虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。虚拟局域网在使用带宽、灵活性、性能等方面,显示出很大优势。虚拟局域网的使用能够方便地进行用户的增加、删除、移动等工作,提高网络管理的效率。3)在同一个虚拟局域网成员之间提供低延迟、线速的通信。......
2023-11-25
VLAN主要有四种划分方式,分别为:基于端口划分的VLAN;基于MAC地址划分VLAN;基于网络层划分VLAN;基于IP组播划分VLAN。各个企业公司可根据自己的需要选择合适的方式进行管理配置。
1.根据端口来划分VLAN
许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通信,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。
端口分组目前是定义虚拟局域网成员最常用的方法,而且配置也相当直截了当。纯粹用端口分组来定义虚拟局域网不会容许多个虚拟局域网包含同一个实际网段(或交换机端口)。其特点是一个虚拟局域网的各个端口上的所有终端都在一个广播域中,它们相互可以通信,不同的虚拟局域网之间进行通信需经过路由来进行。这种虚拟局域网划分方式的优点在于简单,容易实现。从一个端口发出的广播,直接发送到虚拟局域网内的其他端口,也便于直接监控。但是,用端口定义虚拟局域网的主要局限性是:使用不够灵活,当用户从一个端口移动到另一个端口的时候网络管理员必须重新配置虚拟局域网成员。不过这一点可以通过灵活的网络管理软件来弥补。
第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。
2.基于MAC地址划分VLAN
基于硬件MAC地址层地址的虚拟局域网具有不同的优点和缺点。由于硬件地址层的地址是硬连接到工作站的网络界面卡(NIC)上的,所以基于硬件地址层地址的虚拟局域网使网络管理者能够把网络上的工作站移动到不同的实际位置,而且可以让这台工作站自动地保持它原有的虚拟局域网成员资格。按照这种方式,由硬件地址层地址定义的虚拟局域网可以被视为基于用户的虚拟局域网。(www.chuimin.cn)
这种方式的虚拟局域网,交换机对终端的MAC地址和交换机端口进行跟踪,在新终端入网时根据已经定义的虚拟局域网——MAC对应表将其划归至某一个虚拟局域网,而无论该终端在网络中怎样移动,由于其MAC地址保持不变,故不需进行虚拟局域网的重新配置。这种划分方式减少了网络管理员的日常维护工作量,不足之处在于所有的终端必须被明确的分配在一个具体的虚拟局域网,任何时候增加终端或者更换网卡,都要对虚拟局域网数据库调整,以实现对该终端的动态跟踪。
基于硬件地址层地址的虚拟局域网解决方案的缺点之一是要求所有的用户必须初始配置在至少一个虚拟局域网中。在这次初始手工配置之后,用户的自动跟踪才有可能实现,而且取决于特定的供应商解决方案。然而,这种不得不在一开始先用人工配置虚拟局域网的方法,其缺点在一个非常大的网络中变得非常明显:几千个用户必须逐个地分配到各自特定的虚拟局域网中。某些供应商已经减少了初始手工配置基于硬件地址的虚拟局域网的繁重任务,它们采用根据网络的当前状态生成虚拟局域网的工具,也就是说为每一个子网生成一个基于硬件地址的虚拟局域网。
3.根据网络层划分VLAN
这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。这种方法的优点是,用户的物理位置改变了,不需要重新配置所属的VLAN,而是可以根据协议类型来划分VLAN,这对网络管理者来说很重要。还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。
4.基于IP地址划分VLAN
在基于IP地址的虚拟局域网中,新站点在入网时无需进行太多配置,交换机则根据各站点网络地址自动将其划分成不同的虚拟局域网。虚拟局域网的实现技术中,基于IP地址的虚拟局域网智能化程度最高,实现起来也最复杂。
有关网络工程与设计的文章
虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。虚拟局域网在使用带宽、灵活性、性能等方面,显示出很大优势。虚拟局域网的使用能够方便地进行用户的增加、删除、移动等工作,提高网络管理的效率。3)在同一个虚拟局域网成员之间提供低延迟、线速的通信。......
2023-11-25
而入侵防护系统则倾向于提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,在恶意行为被发现时及时进行阻止,避免其造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。IPS实现实时检查和阻止入侵的原理在于IPS拥有数目众多的过滤器,能够防止各种攻击。由于网络入侵威胁的动态特性,在进行网络部署时,综合考虑两种类型的IPS,将会提供更好的防护。......
2023-11-25
Hub接入型利用无线Hub可以组建星形结构的无线局域网,具有与有线Hub组网方式相类似的优点。3)802.11g:802.11g是IEEE为了解决802.11a与802.11b的互通而出台的一个标准,它是802.11b的延续,两者同样使用2.4GHz通用频段,互通性高,被看好是新一代的WLAN标准。......
2023-11-25
3)局域网覆盖的范围小,传输距离有限。局域网是由一个单位或部门负责建立、管理和使用的,并且完全受该单位或部门的控制,这是局域网与广域网的重要区别之一。广域网覆盖的地理范围就比较广,可以分布在一个国家的不同地区,甚至是不同的国家之间,由于经济和产权方面的原因,不可能为某一组织所有。......
2023-11-25
逻辑拓扑结构指计算机网络中信息流动的逻辑关系,物理拓扑结构指计算机网络各个组成部分之间的物理连接关系。同一网络的逻辑拓扑结构和物理拓扑结构可能相同,也可能不同。局域网的拓扑结构决定了局域网的工作原理和数据传输方法,一旦选定一种局域网的拓扑结构,则同时需要选择一种适合于该拓扑结构的局域网工作方法和信息的传输方式。目前,局域网的拓扑结构主要有星形、环形、总线型以及网状等。图3-4 网状拓扑结构......
2023-11-25
庭园设计也受时尚的影响,它总是随着人们的品位和生活方式的改变而改变。图8-95自然式的私家园林图8-96布伦海姆园8.3.2.2东方式庭园东方式庭园,特别是中国的传统庭园,一直是东西方文化灵感的源泉。东方的设计风格基本上是一种趋向于自然的风格,经常借自然山水表意。......
2023-10-03
本小节重点介绍IEEE 802.11无线局域网的物理层的几种关键技术。随着无线局域网技术的应用日渐广泛,用户对数据传输速率的要求越来越高。IEEE 802.11无线局域网络是一种能支持较高数据传输速率,采用微蜂窝,微微蜂窝结构的自主管理的计算机局域网络。其关键技术大致有四种:DSSS、CCK、PBCC和OFDM。因此,802.11工作组,为了推动无线局域网的发展,又引入新的调制技术。......
2023-11-25
学校组织文化诊断应注意建立信息共享机制,发动全体师生参与讨论,确定现有组织文化的优缺点、发展环境的利弊。“评价发展”策略指将学校组织文化重建视为需综合协调、有效控制的系统工程,视为动态发展的过程,在评价中推进建设进程,在发展中调整目标定位。......
2023-10-20
相关推荐