vlan划分方式
1、基于接口
给交换机的每个接口配置不同的pvid,即一个接口缺省属于的vlan。
当一个数据帧进入交换机接口时,如果没有带vlan标签,且该接口上配置了pvid,那么,该数据帧就会被打上接口的pvid。
如果进入的帧已经带有vlan标签,那么交换机不会再增加vlan标签,即使接口已经配置了pvid。
对vlan帧的处理由接口类型决定。
定义成员简单。
成员移动需重新配置vlan。
2、基于mac地址
先配置好mac地址和vlanid映射关系表,如果交换机收到的是untagged(不带vlan标签)帧,则依据该表添加vlanid。
当终端用户的物理位置发生改变,不需要重新配置vlan。提高了终端用户的安全性和接入的灵活性。
只适用于网卡不经常更换、网络环境较简单的场景中。
需要预先定义网络中所有成员。
vlan划分方式全部知识可以参考:http://www.023wg.com/sort/vlan
3、基于子网划分
先配置好子网与vlan映射表,如果交换设备收到的是untagged(不带vlan标签)帧,交换设备根据报文中的源ip地址信息,确定添加的vlanid。
将指定网段或ip地址发出的报文在指定的vlan中传输,减轻了网络管理者的任务量,且有利于管理。
网络中的用户分布需要有规律,且多个用户在同一个网段。
4、基于协议划分
需要配置以太网帧中的协议域和vlanid的映射关系表,如果收到的是untagged(不带vlan标签)帧,则依据该表添加vlanid。
基于协议划分vlan,将网络中提供的服务类型与vlan相绑定,方便管理和维护。
需要对网络中所有的协议类型和vlanid的映射关系表进行初始配置。
需要分析各种协议的地址格式并进行相应的转换,消耗交换机较多的资源,速度上稍具劣势。
5、基于匹配策略(mac地址、ip地址、接口)
先在交换机上配置好终端的mac地址和ip地址,并与vlan关联。
只有符合条件的终端才能加入指定vlan。符合策略的终端加入指定vlan后,严禁修改ip地址或mac地址,否则会导致终端从指定vlan中退出。
安全性非常高,基于mac地址和ip地址成功划分vlan后,禁止用户改变ip地址或mac地址。
相较于其他vlan划分方式,基于mac地址和ip地址组合策略划分vlan是优先级最高的vlan划分方式。
针对每一条策略都需要手工配置。