如果采用子网自治以及子网互联的方法就可以缩小冲突域,有效提高网络性能。设备的故障可能导致整个网络的瘫痪,而通过子网的划分可以有效地限制设备故障对网络的影响范围。......
2025-09-30
1.什么是VLAN
在传统的局域网中,通常一个工作组(Workgroup)是在同一个网段上,每个网段可以是一个逻辑工作组或子网。多个逻辑工作组之间通过实现互联的网桥或路由器来交换数据。当一个逻辑工作组的节点要转移到另一个逻辑工作组时,就需要将节点计算机从一个网段撤下,连接到另一个网段上,甚至需要重新进行布线。因此,逻辑工作组的组成就要受节点所在网段的物理位置限制。
VLAN(Virtual Local Area Network,虚拟局域网)是建立在交换技术基础上的。有人曾说:“交换式局域网是VLAN的基础,VLAN是交换式局域网的灵魂。”这句话很好地说明了VLAN和交换式局域网间的关系。如果将网络上的节点按工作性质与需要来划分若干个“逻辑工作组”,那么一个“逻辑工作组”就是一个VLAN。VLAN以软件方式实现逻辑工作组的划分和管理,逻辑工作组的节点组成不受物理位置的限制。同一个逻辑工作组的成员不一定要连接在同一个物理网段上,既可以连接在同一个局域网交换机上,也可以连接在不同的局域网交换机上,只要这些交换机是互联的就可以。当一个节点从一个逻辑工作组转移到另一个逻辑工作组时,只需要简单地通过软件设定,而不需要改变其在网络中的物理位置。同一个逻辑工作组的节点可以分布在不同的物理网段上,但彼此通信就像在同一个物理网段上一样。
VLAN结构示意图如图6—11所示。

图6—11 VLAN结构示意图
2.VLAN的标准
2025年3月,IEEE 802委员会发布了IEEE 802.1Q VAIN标准。该标准包括3个方面:① VLAN的体系结构说明;②为在不同设备厂商生产的不同设备之间交流VLAN信息而制定的局域网物理帧的改进标准;③ VLAN标准的未来发展展望。(https://www.chuimin.cn)
IEEE 802.1Q标准提供了对VLAN明确的定义及其在交换式网络中的应用。该标准的发布确保了不同厂商产品的互操作能力,并在业界获得了广泛的推广,成为VLAN发展史上的重要里程碑。IEEE 802.1Q的出现打破了VLAN依赖于单一厂商的僵局,从一个侧面推动了VLAN的迅速发展。目前,该标准已得到全世界主要网络厂商的广泛支持。
3.VLAN的优点
VLAN与普通局域网从工作原理上相比没有什么不同的地方,但从用户使用和网络管理的角度来看,VLAN具有以下一些明显的优点。
(1)控制网络的广播风暴。控制网络的广播风暴有两种方法:网络分段和VLAN技术。通过网络分段,可将广播风暴限制在一个网段中,从而避免影响其他网段的工作;采用VLAN技术,可将某个交换端口划分到某个VLAN中,一个VLAN的广播风暴不会影响到其他VLAN的性能。
(2)确保网络的安全性。共享式局域网之所以很难保证网络的安全性,是因为只要用户连接到一个集线器的端口,就能访问集线器所连接网段上的所有其他用户。VLAN之所以能确保网络的安全性,是因为VLAN能限制个别用户的访问以及控制广播组的大小和位置,甚至锁定某台设备的MAC地址。
(3)简化网络的管理。网络管理员能借助VLAN技术轻松地管理整个网络。例如,需要为一个学校内部的行政管理部门建立一个工作组网络,其成员可能分布在学校的各个地方,此时,网络管理员只需设置几条命令就能很快地建立一个VLAN,并将这些行政管理人员的计算机设置到VLAN中。
相关文章
如果采用子网自治以及子网互联的方法就可以缩小冲突域,有效提高网络性能。设备的故障可能导致整个网络的瘫痪,而通过子网的划分可以有效地限制设备故障对网络的影响范围。......
2025-09-30
网络硬件包括网络服务器、网络工作站、传输介质及网络连接设备等。网络连接设备是构成网络的一些部件,网络连接设备有交换机、路由器等。打印服务器负责处理网络用户打印请求,普通打印机和运行打印服务程序的计算机相连,共享该打印机后这台计算机就称为打印服务器;应用系统服务器是运行客户机/服务器应用程序的服务器端软件、保存大量信息供用户查询的服务器。......
2025-09-30
在支持VLAN 的交换机上都可以配置VLAN,以太网交换机的生产厂家很多,各自的配置命令不同,但基本原理都是相同的。表4.3Cisco 交换机的工作模式及转换命令基于端口号的VLAN 划分如前所述,VLAN 的划分有多种方法,这里以基于交换端口号划分VLAN 的方式为例,介绍在交换机上VLAN 的配置步骤及实现方法。也可以在数据库配置模式下完成创建VLAN,并对其命名的操作。从VLAN 中删除一个或多个接口,其命令只需要在相应的指定命令前加“no”即可。......
2025-09-30
在大多数情况下,划分VLAN 的主要目的是隔离广播、方便网络管理及增强网络安全性。为了使不同VLAN 内的用户能够相互通信,必须提供VLAN 间能够通信的策略。图4.13多端口连接实现VLAN 间通信在这样的连接中,相当于两个局域网连接到了三层交换机。这时,只要禁止三层交换机11 号和13 号端口的交换功能,分配IP 地址,启动路由功能就能实现VLAN 间的互通。图4.14 中实现VLAN 路由的主要配置步骤如下:①在二层交换机上创建VLAN 10 和VLAN 20。......
2025-09-30
图1—23星形网络星形拓扑采用集中式通信控制策略,所有的通信均由中央结点控制。图1—24环形网络环形拓扑结构主要具有以下优点:数据传输质量高。单个结点故障会引起整个网络的瘫痪。环形网平时使用的比较少,主要用于跨越较大地理范围的网络,环形拓扑更适用于网间网等超大规模的网络。图1—25树状拓扑网状拓扑又称为无规则拓扑。......
2025-09-30
DHCP 协议就是一种使用客户/服务器模式为网络中的主机动态分配IP 地址的机制。DHCP 服务器对所有的网络配置数据进行统一的集中管理,并负责处理客户机的请求。当一个DHCP 客户机请求临时IP 地址时,DHCP 服务器就从数据库查找可用的IP 地址,从中指派有一定使用期限的有效IP 地址。由于每个网络不可能都设有DHCP 服务器,因此可通过设置DHCP 中继代理来解决这个问题。在通信过程中,DHCP 报文只是UDP 用户数据报中的数据。图9.8DHCP 中继代理实现消息传递......
2025-09-30
网络层描述主机与通信子网的关系。网络层为传输层提供的服务是通过网络层和传输层之间的接口来实现的,这个接口实质上是网络中的子网边界,除了服务质量外,该接口的服务与通信子网技术(介质)无关。设计一个基本的网络层必须解决数据传输单元分组在通信子网中的路由选择问题以及多个网络互联的问题,以完成对传输层的服务提供。......
2025-09-30
进入21世纪以来,世界范围内的社会信息化进程突飞猛进,计算机网络技术的发展正处在鼎盛时期。随着人们越来越多地将现实世界的各种应用向网络虚拟世界转移,网络各种应用的新需求作为最基本动力驱动着计算机网络技术向前发展,今后新一代计算机网络技术的发展趋势会表现在以下几个方面:开放式的网络体系结构,使各种网络可以方便地互联在一起,真正达到资源共享、数据通信和分布处理的目标。......
2025-09-30
相关推荐