首页 理论教育局域网组网技术:VLAN实现原理与特征

局域网组网技术:VLAN实现原理与特征

【摘要】:成员间通信的特点是同一个VLAN中的所有成员之间的通信,通过VLAN交换机可以直接进行,不需路由支持;不同VLAN成员之间不能直接通信,无论采用传统路由器方式还是虚拟路由方式,均需要通过路由支持才能进行。

1.VLAN的实现原理

VLAN的实现原理是:当VLAN交换机从工作站接收到数据后,将对数据的部分内容进行检查,并与一个VLAN配置数据库(该数据库含有静态配置的或者动态学习而得到的MAC地址等信息)中的内容进行比较,然后确定数据去向。如果数据要发往一个VLAN设备(VLAN-aware),则给这个数据加上一个标记(Tag)或者VLAN标识,根据VLAN标识和目的地址,VLAN交换机就可以将该数据转发到同一VLAN上适当的目的地;如果数据发往非VLAN设备(VLAN-unaware),则VLAN交换机发送不带VLAN标识的数据。

2.VLAN的主要特征

(1)所有成员组成一个VLAN。同一个VLAN中的所有成员共同组成一个“独立于物理位置而具有相同逻辑的广播域”,共享一个VLAN标志(VLAN ID),组成一个虚拟局域网络。

(2)成员间收发广播包的特点是同一个VLAN中的所有成员均能收到由同一个VLAN中的其他成员发送来的每一个广播包,但收不到其他VLAN中成员发来的广播包。

(3)成员间通信的特点是同一个VLAN中的所有成员之间的通信,通过VLAN交换机可以直接进行,不需路由支持;不同VLAN成员之间不能直接通信,无论采用传统路由器方式还是虚拟路由方式,均需要通过路由支持才能进行。(www.chuimin.cn)

(4)便于工作组优化组合。控制通信活动,隔离广播数据,顺化网络管理,方便工作组优化组合。VLAN中的成员只要拥有一个VLAN ID,就可以不受物理位置的限制,随意移动工作站的位置。

(5)网络安全性强。通过路由访问列表、MAC地址分配等VLAN划分原则,可以控制用户的访问权限和逻辑网段的大小。VLAN交换机就像是一道道“屏风”,只有具备VLAN成员资格的分组数据才能通过,这比用计算机服务器做防火墙要安全得多,增加了网络的安全性,提高了网络的整体安全能力。

(6)网络性能高。网络带宽得到充分利用,网络性能大大提高。

(7)网络管理简单、直观。