没有合适的资源?快使用搜索试试~ 我知道了~
[详细完整版]虚拟局域网.doc
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 120 浏览量
2022-07-05
01:12:02
上传
评论
收藏 109KB DOC 举报
温馨提示
试读
14页
虚拟局域网 VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网 段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由 器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协 议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。 什么是VLAN IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。VLAN技术的 出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不 同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LA N有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的 各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。由V LAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于 控制流量、减少设备投资、简化网络管理、提高网络的安全性。 交换技术的发展
资源推荐
资源详情
资源评论
虚拟局域网
虚拟局域网
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN 是一种将
局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技
术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。
但又不是所有交换机都具有此功能,只有 VLAN 协议的第三层以上交换机才具有
此功能,这一点可以查看相应交换机的说明书即可得知。
什么是 VLAN
IEEE 于 1999 年颁布了用以标准化 VLAN 实现方案的 802.1Q 协议标准
草案。VLAN 技术的出现,使得管理员根据实际应用需求,把同一物理局域
网内的不同用户逻辑地划分成不同的广播域,每一个 VLAN 都包含一组有着
相同需求的计算机工作站,与物理上形成的 LAN 有着相同的属性。由于它
是从逻辑上划分,而不是从物理上划分,所以同一个 VLAN 内的各个工作站
没有限制在同一个物理范围中,即这些工作站可以在不同物理 LAN 网段。
由 VLAN 的特点可知,一个 VLAN 内部的广播和单播流量都不会转发到其他
VLAN 中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络
的安全性。
交换技术的发展,也加快了新的交换技术(VLAN)的应用速度。通过
将企业网络划分为虚拟网络 VLAN 网段,可以强化网络管理和网络安全,控
制不必要的数据广播。在共享网络中,一个物理的网段就是一个广播域。
而在交换网络中,广播域可以是有一组任意选定的第二层网络地址(MAC 地
址)组成的虚拟网段。这样,网络中工作组的划分可以突破共享网络中的
地理位置限制,而完全根据管理功能来划分。这种基于工作流的分组模式,
大大提高了网络规划和重组的管理功能。在同一个 VLAN 中的工作站,不论
它们实际与哪个交换机连接,它们之间的通讯就好象在独立的交换机上一
样。同一个 VLAN 中的广播只有 VLAN 中的成员才能听到,而不会传输到其
他的 VLAN 中去,这样可以很好的控制不必要的广播风暴的产生。同时,若
没有路由的话,不同 VLAN 之间不能相互通讯,这样增加了企业网络中不同
部门之间的安全性。网络管理员可以通过配置 VLAN 之间的路由来全面管理
企业内部不同管理单元之间的信息互访。交换机是根据用户工作站的 MAC
地址来划分 VLAN 的。所以,用户可以自由的在企业网络中移动办公,不论
他在何处接入交换网络,他都可以与 VLAN 内其他用户自如通讯。
VLAN 网络可以是有混合的网络类型设备组成,比如:10M 以太网、100M
以太网、令牌网、FDDI、CDDI 等等,可以是工作站、服务器、集线器、网
络上行主干等等。
虚拟局域网
VLAN 除了能将网络划分为多个广播域,从而有效地控制广播风暴的发
生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络
中不同部门、不同站点之间的互相访问。
VLAN 是为解决以太网的广播问题和安全性而提出的一种协议,它在以
太网帧的基础上增加了 VLAN 头,用 VLAN ID 把用户划分为更小的工作组,
限制不同工作组间的用户互访,每个工作组就是一个虚拟局域网。虚拟局
域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。
VLAN 的目的
VLAN(Virtual Local Area Network,虚拟局域网)的目的非常的多。
通过认识 VLAN 的本质,将可以了解到其用处究竟在哪些地方。
第一,要知道 192.168.1.2/30 和 192.168.1.6/30 都属于不同的网段,
都必须要通过路由器才能进行访问,凡是不同网段网段间要互相访问,都
必须通过路由器。
第二,VLAN 本质就是指一个网段,之所以叫做虚拟的局域网,是因为
它是在虚拟的路由器的接口下创建的网段。
下面,给予说明。比如一个路由器只有一个用于终端连接的端口(当
然这种情况基本不可能发生,只不过简化举例),这个端口被分配了
192.168.1.1/24 的地址。然而由于公司有两个部门,一个销售部,一个企
划部,每个部门要求单独成为一个子网,有单独的服务器。那么当然可以
划分为 192.168.1.0--127/25、192.168.1.128--255/25。但是路由器的物
理端口只应该可以分配一个 IP 地址,那怎样来区分不同网段了?这就可以
在这个物理端口下,创建两个子接口---逻辑接口实现。
比如逻辑接口 F0/0.1 就分配 IP 地址 192.168.1.1/25,用于销售部,
而 F0/0.2 就分配 IP 地址 192.168.1.129/25,用于企划部。这样就等于用
一个物理端口确实现了两个逻辑接口的功能,这样就将原本只能划分一个
网段的情形,扩展到了可以划分 2 个或者更多个网段的情形。这些网段因
为是在逻辑接口下创建的,所以称之为虚拟局域网 VLAN。
这是在路由器的层次上阐述了 VLAN 的目的。
第三,将在交换机的层次上阐述 VLAN 的目的。
在现实中,由于很多原因必须划分出不同网段。比如就简单的只有销
售部和企划部两个网段。那么可以简单的将销售部全部接入一个交换机,
然后接入路由器的一个端口,把企划部全部接入一个交换机,然后接入一
虚拟局域网
个路由器端口。这种情况是 LAN.然而正如上面所说,如果路由器就一个用
于终端的接口,那么这两个交换机就必须接入这同一个路由器的接口,这
个时候,如果还想保持原来的网段的划分,那么就必须使用路由器的子接
口,创建 VLAN.
同样,比如两个交换机,如果你想要每个交换机上的端口都分别属于
不同的网段,那么即使你有几个网段,就提供几个路由器的接口,这个时
候,虽然在路由器的物理接口上可以定义这个接口可以连接哪个网段,但
是在交换机的层次上,它并不能区分哪个端口属于哪个网段,那么唯一实
现能区分的方法,就是划分 VLAN,使用了 VLAN 就能区分出某个交换机端口
的终端是属于哪个网段的。
综上,当一个交换机上的所有端口中有至少一个端口属于不同网段的
时候,当路由器的一个物理端口要连接 2 个或者以上的网段的时候,就是
VLAN 发挥作用的时候,这就是 VLAN 的目的。
编辑本段 VLAN 的优点
1. 广播风暴防范:
限制网络上的广播,将网络划分为多个 VLAN 可减少参与广播风暴的设
备数量。LAN 分段可以防止广播风暴波及整个网络。VLAN 可以提供建立防
火墙的机制,防止交换网络的过量广播。使用 VLAN,可以将某个交换端口
或用户赋于某一个特定的 VLAN 组,该 VLAN 组可以在一个交换网中或跨接
多个交换机, 在一个 VLAN 中的广播不会送到 VLAN 之外。同样,相邻的端
口不会收到其他 VLAN 产生的广 播。这样可以减少广播流量,释放带宽给用
户应用,减少广播的产生。
2. 安全:
增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔
离,从而降低泄露机密信息的可能性。不同 VLAN 内的报文在传输时是相互
隔离的,即一个 VLAN 内的用户不能和其它 VLAN 内的用户直接通信,如果
不同 VLAN 要进行通信,则需要通过路由器或三层交换机等三层设备。
3.成本降低:
成本高昂的网络升级需求减少,现有带宽和上行链路的利用率更高,
因此可节约成本。
4.性能提高:
剩余13页未读,继续阅读
资源评论
是空空呀
- 粉丝: 168
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- JavaScript《基于自动分析数据并给出营业建议的餐厅管理系统(接入AI) 》+源代码+项目说明及资料
- 355670834783295707ad04e-427f-4cde-9589-e578224a8459.zip
- 动态sql解析引擎,类似mybatis动态sql的功能
- EDA365-Skill-V2.5安装包,支持Allegro17.x版本
- C# 常用单词汇总,常用单词汇总
- 【ERP标准流程-标准流程-库内业务管理】(DOC 14页).doc
- Python《数据库期末作业-餐厅点单系统 》+源代码+设计资料
- 学生成绩管理系统(C++课程设计
- 双指针法判断链表有环-go语言实现
- MyBatis动态SQL是一种强大的特性,它允许我们在SQL语句中根据条件动态地添加或删除某些部分,从而实现更加灵活和高效的数据
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功