VLAN的概念实在不懂。

发布网友 发布时间:2022-04-20 02:47

我来回答

7个回答

懂视网 时间:2022-03-30 19:41

vlan工作在osi的第二层,即数据链路层。

  

  数据链路层定义了在单个链路上如何传输数据。这些协议与被讨论的各种介质有关。示例:ATM,FDDI等。数据链路层必须具备一系列相应的功能,主要有:如何将数据组合成数据块,在数据链路层中称这种数据块为帧,帧是数据链路层的传送单位;如何控制帧在物理信道上的传输,包括如何处理传输差错,如何调节发送速率以使与接收方相匹配;以及在两个网络实体之间提供数据链路通路的建立、维持和释放的管理。

  

  物理链路(物理线路):是由传输介质与设备组成的。原始的物理传输线路是指没有采用高层差错控制的基本的物理传输介质与设备。

  

  数据链路(逻辑线路):在一条物理线路之上,通过一些规程或协议来控制这些数据的传输,以保证被传输数据的正确性。实现这些规程或协议的硬件和软件加到物理线路,这样就构成了数据链路,从数据发送点到数据接收点所经过的传输途径。当采用复用技术时,一条物理链路上可以有多条数据链路。

热心网友 时间:2022-03-30 16:49

VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。

VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的*,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。

扩展资料:

VLAN(Virtual Local Area Network,虚拟局域网)的目的非常的多。通过认识VLAN的本质,将可以了解到其用处究竟在哪些地方。

第一,要知道192.168.1.2/30和192.168.2.6/30都属于不同的网段,都必须要通过路由器才能进行访问,凡是不同网段间要互相访问,都必须通过路由器。

第二,VLAN本质就是指一个网段,之所以叫做虚拟的局域网,是因为它是在虚拟的路由器的接口下创建的网段。

第三,将在交换机的层次上阐述VLAN的目的。

参考资料:百度百科-虚拟局域网

热心网友 时间:2022-03-30 18:07

先回答LZ的一个问题,不同网段的IP相互访问要不要通过路由器?
我告诉你,可以不用通过路由器。两台笔记本电脑接在一个二层交换机上,配不同的网段的地址,比如就用你说的192.168.2.0和3.0吧,没路由器也可以通信。只需要把他们的IP地址设定里网关的地址互相指就可以了。2.0的网关是3.0,反过来3.0的网关是2.0。

但是这个行为要成功,有一个前提,他们在一个广播域里。

具体情况是,当笔记本A(假设其IP地址是192.168.2.1)去ping笔记本B(假设其IP地址是192.168.3.1),A应该先发ARP请求,这个你应该懂。ARP请求是一个广播包,它会扩散到所有和A在一个广播域里的机器上,如果B在这个域里,它会回应这个请求,然后就通了。

那么你要问了,VLAN是干什么的?现在我告诉你,VLAN就是把一张网划分成不同的广播域的工具,在VLAN介入后,只有在同一个VLAN的机器才能够不借助路由器(更精确地说是不借助三层转发)互相访问,因为不同的VLAN是不同的广播域,ARP请求无法从一个广播域去另一个广播域,understand?

回到上面的问题,不同网段的IP相互访问要不要通过路由器?现在你的回答是什么?
你应该说,要看这些IP在不在一个VLAN里,如果在,那么用我第一段回答的方法就可以做到。但是不在同一个VLAN,那么很不幸,你必须去弄一台路由器了。

现在你应该明白VLAN的作用了,想象下,一个没有VLAN的二层网络,如果有上千台机器,大家都在一个广播域里,数以亿计的广播包会在这张大网里肆意横行,网络性能急剧下降,让用户叫苦不迭。没有VLAN的网络,我可以互指网关就让两个本来不在一个网段的机器通信,完全躲过三层访问策略的*和监控,你在路由器或者防火墙上辛辛苦苦做的ACL就跟摆设一样,因为我的包压根不从你这里过,是不是很可怕?

因此,VLAN是一个健康的企业网络必备的技术要点之一,也是一切网络安全策略的基础和前提。

满意了吗?

热心网友 时间:2022-03-30 19:42

简单的说,一个VLAN就是一个交换机,几个vlan之间是通过路由器相连互相通讯的,二层交换机是没有路由功能的
VLAN之间是不能互相访问的,这就是要划分不同部门用的,比如财务和销售是要分开的,不能互相访问的,比如一个交换机有24个口财务只有4人,销售20人,如果买交换机的话就得两台,但是划分VLAN的话一台就够了,而且又能实现物理分隔,降低成本。来自:求助得到的回答

热心网友 时间:2022-03-30 21:33

Vlan间访问,是需要路由器的。有的高端3层交换机带有路由模块也能实现不同Vlan间访问。
Vlan的划分,能够减少不必要的广播信息,提高网络传输效率,Vlan2的广播不会被Vlan3直接接收,反之亦然。
Vlan间访问,需要交换机和路由之间的汇聚链接,Vlan2要访问Vlan3,先把广播发送到交换机的汇聚端口(trunk),这个广播被送至路由器,路由通过Vlan2的请求标识地址,把数据包送回交换机的汇聚口,送到Vlan3对应的地址。
两个不同的网段要实现互访,要么通过路由器,要么临时修改IP成一个网段。

热心网友 时间:2022-03-30 23:41

vlan 是实现在交换机上划分网段,可以分割广播域,实现在局域网内部不使用路由器就可以进行广播域的分割,而导致降低广播风暴、实现流浪控制、部门之间流量控制的目的。

热心网友 时间:2022-03-31 02:06

VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的*,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。
声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com