二層必看!使用VLAN的八個場景

業務場景一 普通VLAN場景

普通VLAN場景,將一個物理的LAN 在邏輯上劃分成多個廣播域(多個VLAN)

二層必看!使用VLAN的八個場景

三臺交換機switch1、switch2和switch3放置在不同的地點,每臺交換機分別連接屬於三個不同VLAN的三臺計算機,圖中一個虛線框表示一個VLAN,同一個VLAN內的計算機可以直接互相通信。

業務場景二 MAC VLAN場景

通過MAC VLAN功能可以設置基於MAC關聯VLAN,可以使用戶改變接入端口時不需要更改配置。下圖中User A初始與SwitchA 相連。由於公司辦公點調整,需要將UserA 調整接入交換機SwitchB。為了保證UserA 在改變辦公地點後,仍然能夠與UserC 繼續通信。可在公司中心交換機SwitchC 上配置基於MAC 地址劃分VLAN。只要UserA 的MAC 地址不變,UserA 改變接入端口時,並不影響VLAN 的劃分,不需要更改配置。


二層必看!使用VLAN的八個場景

業務場景三 PVLAN場景

通過使用PVLAN可以讓企業內部員工之間互相交流,而企業客戶之間隔離。下圖中企業客戶和企業員工都可以訪問企業服務器,但是企業客戶和企業員工之間完全隔離。


二層必看!使用VLAN的八個場景

業務場景四 Super VLAN場景

Super VLAN是在一個物理網絡內,用多個VLAN 隔離廣播域,使不同的VLAN 屬於同一個子網。子VLAN 間共用同一個三層接口,既減少了一部分子網號、子網缺省網關地址和子網定向廣播地址的消耗,又實現了不同廣播域使用同一子網網段地址的目的。消除了子網差異,增加了編址的靈活性,減少了閒置地址浪費。

二層必看!使用VLAN的八個場景

業務場景五 Voice VLAN場景

網絡中的語音業務在傳輸時需要比其他業務數據有更高的優先級,以減少傳輸過程中可能產生的時延和丟包現象,保證語音質量。使能Voice VLAN功能的接口可以根據進入接口的數據流中的源MAC 地址字段來判斷該數據流是否為語音數據流,將接收到語音數據流的接口將自動加入Voice VLAN 中傳輸。下圖中HSI(High Speed Internet)、VOIP(Voice Over IP)、IPTV(Internet

Protocol Television)三種業務同時接入Switch。為了區分語音數據流,對VoIP 的電話終端流量通過不同的VLAN 隔離,並給與更高的優先級,保證通話質量。此時,可在Switch 上部署Voice VLAN 功能。對於VoIP 的電話終端的語音流量,Switch 為其打上預先配置的VLAN,並且為語音流分配較高的優先級,使得語音流可以優先轉發,保證通話質量。

二層必看!使用VLAN的八個場景

業務場景六 VLAN翻譯場景

UES模塊支持vlan翻譯和QinQ,但是配置模型與交換機vlan翻譯和QinQ配置模型不一樣。

VLAN翻譯對用戶側上送的報文進行映射操作,將用戶報文攜帶的VLAN映射用戶指定的VLAN後再接入公網。下圖中在設備SwitchA 上配置VLAN翻譯,端口GE 1/0/1 向外發送VLAN2 的VLAN Tag替換成VLAN3 的VLAN Tag數據包。SwitchA 在接收VLAN3 的數據包時,端口GE 1/0/1 將VLAN3 幀中的VLAN Tag 替換成VLAN2 的VLAN Tag。

二層必看!使用VLAN的八個場景


業務場景七 動態VLAN學習場景

通過配置動態VLAN學習協議可以在交換機上自動學習對端設備的VLAN配置。下圖中通過配置VTP協議(VLAN TRUNK PROTOCOL)可以減少交換網絡中的配置工作。當在vtp server上配置新的vlan時,這些vlan配置會通過交換機在同域中散播。這樣減少了在各臺交換機上都必須配置相同vlan的操作。

二層必看!使用VLAN的八個場景

業務場景八 三層VLAN接口

通過三層VLAN接口實現二層VLAN間通信

二層必看!使用VLAN的八個場景

在交換機switch上創建兩個VLANIF接口,併為它們配置IP地址和路由,這樣就可以實現VLAN2和VLAN3之間的通信。


分享到:


相關文章: