1. VLAN是什麼意思
VLAN(Virtual Local Area Network)又稱虛擬區域網,是指在交換區域網的基礎上,採用網路管理軟體構建的可跨越不同網段、不同網路的端到端的邏輯網路。一個VLAN組成一個埋告陸邏輯子網,即一個邏輯廣播域,它可以覆蓋多個網路設備友帆,允許處於不同地理位置的網路用戶加入到一個邏輯子網中。
組建VLAN的條件
VLAN是建立在物理網路基礎上的一種邏輯子網,因此建立VLAN需要相應的支持VLAN技術的網路設備。當網路中的不同VLAN間進行相互通信時,需要路由的支持,這時就需要增加路由設備——要實現路由功能,既可採用路由器,也可採用三層交換機來完成。
劃分VLAN的基本策略
從技術角度講,VLAN的劃分可依據不同原則,一般有以下三種劃分方法:
1、基於埠的VLAN劃分
這種劃分是把一個或多個交換機上的幾個埠劃分一個邏輯組,這是最簡單、最有效的劃分方法。該方法只需網路管理員對網路設備的交換埠進行重新分配即可,不用考慮該埠所連接的設備。
2、基於MAC地址的VLAN劃分
MAC地址其實就是指網卡的標識符,每一塊網卡的MAC地址都是惟一且固化在網卡上的。MAC地址由12位16進制數表示,前8位為廠商標識,後4位為網卡標識。網路管理員可按MAC地址把一些站點劃分為一個邏輯子網。
3、基於路由的VLAN劃分
路由協議工作在網路層,相應的工作設備有路由器和路由交換機(即三層交換機)。該方式允許一個VLAN跨越多個交換機,或一個埠位於多個VLAN中。
就目前來說,對於VLAN的劃分主要採取上述第1、3種方式,第2種方式為輔助性的方案。
使用VLAN優點
使用VLAN具有以下優點:
1、控制廣播風暴
一個VLAN就是一個邏輯廣播域,通過對VLAN的創建,隔離了廣播,縮小了廣播范圍,可以控制廣播風暴的產生。
2、提高網路整體安全性
通過路由訪問列表和MAC地址分配等VLAN劃分原則,可以控制用戶訪問許可權和邏輯網段大小,將不同用戶群劃分在不同VLAN,從而提高交換式網路的整體性能和安全性。
3、網路管理簡單、直觀
對於交換式乙太網,如果對某些用戶重新進行網段分配,需要網路管理員對網路系統的物理結構重新進行調整,甚至需要追加網路設備,增大網路管理的工作量。而對於採用VLAN技術的網路來說,一個VLAN可以根據部門職能、對象組或者應用將不同地理位置的網路用戶劃分為一個邏輯網段。在不改動網路物理連接的情況下可以任意地將工作站在工作組或子網之間移動。利用虛擬網路技術,大大減輕了網路管理和維護工作的負擔,降低了網路維護費用。在一個交換網路中,VLAN提供了網段和機構的彈性組合機制。
三層交換技術
傳統的路由器在網路中有路由轉發、防火牆、隔離廣播等作用,而在一個劃分了VLAN以後的網路中,邏輯上劃分的不同網段之間通信仍然要通過路由器轉發。由於在區域網上,不同VLAN之間的通信數據量是很大的,這樣,如果路由器要對每一個數據包都路由一次,隨著網路上數據量的不斷增大,路由器將不堪重負,路由器將成為整個網路運行的瓶頸。
在這種情況下,出現了第三層交換技術,它是將路由技術與交換技術合二為一的技術。三層交換機在對第一個數據流進行路由後,會產生一個MAC地址與IP地址的映射表,當同樣的數據流再次通過時,將根據此表直接從二層通過而不是再次路由,從而消除了路由器進行路由選擇而造成網路的延遲,提高了數據包轉發的效率,消除了路由器可能產生的網路瓶頸問題。可見,三層交換機集路由與交換於一身,在交換機內部實現了路由,提高了網路的整體性能。
在以三層交換機為核心的千兆網路中,為保證不同職能部門管理的方便性和安全性以及整個網路運行的穩定性,可採用VLAN技術進行虛擬網路劃分。VLAN子網隔離了廣播風暴,對一些重要部門實施彎頃了安全保護;且當某一部門物理位置發生變化時,只需對交換機進行設置,就可以實現網路的重組,非常方便、快捷,同時節約了成本。
2. 什麼是vlan
我們在使用計算機的時候經常會看到VLAN這個詞,那麼它具體指什麼呢?
VLAN的含義
VLAN是虛擬區域網,是指網路中的站點不拘泥於所處的物理位置,可以根據需要靈活地加入不同的邏輯子網中的一種網路技術。
基於交換式乙太網的虛擬區域網,在交換式乙太網中,可以利用VLAN技術,將由交換機連接成的物理網路劃分成多個邏輯子網。也就是說,一個虛擬區域網中的站點所發送的廣播數據包將僅轉發至屬於同一VLAN的站點。
綜上所述,VLAN是虛擬區域網,是指網路中的站點不拘罩帶泥於所處的物理位置,而是可以根據需要靈活地加入不同的邏輯子物備蘆網中的一種網路技術。你了解了嗎?
3. 請指教什麼是VLAN
Vlan也就是Virtual
Lan,是美國Cisco(或慧碧思科)公司生產的乙太網交換機上面採用的一種技術,其功能是將同一個交換機的碧搭各個埠分成虛擬的幾個不同的區域網,使得各個Vlan之間的網路流量互不相通。通過主幹連接(trunk
ports),我們還可以把幾個交換機互連起來,使得Vlan擴展到不同的機器上面。具體可參考Cisco的網站衫舉。
4. vlan是什麼
VLAN是虛擬網路區域網的縮寫(Virtual Local Area Network),它是一種將物理區域網在邏輯上劃分為不同網段的技術,每個邏輯網段即每一個VLAN相當於一個小型區域網,在同一個VLAN內的設備可以通過傳統的乙太網交換技術實現通信,而不受物理位置的約束;不同VLAN的設雀沒備之間的通信需要通過三層交換機或者路由器等網路層設備才能實現。
在1996年3約,IEEE 802.1 Internetwork委員會結束對VLAN初期標準的修訂工作。後來IEEE於1999年版不可用於標准化VLAN實現方案的803.2q協議的標准草案。802.1q的出現打破了虛擬區域網依賴於單一廠商的僵局,從一個側面推動了VLAN技術的快速發展。
VLAN的作用如下所示:
1、 有效的控制廣播:在一個區域網內,如果主機數量過多,容易造成廣播泛濫,帶寬喝主機資源浪費嚴重,有了vlan之後,廣播被限制在一個VLAN內,廣播泛洪的范圍減小,從而有效的節省了帶寬和系統處理開銷
2、 增強區域網的安全性:不同VLAN的主機不能直接通信,使用VLAN可以將交換機下面鏈接的不同業務或部門的主機進行有效的隔離,通過廣播的方式泛洪的病毒也會被限制在一個VLAN內部。
3、 提高了網路的靈活性性:可以將處於不同物理位置的設備劃分到同一個虛擬工作組,使網路的構建和後期維護更加靈活方便
4、 增強了網路的健壯性:故障被限制在一個vlan中,本vlan內的故障不會影響到其他的vlan的正常工作
預設VLAN:
預設VLAN又稱PVID(Port Default VLAN ID)。前面提到,頃悄納交換機處理的數據幀都帶Tag,當交換機收到Untagged幀時,就需要給該幀添加Tag,添加什麼Tag,就由介面上的預設VLAN決定。它的具體作用是:
當介面接收數據幀時,如果介面收到一個Untagged幀,交換機會根據PVID給此數據幀添加等於PVID的Tag,然後再交給交換機內部處理;如果介面收到一個Tagged幀,交換機則不會再給該幀添加介面上PVID對應的Tag。
當介面發送數據幀時,如果發現此數據幀的Tag的VID值與PVID相同,則交換機會將Tag去掉,然後再從此介面發送出去。
每個介面都有一個預設VLAN。預設情況下,所有介面的預設VLAN均為VLAN1,但用戶可以根據需要進行配置:
對於Access介面,預設VLAN就是它允許通過的VLAN,修改介面允許通過的VLAN即可更改介面的預設VLAN。
對於Trunk介面和Hybrid介面,一個介面可以允許多個VLAN通過,但是只能有一個預設VLAN,修改介面允許通過的VLAN不會更改介面的預設VLAN。
VLAN數據幀:
在一個VLAN交換網路中,乙太網幀主要有以下兩種形式:
有標記幀(Tagged幀):加入了4位元組VLAN標簽的幀。
無標記幀(Untagged幀):原始的、未加入4位元組VLAN標簽的幀。
常用設備中:
用戶主機、伺服器、Hub、傻瓜交換機只能收發Untagged幀。
交換機、路由器和AC既能收發Tagged幀,也能收發Untagged幀。
語音終端、AP等設備可以同時收發一個運猛Tagged幀和一個Untagged幀。
為了提高處理效率,交換機內部處理的數據幀一律都是Tagged幀。
5. vlan是什麼
VLAN的中文名為"虛擬區域網"。
虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應鋒搭用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。
與傳統的區域網技術相比較,VLAN技術更加靈活,它具有以下優點: 網路設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網路的安全性。
在計算機螞漏網路中,一個二層網路可以被劃分為多個不同的廣播域,一個廣播域對應了一個特定的用戶組,默認情況下這些不同的廣播域是相互隔離的。不同的廣播域之間想要通信,需要通過一個或多個路由器。這樣的一個廣播域就稱為VLAN。
擴展資悶基爛料:
一、靜態VLAN
1、優點:
用戶可在交換機上讓一個或多個交換機埠形成一個略大一些的虛擬區域網。從一定意義上講靜態虛擬區域網在某些程度上彌補了基於埠的虛擬區域網的缺點。
2、缺點:
假如兩個不同埠、不同虛擬區域網的人員聚到一起協商一些事情,這時候問題就出現了。
因為埠及虛擬區域網的不一致往往就會直接導致某一個虛擬區域網的人員就不能正常的訪問他原先所在的VLAN之中(靜態虛擬區域網的埠在同一時間只能屬於同一個虛擬區域網),這樣就需要網路管理人員隨時配合及時修改該線路上的埠。
二、動態VLAN
1、優點:
首先它適用於當前的無線區域網技術,其次,當用戶有需要時對工作基點進行移動時,完全不用擔心在靜態虛擬區域網與基於埠的虛擬區域網出現的一些問題在動態的虛擬區域網中出現。
2、缺點:只是在VLAN建立初期,網路管理人員需將所有機器的MAC進行登記之後劃分出MAC所對應的機器的不同許可權(虛擬區域網)即可。