中、小局域網交換機VLAN的網絡配置
3. 基于網絡層協(xié)議劃分VLAN
VLAN按網絡層協(xié)議來劃分,可分為IP、IPX、DECnet、AppleTalk、Banyan等VLAN網絡。這種按網絡層協(xié)議來組成的VLAN,可使廣 播域跨越多個VLAN交換機。這對于希望針對具體應用和服務來組織用戶的網絡管理員來說是非常具有吸引力的。而且,用戶可以在網絡內部自 由移動,但其VLAN成員身份仍然保留不變。
這種方法的優(yōu)點是用戶的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據(jù)協(xié)議類型來劃分VLAN,這對網絡管理者來 說很重要,還有,這種方法不需要附加的幀標簽來識別VLAN,這樣可以減少網絡的通信量。這種方法的缺點是效率低,因為檢查每一個數(shù)據(jù)包 的網絡層地址是需要消耗處理時間的(相對于前面兩種方法),一般的交換機芯片都可以自動檢查網絡上數(shù)據(jù)包的以太網禎頭,但要讓芯片能檢 查IP幀頭,需要更高的技術,同時也更費時。當然,這與各個廠商的實現(xiàn)方法有關。
4. 根據(jù)IP組播劃分VLAN
IP 組播實際上也是一種VLAN的定義,即認為一個IP組播組就是一個VLAN。這種劃分的方法將VLAN擴大到了廣域網,因此這種方法 具有更大的靈活性,而且也很容易通過路由器進行擴展,主要適合于不在同一地理范圍的局域網用戶組成一個VLAN,不適合局域網,主要是效 率不高。
5. 按策略劃分VLAN
基于策略組成的VLAN能實現(xiàn)多種分配方法,包括VLAN交換機端口、MAC地址、IP地址、網絡層協(xié)議等。網絡管理人員可根據(jù)自己的 管理模式和本單位的需求來決定選擇哪種類型的VLAN 。
6. 按用戶定義、非用戶授權劃分VLAN
基于用戶定義、非用戶授權來劃分VLAN,是指為了適應特別的VLAN網絡,根據(jù)具體的網絡用戶的特別要求來定義和設計VLAN,而 且可以讓非VLAN群體用戶訪問VLAN,但是需要提供用戶密碼,在得到VLAN管理的認證后才可以加入一個VLAN。
三、VLAN的優(yōu)越性
任何新技術要得到廣泛支持和應用,肯定存在一些關鍵優(yōu)勢,VLAN技術也一樣,它的優(yōu)勢主要體現(xiàn)在以下幾個方面:
1. 增加了網絡連接的靈活性
借助VLAN技術,能將不同地點、不同網絡、不同用戶組合在一起,形成一個虛擬的網絡環(huán)境 ,就像使用本地LAN一樣方便、靈活 、有效。VLAN可以降低移動或變更工作站地理位置的管 理費用,特別是一些業(yè)務情況有經常性變動的公司使用了VLAN后,這部分管理費用大大 降低。
2. 控制網絡上的廣播
VLAN可以提供建立的機制,防止交換網絡的過量廣播。使用VLAN,可以將某個交換端口或用戶賦于某一個特定的VLAN組, 該VLAN組可以在一個交換網中或跨接多個交換機, 在一個VLAN中的廣播不會送到VLAN之外。同樣,相鄰的端口不會收到其他VLAN產生的廣 播 。這樣可以減少廣播流量,釋放帶寬給用戶應用,減少廣播的產生。
3. 增加網絡的安全性
因為一個VLAN就是一個單獨的廣播域,VLAN之間相互隔離,這大大提高了網絡的利用率,確保了網絡的安全保密性。人們在LAN上 經常傳送一些保密的、關鍵性的數(shù)據(jù)。保密的數(shù)據(jù)應 提供訪問控制等安全手段。一個有效和容易實現(xiàn)的方法是將網絡分段成幾個不同的廣播組 , 網絡管理員限制了VLAN中用戶的數(shù)量,禁止未經允許而訪問VLAN中的應用。交換端口可以基 于應用類型和訪問特權來進行分組,被限制的 應用程序和資源一般置于安全性VLAN中。
本文引用地址:http://cafeforensic.com/article/156792.htm
交換機相關文章:交換機工作原理
評論