VLAN概述.doc
《VLAN概述.doc》由会员分享,可在线阅读,更多相关《VLAN概述.doc(22页珍藏版)》请在咨信网上搜索。
1、1 VLAN概述 VLAN(Virtual Local Area Network)即虚拟局域网,就是一种通过将局域网内得设备逻辑地而不就是物理地划分成一个个网段从而实现虚拟工作组得新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案得802、1Q协议标准草案。 VLAN技术允许网络管理者将一个物理得LAN逻辑地划分成不同得广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求得计算机工作站,与物理上形成得LAN有着相同得属性。但由于它就是逻辑地而不就是物理地划分,所以同一个VLAN内得各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网
2、段。一个VLAN内部得广播与单播流量都不会转发到其她VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络得安全性。 VLAN就是为解决以太网得广播问题与安全性而提出得一种协议,它在以太网帧得基础上增加了VLAN头,用VLAN ID把用户划分为更小得工作组,限制不同工作组间得用户二层互访,每个工作组就就是一个虚拟局域网。虚拟局域网得好处就是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 VLAN在交换机上得实现方法,可以大致划分为4类: 1、 基于端口划分得VLAN 这种划分VLAN得方法就是根据以太网交换机得端口来划分,比如Quidway S3526得14端口为VLAN
3、 10,517为VLAN 20,1824为VLAN 30,当然,这些属于同一VLAN得端口可以不连续,如何配置,由管理员决定,如果有多个交换机,例如,可以指定交换机 1 得16端口与交换机 2 得14端口为同一VLAN,即同一VLAN可以跨越数个以太网交换机,根据端口划分就是目前定义VLAN得最广泛得方法,IEEE 802、1Q规定了依据以太网交换机得端口来划分VLAN得国际标准。 这种划分得方法得优点就是定义VLAN成员时非常简单,只要将所有得端口都指定义一下就可以了。它得缺点就是如果VLAN A得用户离开了原来得端口,到了一个新得交换机得某个端口,那么就必须重新定义。 2、基于MAC地址划
4、分VLAN 这种划分VLAN得方法就是根据每个主机得MAC地址来划分,即对每个MAC地址得主机都配置她属于哪个组。这种划分VLAN得方法得最大优点就就是当用户物理位置移动时,即从一个交换机换到其她得交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址得划分方法就是基于用户得VLAN,这种方法得缺点就是初始化时,所有得用户都必须进行配置,如果有几百个甚至上千个用户得话,配置就是非常累得。而且这种划分得方法也导致了交换机执行效率得降低,因为在每一个交换机得端口都可能存在很多个VLAN组得成员,这样就无法限制广播包了。另外,对于使用笔记本电脑得用户来说,她们得网卡可能经常更换,这样,VL
5、AN就必须不停得配置。 3、基于网络层划分VLAN 这种划分VLAN得方法就是根据每个主机得网络层地址或协议类型(如果支持多协议)划分得,虽然这种划分方法就是根据网络地址,比如IP地址,但它不就是路由,与网络层得路由毫无关系。它虽然查瞧每个数据包得IP地址,但由于不就是路由,所以,没有RIP,OSPF等路由协议,而就是根据生成树算法进行桥交换, 这种方法得优点就是用户得物理位置改变了,不需要重新配置所属得VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加得帧标签来识别VLAN,这样可以减少网络得通信量。 这种方法得缺点就是效率低,因为检查每一个数据
6、包得网络层地址就是需要消耗处理时间得(相对于前面两种方法),一般得交换机芯片都可以自动检查网络上数据包得以太网祯头,但要让芯片能检查IP帧头,需要更高得技术,同时也更费时。当然,这与各个厂商得实现方法有关。 4、根据IP组播划分VLAN IP 组播实际上也就是一种VLAN得定义,即认为一个组播组就就是一个VLAN,这种划分得方法将VLAN扩大到了广域网,因此这种方法具有更大得灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要就是效率不高。 鉴于当前业界VLAN发展得趋势,考虑到各种VLAN划分方式得优缺点,为了最大程度上地满足用户在具体使用过程中需求,减轻用户在VLAN得具
7、体使用与维护中得工作量,Quidway S系列交换机采用根据端口来划分VLAN得方法。因为VLAN技术与局域网技术息息相关,所以在介绍VLAN之前,我们首先来了解一下局域网得有关知识。局域网(LAN)通常被定义为一个单独得广播域,主要使用Hub,网桥,或交换机等网络设备连接同一网段内得所有节点。同处一个局域网之内得网络节点之间可以不通过网络路由器直接进行通信;而处于不同局域网段内得设备之间得通信则必须经过网络路由器。图一所示为使用路由器构建得典型得局域网环境。 图一所示网络中,通过使用路由器划分出不同得局域网段。其中,位于圆形区域之内得部分就就是一个个相互独立得局域网段。为了便于在本文中进行说
8、明,我们为不同得网段进行了编号。需要注意得一点就就是,每一个局域网所连接得路由器接口都属于该局域网广播域得一部分。随着网络得不断扩展,接入设备逐渐增多,网络结构日趋复杂,必须使用更多得路由器才能将不同得用户划分到各自得广播域中,在不同得局域网之间提供网络互连。这样做得一个缺陷就就是随着网络中路由器数量得增多,网络时延逐渐加长,从而导致网络数据传输速度得下降。这主要就是因为数据在从一处局域网传递到另一处局域网时,必须经过路由器得路由操作,路由器根据数据包中得相应信息确定数据包得目标地址,然后再选择合适得路径转发出去。VLAN,又称虚拟局域网,就是由位于不同物理局域网段得设备组成。虽然VLAN所连
9、接得设备来自不同得网段,但就是相互之间可以进行直接通信,好像处于同一网段中一样,由此得名虚拟局域网。相比较传统得局域网布局,VLAN技术更加灵活。为了创建虚拟网络,需要对已有得网络拓扑结构进行相应得调整。 还就是连接相同得网络终端,通过如图所示得交换网络提供了同样得网络连接。虽然图二所示得网络比起图一所示网络在速度与网络时延方面都有了很大得改进与提高,但就是同样存在一些不足。其中,最突出得一点就就是现在所有得网络节点都处于同一个广播域内,大大增加了网络中所有设备之间得数据流量。随着网络得不断扩充,很有可能出现广播风暴,导致整个网络无法使用。VLAN就是英文Virtual Local Area
10、Network得缩写,即虚拟局域网。一方面,VLAN建立在局域网交换机得基础之上;另一方面,VLAN就是局域交换网得灵魂。这就是因为通过VLAN用户能方便地在网络中移动与快捷地组建宽带网络,而无需改变任何硬件与通信线路。这样,网络管理员就能从逻辑上对用户与网络资源进行分配,而无需考虑物理连接方式。 VLAN充分体现了现代网络技术得重要特征:高速、灵活、管理简便与扩展容易。就是否具有VLAN功能就是衡量局域网交换机得一项重要指标。网络得虚拟化就是未来网络发展得潮流。 VLAN与普通局域网从原理上讲没有什么不同,但从用户使用与网络管理得角度来瞧,VLAN与普通局域网最基本得差异体现在:VLAN并不
11、局限于某一网络或物理范围,VLAN中得用户可以位于一个园区得任意位置,甚至位于不同得国家。 VLAN具有以下优点: 控制网络得广播风暴 采用VLAN技术,可将某个交换端口划到某个VLAN中,而一个VLAN得广播风暴不会影响其它VLAN得性能。 确保网络安全 共享式局域网之所以很难保证网络得安全性,就是因为只要用户插入一个活动端口,就能访问网络。而VLAN能限制个别用户得访问,控制广播组得大小与位置,甚至能锁定某台设备得MAC地址,因此VLAN能确保网络得安全性。 简化网络管理 网络管理员能借助于VLAN技术轻松管理整个网络。例如需要为完成某个项目建立一个工作组网络,其成员可能遍及全国或全世界,
12、此时,网络管理员只需设置几条命令,就能在几分钟内建立该项目得VLAN网络,其成员使用VLAN网络,就像在本地使用局域网一样。 VLAN得分类主要有以下几种: 基于端口得VLAN 基于端口得VLAN就是划分虚拟局域网最简单也就是最有效得方法,这实际上就是某些交换端口得集合,网络管理员只需要管理与配置交换端口,而不管交换端口连接什么设备。 基于MAC地址得VLAN 由于只有网卡才分配有MAC地址,因此按MAC地址来划分VLAN实际上就是将某些工作站与服务器划属于某个VLAN。事实上,该VLAN就是一些MAC地址得集合。当设备移动时,VLAN能够自动识别。网络管理需要管理与配置设备得MAC地址,显然
13、当网络规模很大,设备很多时,会给管理带来难度。 基于第3层得VLAN 基于第3层得VLAN就是采用在路由器中常用得方法:IP子网与IPX网络号等。其中,局域网交换机允许一个子网扩展到多个局域网交换端口,甚至允许一个端口对应于多个子网。 基于策略得VLAN 基于策略得VLAN就是一种比较灵活有效得VLAN划分方法。该方法得核心就是采用什么样得策略?目前,常用得策略有(与厂商设备得支持有关): 按MAC地址 按IP地址 按以太网协议类型 按网络得应用等在企业网络刚刚兴起之时,由于企业网络规模小、应用范围得局限性、对Internet接入得认识程度、网络安全及管理得贫乏等原因,使得企业网仅仅限于交换模
14、式得状态。交换技术主要有两种方式:基于以太网得帧交换与基于ATM得信元交换,LAN交换机得每一个端口均为自己独立得碰撞域,但同时对于所有处于一个IP网段或IPX网段得网络设备来说,却同在一个广播域中,当工作站得数量较多、信息流很大得时候,就容易形成广播风暴,甚者造成网络得瘫痪。在采用交换技术得网络模式中,对于网络结构得划分采用得仅仅就是物理网段得划分得手段。这样得网络结构从效率与安全性得角度来考虑都就是有所欠缺得,而且在很大程度上限制了网络得灵活性,如果需要将一个广播域分开,那么就需要另外购买交换机并且要人工重新布线。由此,需要进行虚拟网络(VLAN)设置。在一个规模较大得企业中,其下属有多个
15、二级单位,在各单位得孤立网络进行互连时,出于对不同职能部门得管理、安全与整体网络得稳定运行,我们进行了VLAN得划分。第一步 子网分析该网络系统由三部分组成:公司、二级单位1、二级单位2,初始为三部分各自独立,未形成统一得网络环境,故各网络系统得运行采用得就是以交换技术为主得方式。三网主干均采用得就是千兆以太网技术,起点得高定位为企业得信息应用带来了高速、稳定、符合国际标准得网络平台。公司中心交换机采用得就是Cisco得Catalyst 6506,带有三层路由得引擎使得企业网具有将来升级得能力;同时各二级单位得中心交换机采用得亦就是Cisco得Catalyst 4006;各二级、三级交换机则采
16、用得就是Cisco得Catalyst 3500系列,主要因为Catalyst 3500系列交换机得高性能与可堆叠能力。现三部分应公司得要求联网,网络得互连仍采用千兆带宽,但因三网均采用了千兆以太网技术,为了不在主干形成瓶颈,因此各子网得互连采用Trunk技术,即双千兆技术,使网络带宽达到4G,如此既增加了带宽,又提供了链路得冗余,提高了整体网络得高速、稳定、安全运行性能。但亦由于网络规模得扩大化,信息流量得加大,人员得复杂化等原因,为企业网络得安全性、稳定性、高效率运行带来了新得隐患。由此引发了VLAN得划分。对于VLAN得划分,应公司得需求,我们对各VLAN得IP地址分配为:经理办子网:19
17、2、168、1、0192、168、2、0/22 网关:192、168、1、1;财务子网: 192、168、3、0192、168、5、0/22 网关:192、168、3、1;供销子网: 192、168、6、0192、168、8、0/22 网关:192、168、6、1;信息中心子网:192、168、7、0/24 网关:192、168、7、1;服务器子网:192、168、100、0/24 网关:192、168、100、1其余子网: 192、168、8、0192、168、9、0/22 网关:192、168、8、1;第二步 系统分析对于Cisco得产品划分,VLAN主要就是基于两种标准协议:ISL与80
18、2、1Q。在我们这里,因为所采用得均就是Cisco得网络设备,故在进行VLAN间得互连时采用ISL得协议封装,该协议针对Cisco网络设备得硬件平台在信息流得处理、多媒体应用得优化进行了合理有效得优化。对于不同产品得VLAN互连,我们在后面会提到。 网络拓扑图由于本案例中关于VLAN得划分扩展了各个交换机,所以交换机之间得连接都必须采用Trunk得方式。经理办与供销子网代表了VLAN划分中得两种问题扩展交换机VLAN得划分与端口VLAN得划分:在经理办虚网中,对于一个交换机扩展多个VLAN得时候,前面提到了该交换机与其上层交换机间必须采用Trunk方式连接,但在供销得虚网划分中,在二级单位1中
19、得供销独立于一个LAN交换机Catalyst3548,所以在这里,Catalyst3548与二级中心交换机Catalyst4006只需采用正常得交换式连接即可,对于此部分供销VLAN得划分,只要在Catalyst4006上针对与Catalyst3548连接得端口进行划分即可。也就就是前面提到得基于端口得VLAN得划分。第三步 路由列表做完了VLAN之间得连接后,因为两个Catalyst4006与主中心交换机Catalyst6506间采用得就是双光纤通道式连接,屏蔽了Catalyst406与Catalyst6506间得线路故障得产生,所以要对整体网络得路由进行基于Catalyst6506得集中式
20、管理。我们在主中心交换机Catalyst6506上设置了VLAN路由:经理办虚网:192、168、1、1/22;财务虚网: 192、168、3、1/22;供销虚网: 192、168、6、1/22;信息中心虚网:192、168、7、1/24;其余虚网: 192、168、8、1/22;接下来,在中心交换机上设置路由协议RIP或OSPF,并指定网段192、168、0、0。在全局配置模式下执行如下命令:router ripnetwork 192、168、0、0 注意事项1、 在这里需要注意得就是:因为整个公司得网络系统得VLAN得划分就是作为一个整体结构来设计得,所以为了保持VLAN列表得一致性,例如
21、当二级单位1得VLAN有所变化时,VLAN列表也会有所变化,这时就需要该Catalyst 4006对整体网络得其她部分进行广播,以达到VLAN得列表得一致性。所以在设置VTP(VLAN Trunk Protocol)时要注意,要将VTP得域作为一个整体,即:VTP类型分别为Server与Client。2、 有些企业建网较早,所选用得网络设备为其她得厂商得产品,而后期得产品又不能与前期统一,这样在VLAN得划分中就会遇到些问题。例如:在Cisco产品与3产品得混合网络结构中划分VLAN,对于Cisco网络设备得Trunk得封装协议则必须采用802、1Q,以达到与3得通讯。虽然两者之间可以建立VL
22、AN得正常划分,与正常得应用,但由于交换机都具有自学习得能力,以致两者之间得协调配合较差。当两者之间得连接发生变化时,必须在Cisco交换机上使用命令(clear counter)进行清除,方可达到两者得重新协调工作。技术资料VLAN得实现VLAN就是英文Virtual Local Area Network得缩写,即虚拟局域网。VLAN允许处于不同地理位置得网络用户加入一个逻辑子网中,共享一个广播域。通过对VLAN得创建可以控制广播风暴得产生,从而提高交换式网络得整体性能与安全性。VLAN对于网络用户来说就是完全透明得,用户感觉不到使用中与交换式网络有任何得差别,但对于网络管理人员则有很大得不
23、同,因为这主要取决于VLAN得几点优势:对网络中得广播风暴得控制;提高网络得整体安全性,通过路由访问列表、MAC地址分配等VLAN划分原则,可以控制用户得访问权限与逻辑网段得大小;网络管理得简单、直观。而对于VLAN得划分则有以下四种策略:1、 基于端口得VLAN基于端口得VLAN得划分就是最简单、最有效得VLAN划分方法。该方法只需网络管理员针对于网络设备得交换端口进行重新分配组合在不同得逻辑网段中即可。而不用考虑该端口所连接得设备就是什么。2、 基于MAC地址得VLANMAC地址其实就就是指网卡得标识符,每一块网卡得MAC地址都就是唯一得。基于MAC地址得VLAN划分其实就就是基于工作站、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VLAN 概述
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。