`
hsyzijvaa
  • 浏览: 107353 次
  • 性别: Icon_minigender_1
  • 来自: 成都
社区版块
存档分类
最新评论

VLAN

    博客分类:
  • java
阅读更多
    vlan,是英文virtual local area network的缩写,中文名为"虚拟局域网",vlan是一种将局域网(lan)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网lan),从而实现虚拟工作组(单元)的数据交换技术。<br>    vlan这一新兴技术主要应用于<a class="pk" href="http://product.it168.com/files/0412search.shtml" target="_blank">交换机</a>和<a class="pk" href="http://product.it168.com/files/0409search.shtml" target="_blank">路由器</a>中,但目前主流应用还是在交换机之中。不过不是所有交换机都具有此功能,只有三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。vlan的好处主要有三个: <br>     (1)端口的分隔。即便在同一个交换机上,处于不同vlan的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。 <br>    (2)网络的安全。不同vlan不能直接通信,杜绝了广播信息的不安全性。 <br>    (3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。<br><span style="color: red;">
</span><br>   vlan技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个vlan都包含一组有着相同需求的计算机工作站,与物理上形成的lan有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个vlan内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理lan网段。由vlan的特点可知,一个vlan内部的广播和单播流量都不会转发到其他vlan中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。vlan除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。<br>  <br>    vlan在交换机上的实现方法,可以大致划分为六类:<br>    1. 基于端口的vlan<br>   这是最常应用的一种vlan划分方法,应用也最为广泛、最有效,目前绝大多数vlan协议的交换机都提供这种vlan配置方法。这种划分vlan的方法是根据以太网交换机的交换端口来划分的,它是将vlan交换机上的物理端口和vlan交换机内部的pvc(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的vlan交换机。<br>    对于不同部门需要互访时,可通过路由器转发,并配合基于mac地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的mac地址集。这样就可以防止非法入侵者从内部盗用ip地址从其他可接入点入侵的可能。<br>    从这种划分方法本身我们可以看出,这种划分的方法的优点是定义vlan成员时非常简单,只要将所有的端口都定义为相应的vlan组即可。适合于任何大小的网络。它的缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。<br>    2. 基于mac地址的vlan <br>    这种划分vlan的方法是根据每个主机的mac地址来划分,即对每个mac地址的主机都配置他属于哪个组,它实现的机制就是每一块<a class="pk" href="http://product.it168.com/list/b/0411_1.shtml" target="_blank">网卡</a>都对应唯一的mac地址,vlan交换机跟踪属于vlan mac的地址。这种方式的vlan允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属vlan的成员身份。<br>   由这种划分的机制可以看出,这种vlan的划分方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,vlan不用重新配置,因为它是基于用户,而不是基于交换机的端口。这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的,所以这种划分方法通常适用于小型局域网。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个vlan组的成员,保存了许多用户的mac地址,查询起来相当不容易。另外,对于使用<a class="pk" href="http://notebook.it168.com/" target="_blank">笔记本</a><a class="pk" href="http://product.it168.com/files/0101search.shtml" target="_blank">电脑</a>的用户来说,他们的网卡可能经常更换,这样vlan就必须经常配置。<br>    3. 基于网络层协议的vlan <br>    vlan按网络层协议来划分,可分为ip、ipx、decnet、<a class="pk" href="http://corp.it168.com/corp/136_index.shtml" target="_blank">apple</a>talk、banyan等vlan网络。这种按网络层协议来组成的vlan,可使广播域跨越多个vlan交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络内部自由移动,但其vlan成员身份仍然保留不变。<br>   这种方法的优点是用户的物理位置改变了,不需要重新配置所属的vlan,而且可以根据协议类型来划分vlan,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别vlan,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查ip帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。<br>     4. 根据ip组播的vlan <br>    ip组播实际上也是一种vlan的定义,即认为一个ip组播组就是一个vlan。这种划分的方法将vlan扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个vlan,不适合局域网,主要是效率不高。 <br>    5. 按策略划分的vlan<br>    基于策略组成的vlan能实现多种分配方法,包括vlan交换机端口、mac地址、ip地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的vlan 。<br>    6. 按用户定义、非用户授权划分的vlan<br>    基于用户定义、非用户授权来划分vlan,是指为了适应特别的vlan网络,根据具体的网络用户的特别要求来定义和设计vlan,而且可以让非vlan群体用户访问vlan,但是需要提供用户密码,在得到vlan管理的认证后才可以加入一个vlan。 
0
4
分享到:
评论

相关推荐

    实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar

    实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar实验4:交换机VLAN配置.rar...

    动态VLAN和基于MAC的VLAN教程

    HP交换机的动态VLAN和基于MAC动态VLAN的配置方法,服务器及网络交换机的设置方法教程。 目录 第一章 系统概述 一、拓扑图 二、组网说明 第二章 Server功能角色添加搭建 一、添加服务角色前的工作 二、添加 AD ...

    通过MAC地址划分VLAN

    登记员工MAC地址,优先使用MAC划分VLAN,由于记录数过多,导致部分MAC绑定失败,因此需要结合pvid,绑定IP。 划分VLAN这么祥细,主要是方便根据不同的VLAN配置限速,不同级别的员工在不同的VLAN,根本没法盗用IP,还...

    什么是VLAN

     基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入...

    计算机网络交换机Vlan实验.doc

    掌握如何在交换机上划分基于端口的VLAN、如何给VLAN内添加端口,理解跨交换机之间VLAN的特点 通过划分Port VLAN实现交换机的端口隔离,然后使在同一VLAN里的计算机系统能跨交换机进行相互通信,而在不同VLAN里的...

    网络技术---配置VLAN

    1. 配置VLAN; 2. 通过VLAN Trunk配置跨交换机的VLAN; 3. 配置VTP; 4. 查看上述配置项目的有关信息。 二、 实验环境 本实验需要以下设备: 1. Cisco Catalyst 2950系列交换机2台,型号不限; 2. 交叉线序网线1条; 3. 1...

    基于VLANIF的公司网络搭建.rar

    2、学习目标:在三层交换机创建VLAN,将端口划分至相应VLAN,配置VLANIF的接口IP 3、应用场景:基于VLANIF的公司网络搭建 4、特点:Word文档提供了实验的详细过程,包括每一步骤的操作命令和截图,并给出了实验的...

    (好)园区网VLAN应用实例

    客户端模式的VTP在学习完VLAN信息后应把它改成透明模式以防断电或其它故障时丢失VLAN信息,注意VTP 只能学习VLAN信息,不会把端口划入VLAN需手动划入来完成。  具体配置:本配置提供了SNMP及TELNET控制口管理和快速...

    网络原理实验报告(交换机划分Vlan配置)

    相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。 Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行...

    WinServer2008 r2中配置DHCP服务器华为交换机作为中继并基于mac地址划分vlan为pc分配IP(详细).docx

    本来计划是在虚拟机里面搭建server 2008 r2 服务器,不...vlan3-5绑定mac地址,vlan6不绑定,当有新pc接入网络,会自动划分到vlan6,这样后续做acl设定可以把vlan6设置为客户vlan,不允许vlan6的PC访问其他vlan内的PC

    vlan与port的组织

    vlan与port的组织 ---------------- 根据应用的特点选取数据结构,实现算法 1.VLAN 一个系统中最多可以有4096个VLAN, VLAN以vid来标识, vid的取值范围为0~4095 vid=0的VLAN用作特殊用途,不允许用户创建。 允许...

    MAC VLAN配置指南1.0.0.pdf

    虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种...

    实验1 VLAN间路由配置 实验报告

    通过配置路由器的接口实现不同VLAN之间的路由, 让不同VLAN间的主机可以互相通信 二.实验要点: 1.路由器的每个接口连接一个VLAN,通过路由器的路由功能实现VLAN间的路由。 三.实验设备: Cisco 2950交换机一台...

    VLAN平台 VLAN平台 VLAN平台

    VLAN平台 VLAN平台 VLAN平台 VLAN平台 VLAN平台 VLAN平台 VLAN平台 VLAN平台

    VLAN技术应用研究

    VLAN技术及其在高校校园网中应用研究 摘要:计算机网络影响了现代生活的很多方面,在各大高校内部也都建立起了局域网,但是由于接入设备的越来越多,迫切需要一中技术解决在局域网内部出现的利与广播风暴一类的问题...

    校园网VLAN配置技术

    VLAN是英文Virtual Local Area Network的缩写,即虚拟局域网。它是一种将局域网内的设备逻辑地而不是物理地划分网段而实现虚拟工作组的技术。那么VLAN技术在网络中究竟有什么功能呢?我们知道,当网络中的网络设备和...

    VLAN技术深度详解

    VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个...

    网卡VLAN功能简介

    相对交换机来说,电脑网卡对VLAN的处理比较简单。 一般地,对于接收到的以太网帧,不论带不带VLAN标签,也不论VLAN ID是多少,网卡都能够正常接收并将数据传递给操作系统和应用程序。通常,网卡在处理接收到的以太网...

    思科路由器配置vlan.doc

    在vlan database下创建vlan,如switch(vlan)vlan 20 图二 创建vlan 三、把端口划分给vlan(基于端口的vlan) switch(config)#interface fastethernet0/1 进入端口配置模式 switch(config-if)#switchport mode access...

    交换机VLAN划分实验报告

    交换机VLAN划分 单个交换机VLAN划分 跨交换机相同VLAN间通讯 交换机端口与MAC绑定

Global site tag (gtag.js) - Google Analytics