VLAN,是英文Virtual Local Area Network的缩写,中文名为"虚拟局域网", VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。
VLAN这一新兴技术主要应用于交换机和路由器中,但目前主流应用还是在交换机之中。不过不是所有交换机都具有此功能,只有三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。VLAN的好处主要有三个:
(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。
(2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。
(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。
VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。
VLAN在交换机上的实现方法,可以大致划分为六类:
1. 基于端口的VLAN
这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。
对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。
从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都定义为相应的VLAN组即可。适合于任何大小的网络。它的缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。
2. 基于MAC地址的VLAN
这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于VLAN MAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。
由这种划分的机制可以看出,这种VLAN的划分方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,因为它是基于用户,而不是基于交换机的端口。这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的,所以这种划分方法通常适用于小型局域网。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,保存了许多用户的MAC地址,查询起来相当不容易。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样VLAN就必须经常配置。
3. 基于网络层协议的VLAN
VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络内部自由移动,但其VLAN成员身份仍然保留不变。
这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。
4. 根据IP组播的VLAN
IP组播实际上也是一种VLAN的定义,即认为一个IP组播组就是一个VLAN。这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适合局域网,主要是效率不高。
5. 按策略划分的VLAN
基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN 。
6. 按用户定义、非用户授权划分的VLAN
基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。
- 大小: 8.9 KB
分享到:
相关推荐
vlan 传统的交换网络经常遇见的一些问题: 1.冲突 2.广播/风暴 数据传输信号,之间也有可能会出现“冲突”。 -弊端: 导致信息丢失/损坏/传输效率降低; -解决: 划分冲突域; # 交换机 -缺点: 1....
交换机 VLAN 简介和原理 VLAN(Virtual Local Area Network,虚拟局域网)技术是解决以太网交换机在局域网中无法限制广播的问题。VLAN 把一个物理上的 LAN 划分成多个逻辑上的 LAN,每个 VLAN 是一个广播域。VLAN ...
VLAN(Virtual Local Area Network,虚拟局域网)是一种网络技术,它允许在单一物理局域网上创建多个逻辑上的独立网络,从而有效地管理和控制广播流量,增强网络安全,并提高网络资源的利用率。传统的以太网中,所有...
VLAN(Virtual Local Area Network,虚拟局域网)是一种网络技术,用于在单一物理局域网(LAN)上创建多个逻辑上的独立网络。这些逻辑网络,即VLANs,能够隔离流量,提高网络的安全性和效率。VLAN的主要优点在于它...
1.1 VLAN简介 1-1 1.2 VLAN配置 1-1 1.2.1 VLAN配置任务列表 1-1 1.2.2 创建/删除VLAN 1-2 1.2.3 给VLAN指定以太网端口 1-2 1.2.4 指定/删除VLAN描述字符 1-3 1.2.5 创建/删除VLAN接口 1-3 1.2.6 给VLAN接口...
【以太网与VLAN简介】 以太网是一种广泛使用的局域网技术,它以广播方式传递数据,但随着网络规模的扩大,广播风暴和安全性问题日益凸显。为了解决这些问题,VLAN(Virtual Local Area Network)应运而生。VLAN通过...
一、VLAN简介 VLAN是一种将物理上连接在一起的网络设备逻辑上划分成多个独立网络的技术。每个VLAN就像是一个独立的广播域,能有效限制广播风暴,提高网络效率。在华为交换机中,可以通过命令行界面(CLI)进行VLAN的...
1. **VLAN简介**: - **定义**:VLAN是一种将物理网络设备划分成多个逻辑网络的技术。 - **作用**:提高安全性、优化带宽利用、简化网络管理。 - **VLAN ID**:用于标识不同VLAN的唯一编号,通常范围是1~4094。 ...
#### 1.1 VLAN简介 VLAN(Virtual Local Area Network)是一种通过将局域网内的设备逻辑而非物理地划分成一个个网段来实现虚拟工作组的技术。这项技术使得网络管理员可以根据用户的需求而非设备的物理位置来组织...
#### VLAN简介 VLAN是一种将物理局域网设备划分成不同的逻辑组的技术,这些逻辑组是由标记所定义的,而不是由物理位置决定的。通过使用VLAN,网络管理员可以灵活地组织用户,使其不受物理连接限制,并且可以更好地...
VLAN简介 ##### 1.1.1 VLAN概述 VLAN(Virtual Local Area Network,虚拟局域网)技术是一种网络分隔手段,它能够有效地解决传统局域网(LAN)中的广播风暴问题。通过将一个大的局域网划分为多个较小的逻辑局域网...
#### 一、VLAN简介 **1.1 VLAN概述** VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过逻辑而非物理方式将局域网内的设备划分成不同网段的技术。这种技术能够有效地提高网络的安全性、通信效率以及...
【虚拟局域网VLAN简介】 虚拟局域网(VLAN)是一种网络技术,它通过逻辑地而非物理地划分局域网内的设备,形成独立的逻辑网段。这些逻辑网段与传统的物理网段类似,但它们并不受实际物理连接的限制。VLAN的主要目的...
一、VLAN简介 VLAN(Virtual Local Area Network)是一种虚拟局域网技术,能够将物理网络分割成多个逻辑网络,提高网络的安全性和灵活性。Cisco的VLAN实现通常是以端口为中心的,通过将端口分配给VLAN来实现网络的...
【虚拟局域网VLAN简介】 虚拟局域网(VLAN)是一种网络技术,它允许在物理局域网的基础上,通过逻辑手段将网络设备划分为多个独立的、互相隔离的逻辑网络,这些逻辑网络被称为VLAN。VLAN不是基于实际的物理连接,...
【虚拟局域网VLAN简介】 虚拟局域网(Virtual Local Area Network,简称VLAN)是一种网络技术,它允许在物理局域网(LAN)的基础上逻辑地划分多个子网络,即使这些设备在物理上位于同一网络。VLAN的主要目的是提高...
VLAN简介** VLAN是一种在网络层上划分逻辑网络的技术,它允许在同一物理网络中创建多个逻辑网络,以隔离广播域,提高网络的安全性和性能。VLAN通过在交换机上配置接口,将不同设备分配到不同的VLAN中,使得相同VLAN...
VLAN(Virtual Local Area Network,虚拟局域网)是一种网络技术,用于在物理网络上创建逻辑上的独立子网。VLAN 标签是实现 VLAN 功能的关键组成部分,它允许数据帧在不同 VLAN 之间有效传输,同时保持网络的隔离。 ...