vlan规划
面对日益严重的局城网攻击,除了常规的病毒防范外,还可以使用最基础的技术去强的
同时能够使捷地对网络进行规划设计。
划分 VLAN 可以依据4种方式:基于端口、基于mac地址、基于网络层协议、基于TP 子网,
其中基于端口的 VLAN 划分方式是最为普遍的。
划分 VLAN 之后同一个 VLAN下的网络设备可以通信,不同 VLAN 下的网络设备不能
信。
如图3-29 所示:
RCA 和 PCB 属于 VLANI,PCC 和 PCD 属于 VLAN2,那么PA发】
的广播帧就只能泛洪至 PCB,不能到达 PCC 和 PCD。二层交换机减划分 VIAN 之后以太网交换机接口会有 3 种端口类型:access、tnunk 和 hybrid。
1.access 端口
通常情况下,数据帧进 access 端口会打上 VLAN 标签,数据帧出 aecess 端口会去掉
VLAN标签。
如图3-30 所示,
PCA 和 PCB 同属于 VLAN1O,如果 PCA 需要与PCB通信,PCA发出,,,,
更多内容,查看下面这本书
网络工程设计与实施