通信人家园
标题:
VLAN技术简单谈
[查看完整版帖子]
[打印本页]
时间:
2012-9-10 17:46
作者:
北国有佳人
标题:
VLAN技术简单谈
局域网的发展是
VLAN
产生的基础,所以在介绍
VLAN
之前,我们先来了解一下局域网的有关知识。
局域网(
LAN
)通常是一个单独的广播域,主要由
Hub
、网桥或
交换
机等
网络设备
连接同一网段内的所有节点形成。处于同一个局域网之内的网络节点之间可以直接通信,而处于不同局域网段的设备之间的通信则必须经过
路由
器才能通信。图
1
所示即为使用路由器构建的典型的局域网环境。
随着网络的不断扩展,接入设备逐渐增多,网络结构也日趋复杂,必须使用更多的路由器才能将不同的用户划分到各自的广播域中,在不同的局域网之间提供网络互联。
但这样做存在两个缺陷:
首先,随着网络中路由器数量的增多,网络时延逐渐加长,从而导致网络数据传输速度的下降。这主要是因为数据在从一个局域网传递到另一个局域网时,必须经过路由器的路由操作
:
路由器根据数据包中的相应信息确定数据包的目标地址,然后再选择合适的路径转发出去。
其次,用户是按照它们的物理连接被自然地划分到不同的用户组(广播域)中。这种分割方式并不是根据工作组中所有用户的共同需要和带宽的需求来进行的。因此,尽管不同的工作组或部门对带宽的需求有很大的差异,但它们却被机械地划分到同一个广播域中争用相同的带宽。
VLAN
的定义及特点
虚拟局域网
VLAN
是一组逻辑上的设备和用户,这些设备和用户并不受物理网段的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
VLAN
是一种比较新的技术,工作在
OSI
参考模型的第
2
层和第
3
层,一个
VLAN
就是一个广播域,
VLAN
之间的通信是通过第
3
层的路由器来完成的。与传统的局域网技术相比较,
VLAN
技术更加灵活,它具有以下优点:
●
网络设备
的移动、添加和修改的管理开销减少
;
●
可以控制广播活动
;
●
可提高网络的
安全
性。
VLAN
的分类
定义
VLAN
成员的方法有很多,由此也就分成了几种不同类型的
VLAN
。
1.
基于端口的
VLAN
基于端口的
VLAN
的划分是最简单、有效的
VLAN
划分方法,它按照局域网
交换
机端口来定义
VLAN
成员。
VLAN
从逻辑上把局域网交换机的端口划分开来,从而把终端系统划分为不同的部分,各部分相对独立,在功能上模拟了传统的局域网。基于端口的
VLAN
又分为在单交换机端口和多交换机端口定义
VLAN
两种情况:
(1)
单交换机端口定义
VLAN
如图
2
所示,交换机的
1
、
2
、
6
、
7
、
8
端口组成
VLAN1
,
3
、
4
、
5
端口组成了
VLAN2
。这种
VLAN
只支持一个交换机。
(2)
多交换机端口定义
VLAN
如图
3
所示,交换机
1
的
1
、
2
、
3
端口和交换机
2
的
4
、
5
、
6
端口组成
VLAN1
,交换机
1
的
4
、
5
、
6
、
7
、
8
端口和交换机
2
的
1
、
2
、
3
、
7
、
8
端口组成
VLAN2
。
基于端口的
VLAN
的划分简单、有效,但其缺点是当用户从一个端口移动到另一个端口时,网络管理员必须对
VLAN
成员进行重新配置。
2.
基于
MAC
地址的
VLAN
基于
MAC
地址的
VLAN
是用终端系统的
MAC
地址定义的
VLAN
。
MAC
地址其实就是指网卡的标识符,每一块网卡的
MAC
地址都是惟一的。这种方法允许工作站移动到网络的其他物理网段,而自动保持原来的
VLAN
成员资格。在网络规模较小时,该方案可以说是一个好的方法,但随着网络规模的扩大,网络设备、用户的增加,则会在很大程度上加大管理的难度。
3.
基于路由的
VLAN
路由
协议
工作在
7
层
协议
的第
3
层
—
网络层,比如基于
IP
和
IPX
的路由
协议
,这类设备包括路由器和路由交换机。该方式允许一个
VLAN
跨越多个交换机,或一个端口位于多个
VLAN
中。
4.
基于策略的
VLAN
基于策略的
VLAN
的划分是一种比较有效而直接的方式,主要取决于在
VLAN
的划分中所采用的策略。
时间:
2012-9-10 18:21
作者:
zjdenny
抄书吗?
通信人家园 (https://www.txrjy.com/)
Powered by C114