回答:
VLAN(Virtual LAN),翻譯成中文是“虛擬局域網(wǎng)”。LAN可以是由少數(shù)幾臺家用計算機(jī)構(gòu)成的網(wǎng)絡(luò),也可以是數(shù)以百計的計算機(jī)構(gòu)成的企業(yè)網(wǎng)絡(luò)。VLAN所指的LAN特指使用路由器分割的網(wǎng)絡(luò)——也就是廣播域。
簡單來說,同一個VLAN中的用戶間通信就和在一個局域網(wǎng)內(nèi)一樣,同一個VLAN中的廣播只有VLAN中的 成員才能聽到,而不會傳輸?shù)狡渌腣LAN中去,從而控制不必要的廣播風(fēng)暴的產(chǎn)生。同時, 若沒有路由,不同VLAN之間不能相互通信,從而提高了不同工作組之間的信息安全性。網(wǎng)絡(luò) 管理員可以通過配置VLAN之間的路由來全面管理網(wǎng)絡(luò)內(nèi)部不同工作組之間的信息互訪。
VLAN的劃分
1、按端口劃分VLAN
許多VLAN廠商都利用交換機(jī)的端口來劃分VLAN成員。被設(shè)定的端口都在同一個廣播域中。例如,一個交換機(jī)的1,2,3,4,5端口被定義為虛擬網(wǎng)AAA,同一交換機(jī)的6,7,8端口組成虛擬網(wǎng)BBB。這樣做允許各端口之間的通訊,并允許共享型網(wǎng)絡(luò)的升級。但是,這種劃分模式將虛擬網(wǎng)限制在了一臺交換機(jī)上。第二代端口VLAN技術(shù)允許跨越多個交換機(jī)的多個不同端口劃分VLAN,不同交換機(jī)上的若干個端口可以組成同一個虛擬網(wǎng)。以交換機(jī)端口來劃分網(wǎng)絡(luò)成員,其配置過程簡單明了。因此,從目前來看,這種根據(jù)端口來劃分VLAN的方式仍然是最常用的一種方式。
2、按MAC地址劃分VLAN
這種劃分VLAN的方法是根據(jù)每個主機(jī)的MAC地址來劃分,即對每個MAC地址的主機(jī)都配置它屬于哪個組。這種劃分VLAN方法的最大優(yōu)點就是當(dāng)用戶物理位置移動時,即從一個交換機(jī)換到其他的交換機(jī)時,VLAN不用重新配置,所以,可以認(rèn)為這種根據(jù)MAC地址的劃分方法是基于用戶的VLAN,這種方法的缺點是初始化時,所有的用戶都必須進(jìn)行配置,如果有幾百個甚至上千個用戶的話,配置是非常累的。而且這種劃分的方法也導(dǎo)致了交換機(jī)執(zhí)行效率的降低,因為在每一個交換機(jī)的端口都可能存在很多個VLAN組的成員,這樣就無法限制廣播包了。另外,對于使用筆記本電腦的用戶來說,他們的網(wǎng)卡可能經(jīng)常更換,這樣,VLAN就必須不停地配置。
3、按網(wǎng)絡(luò)層劃分
這種劃分VLAN的方法是根據(jù)每個主機(jī)的網(wǎng)絡(luò)層地址或協(xié)議類型(如果支持多協(xié)議)劃分的,雖然這種劃分方法是根據(jù)網(wǎng)絡(luò)地址,比如IP地址,但它不是路由,與網(wǎng)絡(luò)層的路由毫無關(guān)系。 這種方法的優(yōu)點是用戶的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據(jù)協(xié)議類型來劃分VLAN,這對網(wǎng)絡(luò)管理者來說很重要,還有,這種方法不需要附加的幀標(biāo)簽來識別VLAN,這樣可以減少網(wǎng)絡(luò)的通信量。這種方法的缺點是效率低,因為檢查每一個數(shù)據(jù)包的網(wǎng)絡(luò)層地址是需要消耗處理時間的(相對于前面兩種方法),一般的交換機(jī)芯片都可以自動檢查網(wǎng)絡(luò)上數(shù)據(jù)包的以太網(wǎng)幀頭,但要讓芯片能檢查IP幀頭,需要更高的技術(shù),同時也更費時。當(dāng)然,這與各個廠商的實現(xiàn)方法有關(guān)。
4、按IP組播劃分
IP組播實際上也是一種VLAN的定義,即認(rèn)為一個組播組就是一個VLAN,這種劃分的方法將VLAN擴(kuò)大到了廣域網(wǎng),因此這種方法具有更大的靈活性,而且也很容易通過路由器進(jìn)行擴(kuò)展,當(dāng)然這種方法不適合局域網(wǎng),主要是效率不高。
5、基于規(guī)則的VLAN
也稱為基于策略的VLAN。這是最靈活的VLAN劃分方法,具有自動配置的能力,能夠把相關(guān)的用戶連成一體,在邏輯劃分上稱為“關(guān)系網(wǎng)絡(luò)”。網(wǎng)絡(luò)管理員只需在網(wǎng)管軟件中確定劃分VLAN的規(guī)則(或?qū)傩裕敲串?dāng)一個站點加入網(wǎng)絡(luò)中時,將會被“感知”,并被自動地包含進(jìn)正確的VLAN中。同時,對站點的移動和改變也可自動識別和跟蹤。采用這種方法,整個網(wǎng)絡(luò)可以非常方便地通過路由器擴(kuò)展網(wǎng)絡(luò)規(guī)模。有的產(chǎn)品還支持一個端口上的主機(jī)分別屬于不同的VLAN,這在交換機(jī)與共享式Hub共存的環(huán)境中顯得尤為重要。自動配置VLAN時,交換機(jī)中軟件自動檢查進(jìn)入交換機(jī)端口的廣播信息的IP源地址,然后軟件自動將這個端口分配給一個由IP子網(wǎng)映射成的VLAN。
6、按用戶定義、非用戶授權(quán)劃分
基于用戶定義、非用戶授權(quán)來劃分VLAN,是指為了適應(yīng)特別的VLAN網(wǎng)絡(luò),根據(jù)具體的網(wǎng)絡(luò)用戶的特別要求來定義和設(shè)計VLAN,而且可以讓非VLAN群體用戶訪問VLAN,但是需要提供用戶密碼,在得到VLAN管理的認(rèn)證后才可以加入一個VLAN。
免責(zé)聲明:本網(wǎng)站部分文章、圖片等信息來源于網(wǎng)絡(luò),版權(quán)歸原作者平臺所有,僅用于學(xué)術(shù)分享,如不慎侵犯了你的權(quán)益,請聯(lián)系我們,我們將做刪除處理!