`
looyo
  • 浏览: 63931 次
  • 性别: Icon_minigender_1
  • 来自: 南京
文章分类
社区版块
存档分类
最新评论

VLAN间的通信方式总结

 
阅读更多
随着交换机<nobr style="COLOR: #6600ff; BORDER-BOTTOM: 2px dotted; BACKGROUND-COLOR: transparent; TEXT-DECORATION: underline" target="_blank">应用</nobr>的普及,VLAN技术的应用也越来越广泛。
众所周知,VLAN技术的主要作用是可将分布于不同地理位置的计算机按工作需要组合成一个逻辑网络,同时VLAN的划分可缩小广播域,以提高网络传输速度,由于处于不同VLAN的计算机之间不能直接<nobr style="COLOR: #6600ff; BORDER-BOTTOM: #6600ff 1px dotted; BACKGROUND-COLOR: transparent; TEXT-DECORATION: underline" target="_blank">通信</nobr>,从而使网络的安全性能得到了很大提高。但事实上在很多网络中要求处于不同VLAN中的计算机间能够相互通信,如何解决VLAN间的通信<nobr style="COLOR: #6600ff; BORDER-BOTTOM: 2px dotted; BACKGROUND-COLOR: transparent; TEXT-DECORATION: underline" target="_blank">问题</nobr>是我们在规划VLAN时必须认真考虑的问题。在校园网络发展的初期,网络中只有10%~20%的信息在VLAN之间传播,但随着多媒体技术在校园<nobr style="COLOR: #6600ff; BORDER-BOTTOM: #6600ff 1px dotted; BACKGROUND-COLOR: transparent; TEXT-DECORATION: underline" target="_blank">网络</nobr>中应用的迅速普及,VLAN之间信息的传输量增加了许多倍,如果VLAN之间的通信问题解决得不好,将严重影响网络的使用和安全。

  在LAN内的通信,是通过数据帧头中指定通信目标的MAC地址来完成的。而为了获取MAC地址,TCP/IP<nobr style="COLOR: #6600ff; BORDER-BOTTOM: #6600ff 1px dotted; BACKGROUND-COLOR: transparent; TEXT-DECORATION: underline" target="_blank">协议</nobr>下使用ARP地址协议解析MAC地址的方法是通过广播报文来实现的,如果广播报文无法到达目的地,那么就无从解析MAC地址,亦即无法直接通信。当计算机分属不同的VLAN时,就意味着分属不同的广播域,自然收不到彼此的广播报文。因此,属于不同VLAN的计算机之间无法直接互相通信。为了能够在VLAN间通信,需要利用OSI参照模型中更高一层——网络层的信息(IP地址)来进行路由。在目前的网络互连设备中能完成路由功能的设备主要有路由器和三层以上的交换机。

  1 通过路由器实现VLAN间的通信

  使用路由器实现VLAN间通信时,路由器与交换机的连接方式有两种。第一种通过路由器的不同物理接口与交换机上的每个VLAN分别连接。第二种通过路由器的逻辑子接口与交换机的各个VLAN连接。

  1.1通过路由器的不同物理接口与交换机上的每个VLAN分别连接。

  这种方式的优点是管理简单,缺点是网络扩展难度大。每增加一个新的VLAN,都需要消耗路由器的端口和交换机上的访问链接,而且还需要重新布设一条网线。而路由器,通常不会带有太多LAN接口的。新建VLAN时,为了对应增加的VLAN所需的端口,就必须将路由器升级成带有多个LAN接口的高端产品,这部分成本、还有重新布线所带来的开销,都使得这种接线法成为一种不受欢迎的办法。

  1.2通过路由器的逻辑子接口与交换机的各个VLAN连接。

  这种连接方式要求路由器和交换机的端口都支持汇聚链接,且双方用于汇聚链路的协议自然也必须相同。接着在路由器上定义对应各个VLAN的逻辑子接口E1.1和E1.2.由于这种方式是靠在一个物理端口上设置多个逻辑子接口的方式实现网络扩展,因此网络扩展比较容易且成本较低,只是对路由器的配置要复杂一些。

  2. 用交换机代替路由器实现VLAN间的通信

  目前<nobr style="COLOR: #6600ff; BORDER-BOTTOM: #6600ff 1px dotted; BACKGROUND-COLOR: transparent; TEXT-DECORATION: underline" target="_blank">市场</nobr>上有许多三层以上的交换机,在这些交换机中,厂家通过硬件或软件的方式将路由功能集成到交换机中,交换机主要用于园区网中,园区网中的路由比较简单,但要求数据交换的速度较快,因此在大型园区网中用交换机代替路由器已是不争的事实。用交换机代替路由器实现VLAN间通信的方式也有两种,其一,就是启用交换机的路由功能,这种方式的实现方法可采用以上介绍的路由器方式的任一种。其二,是利用某些高端交换机所支持的专用VLAN功能来实现VLAN间的通信。下面就对这种方式作重点介绍。

  专用VALN将端口分为混杂端口、隔离端口和群体端口三类,只有混杂端口能够和路由器或三层交换机连接。对应混杂端口的VLAN称为Primary VLAN,它可以和映射到混杂端口的所有隔离VLAN(Isolated VLAN)的端口及群体VLAN(Community VLAN)的

  端口通信。Community VLAN的端口除了可以和Primary VLAN通信外,内部端口间也可以相互通信。Isolated VLAN内的端口只能和Primary VLAN的端口通信外,内部端口间是互相隔离的。

  专用VLAN在城域网建设中得到了广泛的应用,一个专用VLAN 不需要多个VLAN和IP子网就提供了具备第二层数据通信安全性的连接,所有的用户都接入专用VLAN,从而实现了所有用户与缺省网关的连接,而与专用VLAN内的其它用户没有任何访问,专用VLAN同样具有控制广播域的作用。

  3 结束语

  在当今的网络规划中,VLAN的设计是必不可少的,在考虑网络安全性能和传输速度的同时VLAN 间的通信问题也是十分重要的一个环节,由于网络产品的开发和应用速度相当快,目前VLAN间的通信还没有统一的标准,各厂家生产的网络设备在实现VLAN 间通信的技术上各有所长,因此在具体的网络规划中应根据网络设备的特点和具体的网络应用情况来决定采用那种方式。

来自:http://hi.baidu.com/hebei19891019/blog/item/ed5e2fa9f51203f81e17a231.html
分享到:
评论

相关推荐

    Vlan间通信—单臂路由配置.doc

    ### Vlan间通信—单臂路由配置 #### 实验背景及目标 本实验旨在通过实践操作,让读者深入了解VLAN间通信以及如何通过单臂路由技术实现不同VLAN之间的通信。单臂路由是一种高效的VLAN间路由解决方案,它能够帮助...

    10 实现VLAN间通信.pptx

    根据提供的文档内容,我们可以深入探讨实现VLAN间通信的相关知识点,包括技术背景、使用路由器(物理接口、子接口)实现VLAN间通信的方法、使用VLANIF技术实现VLAN间通信的方式以及三层通信过程的解析。 ### 技术...

    CISCO VLAN间路由实验

    在本实验中,我们将使用CISCO设备进行VLAN间路由的配置,通过这种方式实现不同VLAN间的主机互相访问。 首先,我们了解VLAN的基本配置。在Cisco设备上,创建VLAN可以通过以下命令: ```bash vlan 数据库 vlan 10 ...

    思科acl vlan间 不能互通配置.pdf

    ### 思科ACL与VLAN间通信配置问题详解 #### 一、背景介绍 在网络管理与维护工作中,经常遇到不同VLAN之间的通信需求。VLAN(Virtual Local Area Network)技术可以将一个物理局域网分割成多个逻辑上的广播域,从而...

    VLAN间路由的配置实现

    3. VLAN间路由方式 - **路由器**:传统上,路由器是最常用的VLAN间路由设备,它可以处理不同VLAN间的IP数据包转发。 - **三层交换机**:随着技术的发展,许多三层交换机具备路由功能,可以替代路由器实现VLAN间...

    利用三层交换机实现VLAN间路由

    - 这种路由方式简单可靠,适用于实现不同VLAN之间的通信。 #### 四、实验配置详解 1. **配置主机名**: - 首先,需要为参与实验的两台交换机配置易于识别的主机名,如“L2-SW”代表二层交换机,“L3-SW”代表三...

    单臂路由技术在VLAN间通信的应用研究.pdf

    总结来说,单臂路由技术在VLAN间通信中起着至关重要的作用。通过合理的配置,可以有效地解决VLAN间通信隔离的问题,同时大大提高了网络设备的使用效率,使得网络拓扑的拓展更加高效、灵活。在实际应用中,网络管理员...

    HC110110022 VLAN间路由

    【VLAN间路由】是网络通信中的一个重要概念,主要解决的是在使用VLAN(虚拟局域网)划分了不同广播域后,如何实现不同VLAN内的设备之间进行三层通信的问题。传统的二层交换机无法在VLAN间转发数据包,因此需要引入...

    (完整版)《VLAN间相互通信》PPT课件.ppt

    这种配置允许VLAN内的设备通过路由器进行跨VLAN通信。 2. **单臂路由实现不同VLAN间的通信** 单臂路由是一种节省接口资源的方法,它使用路由器的一个物理接口来处理多个VLAN的通信。通常,路由器配置一个Trunk...

    cisco交换机学习(VLAN间路由).pdf

    VLAN间路由(Inter-VLAN Routing)正是为了解决这一问题,它允许不同VLAN中的终端用户设备之间可以进行通信。 VLAN间路由的实现通常是通过使用路由器或三层交换机来完成的,它转发一个VLAN中的网络流量到另一个VLAN...

    第三层网络交换技术实现VLAN间通信

    在VLAN通信中,每个VLAN对应一个独立的IP网段。传统的路由器在VLAN间提供路由服务,而第三层交换机则内置了三层转发引擎,承担起类似路由器的角色,但它的接口是不可见的,通过配置转发芯片实现。这种方式减少了对...

    vlan-tag总结

    在一个局域网中,广播是必不可少的一种通信方式,但过多的广播流量会占用大量网络带宽,导致网络性能下降。通过VLAN的划分,可以将一个大的广播域分割成几个较小的广播域,每个VLAN内部可以相互隔离广播风暴,这样既...

    vlan 技术 总结

    三层交换机在VLAN间通信时起到关键作用,它可以将广播限制在各自的VLAN内,同时允许必要的跨VLAN通信。 VLAN的配置通常是在三层交换机上进行的。Cisco交换机提供了静态和动态两种方式来分配端口到VLAN。静态VLAN是...

    vlan间的通信介绍

    ### VLAN间的通信介绍 #### 什么是VLAN? VLAN(Virtual Local Area Network,虚拟局域网)是一种在物理网络上划分逻辑子网的技术。通过VLAN技术,可以在一个物理网络中创建多个逻辑上的独立网络,这些逻辑网络...

    转载VLAN学习手册

    VLAN间通信通常需要三层设备(如路由器)进行路由转发,因为VLAN是第二层(数据链路层)的概念,无法直接跨VLAN通信。常见的VLAN间通信方法有以下几种: 1. **单臂路由(Router-on-a-Stick)**:在单个物理接口上...

    史上最详细VLAN详解(应用篇)

    PVLAN进一步增强了VLAN的安全性,它可以防止私有VLAN内的用户互相通信,但允许与公共VLAN通信。PVLAN分为三类:主VLAN、私有VLAN和社区VLAN,其中主VLAN负责所有VLAN的管理,私有VLAN内的主机无法互相通信,社区VLAN...

    2.2.2 交换机间相同VLAN的通信.docx

    在具备相同VLAN配置的多台交换机之间,通过启用Trunk模式的接口,可以实现相同VLAN中的主机间的通信,同时避免了不同VLAN的直接通信,确保了网络的隔离和安全。这种配置方式对于大型企业或组织的网络架构至关重要,...

    十二、交换技术-VLAN基础配置、VLAN间路由(单臂路由、SVI)【基于华为ensp】

    SVI是在交换机上创建的虚拟接口,用于管理VLAN通信: 1. 创建并激活SVI:`system-view` 下输入 `vlan vlan-id` 创建VLAN,然后 `interface Vlanif vlan-id` 进入VLAN接口视图,`ip address ip-address mask` 分配IP...

    华为三层交换机配置VLAN间路由

    完成以上配置后,不同VLAN之间的通信即被成功建立起来,各个VLAN内的主机能够通过三层交换机实现跨VLAN通信。这种配置方式不仅简化了网络结构,还提高了网络的安全性与灵活性。 #### 六、总结 通过本篇文章的学习...

Global site tag (gtag.js) - Google Analytics