使用VLAN 技术后,这些任务都可以简化。例如,一个交换设备上的端口2、4、6、8 所连接的客户工作站可以构成VLAN A,而端口1、3、5、7 则构成VLAN B 等。由于MAC 地址是固化在网卡中的,因此移动主机至其他VLAN 后VLAN 成员的身份仍然保持不变,网络管理人员无须对VLAN 进行重新配置。另外,这种方式可以使同一个MAC 地址处于多个VLAN 中。5)基于策略的VLAN基于策略组成的VLAN 能实现多种分配方法的组合,以满足特定的需求。......
2023-10-19
1.什么是VLAN
在传统的局域网中,通常一个工作组(Workgroup)是在同一个网段上,每个网段可以是一个逻辑工作组或子网。多个逻辑工作组之间通过实现互联的网桥或路由器来交换数据。当一个逻辑工作组的节点要转移到另一个逻辑工作组时,就需要将节点计算机从一个网段撤下,连接到另一个网段上,甚至需要重新进行布线。因此,逻辑工作组的组成就要受节点所在网段的物理位置限制。
VLAN(Virtual Local Area Network,虚拟局域网)是建立在交换技术基础上的。有人曾说:“交换式局域网是VLAN的基础,VLAN是交换式局域网的灵魂。”这句话很好地说明了VLAN和交换式局域网间的关系。如果将网络上的节点按工作性质与需要来划分若干个“逻辑工作组”,那么一个“逻辑工作组”就是一个VLAN。VLAN以软件方式实现逻辑工作组的划分和管理,逻辑工作组的节点组成不受物理位置的限制。同一个逻辑工作组的成员不一定要连接在同一个物理网段上,既可以连接在同一个局域网交换机上,也可以连接在不同的局域网交换机上,只要这些交换机是互联的就可以。当一个节点从一个逻辑工作组转移到另一个逻辑工作组时,只需要简单地通过软件设定,而不需要改变其在网络中的物理位置。同一个逻辑工作组的节点可以分布在不同的物理网段上,但彼此通信就像在同一个物理网段上一样。
VLAN结构示意图如图6—11所示。
图6—11 VLAN结构示意图
2.VLAN的标准
1996年3月,IEEE 802委员会发布了IEEE 802.1Q VAIN标准。该标准包括3个方面:① VLAN的体系结构说明;②为在不同设备厂商生产的不同设备之间交流VLAN信息而制定的局域网物理帧的改进标准;③ VLAN标准的未来发展展望。(www.chuimin.cn)
IEEE 802.1Q标准提供了对VLAN明确的定义及其在交换式网络中的应用。该标准的发布确保了不同厂商产品的互操作能力,并在业界获得了广泛的推广,成为VLAN发展史上的重要里程碑。IEEE 802.1Q的出现打破了VLAN依赖于单一厂商的僵局,从一个侧面推动了VLAN的迅速发展。目前,该标准已得到全世界主要网络厂商的广泛支持。
3.VLAN的优点
VLAN与普通局域网从工作原理上相比没有什么不同的地方,但从用户使用和网络管理的角度来看,VLAN具有以下一些明显的优点。
(1)控制网络的广播风暴。控制网络的广播风暴有两种方法:网络分段和VLAN技术。通过网络分段,可将广播风暴限制在一个网段中,从而避免影响其他网段的工作;采用VLAN技术,可将某个交换端口划分到某个VLAN中,一个VLAN的广播风暴不会影响到其他VLAN的性能。
(2)确保网络的安全性。共享式局域网之所以很难保证网络的安全性,是因为只要用户连接到一个集线器的端口,就能访问集线器所连接网段上的所有其他用户。VLAN之所以能确保网络的安全性,是因为VLAN能限制个别用户的访问以及控制广播组的大小和位置,甚至锁定某台设备的MAC地址。
(3)简化网络的管理。网络管理员能借助VLAN技术轻松地管理整个网络。例如,需要为一个学校内部的行政管理部门建立一个工作组网络,其成员可能分布在学校的各个地方,此时,网络管理员只需设置几条命令就能很快地建立一个VLAN,并将这些行政管理人员的计算机设置到VLAN中。
有关计算机网络技术基础的文章
使用VLAN 技术后,这些任务都可以简化。例如,一个交换设备上的端口2、4、6、8 所连接的客户工作站可以构成VLAN A,而端口1、3、5、7 则构成VLAN B 等。由于MAC 地址是固化在网卡中的,因此移动主机至其他VLAN 后VLAN 成员的身份仍然保持不变,网络管理人员无须对VLAN 进行重新配置。另外,这种方式可以使同一个MAC 地址处于多个VLAN 中。5)基于策略的VLAN基于策略组成的VLAN 能实现多种分配方法的组合,以满足特定的需求。......
2023-10-19
图6—12用交换机端口定义VLAN成员用局域网交换机端口号划分VLAN成员是最通用的方法。与用MAC地址定义VLAN或用端口号定义VLAN的方法相比,用网络层地址定义VLAN的缺点是性能较差。VLAN中由称为代理的设备对VLAN中的成员进行管理。......
2023-10-22
如果采用子网自治以及子网互联的方法就可以缩小冲突域,有效提高网络性能。设备的故障可能导致整个网络的瘫痪,而通过子网的划分可以有效地限制设备故障对网络的影响范围。......
2023-10-22
网络硬件包括网络服务器、网络工作站、传输介质及网络连接设备等。网络连接设备是构成网络的一些部件,网络连接设备有交换机、路由器等。打印服务器负责处理网络用户打印请求,普通打印机和运行打印服务程序的计算机相连,共享该打印机后这台计算机就称为打印服务器;应用系统服务器是运行客户机/服务器应用程序的服务器端软件、保存大量信息供用户查询的服务器。......
2023-10-22
在大多数情况下,划分VLAN 的主要目的是隔离广播、方便网络管理及增强网络安全性。为了使不同VLAN 内的用户能够相互通信,必须提供VLAN 间能够通信的策略。图4.13多端口连接实现VLAN 间通信在这样的连接中,相当于两个局域网连接到了三层交换机。这时,只要禁止三层交换机11 号和13 号端口的交换功能,分配IP 地址,启动路由功能就能实现VLAN 间的互通。图4.14 中实现VLAN 路由的主要配置步骤如下:①在二层交换机上创建VLAN 10 和VLAN 20。......
2023-10-19
DHCP 协议就是一种使用客户/服务器模式为网络中的主机动态分配IP 地址的机制。DHCP 服务器对所有的网络配置数据进行统一的集中管理,并负责处理客户机的请求。当一个DHCP 客户机请求临时IP 地址时,DHCP 服务器就从数据库查找可用的IP 地址,从中指派有一定使用期限的有效IP 地址。由于每个网络不可能都设有DHCP 服务器,因此可通过设置DHCP 中继代理来解决这个问题。在通信过程中,DHCP 报文只是UDP 用户数据报中的数据。图9.8DHCP 中继代理实现消息传递......
2023-10-19
在支持VLAN 的交换机上都可以配置VLAN,以太网交换机的生产厂家很多,各自的配置命令不同,但基本原理都是相同的。表4.3Cisco 交换机的工作模式及转换命令基于端口号的VLAN 划分如前所述,VLAN 的划分有多种方法,这里以基于交换端口号划分VLAN 的方式为例,介绍在交换机上VLAN 的配置步骤及实现方法。也可以在数据库配置模式下完成创建VLAN,并对其命名的操作。从VLAN 中删除一个或多个接口,其命令只需要在相应的指定命令前加“no”即可。......
2023-10-19
直到1982年,TCP/IP协议的具体规范才被最终定下来,并于1984年或为互联网唯一指定的协议。与OSI参考模型不同,TCP/IP模型更侧重于互联设备间的数据传送,而不是严格的功能层次之分。因此,OSI参考模型在解释互联网络通信机制上比较合适,但TCP/IP成为互联网络协议的市场标准。通常所说的TCP/IP协议实际上包含了大量的协议和应用,由多个独立定义的协议组合在一起。因此,TCP/IP并不是指TCP和IP两个协议,而是表示Internet所使用的体系结构或整个协议簇。......
2023-10-22
相关推荐