欢迎来到天天文库
浏览记录
ID:23319217
大小:54.00 KB
页数:5页
时间:2018-11-07
《浅谈vlan技术的应用 》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、浅谈VLAN技术的应用 【摘要】虚拟局域网(VLAN)技术是目前局域网中的一项常用技术;VLAN技术是在不改变局域网上节点物理位置的基础上,按照功能、部门、应用等因素划分为若干“逻辑工作组”;VLAN技术有效避免了广播风暴,增强了局域网的安全性。本文介绍了VLAN的概念、原理、优点以及其分类,并实现了VLAN在高校局域网上的配置和验证方法。 【关键词】VLAN广播风暴虚拟局域网交换机 在高校局域网中,数据通信通常满足20/80模式,即其中20%的流量属于远程用户,80%的流量属于本地用户,同时本地用户又隶属于不同的部门,如教务处、学生处及各个系部,怎样保证
2、同部门内和部门间的资源安全,协调各部门工作则是十分重要的。那么VLAN技术会成为其中不可缺少的技术之一。 1VLAN的优势简介 VLAN(VirtualLocalAreaNetAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。 3.2基于MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLA
3、N交换机跟踪属于VLANMAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。 3.3基于网络层协议划分VLAN VLAN按网络层协议来划分,可分为IP、IPX、DEC、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络内部自由移动,但其VLAN成员身份仍然保留不变。 3.4根据IP组播划分VLAN IP组播实际上也是一种VLAN的定义,即
4、认为一个IP组播组就是一个VLAN。这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适合局域网,主要是效率不高。 3.5按策略划分VLAN 基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN。 3.6按用户定义、非用户授权划分VLAN 基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户
5、的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。 4VLAN在高校局域网上的配置和验证方法 现将以高校中的几个部门为例,进行VLAN进行配置,拓扑机构如图1所示。 为了相应部分网络资源的安全性需要,特别是对于像教务处、人事处这样的敏感部门,其网络上的信息不想让太多人可以随便进出,于是采用了VLAN的方法来解决以上问题。通过VLAN的划分,各VLAN组所对应的网段如表1所示。 VLAN的配置过程其实非常简单,只需如下列举两步,我们以目前最为流行的Cisco
6、交换机为例,说明VLAN在局域网中的基本配置方法。 (1)为各VLAN组命名,在VLAN数据库配置模式下,开始创建VLAN,具体的配置指令如下: SeJW 其他交换机的类似: SeRS SeCSSeCS SeBA (2)把相应的VLAN对应到相应的交换机端口 Switch1>enable Switch1#config Switch1(config)#interfacerangef0/2-21 Switch1(config-if-range)#switchportaccessvlan2 Switch1(config-if-range)#e
7、xit 添加其他的接口方法类似。把VLAN都定义到了相应交换机的端口上之后,为了验证我们的配置,可以在特权模式使用"showvlan"命令显示出刚才所做的配置,检查一下是否正确。 5结束语 深切地认识到,VLAN技术在局域网建设中已经得到了广泛的应用,同时VLAN技术也是局域网建设中的一种方便灵活的管理手段。所以希望有更多地朋友能系统地了解和掌握VLAN技术的原理和概念,能熟练配置交换机的VLAN设备。本文从VLAN技术的实际应用等方面作了简明的阐述,希望能对网络研究和管理起到一定的作用。
此文档下载收益归作者所有