VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。
VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。
VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。
VLAN在交换机上的实现方法,可以大致划分为4类:
1、 基于端口划分的VLAN
这种划分VLAN的方法是根据以太网交换机的端口来划分,比如Quidway S3526的1~4端口为VLAN 10,5~17为VLAN 20,18~24为VLAN 30,当然,这些属于同一VLAN的端口可以不连续,如何配置,由管理员决定,如果有多个交换机,例如,可以指定交换机 1 的1~6端口和交换机 2 的1~4端口为同一VLAN,即同一VLAN可以跨越数个以太网交换机,根据端口划分是目前定义VLAN的最广泛的方法,IEEE 802.1Q规定了依据以太网交换机的端口来划分VLAN的国际标准。
这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都指定义一下就可以了。它的缺点是如果VLAN A的用户离开了原来的端口,到了一个新的交换机的某个端口,那么就必须重新定义。
2、基于MAC地址划分VLAN
这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组。这种划分VLAN的方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停的配置。
3、基于网络层划分VLAN
这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。它虽然查看每个数据包的IP地址,但由于不是路由,所以,没有RIP,OSPF等路由协议,而是根据生成树算法进行桥交换,
这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。
这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网祯头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。
4、根据IP组播划分VLAN
IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。
鉴于当前业界VLAN发展的趋势,考虑到各种VLAN划分方式的优缺点,为了最大程度上地满足用户在具体使用过程中需求,减轻用户在VLAN的具体使用和维护中的工作量,Quidway S系列交换机采用根据端口来划分VLAN的方法。
转自:http://www.examda.com/cisco/zhonghe/20071224/095926146.html
分享到:
相关推荐
VLan划分命令、详细的VLAN划分方法 VLan划分命令是交换机中的一种基本配置命令,用于划分 VLAN(Virtual Local Area Network,虚拟局域网),从而实现网络的逻辑分割和安全管理。本文将详细介绍 VLAN 划分命令的...
2. VLAN划分方法:VLAN的划分方法有多种,例如基于端口、基于协议、基于MAC地址、基于IP子网等。在本文中,主要采用基于端口的方式,通过将交换机的端口划分到不同的VLAN中来实现网络的隔离与互通。 3. 路由器的子...
实验一的目标是了解VLAN的基本原理,并通过实际操作掌握二层交换机上的VLAN划分方法以及验证划分的有效性。在这个实验中,三台交换机DCS-3926S与六台PC通过直通或交叉网线连接,形成了三个独立的局域网。每个局域网...
本文将详细介绍交换机上实现VLAN的四种常见方法:基于端口的VLAN划分、基于MAC地址的VLAN划分、基于协议的VLAN划分以及基于子网的VLAN划分。 #### 一、基于端口的VLAN划分 基于端口的VLAN划分是最常见的VLAN划分...
什么是 VLAN VLAN(Virtual Local Area Network)是虚拟局域网的缩写,用于逻辑上划分交换机的网段,方便网络管理和安全性。VLAN 可以将一个物理网络分割成多个逻辑网络,每个 VLAN 都可以独立配置和管理,从而提高...
### 华三VLAN划分详解 #### 一、VLAN概念及作用 VLAN(Virtual Local Area Network),即虚拟局域网,是一种将物理网络在逻辑上...对于刚接触华三设备的技术人员来说,掌握这些基本的VLAN划分和配置方法是非常重要的。
登记员工MAC地址,优先使用MAC划分VLAN,由于记录数过多,导致部分MAC绑定失败,因此需要结合pvid,绑定IP。 划分VLAN这么祥细,主要是方便根据不同的VLAN配置限速,不同级别的员工在不同的VLAN,根本没法盗用IP,还...
2. 二层交换机 VLAN 的划分方法:使用基于端口的 VLAN划分方法,将交换机的端口分配到不同的 VLAN 中。 3. 验证 VLAN 的划分:使用 show vlan 命令来验证 VLAN 的划分情况。 4. 交换机的基本配置:包括设置交换机的 ...
交换机工作原理划分VLAN 交换机工作原理划分VLAN是指在局域网中将设备划分到不同的虚拟局域网(VLAN)中,以便更好地管理和隔离网络设备。VLAN是通过交换机来实现的,每个VLAN都是一个逻辑上的局域网,可以拥有自己...
"校园网中VLAN划分与配置" 校园网中VLAN划分与配置是指在校园网中对网络进行逻辑划分,以解决网络拥挤、冲突问题,提高...校园网中VLAN划分与配置是提高网络管理灵活性、提高网络安全性和解决网络拥挤问题的有效方法。
实验结束后,学生表示已经基本掌握了DES-3226S的VLAN配置方法,对于理解和应用VLAN技术有了更深入的认识。通过实际操作,能更好地理解VLAN如何实现网络隔离,以及如何通过VLAN提高网络的管理效率。 总的来说,VLAN...
VLAN(Virtual Local Area Network)是一种网络技术,用于在局域网中划分逻辑工作组,而无需考虑设备的实际物理位置。这种技术有助于管理大型网络,减少广播风暴,提高网络安全,并优化网络资源的使用。 VLAN 的...
VLAN划分方法是指在交换机中将VLAN划分成不同的VLAN域的过程。 Access 端口是指连接到终端设备的端口,如PC机上的网卡。Access 端口的报文收发规则如下: 1. Access 端口在收到一个报文后,先判断该报文中是否有...
h3c划分vlan h3c划分vlan是指在h3c设备中将vlan配置到不同的物理端口上,以便实现vlan之间的互通和 isolation。本文将详细介绍h3c划分vlan的配置步骤和相关命令。 一、vlan配置 vlan配置是h3c划分vlan的基础,...
基于MAC地址的VLAN划分是其中一种常见的配置方式,它可以提高网络安全性和资源利用率。华为HCIE(华为认证互联网专家)是全球认可的高级IT认证之一,涉及网络设计、实施、故障排除等全方位技能。以下将详细介绍如何...
### 西门子交换机划分VLAN:详细解析与配置指南 #### 一、VLAN概述 ##### 1.1 虚拟网络支持(基于端口的VLAN) 虚拟局域网(Virtual Local Area Network,简称VLAN)是一种网络技术,它允许在网络设备之间划分...
计算机网络实验之VLAN划分是计算机网络实验的一种,旨在初步了解交换机的配置方法,熟悉交换机配置的各种命令,且能对虚拟局域网配置是否正确进行验证。 该实验的主要目的是让学生初步了解交换机的配置方法,熟悉...
### 划分VLAN与跨交换机配置详解 #### 实验背景及意义 虚拟局域网(Virtual Local Area Network,简称VLAN)是...未来还可以进一步探讨更高级的VLAN配置,如基于MAC地址的VLAN划分等技术,以满足更多样化的网络需求。
VLAN(Virtual Local Area Network,虚拟局域网)是一种网络技术,它允许网络管理员通过逻辑方式而非物理方式将局域网划分为多个独立的广播域。这种技术的主要目的是解决传统以太网的广播风暴问题,增强网络安全性,...