`

VLan的划分方式整理

 
阅读更多

VLAN的划分有四种方式:

1.根据端口来划分VLAN

许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。

第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。

以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。

2.根据MAC地址划分VLAN

这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。

3.根据网络层划分VLAN

这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。

其优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。其缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。

4.根据IP组播划分VLAN

IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。

VLAN的标准

对VLAN的标准,我们只是介绍两种比较通用的标准,当然也有一些公司具有自己的标准,比如Cisco公司的ISL标准,虽然不是一种大众化的标准,但是由于Cisco Catalyst交换机的大量使用,ISL也成为一种不是标准的标准了。

802.10 VLAN标准

在1995年,Cisco公司提倡使用IEEE802.10协议。在此之前,IEEE802.10曾经在全球范围内作为VLAN安全性的同一规范。Cisco公司试图采用优化后的802.10帧格式在网络上传输FramTagging模式中所必须的VLAN标签。然而,大多数802委员会的成员都反对推广802.10。因为,该协议是基于FrameTagging方式的。

802.1Q

在1996年3月,IEEE802.1Internetworking委员会结束了对VLAN初期标准的修订工作。新出台的标准进一步完善了VLAN的体系结构,统一了Fram-eTagging方式中不同厂商的标签格式,并制定了VLAN标准在未来一段时间内的发展方向,形成的802.1Q的标准在业界获得了广泛的推广。它成为VLAN史上的一块里程碑。802.1Q的出现打破了虚拟网依赖于单一厂商的僵局,从一个侧面推动了VLAN的迅速发展。另外,来自市场的压力使各大网络厂商立刻将新标准融合到他们各自的产品中。

5.基于策略的VLAN

策略的VLAN是最灵活的VLAN划分方式。这种方式具有自动配置的能力,能够把相关的用户连成一体,在逻辑划分上称为"关系网络"。网络管理员只需在网管软件中确定划分VLAN的规则(或属性),那么当一个站点加入网络中时,将会被发现并"感知",并被自动地包含进正确的VLAN中。同时,对站点的移动和改变也可自动识别和跟踪。

采用这种方式,整个网络可以非常方便地通过路由器扩展网络规模。有的产品还支持一个端口上的主机分别属于不同的VLAN,这在交换机与共享式Hub共存的环境中显得尤为重要。自动配置VLAN时,交换机中软件自动检查进入交换机端口的广播信息的IP源地址,然后软件自动将这个端口分配给一个由IP子网映射成的VLAN。


6.动态VLAN划分

  动态VLAN划分的原理是在用户交换机的内存中制定一张用户信息表,用来记录用户的IP地址、VLAN号(VLANID)以及端口信息等。当用户数据信息进行交换时,交换机根据信息表进行检查,通过认证的数据分组进一步进行寻址和路由选择,反之则将其丢弃。动态VLAN划分的保密性较之端口VLAN划分更高,因为交换机不仅要检查用户的IP地址还要复核其VLANID。

 

7.SuperVLAN划分法

  SuperVLAN划分法是目前最先进的一种VLAN划分方法,SuperVLAN又称为VLAN聚合(VLANAggregtion),是一种专门设计的优化IP地址的管理技术。其原理是每个子网(sub-VLAN)都是独立的多播通道,多播信息不能在不同的子网中进行交换。当数据需要送到多个目的节点时,就动态建立VLAN代理,通过代理设备对VLAN中的用户进行管理。这样每个子网不需要设定IP地址,而是一个SuperVLAN中的所有子网共享一个IP地址,这个IP地址就是SuperVLAN的IP地址。

文章内容来源:

 1、http://hi.baidu.com/backwang/blog/item/245a0cfae488d89b58ee901d.html

 2、http://www.cnpaf.net/Class/VLAN/200408/527.html

分享到:
评论

相关推荐

    实验一交换机配置和虚拟局域网VLAN划分整理.pdf

    实验一交换机配置和虚拟局域网VLAN划分整理 一、实验目的: 1. 了解交换机在实际中的应用。 2. 了解交换机的几种基本配置方法。 3. 掌握交换机的一些常用的配置命令。 4. 理解 VLAN(虚拟局域网)的原理。 5. 掌握...

    网络VLAN划分配置图解教程下载 ┆绝对让你学习会VLAN知识

    网络VLAN划分配置图解教程下载 ┆绝对让你学习会VLAN知识网络VLAN划分配置图解教程发布!目前网络上最完美最全面的VLAN知识大全,整理了好一阵子,终于整理好了,马上发布出来与大家分享。其实VLAN就是一个小圈子,...

    计算机网络实验四-实验4VLAN划分与配置

    6. 实验报告:实验结束后,学生应整理实验过程,包括配置步骤、遇到的问题及解决方法、实验结果分析等,形成文档如"2020214603-黄客贺-实验4.docx"和"实验4 VLAN划分与配置.pdf"。 通过本次实验,学生不仅可以掌握...

    华为s5700交换机vlan设置[整理].pdf

    华为 S5700 交换机是一款三层交换机,支持 VLAN 功能,可以划分多个 VLAN 网段,实现网络的逻辑分区。 配置步骤 1. 配置交换机的管理 IP 使用 Console 线缆将计算机连接至交换机的 Console 口。在计算机上打开...

    实验3使用BosonNetSim模拟在单交换机上划分VLAN.[整理].pdf

    【实验3:使用Boson NetSim模拟在单交换机上划分VLAN】 该实验的主要目的是让学生理解如何在单个交换机上通过VLAN(虚拟局域网)技术来隔离网络,确保不同VLAN间的通信受到限制。实验采用的是Boson NetSim,一个...

    NETGEAR智能交换机VLAN设置[整理].pdf

    NETGEAR智能交换机提供了两种VLAN配置方式:基于端口的VLAN(Port-Based VLAN)和802.1Q VLAN。以下是这两种设置方法的详细说明。 **一、基于端口的VLAN设置(Port-Based VLAN)** 以NETGEAR GS724T交换机为例,...

    VLAN学习笔记汇总整理

    ### VLAN学习笔记汇总整理 #### 一、VLAN的基本概念 **VLAN**,全称为Virtual Local Area Network,中文译作“虚拟局域网”。它是一种将物理局域网(LAN)逻辑上划分为多个独立的子网络的技术,每个子网络被称为一...

    交换机vlan的端口划分和配置实验整理.pdf

    实验分为两个主要部分:基于端口的VLAN划分和配置,以及测试不同VLAN间的通信。 首先,我们需要创建VLAN。在S3600交换机上,进入系统视图,然后创建VLAN2和VLAN3。例如,使用以下命令: ``` [X-3600] system-view ...

    VLAN学习笔记汇总整理.pdf

    ### VLAN学习笔记汇总整理 #### 一、VLAN的基本概念 **VLAN**,全称为Virtual Local Area Network,中文译作“虚拟局域网”。它是一种将物理局域网(LAN)逻辑上划分为多个独立的子网络的技术,每个子网络被称为一...

    VLAN的个人浅显理解整理

    VLAN,全称为Virtual Local Area Network(虚拟局域网),是一种将物理局域网设备从逻辑上划分成多个网段的技术,从而实现虚拟工作组的目的。通过VLAN技术,可以在同一个物理网络中创建多个逻辑网络,每个逻辑网络都...

    合勤交换机802.1qvlan划分[整理].pdf

    IEEE 802.1Q 标签 VLAN 基础知识 IEEE 802.1Q 标签 VLAN 是什么? ========================== IEEE 802.1Q 标签 VLAN 是一种基于 IEEE 802.1Q 标准的虚拟局域网(VLAN)实现。它使用一个额外的标签在 MAC 头部来...

    实验27使用多层交换机实现二层交换机VLAN之间的路由[整理].pdf

    首先,实验的目的是让学生理解和掌握多层交换机的路由原理,了解其在实际网络环境中的配置方式,同时复习二层交换机VLAN划分的方法,以及深入理解802.1Q VLAN协议。二层交换机通常用于接入层,根据用户需求将不同的...

    最好的VLAN整理日记!

    通过这种方式,即使不同VLAN的设备连接在同一物理交换机上,它们之间的通信也会被限制,除非有明确的路由配置。 创建 VLAN 有以下主要好处: 1. **安全性增强**:VLAN 可以有效地隔离不同部门或用户组的网络流量,...

    (经典)三层交换机实现VLAN通信:[整理].pdf

    * 将端口划分在VLAN中是三层交换机实现VLAN通信的第二步,例如将f0/1和f0/2划分在vlan10上,将f0/3和f0/4划分在vlan20上。 * 在划分端口时需要使用switchport命令来指定端口所属的VLAN。 四、配置路由功能 * 开启...

    计算机网络实验2实验二: 交换机和VLAN工作原理.pdf

    4. 分析VLAN划分后的广播包处理:展示VLAN如何限制广播域的范围。 5. 观察802.1Q帧封装:了解VLAN标签在数据帧中的位置和作用。 6. 完成实验报告:整理实验过程,总结学到的知识点。 通过这些实验,学生能够深入...

    VC配置SUS+VLAN+TRUNK[整理].pdf

    总结来说,VC配置SUS+VLAN+TRUNK涉及了虚拟连接技术、共享上行链路集、VLAN划分以及交换机的中继配置等多个方面,这些知识对于构建高效、灵活的数据中心网络架构具有实际指导意义。通过这样的实验,不仅可以提升网络...

    计算机网络实验

    包含静态路由,vlan划分(access ,trunk,hybrid接口),动态路由(rip,ospf(单区域))的ensp实验拓扑图以及实验详细步骤,自己整理的,备考用的,分享给大家。小白一个,请大家多多指导。

    10.21 回归测试,vlan,bond,bond+vlan

    VLAN(Virtual Local Area Network)是一种网络技术,它将物理网络划分为多个逻辑上的独立网络,即使这些设备在物理上位于同一个网络中。VLAN有助于提高网络管理的灵活性,通过限制广播域来提升网络性能,并提高安全...

    vlandoc文档合集整理.zip

    这样的案例可能涉及如何通过VLAN划分不同业务部门的网络流量,防止广播风暴,或者如何通过VLAN隔离敏感数据以增强安全性。 VLAN的主要知识点包括: 1. **基本概念**:理解VLAN是什么,它的功能和工作原理,以及它...

Global site tag (gtag.js) - Google Analytics