- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
教案
序号
6
周次
授课形式
讲练结合
授课章节名称
项目4隔离企业部门间流量(一)
教学目的
1.了解VLAN的基本概念。
2.理解VLAN的运行原理。
教学重点
1.掌握VLAN技术原理。
教学难点
1.理解以太网二层接口的类型。
使用教具
计算机、ppt、eNSP、触摸白板
课外作业
复习本节,预习下节
课后体会
同学们对本堂课的掌握情况良好
授课主要内容
本项目知识图谱
4.1VLAN基础知识
1.VLAN标签
为了区分不同VLAN的报文,交换机需要在报文中插入一个标记VLAN信息的字段。如图4-4所示,当交换机S1识别出某个帧的VLAN属性后,它会在该帧的特定位置附加一个标签(Tag),明确指示该帧VLAN属性。这样,接收此带标签数据帧的其他交换机,只需查看标签即可迅速识别帧的VLAN属性。802.1Q标准规定了这种带标签数据帧的格式,符合该格式的数据帧被称为802.1Q数据帧。
图4-4交换机负责打上或识别VLAN标签
2.802.1Q帧
在以太网中,数据帧的传输往往涉及多台交换机的转发。为确保VLAN划分的一致性,即VLAN属性跨越整个网络而非局限于单台交换机,数据帧在传输过程中需携带特定标识,明确指示其所属VLAN。
为此,IEEE802.1Q标准规定了向无标记(Untagged)数据帧中添加VLAN标签(Tag)的方法。该VLAN标签包含4个关键字段,标签协议标识符(TagProtocolIdentifer,TPID)、优先级(Priority,PRI)、标准格式指示符(CanonicalFormatIndicator,CFI)和虚拟局域网标识符(VLANID,VID)。通过插入这一标签,数据帧能够携带关于其VLAN属性的详细信息,如图4-5所示,展示了带有VLAN标签的数据帧结构,各字段的作用具体如下。
(1)TPID:长度为16位(2字节),取值为0x8100,用于标识该帧为802.1Q帧。
(2)PRI:长度为3位,取值范围为0-9。数据帧的优先级,有助于在网络拥塞时决定处理顺序。
(3)CFI:当CFI的值为0时,表示MAC地址采用了标准格式进行封装;如果CFI的值为1,表示MAC地址采用了非标准格式进行封装。在以太网中该值为0,这通常用于与令牌环网等特定网络环境的兼容。
(4)VID:长度为12位,取值范围为0-4095,0和4095为协议保留值,有效取值范围为1-4094。唯一标识数据帧所属的VLAN。
图4-5802.1Q帧的结构
4.2VLAN的划分方式
在计算机网络中,计算机通常发送无标记(Untagged)的帧。当这些Untagged帧进入支持VLAN特性的交换网络时,交换机需要依据特定的划分原则,将这些Untagged帧归类到某个VLAN中。根据这些划分原则的不同,VLAN划分就有了不同的类型。
1.基于接口的VLAN划分
交换机每个物理接口都被分配一个特定的VLANID。当Untagged帧从某一物理接口进入交换机时,这些Untagged帧会自动归类到该接口对应的VLAN中。这种基于接口的划分方法既简单直观,又易于实现,同时保证了较高的安全性与可靠性。若计算机连接的交换机接口发生变化,其发送的帧所属的VLAN也会随之改变,通常也被称为一层VLAN。
2.基于MAC地址的VLAN划分
根据计算机MAC地址的不同将其划分到不同的VLAN中,交换机需维护一张MAC地址与VLANID映射表。当接收到Untagged帧时,交换机会解析帧中的源MAC地址,并对照此映射表来确定该帧应归属的VLAN。这种方法提供了更高的灵活性,当计算机所连接的交换机接口变动时,由于其MAC地址保持不变,该计算机发送的Untagged帧仍能正确归类到原先设定的VLAN中。但是这种划分在安全性方面存在一定隐患,因为恶意用户有可能伪造MAC地址以渗透进不同的VLAN,通常也被称为二层VLAN。
3.基于协议的VLAN划分
交换机的VLAN划分还可以依据计算机发送的Untagged帧中的帧类型字段值来决定,不同类型的帧可以被分配到不同的VLAN中。例如,帧类型值为0x0800的帧(IPv4)被归入一个VLAN,而帧类型值为0x86dd的帧(IPv6)被归入另一个VLAN。这种基于协议类型的VLAN划分方式,实际上实现了根据根据IPv4和IPv6数据包来区分不同的VLAN,通常也被称为三层VLAN。
4.基于IP子网的VLAN划分
网络管理员会事先设定一个映射表,该表记录了IP地址与VLANID的对应关系,当交换机接收到Untagged帧时,检查帧中的源IP地址,并参照此映射表来确定相应的VLANID。
5.基于策略的VLAN划分
网络管理员可以预先设定一系列VLAN划分策略,这些策略可以基于
您可能关注的文档
- 大学信息技术基础教程课件 主题1 数字智能时代.pptx
- 大学信息技术基础教程课件 主题2 信息技术基础.pptx
- 大学信息技术基础教程课件 主题3 计算机网络基础.pptx
- 大学信息技术基础教程课件 主题8 人工智能技术与应用.pptx
- 路由交换技术电子教案-ch01-探索计算机网络.docx
- 路由交换技术电子教案-ch02-规划网络地址(二).docx
- 路由交换技术电子教案-ch02-规划网络地址(一).docx
- 路由交换技术电子教案-ch03-构建企业以太网络(二).docx
- 路由交换技术电子教案-ch03-构建企业以太网络(一).docx
- 路由交换技术电子教案-ch04-隔离企业部门间流量(二).docx
- 2024-2025学年高中历史综合测评第56单元近代中国的思想解放潮流马克思主义在中国的发展课时分层作业含解析新人教版必修3.doc
- 2024_2025学年高中历史第四单元亚洲觉醒的先躯第1课中国民主革命的先行者孙中山4教学教案新人教版选修4.doc
- 2024_2025学年新教材高中历史近代史现代史综合检测课时作业含解析新人教版必修中外历史纲要下.doc
- 2024_2025学年新教材高中历史第八单元20世纪下半叶世界的新变化第18课冷战与国际格局的演变习题含解析新人教版必修中外历史纲要下.docx
- 山东专用2024年高考地理二轮复习第一篇专题七考点2城市与城市化学案.doc
- 2025高考历史二轮专题第一部分中国古代史第3讲中华文明的繁荣_隋唐宋元时期学案含解析.doc
- 2024-2025学年新教材高中地理第5章自然环境的整体性与差异性第1节自然环境的整体性课后练习含解析新人教版选择性必修1.doc
- 江苏专用2025版高考历史一轮复习课后集训38近代以来世界的科技发展历程含解析.doc
- 2025届高考历史一轮复习模块1专题1古代中国的政治制度第1讲中国早期政治制度的特点课时跟踪含解析人民版.doc
- 2024_2025学年新教材高中物理第56章初识电磁场与电磁波能源与可持续发展阶段提升课学案鲁科版必修3.doc
最近下载
- 恩施介绍-恩施简介PPT(经典版).pptx
- 品牌联名营销趋势洞察.pdf VIP
- GB_T 17626.39-2023 电磁兼容 试验和测量技术 第39部分:近距离辐射场抗扰度试验.pdf
- (高清版)DB11∕T 948.7-2013 电梯运行安全监测信息管理系统技术规范 第7部分:图像子系统技术要求 .pdf VIP
- 2024年四川省成都市中考数学试题卷(含标准答案及详解).docx
- 市监局广告法法律培训.pptx
- 2024年广东省东莞市中考物理试卷(含答案逐题解析).docx
- (课件)房颤的射频消融治疗.ppt
- 2024道路车辆低压电气系统性能要求及试验方法.docx
- DB11T 948.6-2013 电梯运行安全监测信息管理系统技术规范 第6部分:监测数据存储要求.docx VIP
文档评论(0)