浅谈vlan技术的应用

浅谈vlan技术的应用

ID:5301752

大小:188.16 KB

页数:2页

时间:2017-12-07

浅谈vlan技术的应用_第1页
浅谈vlan技术的应用_第2页
资源描述:

《浅谈vlan技术的应用》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、浅谈VLAN技术的应用◆孙建垒(巩义市第二职业中专)【摘要】本文介绍了VLAN的概念、原理、优点以及其分类,并实现交换机、路由交换机或路由器的相应端口上,设定可通过的MAC了VLAN在企业局域网上的配置和验证方法。地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他【关键词】VLAN广播风暴虚拟局域网交换机可接入点入侵的可能。2.基于MAC地址划分VLAN一、VLAN的优势简介这种划分VLAN的方法是根据每个主机的MAC地址来划分,VLAN(VirtualLocalAreaNetwork)的中文名为“虚拟局域网”。即对每个MAC地址的主机都

2、配置他属于哪个组,它实现的机制就是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于工作组的新兴数据交换技术。这一新兴技术主要应用在有VLANVLANMAC的地址。这种方式的VLAN允许网络用户从一个物理协议的第三层以上交换机之中。位置移动到另一个物理位置时,自动保留其所属VLAN的成员VLAN技术允许网络管理者将一个物理的局域网逻辑地划分身份。成不同的广播域,每一个VLAN都是按照企业的一个职能部门来3.基于网络层协议划分VLAN划分,包含着一组具有相同工作特点的计算机。它是按功能

3、划分VLAN按网络层协议来划分,可分为IP、IPX、DECnet、Apple—而不是按物理划分,同一个VLAN内的各个工作站无须被放置在Talk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,同一个物理空间里,这些工作站可以不属于同一个物理局域网网可使广播域跨越多个VLAN交换机。这对于希望针对具体应用和段,一个VLAN内部的广播和单播流量都不会转发到其他VLAN服务来组织用户的网络管理员来说是非常具有吸引力的。而且,中。因此使用VLAN技术可以控制流量,减少设备投资,简化网络用户可以在网络内部自由移动,但其VLAN成员身份仍然

4、保留管理,提高网络的安全性。不变。二、使用VLAN的优点4.根据IP组播划分VLAN1.减少网络管理开销。网络管理员采用VLAN技术轻松管理IP组播实际上也是一种VLAN的定义,即认为一个IP组播组整个企业局域网络。例如,企业内部由于业务调整,人员部门间相就是一个VLAN。这种划分的方法将VLAN扩大到了广域网,因此互调动,需要将变动的人员的计算机归入相应的新的工作组。如这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,果局域网内采用了VLAN技术,网管员只需更改交换机上的几条主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适

5、设置,就能迅速地建立适应新需要的VLAN网络,不用花时间和人合局域网,主要是效率不高。力去搬动电脑。5.按策略划分VLAN2.控制网络上的广播。大量的广播可以形成广播风暴,VLAN基于策略组成的VLAN能实现多种分配方法,包括VLAN交可以提供建立防火墙的机制,防止交换网络的过量广播。使用换机端口、MAC地址、IP地址、网络层协议等。网络管理人员可根VIAN,可以将某个交换端口或用户赋予某一个特定的VLAN组,据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN。该VLAN组可以在一个交换网中或跨接多个交换机,在一个VLAN6.按用户定义

6、、非用户授权划分VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他基于用户定义、非用户授权来划分VLAN,是指为了适应特别VLAN产生的广播。这样可以减少广播流量,释放带宽给用户应的VLAN网络,根据具体的网络用户的特别要求来定义和设计用,减少广播的产生。VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用3.增加网络的安全性。VLAN就是一个单独的广播域之间相户密码,在得到VLAN管理的认证后才可以加入一个VLAN。互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。四、VLAN在企业局域网中的配置和验证方

7、法人们在VLAN上经常传送一些保密的、关键性的数据。保密的数现将以企业中的几个部门为例,进行VLAN进行配置,拓扑机据应提供访问控制等安全手段。一个有效和容易实现的方法是将构如图1所示。网络分段成几个不同的广播组,网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的应用。交换端口可以基于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全LAN中。三、VLAN的分类1.基于端口划分的VIJAN基于端口划分VLAN是最常应用的一种VLAN划分方法,应用也最为广泛有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配

8、置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN为了相应部分网络资源的安全性需要,特别是

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。