`
xjk2131650
  • 浏览: 56539 次
  • 性别: Icon_minigender_1
  • 来自: 河北
社区版块
存档分类
最新评论

几种VLAN扩展技术简介

阅读更多

为了解决传统VLAN的局限性,更大程度地保证网络通信的安全,近年来出现了多种在传统VLAN技术上发展的扩展VLAN技术,本文主要介绍PVLAN、SuperVLAN、SVLAN等几种典型的扩展VLAN技术。

  1 PVLAN技术(Private VLAN)

  PVLAN将VLAN中的端口分为两类:与用户相连的端口为隔离端口(Isolate Port),每个隔离端口可划分到不同的Private Vlan,上行与上级交换机或网关设备相连的端口为混合端口(Promiscuous Port), 混合端口划分到Primary Vlan。隔离端口只能与混合端口通信,相互之间不能通信。一个primary vlan 可以包含多个Private Vlan 中包含的端口和上行端口,这样对于上层交换机来说,可以认为下层交换机中只有几个Primary Vlan,而不必关心Primary Vlan 中的端口实际所属的VLAN,简化了配置,节省了VLAN 资源,一个Primary Vlan 中包含的所有Private Vlan 处于同一个子网中,节省了子网数目和IP 地址资源。这样就将同一个VLAN下的端口隔离开来,用户只能与自己的默认网关通信,网络的安全性得到保障。

  2 SuperVLAN技术(SuperVLAN)

  传统的网络给每个VLAN被分配一个IP子网,每分配一个子网,就有三个IP地址被占用,分别作为子网的网络号、广播地址和缺省网关。如果一些用户的子网中有大量未分配的IP地址,也无法给其他用户使用。因此这种方法会造成IP地址的浪费。SuperVLAN有效的解决了这个问题,它把多个VLAN(称为子VLAN)聚合成一个SuperVLAN,这些子VLAN使用同一个IP子网和缺省网关。

  利用SuperVLAN技术,只需为SuperVLAN分配一个IP子网,并为每个用户或子网建立一个子VLAN,所有子VLAN可以灵活分配SuperVLAN子网中的IP地址,使用SuperVLAN的缺省网关。每个子VLAN都是一个独立的广播域,保证不同用户之间的隔离,子VLAN之间的通信通过SuperVLAN进行路由。由于各个子网(Sub VLAN)不需要真正的子网网段,有效地提高了IP的利用率。这样的子网可以分配足够小,而且可以方便扩展,无需重新定义子网的大小。出于安全目的,可以阻止子网间的相互直接访问,要相互通信需通过路由。

  3 SVLAN技术(Stack VLAN)

  SVLAN又被称为QinQ,是对基于IEEE 802.1Q封装的隧道协议的形象称呼, SVLAN技术是在原有VLAN标签(内层标签)之外再增加一个VLAN标签(外层标签),外层标签可以将内层标签屏蔽起来。其基本原理是将用户私网VLAN tag(虚拟局域网网络标签)封装到公网VLAN tag 内,其中,一层标识客户系统网络,一层标识网络运营网络,报文带着两层tag 穿越服务商的骨干网络,到达用户另外一端网络后再解除公网的VLAN外层标签,还原出VLAN内层标签便于用户进行下一步的通讯,从而为客户提供一种较为简单的二层VPN 隧道。

  QinQ 技术通过对VLAN进行扩展,可以支持达到4096×4096 个VLAN ID,通过它可以实现简单的L2VPN(二层虚拟专用网),特别适合以三层交换机为骨干的局域网。

分享到:
评论

相关推荐

    有关可管理交换机VLAN的几种划分简介

    VLAN(Virtual Local Area Network,虚拟局域网)是一种网络技术,它允许网络管理员通过逻辑方式而非物理方式将局域网划分为多个独立的广播域。这种技术的主要目的是解决传统以太网的广播风暴问题,增强网络安全性,...

    VLAN技术简介.doc

    创建 VLAN 主要通过以下几种方式: 1. 基于端口的 VLAN:将交换机的物理端口分配给特定的 VLAN,连接到该端口的设备自动成为该 VLAN 的成员。 2. 基于MAC地址的 VLAN:根据设备的MAC地址分配 VLAN,无论设备连接到...

    Vlan协议基础简介与接口类型

    在实现 VLAN 功能时,交换机通常有以下几种接口类型: 1. Access 接口:Access 接口只能属于一个 VLAN,通常用于连接终端设备,如计算机、打印机等。当数据帧从 Access 接口进入交换机时,如果帧中没有 VLAN 标签,...

    思科acl vlan间 不能互通配置.pdf

    - VLAN是一种将物理局域网设备逻辑分组的技术。 - 每个VLAN形成一个独立的广播域,可以有效地隔离广播流量。 - VLAN可以通过端口、MAC地址或协议等多种方式进行划分。 2. **访问控制列表(ACL)简介**: - ACL是...

    实验一交换机配置和虚拟局域网VLAN划分整理.pdf

    2. 了解交换机的几种基本配置方法。 3. 掌握交换机的一些常用的配置命令。 4. 理解 VLAN(虚拟局域网)的原理。 5. 掌握 VLAN(虚拟局域网)的配置方法。 二、交换机简介 交换机是当前采用星型的以太网标准核技术...

    基于VLAN的企业内部网络的规划和设计.doc

    **VLAN技术简介** VLAN是一种将物理网络划分为多个逻辑子网的技术,它基于端口、MAC地址、网络层协议等多种方式进行划分。这样做的好处包括: 1. **提高网络性能**:通过限制广播域的范围,减少了不必要的广播流量...

    IP新技术专题2019

    VXLAN通过以下几种方式解决了上述问题: - **扩大虚拟机规模**:VXLAN通过将虚拟机的数据包封装在UDP中,并使用物理网络的IP和MAC地址作为外层头,极大地减轻了大二层网络对MAC地址规格的需求。 - **增强网络隔离...

    07-QinQ配置[参照].pdf

    QinQ,全称为Service Provider VLAN(服务提供者虚拟局域网),是IEEE 802.1ad标准定义的一种二层网络扩展技术,它通过在原始VLAN标签外再添加一层VLAN标签,实现了更精细化的流量管理和网络资源隔离。本篇将深入...

    某机关大楼网络系统总体设计方案(共63页).DOC

    - ATM技术简介:ATM是一种面向连接的分组交换技术,适用于多媒体应用,提供固定长度的信元传输。 - ATM技术优点:它能提供服务质量保证,适合实时和非实时数据传输,并支持多速率、多类型的服务。 5. VLAN技术: ...

    VXLAN基础与配置指南.zip

    3. **设置VXLAN学习模式**:VXLAN有几种学习模式,如控制平面学习、数据平面学习等,根据网络规模和需求选择合适的学习方式。 4. **配置VXLAN Gateway**:VXLAN Gateway负责在VXLAN网络间转发流量,需要配置VTEP...

    STP生成树详解

    **多生成树协议(Multiple Spanning Tree Protocol, MSTP)**是一种扩展了RSTP的功能,可以在多个VLAN之间共享一个或多个生成树实例的技术。 - **标准**: IEEE 802.1S定义了MSTP。 - **特点**: - 支持将多个VLAN...

    H3C关于组播配置示例与创编.pdf

    以上介绍的几种关键技术(IGMP、IGMPSnooping、组播VLAN、PIM、MSDP、MBGP)都是组播配置中的核心组件。它们不仅能够有效管理组播组成员关系,还能够优化组播流量的转发过程,减少不必要的数据复制,提高网络带宽...

    802.1系列协议 huyonghe

    MSTP是RSTP的一个扩展版本,它允许为每个VLAN创建独立的生成树实例。 **6.2 MSTP的工作原理** MSTP通过将VLAN映射到不同的生成树实例上来实现这一目的。每个生成树实例(MST Instance)对应一组特定的VLAN,并且每...

    CloudFabric云数据中心网解决方案-分布式Network Overlay网络设计指南.pdf

    Overlay网络主要有以下几种类型:VXLAN、NVGRE(Network Virtualization using Generic Routing Encapsulation)、STT(Stateless Transport Tunneling)等。其中,VXLAN由于其广泛的支持和丰富的功能,成为了业界...

    大楼网络设计方案.doc

    在第2章中,方案介绍了几种关键的技术。**交换技术**是网络中的核心,它负责数据包在局域网内的快速转发,提高网络效率。**VLAN(虚拟局域网)技术**则能实现网络的逻辑隔离,增强安全性并优化流量管理。**第3层交换...

    华为3com内部培训资料

    VLAN(虚拟局域网)是一种将物理网络划分为逻辑上独立的子网的技术,它可以将不同地理位置或功能的用户分组,即使他们连接在同一物理网络上。VLAN有助于减少广播域,提高网络安全性和管理效率。VLAN可以根据端口、...

    13-AP管理组典型配置举例.doc

    【文章描述】:本文档提供了一种AP管理组的典型配置实例,旨在帮助用户理解如何通过华三通信技术的设备进行AP组管理,实现AP的批量配置和射频绑定。内容涵盖配置前提、配置流程、配置示例以及相关资料。 【正文】:...

    局域网协议-网桥技术介绍-D.docx

    网桥分为几种类型,包括透明网桥、源地址路由网桥、转换网桥和源地址路由-转换网桥。透明网桥是最常见的一种,它无需对网络中的终端用户设备进行特殊配置,能够自动学习和更新其内部的网桥表,以确定数据帧应该通过...

Global site tag (gtag.js) - Google Analytics