VLAN技术在企业网组建中的应用

来源 :数字化用户 | 被引量 : 0次 | 上传用户:rette
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】企业网组建中所使用的虚拟局域网(VLAN),通过对基本的五种不同VLAN路由模式的工作原理和应用场合进行分析,说明VLAN间路由模式划分的实质以及当前市场应用状况,并给出了其中常见的路由配置的关键环节。
  【关键词】VLAN 路由 模式 配置
  一、问题的提出
  虚拟局域网(Virtual LAN,VLAN)技术是目前普遍应用的LAN交换技术,是指在第2层交换机上,从管理角度定义的端口上连接的网络用户和资源的逻辑分组。所谓管理角度,意即对网络用户和资源的分组是基于位置、功能、部门甚至是应用程序或所使用的协议进行组织,而所谓逻辑,是指分组不拘于传统的物理位置。VLAN的主旨是为了打破广播域,不必一定借助路由器。VLAN具有包括效率高、易管理、减小对路由的需求、安全性更高等主要优点,但是在实现VLAN的过程中有许多需要解决的问题,其中包括下列四个主要的问题:·在网络中应如何定义VLAN?·在多台交换机上用何种方法进行VLAN成员信息交流最好?·VLAN配置应自动化到何种程度?·如何在不同VLAN之间传输信息?
  如何解决这些问题决定了某一特定的VLAN实施方案能否有效地满足用户和网络管理人员的需要。本文主要关注的是第4个问题——如何在不同VLAN之间通信。
  二、主要内容
  要在各个隔离的不同VLAN之间通信,必须经过路由器。然而,各路由解决方案相去甚远,各有优劣。与涉及选择VLAN解决方案的其他关键问题一样,用于VLAN间通信的技术也要视用户的特定需要和整体网络环境而定。在网络中的什么位置放置路由功能决定了目前基本的五种不同VLAN路由模式,它们分别是边界路由、“独臂”路由器、路由服务器/路由客户机、ATM上的多协议(MPOA)路由和第三层交换。
  (一)边界路由
  每个VLAN的边界交换机具有路由功能,属于一种分布式的路由工作方式。此时,VLAN间的报文将由交换设备内在的路由能力进行处理,从而无需再将其传送至某个外部的路由器上,数据的转发延迟因而也将得以降低。
  注意这里交换设备内在的路由能力是指某些交换机厂商通过一个非标准的机制,使得交换机可以在交换机—交换机的端口上告诉另外一个交换机哪些VLAN是可达的。在这种方式下,交换机不是通过从交换机—交换机的端口上收到的包来确定哪些VLAN是可达的,而是通过外在的协议信息来得到,但是由于这种机制是非标准化的,因而只能用于同一厂商生产的两台交换机之间。
  (二)“独臂”路由器
  所有VLAN经过“独臂”路由器实现互联,是一种典型的连接方式。
  采用“独臂”路由器的网络方案能够消除主干网上集中处理和高路由延迟,该模式下路由器一般接在主干网上的一个交换设备上,适合于大部分报文在VLAN内传输而少量的报文通过路由器进行传输的交换环境。此种方式的配置和管理都比较方便。
  从图中可以看到同一个VLAN内的报文将不需要通过路由器,而直接在交换设备间进行高速传输。显然这种路由方式只是在大部分报文都无需经过路由器进行处理时效果才能比较理想,为此在规划VLAN方案时应尽可能减少VLAN之间的数据传输量。反过来说,由于集中式的路由策略,如果网络中VLAN之间的数据传输量比较大,那么在路由器处将形成瓶颈。
  下面给出“独臂”路由配置中的关键环节。首先对于我们经常看到的VLAN示例图,按照相对真实的拓扑稍作修改。
  配置要点有二,一是路由器物理接口上子接口的定义,二是交换机间的干线链接和“独臂”干线链接端口的设置。要定义一个物理接口上的子接口,执行以下任务:
  1.标识接口
  #interface fastethernet port-number.subintface-number
  2.定义vlan封装
  #encapsulation dot1q vlan-number;一个子接口对应一个VLAN
  3.为接口分配一个IP地址
  #ip address ip-address subnet-mask;相应VLAN的网关
  交换机上的干线链接端口的作用相当于对数据流量进行分流,VLAN内的通信不必TRUNK到路由器,而VLAN间的通信则通过链接端口TRUNK到路由器,再路由到目的VLAN。其设置较为容易,这里从略。
  (三)路由服务器/路由客户机
  结构类似“独臂”路由器,但VLAN之间通信时,送到路由器服务器的仅是地址信息,获得路径方向后即可在VLAN之间传递数据,交换的信息量少于前一种方式。
  (四)第三层交换技术
  三层交换技术通俗地讲,就是将路由与交换合二为一的技术。路由器在对第一个数据包进行路由后,将会产生一个MAC地址与IP地址的映射表,当同样的数据包再次通过时,将根据此映射表直接从二层进行交换而不是再次路由,从而可以提供线速性能,消除了路由器进行路由选择而造成网络的延迟,提高了数据包转发的效率。采用此技术的交换机常称为三层交换机。在上述几种方法中,以这种方法的性能最佳。
  如图模式的通常做法是配置VTP域和在三层交换机上启动路由进程以实现VLAN间的通信。需要做的工作包括以下几点:
  1.设置VTP DOMAIN
  2.配置中继
  3.创建VLAN(在server上设置)
  4.将交换机端口划入VLAN (如图示拓扑都在client上进行)
  5.配置三层交换。
  三、结论
  第2层交换机打破了冲突域的限制,并且只有路由器打破了广播域的限制。然而,虚拟局域网可以在第2层交换式网络中被用来打破广播域的限制,在第2层虚拟网的交换式互联网络中仍然需要路由器来提供不同虚拟网间的相互通信。实际上以上讨论的在网络中的路由功能位置决定路由模式,也可以说是与交换机相配合提供网络(虚拟网)间的连接的路由技术类型是路由处理器、路由器、第3层交换机或路由交换模块(Route Switch Modules,RSM)中的某一种。从普遍应用的IP局域网角度考虑,无疑第3层交换以其灵活和性能的优势领先于其他路由类型。
其他文献
随着嵌入式系统软件的广泛应用 ,迫切需要一种工具可以对嵌入式软件进行测试。本文在分析常用的测试方法优缺点的基础上 ,介绍了硬件辅助软件测试工具在线分析与测试方法的原理。实践证明 ,提出的方法切实可行 ,真正达到了软件测试的目的。
【摘 要】伴随着当前社会经济的不断发展,科技水平的逐步提高,计算机网络技术逐步进入人们的生活,为人们提供便捷服务。面度目前网络普及程度的越来越高,路由协议、算法及设备越来越受到人们的重视。所以,相关工作人员就需要对网络计算机的路由进行深入研究。本文简要由路由的算法、协议、设备入手进行探讨,并分析了网络计算机路由技术的发展,目的在于进一步提高计算机网路水平,为人们提供更为优质的服务。  【关键词】计
在市政公共服务的路灯照明系统中,能源的消耗通常都比较大。所以,为了能够有效控制能源的消耗,本文主要在对当前的路灯照明系统的运行情况、现场应用情况深入分析的基础上,考虑采用当前主流的物联网技术来实现路灯管理系统的整合与设计,以便可以更好地实现对各类环境、电参数等实时信息或数据的采集;同时,还可以采用多场景的控制模式,对路灯进行更加精细化的管理。
目的研究动物食管支架置入术后不同时间食管组织中表皮生长因子(EGF)、表皮生长因子受体(EGFR)的表达状况,以及与再狭窄形成的关系.方法将16只食管支架术后再狭窄模型犬分为4组,分别于术后1、2、4、8周取材,另设立6只对照犬,所有样本采用免疫组织化学(SABC)及RT-PCR方法检测支架术后组织中EGF、EGFR的蛋白及mRNA表达.结果支架术后1、2周食管组织中,EGF、EGFR的mRNA和
目的观察原发性开角型青光眼(POAG)与原发性慢性闭角型青光眼(CPACG)患者筛板厚度(LCT)和筛板前表面深度(ALCSD)。方法临床确诊的POAG患者73例73只眼(POAG组)、CPACG患者64例64只眼(CPACG组)以及正常人40名40只眼(正常对照组)纳入研究。3组受检者之间性别构成比(χ2=2.07)、年龄(F=0.38)比较,差异均无统计学意义(P>0.05);受检眼之间眼压、
【摘 要】随着科技的进步,人们对获取信息的需求越来越大,现代的电力通信系统也在跟随着大众的需求在不断发展。在完善的数字接入技术下,才有可能实现传输高质量的语音,传输运动数据和进行远方保护等等性能。本文论述如何将其融入到电力通信系统的运行中,做出一些有益的尝试。  【关键词】电力通信系统 数字接入技术 光纤接入技术  我国的电力通信系统已经拥有一个漫长的发展历史,在发展初期还只是运用了电缆和电力载波
目的 通过分析骨髓增生异常综合征(MDS)患者骨髓造血干/祖细胞造血调控相关基因表达谱,探讨MDS发生的病理生理机制.方法 先采用全基因组表达谱芯片筛选MDS患者CD34+细胞造血调控相关差异表达基因,再用实时荧光定量PCR(RQ-PCR)法验证这些差异表达基因在核型正常的MDS-难治性贫血(RA)患者CD34+细胞中是否也存在差异表达,分析差异表达基因与造血调控的内在联系.结果 MDS-RA患者
李永东博士,1988-1990年在清华大学电机工程系从事博士后研究并留校任教,1991年破格聘任为副教授,1996年破格聘任为教授,1999年聘为博士生导师,2∞2年兼任法国图卢兹国家理工