首页 理论教育VLAN组网方法-《计算机网络技术基础》

VLAN组网方法-《计算机网络技术基础》

【摘要】:图6—12用交换机端口定义VLAN成员用局域网交换机端口号划分VLAN成员是最通用的方法。与用MAC地址定义VLAN或用端口号定义VLAN的方法相比,用网络层地址定义VLAN的缺点是性能较差。VLAN中由称为代理的设备对VLAN中的成员进行管理。

交换技术本身涉及网络的多个层次,因此VLAN也可以在网络的不同层次上实现。不同的VLAN组网方法的区别主要表现在对VLAN成员的定义方法上,通常有以下4种。

1.用交换机端口号定义VLAN

许多早期的VLAN都是根据局域网交换机的端口号来定义VLAN成员的。VLAN从逻辑上把局域网交换机的端口号划分为不同的虚拟子网,各虚拟子网相对独立,其结构如图6—12(a)所示。图6—12(a)中局域网交换机端口1、2、3、7、8组成VLAN1;端口4、5、6组成VLAN2。VLAN也可以跨越多个交换机,如图6—12(b)所示。局域网交换机1的1、2端口和局域网交换机2的4、5、6、7端口组成VLAN1;局域网交换机1的3、4、5、6、7、8端口和局域网交换机2的1、2、3、8端口组成VLAN2。

图6—12 用交换机端口定义VLAN成员

用局域网交换机端口号划分VLAN成员是最通用的方法。但是,纯粹用端口号定义VLAN时,不允许不同的VLAN包含相同的物理网段或交换端口号。例如,交换机1的端口1属于VLAN1后,就不能再属于VLAN2。用端口号定义VLAN的缺点是:当用户从一个端口移动到另一个端口时,网络管理者必须对VLAN成员进行重新配置。

2.用MAC地址定义VLAN

采用节点的MAC地址来定义VLAN的优点是:由于节点的MAC地址是与硬件相关的地址,所以用节点的MAC地址定义的VLAN允许节点移动到网络其他物理网段。由于节点的MAC地址不变,所以该节点将自动保持原来的VLAN成员地位。从这个角度看,基于MAC地址定义的VLAN可以被视为基于用户的VLAN。(www.chuimin.cn)

用MAC地址定义VLAN的缺点是:要求所有用户在初始阶段必须被配置到至少一个VLAN中,初始配置通过人工完成,随后就可以自动跟踪用户。但在大规模网络中,初始化时把成千个用户配置到某个VLAN中显然是很麻烦的。

3.用网络层地址定义VLAN

使用节点的网络层地址(如IP地址)来定义VLAN具有独特的优点。首先,允许按照协议类型来组成VLAN,这有利于组成基于服务或应用的VLAN。其次,用户可以随意移动工作站而无须重新配置网络地址,这对于TCP/IP用户特别有利。

与用MAC地址定义VLAN或用端口号定义VLAN的方法相比,用网络层地址定义VLAN的缺点是性能较差。检查网络层地址比检查MAC地址要花费更多的时间,因此用网络层地址定义VLAN的速度会比较慢。

4.用IP广播组定义VLAN

这种VLAN的建立是动态的,代表了一组IP地址。VLAN中由称为代理的设备对VLAN中的成员进行管理。当IP广播包要送达多个目的节点时,就动态建立VLAN代理,这个代理和多个IP节点组成IP广播组VLAN。网络用广播信息通知各IP站节点,表明网络中存在IP广播组,节点如果响应信息,就可以加入IP广播组,成为VLAN中的一员,与VLAN中的其他成员通信。IP广播组中的所有节点属于同一个VLAN,但只是特定时间段内特定IP广播组的成员。IP广播组VLAN的动态特性有很高的灵活性,可以根据服务灵活地组建,而且可以跨越路由器形成与广域网的互联。