划分vlan的常用方法有哪几种

划分vlan的常用方法有哪几种

首页维修大全综合更新时间:2023-09-13 14:07:16

划分vlan的常用方法有哪几种

vlan划分方式

1、基于接口

给交换机的每个接口配置不同的pvid,即一个接口缺省属于的vlan。

当一个数据帧进入交换机接口时,如果没有带vlan标签,且该接口上配置了pvid,那么,该数据帧就会被打上接口的pvid。

如果进入的帧已经带有vlan标签,那么交换机不会再增加vlan标签,即使接口已经配置了pvid。

对vlan帧的处理由接口类型决定。

定义成员简单。

成员移动需重新配置vlan。

2、基于mac地址

先配置好mac地址和vlanid映射关系表,如果交换机收到的是untagged(不带vlan标签)帧,则依据该表添加vlanid。

当终端用户的物理位置发生改变,不需要重新配置vlan。提高了终端用户的安全性和接入的灵活性。

只适用于网卡不经常更换、网络环境较简单的场景中。

需要预先定义网络中所有成员。

vlan划分方式全部知识可以参考:http://www.023wg.com/sort/vlan

3、基于子网划分

先配置好子网与vlan映射表,如果交换设备收到的是untagged(不带vlan标签)帧,交换设备根据报文中的源ip地址信息,确定添加的vlanid。

将指定网段或ip地址发出的报文在指定的vlan中传输,减轻了网络管理者的任务量,且有利于管理。

网络中的用户分布需要有规律,且多个用户在同一个网段。

4、基于协议划分

需要配置以太网帧中的协议域和vlanid的映射关系表,如果收到的是untagged(不带vlan标签)帧,则依据该表添加vlanid。

基于协议划分vlan,将网络中提供的服务类型与vlan相绑定,方便管理和维护。

需要对网络中所有的协议类型和vlanid的映射关系表进行初始配置。

需要分析各种协议的地址格式并进行相应的转换,消耗交换机较多的资源,速度上稍具劣势。

5、基于匹配策略(mac地址、ip地址、接口)

先在交换机上配置好终端的mac地址和ip地址,并与vlan关联。

只有符合条件的终端才能加入指定vlan。符合策略的终端加入指定vlan后,严禁修改ip地址或mac地址,否则会导致终端从指定vlan中退出。

安全性非常高,基于mac地址和ip地址成功划分vlan后,禁止用户改变ip地址或mac地址。

相较于其他vlan划分方式,基于mac地址和ip地址组合策略划分vlan是优先级最高的vlan划分方式。

针对每一条策略都需要手工配置。

大家还看了
也许喜欢
更多栏目

© 2021 3dmxku.com,All Rights Reserved.