❶ 什麼是虛擬區域網
虛擬區域網(VLAN,Virtual Local Area Network)是存在於計算機物理網路中的邏輯網路,可以根據業務功能、用戶組及網路應用的不同組織和建立,與用戶的物理位置沒有關系。
物理網路中允許存在多個不同的VLAN,它們在邏輯上是各自獨立的廣播域。隸屬於同一個VLAN的成員可以處於計算機物理網路的不同網段。藉助VLAN技術,它們之間仍然可以像在同一個區域網上那樣通信而不受物理位置的限制在VLAN技術的支持下,管理員對網路中的用戶可以方便地進行添加、刪除或移動操作,網路管理效率大大提高。VLAN支持三種劃分組網方式:基於埠的VLAN、基於 MAC地址的VLAN和基於網路層的VLAN。
基於埠的VLAN,按照交換機的埠進行分組劃分,每一組定義為一個VLAN。基於交換機埠的VLAN分組可以在一台交換機上,也可以跨越多台交換機。其優點是簡單易實現,從一個埠發送的信息,直接傳送到VLAN內的其他埠,便於直接監控;缺點是使用不夠靈活,當任一VLAN成員設備發生物理位置的變化時,都必須重新設置。這個缺點可以通過靈活的網路管理軟體彌補。
基於MAC地址的VLAN,按照設備的MAC地址進行分組劃分,每一組定義為一個VLAN。分組可以在一台交換機上,也可以跨越多台交換機。這種劃分方式的優點是減少了網路管理員重新配置VLAN的日常維護工作量,缺點在於所有的入網設備都必須事先被明確劃分到某個VLAN中,任何時候增加設備或者更換網卡,網路管理員都必須對VLAN資料庫進行維護。
基於網路層的VLAN,也稱為基於策略的VLAN,使用網路層協議或網路層地址來確定VLAN成員。例如可以使用IP子網段地址進行VLAN分組。利用網路層劃分VLAN的優點,在於用戶的入網設備不但可以在網路中自由移動而不用重新配置,還可以減少由於協議轉換而造成的網路通信延遲。但是它對網路主幹設備要求較高,不是所有主幹設備都支持這種方式。同時管理員還必須面對IP盜用問題。
使用支持VLAN技術的交換機建網時,通常需要考慮的問題是在網路中應該如何定義 VLAN;在跨越多台交換機時使用哪種方法提供VLAN成員間的信息交流最方便;對VLAN配置自動化到何種程度最理想;不同VLAN間進行通信時哪種方法最經濟有效。
當鏈路聚合在虛擬區域網中使用時,其含義擴展到要求通過一條物理鏈路為多個 VLAN提供互相獨立的邏輯鏈路。這時,交換機必須對通過鏈路傳輸的每個數據幀進行標識,保證不同VLAN間通過同一條物理鏈路傳輸的數據幀不會被混淆。標識方法通常是通過在所傳輸數據幀中加入標識位元組實現的。
❷ 什麼是虛擬區域網
VLAN(Virtual Local Area Network)的中文名為"虛擬區域網"。VLAN是一種將區域網設備從邏輯上劃分成一個個網段,從而實現虛擬工作組的新興數據交換技術。
❸ 虛擬區域網
虛擬區域網VLAN是由一些區域網網段構成的與物理位置無關的邏輯組
這些網段具有某些共同的需求。每一個VLAN的幀都有一個明確的標識符,指明發送這個幀的工作站是屬於哪一個VLAN。虛擬區域網只能在基於交換機的基礎之上構造(網橋和交換機能夠完成埠的通信屏蔽和控制,集線器是做不到這一點的)
虛擬區域網起始只是區域網給用戶提供的一種服務,而並不是一種新型區域網
網路設備的移動、添加和修改的管理開銷減少;可以控制廣播風暴(在一個單一的物理區域網中,不管是通過交換機還是路由器連接起來的,廣播域是整個全網。如果有多個用戶都發廣播數據的話就會發生廣播風暴。廣播域只在小范圍內有效,如果范圍很大的話會導致網路癱瘓,因此無效);可提高網路的安全性
• 基於埠的劃分:
單交換機埠定義(只適用於小規模網路)
多交換機埠定義(交換機之間有虛擬區域網交互協議,這樣多個交換機之間才能互相了解哪一台交換機的哪個埠屬於哪個虛擬區域網)
※虛擬區域網是必須手動配置的,不像網橋那樣只要物理線路正常連通通電之後就能正常傳
數據。如果有哪個埠有變化也要及時進行手動更改
• 基於MAC地址的劃分(用網卡地址進行劃分)
• 基於網路層的劃分
網路層協議比如有IP協議,IPX協議,AppleTalk協議。定義每一個協議為一個虛擬區域網。如果只有單一的IP協議時,可以按照IP地址或IP子網進行劃分
• 基於IP組播的劃分
IP組播的用戶可以散播在互聯網中的任何角落。只要加入到這個播中,即物理鏈路連通就可以進行收到組播數據,而其他用戶接收不到。已經不單單是個區域網
當B1向VLAN2發送廣播時,B2和B3將會收到,A1-A4與C1-C3不會收到,避免了廣播風暴
※虛擬區域網內部可以通過MAC層的屏蔽進行通信,但是虛擬區域網之間通信則要通過IP
路由才可以實現
❹ 網路規劃中常用的虛擬區域網指的是什麼
所謂的虛擬區域網就是從邏輯上來進行劃分的,就是從邏輯上來進行部署的區域網。
❺ 什麼是虛擬區域網
VLAN (Virtual Local Area Network)的中文名為「虛擬區域網」,是相對物理區域網而言的,使用該技術可以將現有的由交換機互連的區域網劃分成幾個邏輯的虛擬區域網,虛擬區域網之間相互隔離,屬於不同的廣播域。這樣一來可以將大的區域網構成的廣播域劃分成多個小的廣播域,相對的廣播流量會減少,緩解了廣播風暴。同時VLAN技術還對各個虛擬區域網起到了安全隔離的效果。
方法/步驟
1、VLAN技術的配置
配置VLAN的方法有很多,win7系統下載可以通過指定交換機介面、客戶機MAC地址或IP地址等多種方法劃分VLAN,其中用得最多的是劃分交換機物理介面。如圖1所示,將交換機F0/2介面分配 給VLAN2。
為了解決鏈路通過多條VLAN的問題,交換機的埠被定義為幾種模式,分別是access (訪 問模式)、trunk (中繼模式)、dynamic (自協商模式)。
(1)access (訪問模式):連接客戶端的介面一般為access模式。
(2) trunk (中繼模式):當鏈路需要通過多個VLAN時,該鏈路必須為trunk鏈路。
(3) dynamic (自協商模式):自動協商,當一端為trunk時,另一端自動為trunk。
將埠配置為trunk模式的操作命令如下。
Switch-1 (config)#interface fO/O
Switch-1 (config-if)#switchport mode trunk //開啟 trunk 模式
Switch-1 (config-if)#switchport trunk native VLAN [VLANID) 〃配置本徵 VLAN,默認為 VL.AN1 Switch-1 (config-if)#switchport trunk allowed VLAN [WORD/add/all/except/none/remove]
_ 〃指定trunk鏈路允許通過的VL.AN.默認允許通過所有VLAM,【WORD】指定VLAN名,【add】添加VLAN, 【all】允許所有VLAN,【except】除此之外的所有VLAN, [none]禁止所有VLAN通過.【remove】移除某 VL.AN
3、VTP
在大型的區域網中,涉及的VLAN數量可能會很多,日常的管理維護工作相對也比較繁重, 單靠人工操作難免會影響工作效率。為此Cisco提出了 VTP (VLAN中繼協議),利用該協議可以 實現快速的地址配置。
VTP的工作原理是,將少數設備定義為伺服器,系統下載其他設備定義為客戶端,在伺服器上配置所 有VLAN,並自動向所有信息匹配的客戶端分發VLAN配置倍息。對VLAN進行配置調整時只需 要在伺服器設備進行操作即可。
VTP配置時可以將設備定義為3種工作模式,分別是伺服器模式、客戶端模式、透明模式。
(1)伺服器模式:可以添加、刪除、修改VLAN信息,並且可以向其他伺服器模式的設備學 習VLAN配置信息。
(2)客戶端模式:只能向伺服器模式的設備學習VLAN配置信息。
(3)透明模式:可以添加、刪除、修改VLAN信息,但是不學習伺服器設備的VLAN配置信息。可以轉發伺服器設備的VLAN配置信息。
❻ 什麼是虛擬區域網求簡單易懂的解釋,要求中學生能聽懂的
本來不是區域網,分別處於其他的網路,然後通過一些介面設備做的跟區域網一樣。
實現方式就是通過一些地址轉換,把不是區域網的搞的跟區域網似的。
例如一個地方內網地址是192.168.1.0,另一個地方是192.168.2.0,兩個地方通過廣域網連接,可以通過vpn連接在一起,然後做好了對應的路由,兩個區域網就能互相訪問了。
❼ 有關虛擬區域網的概念
虛擬區域網即VLAN,是在交換式區域網上,利用虛擬交換技術劃分的跨區域的邏輯區域網。
❽ 什麼是虛擬區域網它的全稱是什麼使用vlan有哪些特點
虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。
英文全稱:Virtual Local Area Network
特點:
1、限制網路上的廣播,將網路劃分為多個VLAN可減少參與廣播風暴的設備數量,LAN分段可以防止廣播風暴波及整個網路。VLAN可以提供建立防火牆的機制,防止交換網路的過量廣播;
2、增強區域網的安全性,含有敏感數據的用戶組可與網路的其餘部分隔離,從而降低泄露機密信息的可能性;
3、藉助VLAN技術,能將不同地點、不同網路、不同用戶組合在一起,形成一個虛擬的網路環境,就像使用本地LAN一樣方便、靈活、有效;
--引用自網路:
http://ke..com/link?url=TrBej95V7dK55CzK