首页 > 管理 > 问答 > 管理知识 > 什么设备能隔离广播,实现零接触隔离采样

什么设备能隔离广播,实现零接触隔离采样

来源:整理 时间:2022-05-01 16:41:24 编辑:管理知识 手机版

广播域如何定义呢,看下面的解释就知道了:假设在一个网络中,有一系列的设备,如果其中一个设备发送广播frame,其它能收到这个广播frame的所有设备,称为处于一个广播域中!广播风暴的报文肯定也是广播报文,因为广播报文只能在一个广播域内进行传输,所以分割广播域可以起到隔离广播报文的功能。

同一交换机的不同VLAN,如何做到隔离?

同一交换机的不同VLAN,如何做到隔离

根据我所知道的回答一下这个问题。同一个交换机下的不同端口,如果属于不同的VLAN,是无法相互通信的。举两个最常见的例子:家庭用的光猫,一般配置了4个LAN端口,其中宽带上网和IPTV使用了不同的VLAN进行隔离,宽带上网一般使用VLAN1347,IPTV一般使用VLAN43。假如宽带上网的无线路由器连接到光猫的IPTV端口,那么是无法实现宽带上网的,反之亦然;办公局域网:办公局域网经常根据部门划分不同的VLAN,假如不通过上层的三层交换机,不同VLAN的电脑是无法相互通信的;下图分别显示了家庭光猫和办公环境Vlan的划分。

什么是VLANVLAN称为虚拟局域网,用来隔离广播域的,将一个大的局域网通过划分不同的VLAN,划分成大小不等的“小局域网”,而每个小的局域网属于一个VLAN。假如VLAN为100,如果某个端口划分为VLAN100,有一个打标签和去标签的过程:数据包进入这个端口:数据包就被打上VLAN100的标签,那么就之只能和VLAN100的端口交换数据;数据包离开这个端口:数据包就会剥去VLAN100的标签,假如这个数据包的VLAN不是100,会被丢弃。

VLAN的概念只存才于交换机中,主机终端是不认识VLAN的,对主机是透明的。VLAN有什么用局域网中存在大量的广播数据,广播数据对于每个终端都是可以收到的,假如局域网规模很大,有上万台终端,那么主干链路很可能被广播数据堵塞,这时就需要VLAN了;通过划分不同的VLAN,将一个大的局域网,划分成一个个小的局域网,每个VLAN就是一个小的局域网,广播数据只在同一个VLAN中转发,VLAN隔离了广播域;划分VLAN通常依据不同的部门、不同的地域划分,比如家庭光猫通过划分不同的VLAN区分宽带上网业务和IPTV业务,办公局域网根据不同业务部门划分不同的VLAN。

不同VLAN之间如何通信虽然划分了不同VLAN,但是毕竟是一个局域网的终端,得相互通信啊,这时就需要三层交换机或者单臂路由了;不同VLAN之间相互通信,使用三层交换机是最常用的,将VLANIF接口配置在三层交换机,通过直连路由就可以实现不同VLAN之间的相互通信;单臂路由通过子接口对应不同的VLAN,使用直连路由实现不同VLAN之间的相互通信,这种做法用的比较少。

交换机怎么配置?交换机和路由器有什么区别?

交换机怎么配置交换机和路由器有什么区别

虽然,我们生活、工作中处处有网络,可能不是专业的人员确实很难区别交换机与路由器。但并不能由于专业而显得个性化。那么我们今天就来认识一下交换机与路由器到底干什么的?什么是交换机交换机:交换机用来连接多台设备,实现网络互通,通过数据包交换,从而实现数据的传输。可以形象的比做我们的超市,可以实现的功能是为每一个家庭提供所需要的生活用品,从而实现生活物资的互通。

什么时后用到交换机三台及三台以上的设备实现通讯时,就会用到交换机。什么是路由器路由器:连接两个或多个网络的硬件设备,在网络间起到网关的作用,实现信息的转送。就好比我们两个城市以及全国各地之间想实现快递的传输,但必须都的打包好通过快递由总站进行分配到分站传送一个道理。二者的区别交换机可以实现局域网内各终端设备的互联。

交换机只能分配网络数据,可以连接多个主机。路由器可以实现网络与网络之间的互联。路由器也能实现交换机的功能。路由器可以为局域网分配地址号。路由器的范畴比交换机广。二者工作层面交换机的配置主要分硬件配置与软件设置硬件连接:把交换机和电脑连接,连接方法是用专门的console线连接交换机的console端口和计算机的COM口。

网络广播风暴是怎么产生的?发生在哪一层呢?解决办法是什么?

同一交换机的不同VLAN,如何做到隔离

网络风暴事实上有多种,但是我们通常所示的网络广播风暴是指的OSI七层模型中的数据链路层(Layer2)所产生的报文,其目的MAC为全FF。要理解广播风暴,我们先要知道什么叫做广播域。广播域如何定义呢,看下面的解释就知道了:假设在一个网络中,有一系列的设备,如果其中一个设备发送广播frame,其它能收到这个广播frame的所有设备, 称为处于一个广播域中!广播风暴的报文肯定也是广播报文,因为广播报文只能在一个广播域内进行传输,所以分割广播域可以起到隔离广播报文的功能。

哪些方法可以隔离广播域内,最简单的方法就是划分VLAN!VLAN的基本功能就是划分广播域,将一个大的广播域划分为多个广播域以后,广播风暴的影响就变小了,因为一个广播域内的报文,不会传播到别的广播域内。最极端的情况,一个PC一个VLAN(一个广播域),PC之间的通信都使用三层来进行,就没有广播的困扰了!至于网络中为什么会出现广播风暴,基本上都是网络环路引起的。

例如下图,组网上有环路,广播报文会在这个环路上快速的复制,然后迅速的把链路带宽占满,这几台交换机就会一直在处理广播报文,通常的结果就是交换机出现假死,管理端口没有办法操作,伴随着业务端口的灯会狂闪。解决网络环路的方法就要使用生成树协议了,生成树协议发到到现在有STP、RSTP、MSTP这3种,其本质都是断掉环路,同时在网络有故障时,能够自动的切换。

如下图所示,3台交换机之间仍然都能通信,但是却没有环路了。其它解决广播风暴的方法是设置带宽限制,比如对于某个端口,其广播报文所占的最大带宽不能超过10M,这样就会大大的降低广播报文的危害。华为和思科的交换机都有类似的配置,下面是思科交换机C3750的配置:这就是关于广播风暴的相关内容,如果觉得有点用处,欢迎关注我的头条号,一起讨论网络问题!。

文章TAG:隔离采样广播接触设备

最近更新