VLAN的划分和实现.doc
《VLAN的划分和实现.doc》由会员分享,可在线阅读,更多相关《VLAN的划分和实现.doc(19页珍藏版)》请在课桌文档上搜索。
1、 VLAN的划分与实现【摘 要】 信息化高度发展,网络离我们越来越近,它影响着我们生活的各个方面,各个企业单位组建自己的局域网,而且规模在不断扩大,用户在不断增加,网络应用也在不断增长,网络变得越来越拥挤,冲突不断产生,管理难度日益加大。局域网内部对于灵活、动态地组建LAN网段的要求也越来越多,客观上要求LAN本身的结构可以实现动态组建、调整和管理。为了有效地提高网络管理的灵活性,提高网络效率和网络安全性,充分合理地进行VLAN划分,是必需的。【关键词】VLAN虚拟局域网 交换机 静态VLAN 动态VLAN【引言】人类以最快的速度在改造世界,进入21世纪后,随着信息社会不断发展,虚拟世界也是发
2、展迅速,当今社会已经进入一个网络快速发展的信息社会,信息技术的不断发展,给人们的生活、工作、学习带来了以往社会无比的便利,人们越来越离不开以计算机网络为中心的信息时代。一般的企业都会有建立局域网,局域网是一般中小企业最常用的,同时又是结构最简单的计算机网络。虚拟局域网(VLAN)技术是目前局域网中的一项常用技术;VLAN技术是在不改变局域网上节点物理位置的基础上,按照功能、部门、应用等因素划分为若干“逻辑工作组”;VLAN技术有效避免了广播风暴,增强了局域网的安全性。一、VLAN的概念VLAN是(Virtual Local Area Network)的缩写,我们又称虚拟局域网,是一个可以跨不同
3、网段,不同网络的逻辑网络。大家都知道,VLAN建是由局域网交换机发展而来的,是采用软件的方式构建的可跨越不同网段、不同网络的端到端的逻辑网络。是该进交换机技术的结果,它是一种将局域网内的设备逻辑地而不是物理地划分网段而实现虚拟工作组的技术。VLAN具有以下的特点:一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网(VLAN)中,在功能和操作上与传统LAN保持相同,可以提供一定X围内终端系统的连接。VLAN是局域交换网的灵魂。这是因为通过VLAN用户能方便地在网络中移动,并不需要改变任何硬件和通信线路。VLAN充分体现了现代网
4、络技术的重要特征:高速、灵活、管理简便和扩展容易。VLAN所指的LAN特指使用路由器或者交换机分割的网络,也就是广播域(广播域,指的是广播帧所能传递到的X围,亦即能够直接通信的X围)。举个例子:一个学校分为A,B,C三个系,各个系又有不同的职能部门,这三个系分别在三个不同的教学楼里面,学校要求各个不同系的部门之间要经常交流数据,共享资源。这样需要把这三个系要交流的部门划分到一个VLAN里面。这样就是一个典型的VLAN。另外关于VLAN的标准:在1995年,Cisco公司提倡使用IEEE802.10协议。在此之前,IEEE802.10曾经在全球X围内作为VLAN安全性的同一规X。IEEE于199
5、9年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。802.1Q的出现打破了虚拟网依赖于单一厂商的僵局,从一个侧面推动了VLAN的迅速发展。另外,来自市场的压力使各大网络厂商立刻将新标准融合到他们各自的产品中。二、VLAN在局域网的简单描述根据上文,可以把它理解为将一台交换机在逻辑上分割成了几台交换机。例如下图描述在一台交换机上生成红、蓝两个VLAN,也可以看作是将一台交换机换做一红一蓝两台虚拟的交换机。图2-1 VLAN描述图在红、蓝两个VLAN之外生成新的VLAN时,可以想象成又添加了新的交换机。但是,VLAN生成的逻辑上的交换机是互不相通的。因此,在交换机上设置VLAN后,如
6、果未做其他处理,VLAN间是无法通信的。这样,我们利用软件技术等于将一个物理的LAN分成了物理上独立的小LAN了,达到了预期的目的,从根本上解决了广播“泛洪”的问题。这里有个很奇怪的事情,明明接在同一台交换机上,但却偏偏无法通信这个事实也许让人难以接受。但它既是VLAN方便易用的特征,又是使VLAN令人难以理解的原因。其实,这样正是VLAN的魅力所在。前文提过,在现代其中很多的数据需要跨部门共享传输。而不同的部门分布在不同的VLAN中,那么,当我们需要在不同的VLAN间通信时又该怎么办呢?其实这个问题很简单,我们回忆一下:VLAN是广播域。而通常两个广播域之间由路由器连接,广播域之间来往的数据
7、包都是由路由器中继的。因此,VLAN间的通信也需要路由器提供中继服务,这被称作“VLAN间路由”。VLAN间路由,可以使用普通的路由器,也可以使用三层交换机。各种方法各有优缺点。不同VLAN间互相通信时需要用到路由功能的设备来实现的。三、为什么要用VLAN1、运用VLAN可以做到(1)减少广播域的工作点。,在一个VLAN内的广播包不会跑到别的VLAN上去。通过限制一个VLAN 上的设备数目,在一个VLAN 上的广播率便可受到控制。一个正常的广播率应该平均每秒不超过30 个广播包(但通过网友的现场性能监测,建议广播不应该超出30 个/秒)。(2)增强安全性。因为虚拟局域网上各个子网上的广播不会扩
8、散开这样就保证了数据的私有性和安全性。(就像在一个物理局域网中,工作站少了出问题的可能性就比较小)即便是几十台机器的小型局域网,如果要保证数据的隔离安全,也可以尝试划分VLAN来实现。当不同的VLAN间要互访信息的时候需要通过三层的交换机。这样的话数据包容易被管理人员监视。提高了网络的安全系数。(3)方便网络设备的管理。假定我们把所有的打印机都规划在一个子网上,而每一个打印机都必须在同一个广播域里。这样等于需要在每一个楼层上,分别安装交换机。这些交换机都需要光缆和铜缆的连接,而这些打印机子网都需要连接到自己的专用路由器端口上。2、VLAN的优点和缺点优点如下:(1)能够简化网络管理,使得网络管
9、理简单而且直观(2)能够控制广播风暴(3)能够提高网络的整体安全性缺点如下:(1)在使用MAC地址定义VLAN的技术中,必须进行初始配置。而对大规模的网络进行初始化工作时,需要把成百上千的用户配置到某个虚拟局域网之中,因此,初始工作过于烦琐。(2)当使用局域网交换机的端口划分VLAN成员的方法时,用户从一个交换机的端口移动到另一个端口时,网络管理员必须对VLAN的成员重新配置。(3)需要专职的网络管理员和必要的专业技术支持,这样需要企业有一定的投入去维护VLAN.3、使用VLAN的场合一般,在几十台以下计算机构成的小型局域网中,除非需要彼此的数据隔绝,否则没有必要划分虚拟局域网。在几百台乃至上
10、千台计算机构成的大中型局域网中,划分和建立虚拟局域网,应当说是十分必要的。这是因为大型局域网产生广播风暴的可能性大大增加,而虚拟局域网技术能够有效地隔离广播风暴。四、VLAN的优势简介 VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用在有VLAN协议的第三层以上交换机之中。 VLAN技术允许网络管理者将一个物理的局域网逻辑地划分成不同的广播域,每一个VLAN都是按照企业的一个职能部门来划分,包含着一组具有相同工作特点的计算机。它是按功能划分而不是按物理
11、划分,同一个VLAN内的各个工作站无须被放置在同一个物理空间里,这些工作站可以不属于同一个物理局域网网段,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。因此使用VLAN技术可以控制流量,减少设备投资,简化网络管理,提高网络的安全性。五、VLAN的分类 1、基于端口划分的VLAN 基于端口划分VLAN是最常应用的一种VLAN划分方法,应用也最为广泛有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC端口分成若干个组,每个组构成一个虚拟网,相当于一个独
12、立的VLAN交换机。 对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。 2、 基于MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于VLAN MAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。
13、3、 基于网络层协议划分VLAN VLAN按网络层协议来划分,可分为IP、IPX、DEet、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络内部自由移动,但其VLAN成员身份仍然保留不变。 4、 根据IP组播划分VLAN IP组播实际上也是一种VLAN的定义,即认为一个IP组播组就是一个VLAN。这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理X围的局域网用户
14、组成一个VLAN,不适合局域网,主要是效率不高。 5、按策略划分VLAN 基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN。 6、按用户定义、非用户授权划分VLAN 基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。六、实现VLAN的划分需要哪些资源 一般来说计算机的系统构某需要软件和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VLAN 划分 实现

链接地址:https://www.desk33.com/p-8952.html