虚拟局域网VLAN

前面的是ip地址,后面的子网掩码

hr和财务是俩网段,hr部门发的广播包财务部门也能收到,那么怎么把不同的网段隔离在不同的广播域里呢

如果只有俩部门就用路由器隔离就行了,但是部门一多每一个都用交换机就浪费钱了

可以通过**虚拟局域网(VLAN)**的方式实现

Access口:打/撕标签

HR:VLAN10

财务:VLAN20

把F0/1这个接口配置成Access口,然后数据包就会有一部分存着标签的数据,在mac地址和ip地址之间,形式如图中的下边

进来打标签,出去撕标签

这里不需要破环,因为对于一个数据只有一条通路

但是有那么多的部门不能都接一根线吧,那就接太多的线了

这里引入TRUNK口的概念

TRUNK口既不打标签也不撕标签,相当于是高速公路,不同VLAN都能走(也可以设置某些不让过),只是交换机接口级的概念,pc不认识

这里hr和财务沟通就需要路由器了

但是也有问题,这里就是画了俩部门,那如果部门很多呢,上面的路由器接口还够吗

用单臂路由解决(虚拟化的技术),把一个物理口虚拟成两个不同的虚拟子接口

然后把下面的接口变成TEUNK口,这样就得撕标签,就把虚拟的1.1和2.2分别画成10和20的VLAN

路由器先是把10的撕了,然后再打上20的,然后就发走了

根据厂家设定,一般几十个都没问题

思维导图总结:

相关推荐
Fanche40415 分钟前
MySQL 8 自动安装脚本(CentOS-7 系统)
linux·运维·数据库·mysql·centos
W_kiven1 小时前
Centos安装Dockers+Postgresql13+Postgis3.1
linux·运维·docker·postgresql·centos
liulilittle1 小时前
FTTR 全屋光纤架构分享
linux·服务器·网络·ip·通信·光纤·fttr
niuTaylor3 小时前
从入门到精通:CMakeLists.txt 完全指南
linux·服务器·cmake
思扬09284 小时前
Docker多阶段构建深度优化指南:从GB到MB的镜像瘦身革命
运维·docker·容器
大刘讲IT5 小时前
数据治理体系的“三驾马车”:质量、安全与价值挖掘
大数据·运维·经验分享·学习·安全·制造·零售
镰圈量化5 小时前
Django 实现服务器主动给客户端发送消息的几种常见方式及其区别
服务器·django·sqlite
szxinmai主板定制专家7 小时前
国产RK3568+FPGA以 ‌“实时控制+高精度采集+灵活扩展”‌ 为核心的解决方案
大数据·运维·网络·人工智能·fpga开发·机器人
xixingzhe27 小时前
docker转移镜像
运维·docker·容器
菜狗想要变强7 小时前
Linux驱动开发--异步通知与异步I/O
linux·运维·驱动开发