VLAN技术及其在企业局域网中的应用

来源 :数字化用户 | 被引量 : 0次 | 上传用户:yuanyewyew
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】现代局域网设计要求有较好地灵活性和可扩展性,VLAN技术的应用能够使用户不受物理位置的影响,在不变动网络物理连接的前提下能够实现工作站在工作组或子网之间的任意移动,将工作站根据需要按照工作组、应用等组成逻辑工作组或虚拟子网,提高信息系统的运作性能,均衡网络数据流量,合理利用硬件及信息资源。同时,VLAN技术能够大幅降低网络管理和维护工作的负担,减少网络维护费用,发展前景较为理想。
  【关键词】VLAN 局域网 三层交换机
  VLAN(Virtual Local Area Network),即虚拟局域网,其实现原理为工作站将数据传送至VLAN交换机后,先由交换机将数据内容与VLAN配置数据库内容对比,再判断数据去向:若是需发至VLAN设备,需要对数据添加标记或标识,VLAN交换机会按照这个标识所表示的地址传送数据;若要发至非VLAN设备,就不需要另外添加标识,由VLAN交换机直接发送数据。
  一、VLAN优势
  (一)减少广播风暴
  VLAN是一种网络分段技术,能够将广播风暴约束在一个VLAN内部,防止对其他网段造成影响,避免了大量广播信息消耗带宽的问题,对带宽的利用率相对以往的局域网来说愈显高效。网络在VLAN中被逻辑的分为若干个广播域,一个VLAN 成员发送的信息帧或数据包不能被网络中所有的工作站接收,而只能被同一VLAN 内的成员接收,从而降低主干网的流量,加快网络速度。
  (二)提高网络安全性
  VLAN有专门的安全机制,能够设置为允许特定用户访问,限定广播组的大小和位置,或者直接锁定网络成员的MAC地址,以此来屏蔽未经安全许可的用户或网络成员使用网络,这就解决了共享LAN中广播的安全性问题。
  (三)优化网络管理
  VLAN技術中的管理程序能够对整个网络进行集中管理,实现网络的优化管理。1.用户能够按照业务需求快速组建和调整VLAN;2.当网络拥挤时可以通过管理程序实现业务的重新分配;3.对工作者的业务量、广播行为以及统计特性等进行报告,所有的网络配置和管理工作面向网络管理员都是透明化的。利用虚拟网络技术在不改动网络物理连接的情况下任意的将工作站在工作组或子网之间移动,大大减轻了网络管理和维护工作的负担,降低了网络维护费用,在一个交换网络中,vlan提供了网段和机构的弹性组合机制。
  二、VLAN技术在企业局域网中的应用
  企业局域网大多采用以太网或千兆网技术,其核心交换机采用三层交换机,能很好的支持VLAN技术,一般将第三层交换机用在网络的核心层,用第三层交换机上的千兆端口或百兆端口连接不同的子网或VLAN,这样网络结构相对简单,节点数相对较少,不需要更多的控制功能,并且成本较低。
  企业内部出于安全或者保密等方面考虑,规定各业务部门独立划分局域网,局域网之间不能进行访问,而不能保证各业务部门的人员处于同一个办公地点,这种情况下选择组建VLAN是较为理想的解决方案:将各部门所在位置、人员组成、与交换机连接的端口等信息整理汇总,按照部门数量对交换机进行配置,创建VLAN,配置中继,最终在企业公用的局域网内部划分出若干个虚拟局域网,局域网中的广播明显减少,另外网络传输的速度加快,与此同时能够根据需求对VLAN进行添加、删除和变更。
  在设计和建设VLAN、实现VLAN应用时,最开始应该确定如何划分VLAN,也就是按照哪种标准来组织VLAN成员,目前划分方式主要有:按端口划分VLAN;按MAC地址划分VLAN;基于策略的VLAN;基于路由的VLAN。
  VLAN配置操作命令和过程包括:
  (一)设置VTP domain
  同一VLAN中所有的交换机被组织在一个VTP管理域中,有且只有一台交换机处于Server模式,通过它来创建、删除和修改VLAN配置信息,通过交换机之间的Trunk(中继)链路定期向其他交换机通告VLAN信息。同一个VTP域中其余交换机一般设置为Client模式,接收和转发Server的通告信息。
  (二)配置中继
  目的是要保证管理域能够覆盖所有的分支交换机。Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。ISL是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接相连的端口配置ISL封装,即可跨越交换机进行整个网络的VLAN分配和进行配置。
  (三)创建VLAN
  默认条件下交换机只有VLAN 1,如有需要则通过命令添加VLAN。
  (四)将交换机端口划入VLAN
  默认条件下交换机所有端口均属于VLAN 1,通过全局命令可以修改交换机各端口的VLAN ID,需要注意的是交换机的每个端口只能属于一个VLAN。
  (五)配置三层交换
  要实现三层(网络层)交换必须为各VLAN分配网络(IP)地址。给VLAN分配IP地址分两种情况,第一,为 VLAN所有的节点分配静态IP地址;第二,为VLAN所有的节点分配动态IP地址。
  访问控制的实现:首先在路由器全局配置模式下定义ACL表,然后应用到网络接口,通过该接口的数据包和ACL表自上而下开始匹配,决定通过还是拒绝。如果执行到ACL的最后仍没有与其相匹配的语句,数据包将被隐含的“拒绝”语句所拒绝。实施访问控制后,可以用show access-lists查看命中的数据包,随着网络和用户需求的变化要经常调整ACL。实施访问控制一方面可以限制对企业敏感资源的访问,另一方面可以通过对某些端口控制,阻断像“冲击波”和SQL SLAMMER蠕虫的传播。
  参考文献:
  [1]王晓玲.三层交换和VLAN技术在企业网络管理中的应用[J].科技信息.2012(33)
  [2]柴宝仁.VLAN技术及在局域网中的实现[J].科技信息.2009(01)
  [3]程宇,雷超群,杨毓龙.基于局域网中VLAN技术应用的研究[J].办公自动化. 2011(08)
  [4]刘晓雯.浅析VLAN技术在局域网中的应用[J].中小企业管理与科技(下旬刊). 2011(08)
其他文献
近年来,我国支线航空市场整体发展势头良好,发展速度约为干线航空的2倍。2011年至2016年,国内支线航线网络增加了27%,运力增加了116%。预计到2020年,支线航空客运量将会突破1亿人次。巨大的市场潜力促使一些省市加紧出台支线航空建设规划。  作为继新疆、云南、内蒙古之后的第四个支线航空大省,黑龙江省资源丰富,幅员辽阔,虽然其铁路运输网络较为发达,但支线航空在远距离出行方面仍具有不可比拟的优
期刊
袁顺周上海国际机场股份有限公司总经理1962年2月出生,中共党员,复旦大学本科学历、EMBA硕士学位。1983年以来,先后就职于上海市交通运输局、上海浦东国际机场建设指挥部,曾
期刊
本文主要讲述了我国国际旅游服务贸易基本状况,笔者通过分析我国际旅游服务贸易竞争力主要影响因素,并结合自己的实际经验提出了提高我国国际旅游服务贸易竞争力的对策。
1952年5月2日,英国德·哈维兰公司研制的“彗星”号喷气式客机第一次投入定期航班运营,它载着36名旅客从伦敦希思罗机场出发,在罗马、贝鲁特、喀土穆、恩德培和利文斯顿经停后,比预定时间提前2分钟到达目的地——南非的约翰内斯堡。本次航班,“彗星”以每小时790千米的巡航速度,飞行距离10819千米,全程耗时23小时34分钟,把飞行时间缩短了一半,人类从此进入喷气旅行时代。  巴黎航展出尽风头  英国
期刊
企业管理从经验管理、制度管理逐步向文化管理、人本管理转变,这种观念上的转变直接决定了企业的发展变化。而企业的文化建设是个系统工程,要建立一套卓越的企业文化,就需要把表层的物质文化与深层的制度、精神文化有机的结合起来。  一、团队精神的基本含义及其表特  一个优秀的团队能够带动整个企业在工作中的氛围,促进企业向正面发展,在团队中,员工和管理层都是相互作用的,管理层起到带头的作用,带动每个员工的发展,
中国具有自主知识产权的大型客机C919宣布采用LEAP发动机之后,空客A320neo(也可选装普惠PW1100G发动机)和波音737MAX也相继采用LEAP发动机作为动力。这一方面体现了C919的“眼光”,另一方面也让人疑惑,作为一款全新的机型,C919为什么没有选当时已经很成熟的CFM56发动机,而“冒险”选了全新的LEAP发动机呢?在选择LEAP发动机的过程中,又经历了哪些特别的事情呢?带着这
期刊
目的 分析上腔静脉 (SVC)起源的异位冲动诱发阵发性心房颤动 (PAF)的特点 ,总结射频导管消融电隔离SVC治疗PAF的经验。方法 在连续收治的 130例射频导管消融电隔离心脏大静
世界上有一种没有脚的鸟,它的一生只能够一直飞翔,飞累了就睡在风中。这种鸟一辈子只会落地一次,那就是死亡来临的时刻。这是一个关于无足鸟的美丽传说,充满着诗意和伤感。大飞机,虽然也可以像无足鸟一样飞翔,但不会只落地一次。而且,它们生命的终结也充满着故事。  一般来说,一架民用飞机的设计使用寿命在30年左右,但事实上,很多飞机不得不提前退休,这并不是因为它老了,飞不动了,而是出于多方面原因,比如维修成本
期刊
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
数年前,无论是制造商还是运营商,都对中国公务机市场满怀憧憬。有人曾乐观地预计,用不了多久,中国公务机保有量就可以和美国相媲美。  理想很丰满,现实却很骨感。2014年以来,国内公务航空的发展速度明显放缓。从数量上看,进入中国市场的公务机由滚滚洪流变成了涓涓细流,那些曾经让制造商们激动万分的首批买家转身成了首批卖家。  尽管如此,从长远来看,国际公务机巨头们依旧看好中国市场,并加速在中国市场布局。其