路由器划分vlan的作用:使路由器的一个物理端口能够连接2个或者以上的网段。
例如:一个路由器只有一个用于终端连接的端口(当然这种情况基本不可能发生,只不过简化举例),这个端口被分配了192.168.1.1/24的地址。然而由于公司有两个部门,一个销售部,一个企划部,每个部门要求单独成为一个子网,有单独的服务器。
就可以在这个物理端口下,创建两个子接口---逻辑接口实现。如逻辑接口F0/0.1就分配IP地址192.168.1.1/25,用于销售部,而F0/0.2就分配IP地址192.168.1.129/25,用于企划部。这样就等于用一个物理端口却实现了两个逻辑接口的功能。
这样就将原本只能划分一个网段的情形,扩展到了可以划分2个或者更多个网段的情形。这些网段因为是在逻辑接口下创建的,所以称之为虚拟局域网VLAN。这是在路由器的层次上阐述了VLAN的目的。
(1)路由器vlan网络优先权扩展阅读:
VLAN划分依据:
1、按端口划分VLAN:许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。
2、按MAC地址划分VLAN:这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。
3、按网络层划分:这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。
Ⅱ 三层交换机某个vlan有优先级吗
有。
首先应该了解清楚VLAN划分方式可以基于:接口、MAC地址、子网、网络层协议、匹配策略方式来划分VLAN。
VLAN划分方式差异对比
1、基于端口/接口划分
原理:根据交换设备的端口编号来划分VLAN,为交换机的每个端口配置不同PVID,即一个端口缺省属于的VLAN。
优点:定义成员简单。
缺点:成员移动需要重新配置VLAN。
2、基于MAC地址划分
原理:根据PC网卡的MAC地址来划分VLAN,MAC地址和 VLAN ID映射关系表。
优点:PC移动位置可以变更。
缺点:PC网卡不能轻易变更且MLAN成员需预先定义。
3、基于子网划分
原理:根据报文中的IP地址信息来划分VLAN。
优点:减轻配置任务,利于管理。
缺点:需要提前做好地址规划。
4、基于协议划分
原理:根据接口接收到的报文所属的协议(族)类型及封装格式来划分VLAN.配置以太网帧中的协议域和VLAN ID的映射关系表。
优点:方便管理和维护
缺点:需要对所有网络类型与VLANID进行映射。
5、基于匹配策略划分
原理:基于MAC地址、IP地址、接口组合策略划分VLAN在交换机上配置终端的MAC地址和IP地址,并于VLAN关联。
优点:安全性非常高
缺点:每条策略均需手工配置
VLAN划分方式的匹配优先级
如果入方向 Untagged帧 同时匹配多种划分VLAN的方式,则优先级顺序从高至低依次是:
基于匹配策略划分VLAN>基于MAC地址划分VLAN或基于子网划分VLAN>基于协议划分VLAN>基于接口划分VLAN。
(1)如果报文同时匹配了基于MAC地址划分VLAN和基于子网划分VLAN,缺省情况下,优先:基于MAC地址划分VLAN。可以通过命令改变基于MAC地址划分VLAN和基于子网划分VLAN的优先级,从而决定优先划分VLAN的方式。
(2)基于接口划分VLAN的优先级最低,但却是最常用的VLAN划分方式。