浅谈VLAN技术的应用
- 格式:doc
- 大小:58.50 KB
- 文档页数:4
vlan的作用
VLAN(Virtual Local Area Network)是一种虚拟局域网技术,它可以将一个物理局域网划分为多个逻辑上独立的虚拟局域网。
VLAN的作用包括:
1. 提高网络性能:通过将局域网划分成多个VLAN,可以将
广播域进行隔离,减少广播风暴和冲突。
这样可以提高网络的性能和可用性。
2. 提高网络安全性:VLAN可以实现不同安全级别的隔离,每个VLAN内部的通信可以保持私密性,提高网络的安全性。
同时,VLAN也可以限制用户之间的通信,减少潜在的安全威胁。
3. 简化网络管理:通过将网络划分为多个VLAN,可以更灵
活地管理网络资源。
管理员可以根据业务需求,将不同的设备或用户划分到不同的VLAN中,便于管理和维护。
4. 支持虚拟机迁移:在数据中心的虚拟化环境中,VLAN可以支持虚拟机的迁移,使虚拟机在不同的物理服务器之间进行迁移时可以保持网络连通性。
总而言之,VLAN提供了网络划分、隔离和管理的功能,可以提高网络性能、安全性和可管理性。
VLAN技术在企业网络中的应用一、VLAN技术的简介VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。
一个VLAN可以在一个交换机或者跨交换机实现。
VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。
基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。
传统的共享介质的以太网和交换式的以太网中,所有的用户在同一个广播域中,会引起网络性能的下降,浪费可贵的带宽;而且对广播风暴的控制和网络安全只能在第三层的路由器上实现。
VLAN相当于OSI参考模型的第二层的广播域,能够将广播风暴控制在一个VLAN内部,划分VLAN后,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显著的提高。
不同的VLAN之间的数据传输是通过第三层(网络层)的路由来实现的,因此使用VLAN技术,结合数据链路层和网络层的交换设备可搭建安全可靠的网络。
网络管理员通过控制交换机的每一个端口来控制网络用户对网络资源的访问,同时VLAN和第三层第四层的交换结合使用能够为网络提供较好的安全措施。
随着VLAN技术的日益完善,VLAN 技术越来越多的应用在交换以太网中,成为网络灵活分段和提高网络安全的方法。
二、VLAN的划分方式VLAN的划分方式很重要,在设计和建设VLAN,实现VLAN应用时,首先要决定如何划分VLAN,即依据什么标准来组织VLAN成员。
下面介绍5种常见的划分方式,不同的划分方式代表不同的VLAN实现类型。
1、按端口划分VLAN将交换机中的某些端口定义为一个单独的区域,从而形成一个VLAN。
同一VLAN中的计算机属于同一个网段,不同VLAN之间进行通信需要通过路由器。
基于端口的VLAN的优点是配置起来非常方便,只要在交换机上进行相关的设置就可以了,适用于网络环境比较固定的情况。
不足之处是不够灵活,当一台计算机需要从一个端口移动到另一个新的端口,而新端口与旧端口不属于同一个VLAN时,要修改端口的VLAN设置,或在用户计算机上重新配置网络地址,这样才能加入到新的VLAN中。
浅谈VLAN技术在中职学校网络建设中的有效应用摘要:随着社会科学时代的发展,计算机网络越来越能够对现代社会生活产生影响,目前在各中职学校内部已经建立起了局域网。
学校网络作为典型综合网络,vlan技术的应用是必不可少的。
我们应充分考虑各种vlan实现方式的特点,正确设计和配置vlan可使整个网络的可管理性和安全性得到充分的提高。
本文将通过对vlan 技术的简单描述,以华为交换机为模型,结合中职学校实际情况来简单述叙。
关键词:vlan;学校网络;交换机中图分类号:tp393.18 文献标识码:a 文章编号:1007-9599(2012)24-0064-02近年来,中职教育改革发展深入,随着中职学校的规模不断扩大,网络的应用量也越来越多,网络拥堵已经不再是新鲜的话题,管理也更加难以控制,为了有效的解决这个问题,现在绝大部分中职学校的校园网采用vlan技术,vlan技术使得计算机网络在硬件方面的成本急剧降低,但计算机性能却得到了飞速提升及发展。
学校目前在网络上的技术已经能够达到千兆技术,并且进一步强化了网络管理安全。
那么到底什么是vlan,它在学校网络中又是如何进行有效应用的?我们将从以下几个方面进行分析。
1 虚拟局域网虚拟局域网,又称作vlan是virtual local area network的简称,是目前我国引入的一种新型逻辑网络软件,该网络管理软件可以在交换局域网的基础上,能够跨越不同网段、不同网络的端到端。
一个vlan组成一个逻辑子网,可以覆盖多个网络设备,允许处于不同位置的网络用户加入到一个逻辑子网中,其作用是能够让同一vlan的成员可以连通,而不同的则是相互隔离;若是不同的vlan 的成员需要通信,就必须通过路由设备进行连接通信。
vlan技术根据在交换机上实现的方法不同大致可分为四类:(1)基于端口的vlan,该划分是最直接有效的划分方式,按照局域网交换机端口的不同,定义vlan成员,从逻辑上划分开来,把终端形同划分为不同部分,各个部分相对独立,就功能上而言,相当于重新建立了一个传统的局域网。
浅析VLAN技术的应用研究摘要:本文阐述vlan技术特点及优势,并介绍了vlan的划分方法及其优缺点,结合校园网自身的特点,提出了vlan在校园网建设的应用设计方案。
关键词:vlan;应用;研究中图分类号:tp393.1 文献标识码:a 文章编号:1007-9599 (2011) 22-0000-01analysis of vlan technology applications researchchen lanlan(jiangxi vocational college offinance&economics,jiujiang 332000,china)abstract:this paper describes the features and advantages of vlan technology,and describes the vlan classification methods and their advantages and disadvantages,combined with the characteristics of its own campus,proposed the construction of the campus network vlan in the application design.keywords:vlan;applications;research一、vlan技术有以下特点(一)通过灵活的vlan策略对企业网按照应用和部门的不同进行灵活划分,根据需求进行动态调整,既满足了企业网上的各种应用,又避免了无用信息消耗占用网络带宽,从而实现了大范围、跨部门、跨交换机,甚至跨地区的网络虚拟接入,进而提高工作效率。
(二)增加了网络连接的灵活性。
如果借助vlan技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地lan一样方便、灵活、有效。
浅谈VLAN在交换式局域网中的应用摘要:随着计算机技术的日益发展,计算机网络也飞速前进,局域网模式早已从共享式过度到交换式。
vlan(虚拟局域网)技术的出现减少了“广播风暴”,使其组网更简单、高效,提高局域网安全性,那么这些技术该怎样应用是需要我们来探讨的。
关键词:网络管理;虚拟局域网;网络应用中图分类号:tp393.01局域网(lan,localareanetwork)源指一个小区域范围的计算机网络,后来被人们归纳为计算机网络的一种分类。
当初局域网的雏形也是比较有限制的几个大学内部实现计算机网络通信。
从通信效率与其现在的千兆、万兆、无线网络比较起来,显得很弱小。
但数码照片还是不能代替纸质相片,局域网也是计算机网络中不可代替的,既然是不可代替,发展就是必然。
如今,正是由于虚拟局域网、千兆局域网、无线局域网等技术的发展才浇筑了互联网时代。
随着计算机价格的降低和应用普及,国内大都数城市已经开始提升网速,光纤到户逐渐开始普及,家庭组网、企业组网、学校组网这些问题也就随之扩展开来,通过局域网连接到互联网的模式越来越泛多,局域网的应用再次成为计算机网络最坚实的基础。
那么面临日益变化的局域网应用,又有什么简单、高效、安全的解决方案呢?虚拟局域网技术(以下简称vlan)的出现使其局域网组网更简单,转发数据更高效等特点。
所谓vlan就是讲局域网上的用户或结点划分成若干个“逻辑工作组”,逻辑工作组的用户或结点可以根据功能、部门、应用策略等因数划分,不需考虑所处的物理位置。
这种网络是建立在交换技术基础上,并以软件方式来实现逻辑工作组的划分与管理[1]。
vlan 的作用体现在有限的交换机上能划分出不同的局域网,从而提高了局域网的利用效率。
在具体应用方面可以更灵活的根据交换机的端口、接入设备的mac地址,网络协议等方式来进行组建不同的虚拟局域网。
当然vlan技术的实现必须借助于支持vlan技术的交换机,目前市面上出售的两层、三层交换机基本上都支持vlan技术。
浅谈VLAN技术的应用
巩义市第二职业中专孙建垒
【摘要】虚拟局域网(VLAN)技术是目前局域网中的一项常用技术;VLAN技术是在不改变局域网上节点物理位置的基础上,按照功能、部门、应用等因素划分为若干“逻辑工作组”;VLAN技术有效避免了广播风暴,增强了局域网的安全性。
本文介绍了VLAN的概念、原理、优点以及其分类,并实现了VLAN在企业局域网上的配置和验证方法。
【关键词】VLAN 广播风暴虚拟局域网交换机
在企业局域网中,数据通信通常满足20/80模式,即其中20%的流量属于远程用户,80%的流量属于本地用户,同时本地用户又隶属于不同的部门,如财务部、人事部及销售部等,怎样保证同部门内和部门间的资源安全,协调各部门工作则是十分重要的。
那么VLAN技术会成为其中不可缺少的技术之一。
1 VLAN的优势简介
VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。
是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。
这一新兴技术主要应用在有VLAN协议的第三层以上交换机之中。
VLAN技术允许网络管理者将一个物理的局域网逻辑地划分成不同的广播域,每一个VLAN都是按照企业的一个职能部门来划分,包含着一组具有相同工作特点的计算机。
它是按功能划分而不是按物理划分,同一个VLAN内的各个工作站无须被放置在同一个物理空间里,这些工作站可以不属于同一个物理局域网网段,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。
因此使用VLAN技术可以控制流量,减少设备投资,简化网络管理,提高网络的安全性。
2 使用VLAN的优点
2.1减少网络管理开销
网络管理员采用VLAN技术轻松管理整个企业局域网络。
例如,企业内部由于业务调整,人员部门间相互调动,需要将变动的人员的计算机归入相应的新的工作组。
如果局域网内采用了VLAN技术,网管员只需更改交换机上的几条设置,就能迅速地建立适应新需要的VLAN网络,不用花时间和人力去搬动电脑。
2.2 控制网络上的广播
大量的广播可以形成广播风暴,VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。
使用VLAN,可以将某个交换端口或用户赋予某一个特定的VLAN组,该VLAN 组可以在一个交换网中或跨接多个交换机,在一个VLAN中的广播不会送到VLAN之外。
同样,相邻的端口不会收到其他VLAN产生的广播。
这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。
2.3 增加网络的安全性
VLAN就是一个单独的广播域之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。
人们在VLAN上经常传送一些保密的、关键性的数据。
保密的数据应提供访问控制等安全手段。
一个有效和容易实现的方法是将网络分段成几个不同的广播组,网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的应用。
交换端口可以
基于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全訴LAN中。
3 VLAN的分类
3.1 基于端口划分的VLAN
基于端口划分VLAN是最常应用的一种VLAN划分方法,应用也最为广泛有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。
这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。
对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。
对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。
这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。
3.2 基于MAC地址划分VLAN
这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于VLAN MAC的地址。
这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。
3.3 基于网络层协议划分VLAN
VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN 网络。
这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。
这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。
而且,用户可以在网络内部自由移动,但其VLAN成员身份仍然保留不变。
3.4 根据IP组播划分VLAN
IP组播实际上也是一种VLAN的定义,即认为一个IP组播组就是一个VLAN。
这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适合局域网,主要是效率不高。
3.5 按策略划分VLAN
基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP 地址、网络层协议等。
网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN。
3.6按用户定义、非用户授权划分VLAN
基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。
4 VLAN在企业局域网中的配置和验证方法
现将以企业中的几个部门为例,进行VLAN进行配置,拓扑机构如图1所示。
为了相应部分网络资源的安全性需要,特别是对于像财务部、人事处这样的敏感部门,其网络上的信息不想让太多人可以随便进出,于是采用了VLAN的方法来解决以上问题。
通过VLAN的划分,各VLAN组所对应的网段如表1所示。
VLAN的配置过程其实非常简单,只需如下列举两步,我们以目前最为流行的Cisco 交换机为例,说明VLAN在局域网中的基本配置方法。
(1)为各VLAN组命名,在VLAN数据库配置模式下,开始创建VLAN,具体的配置指令如下:
Switch1>enable
Switch1#vlan database
Switch1 (config)#vlan 2 name CW
其他交换机的类似:
Switch2 (config)#vlan 3 name RS
Switch2 (config)#vlan 3 name YW1
Switch3 (config)#vlan 4 name YW1
Switch4(config)#vlan 5 name YW2
(2)把相应的VLAN对应到相应的交换机端口
Switch1>enable
Switch1#config
Switch1(config)#interface range f0/2 - 21
Switch1(config-if-range)#switchport access vlan 2
Switch1(config-if-range)#exit
添加其他的接口方法类似。
把VLAN都定义到了相应交换机的端口上之后,为了验证我们的配置,可以在特权模式使用"show vlan"命令显示出刚才所做的配置,检查一下是否正确。
5 结束语
作者深切地认识到,VLAN技术在局域网建设中已经得到了广泛的应用,同时VLAN 技术也是局域网建设中的一种方便灵活的管理手段。
所以希望有更多地朋友能系统地了解和掌握VLAN技术的原理和概念,能熟练配置交换机的VLAN设备。
本文从VLAN技术的实际应用等方面作了简明的阐述,希望能对网络研究和管理起到一定的作用。
参考文献:
[1] 赵阿群,计算机网络基础出版社:北方交通大学出版社出版时间:2006年07月
[2] 季福坤,计算机网络基础(第二版)出版社:人民邮电出版社出版时间:2008年01月
[3] 严争主编计算机网络基础教程(第2版)出版社:电子工业出版社出版时间:2008年03月
[4]徐敬东,张建忠.计算机网络.清华大学出版社,2003.
[5]安淑芝,詹青龙.计算机网络.中国铁道出版社,2006.
[6]思科网络技术学院教程.人民邮电出版社,2006.。