|
|
有关可管理交换机VLAN的几种划分简介
( 2007/4/19 13:28 )
VLAN即虚拟局域网(Virtual Local Area Network的缩写),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组技术。VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域即VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的 VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 1.根据端口来划分VLAN 许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网 AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。 第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。 以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。 2.根据MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样, VLAN就必须不停地配置。 3.根据网络层划分VLAN 这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。 这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。 这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。 4.根据IP组播划分VLAN IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。
|
热议文章·新联通如何应对全业务竞争? (6-13) 评:我很看好新联通,但要把握好两个关键:一、人才的培养和使用,打破山头主义,公平用人... ·铁通否认“一拆三”传言 称重组没有时间表 (6-12) ·电信重组之际 铁通自爆家底 (6-11) ·联通网通新公司将会以联通为主导 (6-11) ·三大运营商谁成3G领跑者 中移动TD布局悬念 (6-11) ·国家意志下的TD困局 (6-11) ·关注:中国齐上3个3G标准的背后 (6-11) ·国资委正式通告铁通并入中国移动 (6-11) ·UMA的固定移动网络融合解决方案 (6-13) ·星座卫星通信系统应用蜂窝IP技术的研究 (6-13) ·智能手机的硬件体系结构 (6-13) ·4G概念移动通信 (6-13) ·做好线缆布线隐蔽工程的预留预埋 (6-13) ·3GPP网络架构的演进需求以及SAE架构 (6-13) ·雷雨季节早防范 如何做好路由器防雷 (6-10) ·通过路由器实现用户定时访问网络 (6-5) ·双模系统中GMSK调制技术的实现及其性能测试 (6-3) ·宽带路由器故障巧排除 (6-2) ·思科交换机密码恢复方法介绍 (5-21) ·高性能T比特路由器高可用性的研究与实现 (5-20) ·四种网络交换机体系结构的详细比较分析 (5-19) ·中国T-MPLS统一传送网络的控制平面需求分析 (4-30) ·重组后三大运营商会受到资本市场的尊重 (6-5) ·电信和联通必须快速转移小灵通用户 (5-30) ·从股权结构谈联通C网价格问题 (5-28) ·“号码可携带”是重组后最有效的非对称管制政策 (5-26) |
||||||||||||||||||
|