欢迎来到天天文库
浏览记录
ID:31909590
大小:49.50 KB
页数:8页
时间:2019-01-26
《vlan技术在校园中的探讨和应用》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、.摘要:虚拟局域网VLAN(VirtualLocalAreaNetwork)技术的应用使学校的网络结构可以灵活变化,为学校各信息点的职能调整与扩展提供了极大的方便;同时,使用VLAN能控制校园网广播风暴,防止IP地址盗用,提高校园网安全性能,帮助学校实现无线漫游功能;VLAN技术是目前实现城域网中各学校互联共享的最经济、最简单的方案。 关键字:VLAN技术交换机配置虚拟局域网 “校校通工程”与数字化校园的浪潮使中小学校园网规模与需求不断扩大,从小规模的机房发展到千兆主干的大中型网络,应用日益广泛,管理难度也日益加大,传统的基于共享媒体的局域网固有的弱点日趋明显。虚拟局域网VLAN(
2、VirtualLocalAreaNetwork)作为新一代网络技术,可以限制广播范围,并能够形成虚拟工作组,动态管理网络,使学校内地理位置复杂的计算机设备的互联和管理不再受地理环境和位置的制约,使学校的网络结构能灵活变化。VLAN技术为解决目前中小学校园网中安全性、可扩展性、可升级性、校园漫游、互联互通以及管理不便等问题提供了良好的手段。 一、实现VLAN的方法 VLAN是为解决目前流行的以太网的广播问题和安全问题而提出的一种协议,它在以太网帧的基础上增加VLAN头,用VLANID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。VLAN技术允
3、许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑的而不是物理的划分,所以同一个VLAN内的各个工作站无需被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段,一个VLAN内部的广播和单播流量都不会转发到其它VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 在交换机上实现VLAN的方法,大致有四种: 1.基于交换机端口划分VLAN 根据端口划分VLAN是目前最简单、最有效、最广泛的方法,只要网络管理员针
4、对网络设备的交换端口进行重新分配,组合在不同的逻辑网络段中即可,而不用考虑端口所连接的设备是什么。比如QuidwayS3526的1-4端口为VLAN10,5-17为VLAN20,18-24为VLAN30。当然,这些属于同一VLAN的端口可以不连续,如何配置,由管理员决定,如果有多个交换机,可以指定交换机1的1-6端口和交换机2的1-4端口为同一VLAN,即同一VLAN可以跨越数个以太网交换机,IEEE802.1Q规定了依据以太网交换机的端口来划分VLAN的国际标准。这种方法大大减轻了用户在VLAN的具体使用和维护中的工作量。目前的VLAN网络大部分都采用基于端口划分的方式。 2.基于
5、MAC地址划分VLAN... 这种划分VLAN的方法是根据每个主机的MAC地址来划分的,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其它的交换机时,VLAN不用重新配置;缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置非常麻烦,而且这种划分的方法也导致了交换机执行效率的降低,因为无法限制广播包,如果网卡更换还要重新配置。 3.基于网络层划分VLAN 这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的。这种方法的优点是用户的物理位置改变了,不需要重
6、新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,而且这种方法不需要附加帧标签来识别VLAN,这样可以减少网络的通信量;这种方法的缺点是效率低,一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。 4.根据IP组播划分VLAN IP组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展。这种方法不适合局域网,主要是效率不高。 二、VLAN技术应用于中小学校园网的五大优势 校
7、园网正在向高速、宽带、无线漫游以及校际互联共享方向发展,学校办公自动化、教务管理系统化、基于网络的教学与科研、校园数字图书馆、图书情报资料在线检索、视频点播等多媒体通信应用都对网络的带宽、传输效率、网络管理提出了更高的要求。基于VLAN的校园网与普通校园网相比具有五大优势: 1.VLAN与隧道技术是目前最经济的实现城域网中各学校网络互联共享的方案 目前“校校通工程”的第二步工作:城市内各中小学校园网互联互通,以实现在城域网内的资源共享,并且
此文档下载收益归作者所有