❶ 什么是虚拟局域网
虚拟局域网(VLAN,Virtual Local Area Network)是存在于计算机物理网络中的逻辑网络,可以根据业务功能、用户组及网络应用的不同组织和建立,与用户的物理位置没有关系。
物理网络中允许存在多个不同的VLAN,它们在逻辑上是各自独立的广播域。隶属于同一个VLAN的成员可以处于计算机物理网络的不同网段。借助VLAN技术,它们之间仍然可以像在同一个局域网上那样通信而不受物理位置的限制在VLAN技术的支持下,管理员对网络中的用户可以方便地进行添加、删除或移动操作,网络管理效率大大提高。VLAN支持三种划分组网方式:基于端口的VLAN、基于 MAC地址的VLAN和基于网络层的VLAN。
基于端口的VLAN,按照交换机的端口进行分组划分,每一组定义为一个VLAN。基于交换机端口的VLAN分组可以在一台交换机上,也可以跨越多台交换机。其优点是简单易实现,从一个端口发送的信息,直接传送到VLAN内的其他端口,便于直接监控;缺点是使用不够灵活,当任一VLAN成员设备发生物理位置的变化时,都必须重新设置。这个缺点可以通过灵活的网络管理软件弥补。
基于MAC地址的VLAN,按照设备的MAC地址进行分组划分,每一组定义为一个VLAN。分组可以在一台交换机上,也可以跨越多台交换机。这种划分方式的优点是减少了网络管理员重新配置VLAN的日常维护工作量,缺点在于所有的入网设备都必须事先被明确划分到某个VLAN中,任何时候增加设备或者更换网卡,网络管理员都必须对VLAN数据库进行维护。
基于网络层的VLAN,也称为基于策略的VLAN,使用网络层协议或网络层地址来确定VLAN成员。例如可以使用IP子网段地址进行VLAN分组。利用网络层划分VLAN的优点,在于用户的入网设备不但可以在网络中自由移动而不用重新配置,还可以减少由于协议转换而造成的网络通信延迟。但是它对网络主干设备要求较高,不是所有主干设备都支持这种方式。同时管理员还必须面对IP盗用问题。
使用支持VLAN技术的交换机建网时,通常需要考虑的问题是在网络中应该如何定义 VLAN;在跨越多台交换机时使用哪种方法提供VLAN成员间的信息交流最方便;对VLAN配置自动化到何种程度最理想;不同VLAN间进行通信时哪种方法最经济有效。
当链路聚合在虚拟局域网中使用时,其含义扩展到要求通过一条物理链路为多个 VLAN提供互相独立的逻辑链路。这时,交换机必须对通过链路传输的每个数据帧进行标识,保证不同VLAN间通过同一条物理链路传输的数据帧不会被混淆。标识方法通常是通过在所传输数据帧中加入标识字节实现的。
❷ 什么是虚拟局域网
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。
❸ 虚拟局域网
虚拟局域网VLAN是由一些局域网网段构成的与物理位置无关的逻辑组
这些网段具有某些共同的需求。每一个VLAN的帧都有一个明确的标识符,指明发送这个帧的工作站是属于哪一个VLAN。虚拟局域网只能在基于交换机的基础之上构造(网桥和交换机能够完成端口的通信屏蔽和控制,集线器是做不到这一点的)
虚拟局域网起始只是局域网给用户提供的一种服务,而并不是一种新型局域网
网络设备的移动、添加和修改的管理开销减少;可以控制广播风暴(在一个单一的物理局域网中,不管是通过交换机还是路由器连接起来的,广播域是整个全网。如果有多个用户都发广播数据的话就会发生广播风暴。广播域只在小范围内有效,如果范围很大的话会导致网络瘫痪,因此无效);可提高网络的安全性
• 基于端口的划分:
单交换机端口定义(只适用于小规模网络)
多交换机端口定义(交换机之间有虚拟局域网交互协议,这样多个交换机之间才能互相了解哪一台交换机的哪个端口属于哪个虚拟局域网)
※虚拟局域网是必须手动配置的,不像网桥那样只要物理线路正常连通通电之后就能正常传
数据。如果有哪个端口有变化也要及时进行手动更改
• 基于MAC地址的划分(用网卡地址进行划分)
• 基于网络层的划分
网络层协议比如有IP协议,IPX协议,AppleTalk协议。定义每一个协议为一个虚拟局域网。如果只有单一的IP协议时,可以按照IP地址或IP子网进行划分
• 基于IP组播的划分
IP组播的用户可以散播在互联网中的任何角落。只要加入到这个播中,即物理链路连通就可以进行收到组播数据,而其他用户接收不到。已经不单单是个局域网
当B1向VLAN2发送广播时,B2和B3将会收到,A1-A4与C1-C3不会收到,避免了广播风暴
※虚拟局域网内部可以通过MAC层的屏蔽进行通信,但是虚拟局域网之间通信则要通过IP
路由才可以实现
❹ 网络规划中常用的虚拟局域网指的是什么
所谓的虚拟局域网就是从逻辑上来进行划分的,就是从逻辑上来进行部署的局域网。
❺ 什么是虚拟局域网
VLAN (Virtual Local Area Network)的中文名为“虚拟局域网”,是相对物理局域网而言的,使用该技术可以将现有的由交换机互连的局域网划分成几个逻辑的虚拟局域网,虚拟局域网之间相互隔离,属于不同的广播域。这样一来可以将大的局域网构成的广播域划分成多个小的广播域,相对的广播流量会减少,缓解了广播风暴。同时VLAN技术还对各个虚拟局域网起到了安全隔离的效果。
方法/步骤
1、VLAN技术的配置
配置VLAN的方法有很多,win7系统下载可以通过指定交换机接口、客户机MAC地址或IP地址等多种方法划分VLAN,其中用得最多的是划分交换机物理接口。如图1所示,将交换机F0/2接口分配 给VLAN2。
为了解决链路通过多条VLAN的问题,交换机的端口被定义为几种模式,分别是access (访 问模式)、trunk (中继模式)、dynamic (自协商模式)。
(1)access (访问模式):连接客户端的接口一般为access模式。
(2) trunk (中继模式):当链路需要通过多个VLAN时,该链路必须为trunk链路。
(3) dynamic (自协商模式):自动协商,当一端为trunk时,另一端自动为trunk。
将端口配置为trunk模式的操作命令如下。
Switch-1 (config)#interface fO/O
Switch-1 (config-if)#switchport mode trunk //开启 trunk 模式
Switch-1 (config-if)#switchport trunk native VLAN [VLANID) 〃配置本征 VLAN,默认为 VL.AN1 Switch-1 (config-if)#switchport trunk allowed VLAN [WORD/add/all/except/none/remove]
_ 〃指定trunk链路允许通过的VL.AN.默认允许通过所有VLAM,【WORD】指定VLAN名,【add】添加VLAN, 【all】允许所有VLAN,【except】除此之外的所有VLAN, [none]禁止所有VLAN通过.【remove】移除某 VL.AN
3、VTP
在大型的局域网中,涉及的VLAN数量可能会很多,日常的管理维护工作相对也比较繁重, 单靠人工操作难免会影响工作效率。为此Cisco提出了 VTP (VLAN中继协议),利用该协议可以 实现快速的地址配置。
VTP的工作原理是,将少数设备定义为服务器,系统下载其他设备定义为客户端,在服务器上配置所 有VLAN,并自动向所有信息匹配的客户端分发VLAN配置倍息。对VLAN进行配置调整时只需 要在服务器设备进行操作即可。
VTP配置时可以将设备定义为3种工作模式,分别是服务器模式、客户端模式、透明模式。
(1)服务器模式:可以添加、删除、修改VLAN信息,并且可以向其他服务器模式的设备学 习VLAN配置信息。
(2)客户端模式:只能向服务器模式的设备学习VLAN配置信息。
(3)透明模式:可以添加、删除、修改VLAN信息,但是不学习服务器设备的VLAN配置信息。可以转发服务器设备的VLAN配置信息。
❻ 什么是虚拟局域网求简单易懂的解释,要求中学生能听懂的
本来不是局域网,分别处于其他的网络,然后通过一些接口设备做的跟局域网一样。
实现方式就是通过一些地址转换,把不是局域网的搞的跟局域网似的。
例如一个地方内网地址是192.168.1.0,另一个地方是192.168.2.0,两个地方通过广域网连接,可以通过vpn连接在一起,然后做好了对应的路由,两个局域网就能互相访问了。
❼ 有关虚拟局域网的概念
虚拟局域网即VLAN,是在交换式局域网上,利用虚拟交换技术划分的跨区域的逻辑局域网。
❽ 什么是虚拟局域网它的全称是什么使用vlan有哪些特点
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
英文全称:Virtual Local Area Network
特点:
1、限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量,LAN分段可以防止广播风暴波及整个网络。VLAN可以提供建立防火墙的机制,防止交换网络的过量广播;
2、增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性;
3、借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效;
--引用自网络:
http://ke..com/link?url=TrBej95V7dK55CzK