浅谈VLAN技术的应用 |
|
|
【摘 要】虚拟局域网(vlan)技术是目前局域网中的一项常用技术;vlan技术是在不改变局域网上节点物理位置的基础上,按照功能、部门、应用等因素划分为若干“逻辑工作组”;vlan技术有效避免了广播风暴,增强了局域网的安全性。本文介绍了vlan的概念、原理、优点以及其分类,并实现了vlan在高校局域网上的配置和验证方法。 【关键词】vlan 广播风暴 虚拟局域网 交换机 在高校局域网中,数据通信通常满足20/80模式,即其中20%的流量属于远程用户,80%的流量属于本地用户,同时本地用户又隶属于不同的部门,如教务处、学生处及各个系部,怎样保证同部门内和部门间的资源安全,协调各部门工作则是十分重要的。那么vlan技术会成为其中不可缺少的技术之一。 1 vlan的优势简介 vlan(virtual local area network)的中文名为“虚拟局域网”。是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用在有vlan协议的第三层以上交换机之中。 vlan技术允许企业的一个职能部门来划分,包含着一组具有相同工作特点的计算机。它是按功能划分而不是按物理划分,同一个vlan内的各个工作站无须被放置在同一个物理空间里,这些工作站可以不属于同一个物理局域网网段,一个vlan内部的广播和单播流量都不会转发到其他vlan中。因此使用vlan技术可以控制流量,减少设备投资,简化网络管理,提高网络的安全性。lOCALhOSt 2 使用vlan的优点 2.1减少网络管理开销 网络管理员采用vlan技术轻松管理整个学校局域网络。例如,学校内部由于业务调整,人员部门间相互调动,需要将变动的人员的计算机归入相应的新的工作组。如果局域网内采用了vlan技术,网管员只需更改交换机上的几条设置,就能迅速地建立适应新需要的vlan网络,不用花时间和人力去搬动电脑。 2.2 控制网络上的广播 大量的广播可以形成广播风暴,vlan可以提供建立防火墙的机制,防止交换网络的过量广播。使用vlan,可以将某个交换端口或用户赋予某一个特定的vlan组,该vlan组可以在一个交换网中或跨接多个交换机,在一个vlan中的广播不会送到vlan之外。同样,相邻的端口不会收到其他vlan产生的广播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。 2.3 增加网络的安全性 vlan就是一个单独的广播域之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在lan上经常传送一些保密的、关键性的数据。保密的数据应提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组,网络管理员限制了vlan中用户的数量,禁止未经允许而访问vlan中的应用。交换端口可以基于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性vlan中。 3 vlan的分类 3.1 基于端口划分的vlan 基于端口划分vlan是最常应用的一种vlan划分方法,应用也最为广泛有效,目前绝大多数vlan协议的交换机都提供这种vlan配置方法。这种划分vlan的方法是根据以太网交换机的交换端口来划分的,它是将vlan交换机上的物理端口和vlan交换机内部的pvc端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的vlan交换机。 对于不同部门需要互访时,可通过路由器转发,并配合基于mac地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的mac地址集。这样就可以防止非法入侵者从内部盗用ip地址从其他可接入点入侵的可能。 3.2 基于mac地址划分vlan 这种划分vlan的方法是根据每个主机的mac地址来划分,即对每个mac地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的mac地址,vlan交换机跟踪属于vlan mac的地址。这种方式的vlan允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属vlan的成员身份。 3.3 基于网络层协议划分vlan vlan按网络层协议来划分,可分为ip、ipx、decnet、appletalk、banyan等vlan网络。这种按网络层协议来组成的vlan,可使广播域跨越多个vlan交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络内部自由移动,但其vlan成员身份仍然保留不变。 3.4 根据ip组播划分vlan ip组播实际上也是一种vlan的定义,即认为一个ip组播组就是一个vlan。这种划分的方法将vlan扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个vlan,不适合局域网,主要是效率不高。 3.5 按策略划分vlan 基于策略组成的vlan能实现多种分配方法,包括vlan交换机端口、mac地址、ip地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的vlan。 3.6按用户定义、非用户授权划分vlan 基于用户定义、非用户授权来划分vlan,是指为了适应特别的vlan网络,根据具体的网络用户的特别要求来定义和设计vlan,而且可以让非vlan群体用户访问vlan,但是需要提供用户密码,在得到vlan管理的认证后才可以加入一个vlan。 4 vlan在高校局域网上的 [1] [2] 下一页
|
|
上一个论文: 谈网络时代高校电视的生存与发展 下一个论文: 谈中职计算机专业课程考核改革
|
|
|
看了《浅谈VLAN技术的应用》的网友还看了:
[法律论文]浅谈我国经济犯罪死刑的废止 [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析 [法律论文]浅谈文化迁徙与思想政治教育环境的关系 [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考 [法律论文]浅谈马锡五审判方式对现代司法制度的影响 [法律论文]浅谈在《东盟宪章》下解决当前法律问题 [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法 [法律论文]浅谈有关司法实践中风俗习惯的适用分析 [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认 [电子机械]浅谈中小企业电子信息安全技术研究
|
|