❶ 虛擬區域網的劃分方式有哪些
你好:
主要就是可以限制廣播范圍,並能夠形成虛擬工作組,動態管理網路。
VLAN(虛擬區域網)是為解決乙太網的廣播問題和安全性而提出的,VLAN技術允許網路管理者將一個物理的LAN用VLAN
ID把用戶邏輯地劃分成不同的廣播域,每一個VLAN都包含一組有著相同需求的計算機,與物理上形成的LAN有著相同的屬性。
VLAN的劃分有很多種,我們可以按照IP地址來劃分,按照埠來劃分、按照MAC地址劃分或者按照協議來劃分,常用的劃分方法是將埠和IP地址結合來劃分VLAN。
❷ 虛擬網的分類
基於埠的虛擬區域網劃分是比較流行和最早的劃分方式,其特點是將交換機按照埠進行分組,每一組定義為一個虛擬區域網。這些交換機埠分組可以在一台交換機上也可以跨越幾個交換機(例如,1號交換機的埠1和2以及2號交換機的埠4、5、6和7上的最終工作站組成了虛擬區域網A;而1號交換機的埠3、4、5、6、7和8加上2號交換機的埠1、2、3和8上的最終工作站組成了虛擬區域網B)。
埠分組目前是定義虛擬區域網成員最常用的方法,而且配置也相當直截了當。純粹用埠分組來定義虛擬區域網不會容許多個虛擬區域網包含同一個實際網段(或交換機埠)。其特點是一個虛擬區域網的各個埠上的所有終端都在一個廣播域中,它們相互可以通信,不同的虛擬區域網之間進行通信需經過路由來進行。這種虛擬區域網劃分方式的優點在於簡單,容易實現,從一個埠發出的廣播,直接發送到虛擬區域網內的其他埠,也便於直接監控。但是,用埠定義虛擬區域網的主要局限性是:使用不夠靈活,當用戶從一個埠移動到另一個埠的時候網路管理員必須重新配置虛擬區域網成員。不過這一點可以通過靈活的網路管理軟體來彌補。 基於硬體MAC地址層地址的虛擬區域網具有不同的優點和缺點。由於硬體地址層的地址是硬連接到工作站的網路界面卡(NIC)上的,所以基於硬體地址層地址的的虛擬區域網使網路管理者能夠把網路上的工作站移動到不同的實際位置,而且可以讓這台工作站自動地保持它原有的虛擬區域網成員資格。按照這種方式,由硬體地址層地址定義的虛擬區域網可以被視為基於用戶的虛擬區域網。
這種方式的虛擬區域網,交換機對終端的MAC地址和交換機埠進行跟蹤,在新終端入網時根據已經定義的虛擬區域網——MAC對應表將其劃歸至某一個虛擬區域網,而無論該終端在網路中怎樣移動,由於其MAC地址保持不變,故不需進行虛擬區域網的重新配置。這種劃分方式減少了網路管理員的日常維護工作量,不足之處在於所有的終端必須被明確的分配在一個具體的虛擬區域網,任何時候增加終端或者更換網卡,都要對虛擬區域網資料庫調整,以實現對該終端的動態跟蹤。
基於硬體地址層地址的虛擬區域網解決方案的缺點之一是要求所有的用戶必須初始配置在至少一個虛擬區域網中。在這次初始手工配置之後,用戶的自動跟蹤才有可能實現,而且取決於特定的供應商解決方案。然而,這種不得不在一開始先用人工配置虛擬區域網的方法,其缺點在一個非常大的網路中變得非常明顯:幾千個用戶必須逐個地分配到各自特定的虛擬區域網中。某些供應商已經減少了初始手工配置基於硬體地址的虛擬區域網的繁重任務,它們採用根據網路的當前狀態生成虛擬區域網的工具,也就是說為每一個子網生成一個基於硬體地址的虛擬區域網。 交疊虛擬區域網是在基於埠劃分虛擬區域網的基礎上提出來的,最早的交換機每一個埠只能同時屬於一個虛擬區域網,交疊虛擬區域網允許一個交換機埠同時屬於多個虛擬區域網。這種技術可以解決一些突發性的、臨時性的虛擬區域網劃分。比如在一個科研機構,已經劃分了若干個虛擬區域網,但是因為某個科研任務,從各個虛擬區域網裡面抽調出來技術人員臨時組成課題組,要求課題組內部通信自如,同時各科研人員還要保持和原來的虛擬區域網進行信息交流。如果採用路由和訪問列表控制技術,成本會較大,同時會降低網路性能。交疊技術的出現,為這一問題提供了廉價的解決方法;只需要將要加入課題組的人員所對應的交換機埠設置成為支持多個虛擬區域網,然後創建一個新虛擬區域網,將所有人員劃分到新虛擬區域網,保持各人員原來所屬虛擬區域網不變即可。
❸ 虛擬區域網的分類
定義VLAN成員的方法有很多,由此也就分成了幾種不同類型的VLAN。
基於埠的VLAN
基於埠的VLAN的劃分是最簡單、有效的VLAN劃分方法,它按照區域網交換機埠來定義VLAN成員。VLAN從邏輯上把區域網交換機的埠劃分開來,從而把終端系統劃分為不同的部分,各部分相對獨立,在功能上模擬了傳統的區域網。基於埠的VLAN又分為在單交換機埠和多交換機埠定義VLAN兩種情況:
多交換機埠定義VLAN
如圖3所示,交換機1的1、2、3埠和交換機2的4、5、6埠組成VLAN1,交換機1的4、5、6、7、8埠和交換機2的1、2、3、7、8埠組成VLAN2。
單交換機埠定義VLAN
如圖2所示,交換機的1、2、6、7、8埠組成VLAN1,3、4、5埠組成了VLAN2。這種VLAN只支持一個交換機。
基於埠的VLAN的劃分簡單、有效,但其缺點是當用戶從一個埠移動到另一個埠時,網路管理員必須對VLAN成員進行重新配置。
基於MAC地址的VLAN
基於MAC地址的VLAN是用終端系統的MAC地址定義的VLAN。MAC地址其實就是指網卡的標識符,每一塊網卡的MAC地址都是唯一的。這種方法允許工作站移動到網路的其他物理網段,而自動保持原來的VLAN成員資格。在網路規模較小時,該方案可以說是一個好的方法,但隨著網路規模的擴大,網路設備、用戶的增加,則會在很大程度上加大管理的難度。
基於路由的VLAN
路由協議工作在7層協議的第3層—網路層,比如基於IP和IPX的路由協議,這類設備包括路由器和路由交換機。在按IP劃分的VLAN中,很容易實現路由,即將交換功能和路由功能融合在VLAN交換機中。這種方式既達到了作為VLAN控制廣播風暴的最基本目的,又不需要外接路由器。但這種方式對VLAN成員之間的通信速度不是很理想。
基於策略的VLAN
基於策略的VLAN的劃分是一種比較有效而直接的方式,主要取決於在VLAN的劃分中所採用的策略。
❹ 劃分VLAN的方法有哪幾種
1.
基於埠劃分的VLAN
這是最常應用的一種VLAN劃分方法,應用也最為廣泛、最有效,目前絕大多數VLAN協議的交換機都提供這種VLAN配置方法。這種劃分VLAN的方法是根據乙太網交換機的交換埠來劃分的,它是將VLAN交換機上的物理埠和VLAN交換機內部的PVC(永久虛電路)埠分成若干個組,每個組構成一個虛擬網,相當於一個獨立的VLAN交換機。
對於不同部門需要互訪時,可通過路由器轉發,並配合基於MAC地址的埠過濾。對某站點的訪問路徑上最靠近該站點的交換機、路由交換機或路由器的相應埠上,設定可通過的MAC地址集。這樣就可以防止非法入侵者從內部盜用IP地址從其他可接入點入侵的可能。
從這種劃分方法本身我們可以看出,這種劃分的方法的優點是定義VLAN成員時非常簡單,只要將所有的埠都定義為相應的VLAN組即可。適合於任何大小的網路。它的缺點是如果某用戶離開了原來的埠,到了一個新的交換機的某個埠,必須重新定義。
2.
基於MAC地址劃分VLAN
這種劃分VLAN的方法是根據每個主機的MAC地址來劃分,即對每個MAC地址的主機都配置他屬於哪個組,它實現的機制就是每一塊網卡都對應唯一的MAC地址,VLAN交換機跟蹤屬於VLAN
MAC的地址。這種方式的VLAN允許網路用戶從一個物理位置移動到另一個物理位置時,自動保留其所屬VLAN的成員身份。
由這種劃分的機制可以看出,這種VLAN的劃分方法的最大優點就是當用戶物理位置移動時,即從一個交換機換到其他的交換機時,VLAN不用重新配置,因為它是基於用戶,而不是基於交換機的埠。這種方法的缺點是初始化時,所有的用戶都必須進行配置,如果有幾百個甚至上千個用戶的話,配置是非常累的,所以這種劃分方法通常適用於小型區域網。而且這種劃分的方法也導致了交換機執行效率的降低,因為在每一個交換機的埠都可能存在很多個VLAN組的成員,保存了許多用戶的MAC地址,查詢起來相當不容易。另外,對於使用筆記本電腦的用戶來說,他們的網卡可能經常更換,這樣VLAN就必須經常配置。
3.
基於網路層協議劃分VLAN
VLAN按網路層協議來劃分,可分為IP、IPX、DECnet、AppleTalk、Banyan等VLAN網路。這種按網路層協議來組成的VLAN,可使廣播域跨越多個VLAN交換機。這對於希望針對具體應用和服務來組織用戶的網路管理員來說是非常具有吸引力的。而且,用戶可以在網路內部自由移動,但其VLAN成員身份仍然保留不變。
這種方法的優點是用戶的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據協議類型來劃分VLAN,這對網路管理者來說很重要,還有,這種方法不需要附加的幀標簽來識別VLAN,這樣可以減少網路的通信量。這種方法的缺點是效率低,因為檢查每一個數據包的網路層地址是需要消耗處理時間的(相對於前面兩種方法),一般的交換機晶元都可以自動檢查網路上數據包的乙太網禎頭,但要讓晶元能檢查IP幀頭,需要更高的技術,同時也更費時。當然,這與各個廠商的實現方法有關。
4.
根據IP組播劃分VLAN
IP
組播實際上也是一種VLAN的定義,即認為一個IP組播組就是一個VLAN。這種劃分的方法將VLAN擴大到了廣域網,因此這種方法具有更大的靈活性,而且也很容易通過路由器進行擴展,主要適合於不在同一地理范圍的區域網用戶組成一個VLAN,不適合區域網,主要是效率不高。
5.
按策略劃分VLAN
基於策略組成的VLAN能實現多種分配方法,包括VLAN交換機埠、MAC地址、IP地址、網路層協議等。網路管理人員可根據自己的管理模式和本單位的需求來決定選擇哪種類型的VLAN
。
6.
按用戶定義、非用戶授權劃分VLAN
基於用戶定義、非用戶授權來劃分VLAN,是指為了適應特別的VLAN網路,根據具體的網路用戶的特別要求來定義和設計VLAN,而且可以讓非VLAN群體用戶訪問VLAN,但是需要提供用戶密碼,在得到VLAN管理的認證後才可以加入一個VLAN。
❺ vlan劃分方法
VLAN(Virtual
Local
Area
Network)又稱虛擬區域網,是指在交換區域網的基礎上,採用網路管理軟體構建的可跨越不同網段、不同網路的端到端的邏輯網路。一個VLAN組成一個邏輯子網,即一個邏輯廣播域,它可以覆蓋多個網路設備,允許處於不同地理位置的網路用戶加入到一個邏輯子網中。
組建VLAN的條件
VLAN是建立在物理網路基礎上的一種邏輯子網,因此建立VLAN需要相應的支持VLAN技術的網路設備。當網路中的不同VLAN間進行相互通信時,需要路由的支持,這時就需要增加路由設備--要實現路由功能,既可採用路由器,也可採用三層交換機來完成。
劃分VLAN的基本策略
從技術角度講,VLAN的劃分可依據不同原則,一般有以下三種劃分方法:
1、基於埠的VLAN劃分
這種劃分是把一個或多個交換機上的幾個埠劃分一個邏輯組,這是最簡單、最有效的劃分方法。該方法只需網路管理員對網路設備的交換埠進行重新分配即可,不用考慮該埠所連接的設備。
2、基於MAC地址的VLAN劃分
MAC地址其實就是指網卡的標識符,每一塊網卡的MAC地址都是惟一且固化在網卡上的。MAC地址由12位16進制數表示,前8位為廠商標識,後4位為網卡標識。網路管理員可按MAC地址把一些站點劃分為一個邏輯子網。
3、基於路由的VLAN劃分
路由協議工作在網路層,相應的工作設備有路由器和路由交換機(即三層交換機)。該方式允許一個VLAN跨越多個交換機,或一個埠位於多個VLAN中。
就目前來說,對於VLAN的劃分主要採取上述第1、3種方式,第2種方式為輔助性的方案。