• 1. 回顾
    • 2. 09以太网(三)
    • 3. 学习目标目标一正确区分广播域与冲突域明确引入VLAN的原因目标二解释说明单交换机VLAN和跨交换机VLAN的划分过程目标三复述VLAN内MAC帧传输过程
    • 4. 主要内容一 VLAN与广播域分割 二 单交换机VLAN划分过程 三 跨交换机VLAN划分
    • 5. 什么是广播域 广播存在哪些危害 引入VLAN的原因 什么是VLAN VLAN的划分过程一 VLAN与广播域分割
    • 6. 一 VLAN与广播域分割 什么是广播域终端 A终端 B终端 C终端D 网桥广播域13212132广播域是指所有网桥以广播方式输出MAC帧时,MAC帧遍历的网络范围。广播网桥 对MAC帧 的操作丢弃转发
    • 7. 一 VLAN与广播域分割集线器终端 A终端 B终端 C终端D 网桥冲突域1冲突域2广播域中包含2个冲突域13212132 什么是广播域网桥/交换机所有端口处于同一个广播域,每个端口都是不同的冲突域。 集线器所有端口处于同一个广播域和冲突域。 广播域可以跨网段,冲突域只能在同一个网段。 所有使用同一共享总线进行数据收发的站点构成一个冲突域。 要 点
    • 8. 一 VLAN与广播域分割集线器终端 A终端 B终端 C终端D 网桥冲突域1冲突域2终端 A终端 B终端 C终端D 网桥广播域中包含2个冲突域广播域中不含冲突域1321213213212132全双工 通信方式 什么是广播域集线器端口只能采用半双工通信方式,交换机端口可以采用全双工方式
    • 9. 一 VLAN与广播域分割终端 A终端 B终端 C终端D 网桥1网桥3网桥2浪费网络链路带宽和网桥、终端的处理能力 引发安全问题13212132广播存在危害 广播的危害
    • 10. 一 VLAN与广播域分割大量网络协议都是广播协议,广播网桥建立完整转发表之前,广播终端 A终端 B终端 C终端D 网桥1网桥3网桥213212132 广播的危害
    • 11. 一 VLAN与广播域分割广播域划分特性物理位置无关性 广播范围动态性减少资源浪费避免引发安全问题广播不可避免,存在危害缩小广播域 引入VLAN原因相同工作特性 相同安全等级
    • 12. 一 VLAN与广播域分割 划分物理以太网产生的每一个广播域等同于一个逻辑上独立的以太网,由于这些逻辑上独立的以太网存在于同一个物理以太网中,因而被称为虚拟局域网(Virtual LAN,VLAN)。 什么是VLAN
    • 13. 一 VLAN与广播域分割VLAN特性划分VLAN:无需改变已有以太网的物理结构。 改变VLAN:无需改变已有以太网的物理结构。 终端归属VLAN:与终端在物理以太网中的位置无关。 什么是VLAN
    • 14. 一 VLAN与广播域分割具有地址学习、MAC帧转发等分组交换功能的设备网桥增加了VLAN划分及其他一些增强网络性能的功能的设备以太网交换机以交换机为分组交换设备构建的以太网称为交换式以太网 VLAN划分过程交换机
    • 15. 一 VLAN与广播域分割VLAN 2 终端 A MAC AVLAN 3 终端 B MAC BVLAN 3 终端 C MAC CVLAN 4 终端 D MAC DS1S2S312312312交换机VLAN 2 终端 E MAC EVLAN 4 终端 F MAC F34 终端 E 终端 AVLAN 2 终端 C 终端 BVLAN 3 终端 F 终端 DVLAN 4 VLAN划分过程
    • 16. 一 VLAN与广播域分割确定属于每一个VLAN的交换机端口 在属于相同VLAN的端口之间生成交换路径 完成VLAN的划分后,交换机能够确定接收到的MAC帧所属的VLAN并在它所属的VLAN内转发 VLAN划分过程
    • 17. 二 单交换机VLAN划分过程为VLAN分配端口 建立端口之间交换路径 确定MAC帧所属的VLAN
    • 18. 二 单交换机VLAN划分过程19默认VLANVLAN号 VLAN名称交换机端口VLAN 11、2、3、4、5、6、7、8、91 为VLAN分配端口默认情况下,交换机所有端口属于同一个广播域,在划分VLAN之前,首先要确定要划分为几个VLAN
    • 19. 二 单交换机VLAN划分过程VLAN号 VLAN名称交换机端口19:属于VLAN2的端口:属于VLAN3的端口:属于VLAN4的端口VLAN2VLAN3VLAN41、3、52、4、76、8、9234 为VLAN分配端口
    • 20. 二 单交换机VLAN划分过程终端A MAC A终端B MAC B终端C MAC C终端D MAC D交换机1234VLAN2VLAN3
    • 21. 二 单交换机VLAN划分过程Cisco交换机VLAN创建过程 Cisco交换机VLAN端口分配过程 验证广播域等于VLAN 验证属于相同VLAN的端口之间可以通信 验证属于不同VLAN的端口之间无法通信 演示内容
    • 22. 四个交换机端口属于相同VLAN 通过传输目的地址为广播地址的MAC帧验证四个端口属于相同广播域 验证四个端口之间可以相互通信 创建VLAN 2和VLAN 3 将端口1和2分配给VLAN 2 将端口3和4分配给VLAN 3 通过传输目的地址为广播地址的MAC帧验证端口1和端口2属于相同广播域 通过传输目的地址为广播地址的MAC帧验证端口3和端口4属于相同广播域 验证端口1和端口2、端口3和端口4之间可以相互通信 验证端口1和端口3之间不能相互通信 演示步骤二 单交换机VLAN划分过程
    • 23. (本页无文本内容)
    • 24. 三 跨交换机VLAN划分过程端口配置原则 802.1Q VLAN内MAC帧传输过程 确定MAC帧所属VLAN规则
    • 25. 三 跨交换机VLAN划分过程跨交换机VLAN划分 将物理以太网中不同交换机中的任意端口组合分配到某个VLAN中 建立这些交换机端口之间的交换路径 端口配置原则 允许:将属于不同交换机的多个端口分配到同一个VLAN 保证:同一VLAN的任何两个端口之间都存在交换路径 端口配置原则
    • 26. 三 跨交换机VLAN划分过程AC交换机1交换机2DBVLANVLAN把交换机1的端口A和交换机2的端口B划分在同一个VLAN中 建立交换机1端口A与交换机2端口B之间的交换路径 交换机1端口C与端口A划分在同一个VLAN 交换机2端口D与端口B划分在同一个VLAN 把交换机1的端口C与交换机2的端口D相连 端口配置原则
    • 27. 三 跨交换机VLAN划分过程VLAN 交换机端口VLAN 21、5VLAN 32、6交换机1 VLAN与端口映射表VLAN 交换机端口VLAN 23、6VLAN 31、4交换机2 VLAN与端口映射表终端B终端A16终端C终端D16交换机2 交换机1 VLAN2:A、DVLAN3:B、C 端口配置原则
    • 28. 三 跨交换机VLAN划分过程存在问题: 一是交换机端口浪费,每个跨交换机的VLAN都要有两个端口用来建立交换机之间的交换路径; 二是交换机之间的物理链路数量是不确定的,随着跨交换机VLAN数量的变化而变化。 端口配置原则
    • 29. 用什么办法解决这个问题?三 跨交换机VLAN划分过程
    • 30. 三 跨交换机VLAN划分过程终端B终端A16终端C终端D16交换机2 交换机1 VLAN2:A、DVLAN3:B、C共享端口VLAN 接入端口共享端口VLAN 216VLAN 326交换机1 VLAN与端口映射表VLAN 接入端口共享端口VLAN 261VLAN 341交换机2 VLAN与端口映射表 802.1Q共享交换路径对跨交换机数据传输带来什么问题?
    • 31. 三 跨交换机VLAN划分过程终端B终端A16终端C终端D16交换机2 交换机1 VLAN2:A、DVLAN3:B、C共享端口VLAN 接入端口共享端口VLAN 216VLAN 326交换机1 VLAN与端口映射表VLAN 接入端口共享端口VLAN 261VLAN 341交换机2 VLAN与端口映射表 802.1Q
    • 32. 三 跨交换机VLAN划分过程当终端A向终端D发送MAC帧时,交换机2通过端口1接收该MAC帧, 由于交换机2端口1是共享端口,交换机2无法根据接收该MAC帧的端口确定该MAC帧所属的VLAN。 802.1Q
    • 33. 三 跨交换机VLAN划分过程目的地址数据源地址类型FCSVLAN标记8100HVLAN ID 802.1Q为了区别有VLAN标记和没有VLAN标记,还规定数据类型这个字段不能有8100H这样一个值。 携带有VLAN标识符字段的MAC帧结构,称为802.1Q帧格式
    • 34. 三 跨交换机VLAN划分过程VID=2VID=3终端A终端B终端D终端C交换机1交换机2:属于VLAN2的端口:属于VLAN3的端口交换机1根据连接终端A的端口确定该MAC帧属于VLAN2,标记上VLAN2标识符后,从共享端口发送出去。 交换机2共享端口根据MAC帧VLAN标识符确定MAC帧属于VALN2,交由组成VLAN2的网桥转发。 VLAN内MAC帧传输过程
    • 35. 三 跨交换机VLAN划分过程端口分类 共享端口:同时属于多个VLAN 接入端口:只属于单个VLAN 混合端口:具有共享端口和接入端口双重功能 确定MAC帧所属VLAN规则
    • 36. 三 跨交换机VLAN划分过程共享端口 MAC帧需要携带VLAN标识符 携带的VLAN标识符与共享端口所属的VLAN范围一致 根据MAC帧携带的VLAN标识符确定该MAC帧所属的VLAN 确定MAC帧所属VLAN规则
    • 37. 三 跨交换机VLAN划分过程接入端口 MAC帧不能携带VLAN标识符 根据输入MAC帧的端口确定该MAC帧所属VLAN 确定MAC帧所属VLAN规则
    • 38. 三 跨交换机VLAN划分过程混合端口 对于携带VLAN标识符的MAC帧,且携带的VLAN标识符与共享端口所属的VLAN范围一致,根据MAC帧携带的VLAN标识符确定该MAC帧所属的VLAN 对于没有携带VLAN标识符的MAC帧,根据输入MAC帧的端口确定该MAC帧所属的VLAN 确定MAC帧所属VLAN规则
    • 39. 跨交换机VLAN划分配置过程演示
    • 40. VLAN 2 终端 A MAC AVLAN 3 终端 B MAC BVLAN 3 终端 C MAC CVLAN 4 终端 D MAC DS1S2S312312312交换机VLAN 2 终端 E MAC EVLAN 4 终端 F MAC F34VLAN 接入端口共享端口VLAN 2端口1端口3VLAN 3端口2端口3VLAN 接入端口共享端口VLAN 2端口4端口1VLAN 3 端口1、端口2VLAN 4端口3端口2交换机S1 VLAN与端口映射表VLAN 接入端口共享端口VLAN 3端口1端口3VLAN 4端口2端口3交换机S3 VLAN与端口映射表交换机S2 VLAN与端口映射表
    • 41. 【题目】交换机连接终端和集线器方式及端口分配给各个VLAN的情况如图所示,每个终端的MAC地址如图所示,初始转发表为空表,回答以下问题。 ①终端A→终端B的MAC帧到达哪些终端? ②终端B →终端A的MAC帧到达哪些终端? ③终端E →终端B的MAC帧到达哪些终端? ④终端B →终端E的MAC帧到达哪些终端? ⑤终端B发送广播帧到达哪些终端? ⑥终端F →终端E的MAC帧到达哪些终端?分析题:MAC帧的传播范围A MAC AB MAC BC MAC CD MAC DE MAC EF MAC F交换机集线器VLAN2VLAN3
    • 42. 传输操作VLAN2转发表VLAN3转发表MAC地址转发 端口MAC 地址转发 端口A→BB→AE→BB→EB广播F→EMAC A1①终端A→终端B到达终端B、终端D分析题:MAC帧的传播范围A MAC AB MAC BC MAC CD MAC DE MAC EF MAC F交换机集线器VLAN2VLAN3
    • 43. 传输操作VLAN2转发表VLAN3转发表MAC地址转发 端口MAC 地址转发 端口A→BB→AE→BB→EB广播F→EMAC A1②终端B →终端A到达终端AMAC B2分析题:MAC帧的传播范围A MAC AB MAC BC MAC CD MAC DE MAC EF MAC F交换机集线器VLAN2VLAN3
    • 44. 传输操作VLAN2转发表VLAN3转发表MAC地址转发 端口MAC 地址转发 端口A→BB→AE→BB→EB广播F→EMAC A1③终端E →终端B到达终端F、终端CMAC B2MAC E8分析题:MAC帧的传播范围A MAC AB MAC BC MAC CD MAC DE MAC EF MAC F交换机集线器VLAN2VLAN3
    • 45. 传输操作VLAN2转发表VLAN3转发表MAC地址转发 端口MAC 地址转发 端口A→BB→AE→BB→EB广播F→EMAC A1④终端B →终端E到达终端A、终端DMAC B2MAC E8分析题:MAC帧的传播范围A MAC AB MAC BC MAC CD MAC DE MAC EF MAC F交换机集线器VLAN2VLAN3
    • 46. 传输操作VLAN2转发表VLAN3转发表MAC地址转发 端口MAC 地址转发 端口A→BB→AE→BB→EB广播F→EMAC A1⑤终端B发送广播帧到达终端A、终端DMAC B2MAC E8分析题:MAC帧的传播范围A MAC AB MAC BC MAC CD MAC DE MAC EF MAC F交换机集线器VLAN2VLAN3
    • 47. A MAC AB MAC BC MAC CD MAC DE MAC EF MAC F交换机集线器VLAN2VLAN3传输操作VLAN2转发表VLAN3转发表MAC地址转发 端口MAC 地址转发 端口A→BB→AE→BB→EB广播F→EMAC A1⑥终端F →终端E到达终端EMAC B2MAC E8MAC F8分析题:MAC帧的传播范围
    • 48. 小结单交换机VLAN划分(重点) 跨交换机VLAN划分(重点)
    • 49. 作业预习: 熟悉 思科平台的使用方法