可见,三层交换机集路由与交换于一身,在交换机内部实现了路由,提高了网络的整体性能。 在以三层交换机为核心的千兆网络中,为保证不同职能部门管理的方便性和安全性以及整个网络运行的稳定性,可采用VLAN技术进行虚拟网络划分。VLAN子网隔离了广播风暴,对一些重要部门实施了安全保护;且当某一部门物理位置发生变化时,只需对交换机进行设置,就可以实现网络的重组,非常方便、快捷,同时节约了成本。

路由器划分vlan的作用:使路由器的一个物理端口能够连接2个或者以上的网段。

vlan是什么,有什么用?

VLAN在交换机上的划分方法共有6一、指代不同先断开pc的宽带拨号,进超级账户类:

划分VLAN有什么好处?

意思就是设置该交换机端口的缺省VLANID,即PVID为10。

划分VLAN有六种分法,具体每种划分的好处是:

1、按端口划分VLAN的好处:以交换机端口来划分网络成员,其配置过程更为简单明了。这样做允许各端口之间的通讯,并允许共享型网络的升级。

2、按MAC地址划分VLAN:好处是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置。嘻嘻,百度上抄的,望楼主笑纳~

3、按网络层划分VLAN:用户的物理位置改变,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN。这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。

4、按IP组播划分VLAN:将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展。

6、按用户定义、非用户授权划分:适应特别的VLAN网络,可以根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN。

VLAN的组建条件和标准

1、建立VLAN需要相应的支持VLAN技术的网络设备。当网络中的不同VLAN间进行相互通信时,需要路由的支持,这时就需要增加路由设备。

3、ISL(InterSwitchLink)协议支持实现跨多个交换机的VLAN。与传统的局域网技术相比较,vlan技术更加灵活,它具有以下优点:网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。该协议使用10bit寻址技术,数据包只传送到那些具有相同10bit地址的交换机和链路上。

参考资料来源:百度百科-VLAN

联通光纤猫的vlanid是什么?

1、交换机一般可以划分255个vlan,每个vlan的id,可以是1~4096之间的任意数字。con t

VLAN ID是:

PVID 相同,若该PVID 在trunk 端口的放行vlan 中,送入交换机,若PVID 不在