摘要:随着网络的不断扩展,接入设备逐渐增多,迫切需要一种技术解决在局域网内部出现的访问冲突与广播风暴一类的问题,vlan的产生就解决这个问题。本文介绍了vlan技术的概念、优点,详细描述了vlan的划分方法,给出了一个简单的公司内部进行vlan的划分实例。
关键词:vlan;网络管理
一、vlan技术概述
vlan(virtual local area network)也就是虚拟局域网,是一种建立在交换技术基础之上的,通过将局域网内的机器设备逻辑地而不是物理地划分成一个个不同的网段,以软件方式实现逻辑工作组的划分与管理的技术。vlan的作用是使得同一vlan中的成员间能够互相通信,而不同vlan之间则是相互隔离的,不同的vlan间的如果要通信就要通过必要的路由设备。
二、 vlan的优点
(一)可以控制网络广播
在没有应用vlan技术的局域网内的整个网络都是广播域,这样就使得网内的一台设备发出网络广播时,在局域网内的任何一台设备的接口都能接收到广播,因此当网络内的设备越来越多时,网络上的广播也就越来越多,占用的时间和资源也就越来越多,当广播多到一定的数量时,就会影响到正常的信息的传送。这样就能导致信息延迟,严重的可以造成网络的瘫痪、堵塞,严重的影响了正常的网络应用,这就是所谓的网络风暴。
在应用了vlan技术的局域网中,缩小了广播的广播域,在一个vlan中的广播风暴也不会影响到其他的vlan,从而有效地减少了广播风暴对局域网网络的影响。wWw.lw881.com
(二)增强了网络的安全性
在局域网中应用vlan技术可以把互相通信比较频繁的用户划分到同一个vlan中,这样在同一个工作组中的信息传输只在同一个组内广播,从而也减轻了因广播包被截获而引起的信息泄露,增强了网络的安全性。
(三)简化网络管理员的管理工作
在应用vlan技术后网络管理员就可以轻松的管理网络,灵活构建虚拟工作组。用vlan可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
三、 vlan的划分方法
(一)根据端口来划分vlan
许多vlan厂商都利用交换机的端口来划分vlan成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网aaa,同一交换机的6,7,8端口组成虚拟网bbb。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。
第二代端口vlan技术允许跨越多个交换机的多个不同端口划分vlan,不同交换机上的若干个端口可以组成同一个虚拟网。
以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分vlan的方式仍然是最常用的一种方式。不足之处是不够灵活,当一台机器设备需要从一个端口移动到另一个新的端口,但是新端口与旧端口不在同一个vlan之中时,要修改端口的vlan设置,或在用户计算机上重新配置网络地址,这样才能使这台设备加入到新的vlan。
(二)根据mac地址划分vlan
这种划分vlan方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,就无需对它进行重新配置,自动把它添加到相应的vlan中。所以,可以认为这种根据mac地址的划分方法是基于用户的vlan。这种方法的缺点是不够便捷,初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置工作就显得相当的繁琐,并且由于需要跟踪设备内的mac地址进行跟踪,导致了交换机执行效率的降低。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,vlan就必须不停地配置。
(三)根据网络层划分vlan
这种划分vlan的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如ip地址,但它不是路由,与网络层的路由毫无关系。这种方法的优点是用户的物理位置改变了,不需要重新配置所属的vlan,而且可以根据协议类型来划分vlan,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别vlan,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的。
(四)根据ip组播划分vlan
ip 组播实际上也是一种vlan的定义,即认为一个组播组就是一个vlan,这种划分的方法将vlan扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。
(五)基于规则的vlan
也称为基于策略的vlan。这是最灵活的vlan划分方法,具有自动配置的能力,能够把相关的用户连成一体,在逻辑划分上称为“关系网络”。网络管理员只需在网管软件中确定划分vlan的规则(或属性),那么当一个设备加入网络中时,将会被“感知”,并被自己地包含进正确的vlan中。同时,对设备的移动和改变也可自动识别和跟踪。
采用这种方法,整个网络可以非常方便地通过路由器扩展网络规模。有的产品还支持一个端口上的主机分别属于不同的vlan,这在交换机与共享式hub共存的环境中显得尤为重要。自动配置vlan时,交换机中软件自动检查进入交换机端口的广播信息的ip源地址,然后软件自动将这个端口分配给一个由ip子网映射成的vlan。
四、公司内部进行vlan的划分实例
某公司现在有工程部、销售部、财务部。vlan的划分:工程部vlan10,销售部vlan20,财务部vlan30,并且各部门还可以相互通讯。现有设备如下:cisco 3640路由器,cisco catalyst 2924交换机一台,二级交换机若干台。
交换机配置文件中的部分代码如下:
......
!
interface vlan10
ip address 192.168.0.1
!
interface vlan20
ip address 192.168.1.1
!
interface vlan30
ip address 192.168.2.1
!
......
路由器配置文件中的部分代码如下:
......
interface fastethernet 1/0.1
encapsulation isl 10
ip address 192.168.0.2
!
interface fastethernet 1/0.2
encapsulation isl 20
ip address 192.168.1.2
!
interface fastethernet 1/0.3
encapsulation isl 30
ip address 192.168.2.2
!
......
!
router rip
network 192.168.0.0
!
五、结论
vlan技术的应用,不但使得网络更加的安全,快速,并且也减轻了网络管理员的工作,保证了各个部门不同的要求和信息的安全。
参考文献
[1] 顾晓燕.vlan技术及在校园网中的实现[j].开发应用.2006(8):71-73.
[2] 朱立科.校园网vlan的划分与通信[j]. 青岛远洋船员学院学报.2006(2):72-74.