什么是vlan

VLAN,是英文Virtual Local Area Network的缩写,中文名为”虚拟局域网”,VLAN是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样。

什么是vlan-Worktile社区

一、vlan定义

VLAN(Virtual Local Area Network)的中文名为”虚拟局域网”。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网,由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。

VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN不一定是一个广播域,VLAN之间的通信并不一定需要路由网关,其本身可以通过对VLANTAG的相互允许,组成不同访问控制属性的VLAN,当然也可以通过第3层的路由器来完成的,但是,通过VLANID和VLANTAG的允许,VLAN可以为几乎局域网内任何信息集成系统架构逻辑拓扑和访问控制,并且与其它共享物理网路链路的信息系统实现相互间无扰共享。VLAN可以为信息业务和子业务、以及信息业务间提供一个相符合业务结构的虚拟网络拓扑架构并实现访问控制功能。

二、vlan的划分依据

1按端口划分VLAN

许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。

第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。
以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。

2、按MAC地址划分VLAN

这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。

3、按网络层划分

这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。

这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。

这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。

4、按IP组播划分

IP组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。

5、基于规则的VLAN

也称为基于策略的VLAN。这是最灵活的VLAN划分方法,具有自动配置的能力,能够把相关的用户连成一体,在逻辑划分上称为“关系网络”。网络管理员只需在网管软件中确定划分VLAN的规则(或属性),那么当一个站点加入网络中时,将会被“感知”,并被自动地包含进正确的VLAN中。同时,对站点的移动和改变也可自动识别和跟踪。

采用这种方法,整个网络可以非常方便地通过路由器扩展网络规模。有的产品还支持一个端口上的主机分别属于不同的VLAN,这在交换机与共享式Hub共存的环境中显得尤为重要。自动配置VLAN时,交换机中软件自动检查进入交换机端口的广播信息的IP源地址,然后软件自动将这个端口分配给一个由IP子网映射成的VLAN。

按用户定义、非用户授权划分

基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。

以上划分VLAN的方式中,基于端口的VLAN端口方式建立在物理层上;MAC方式建立在数据链路层上;网络层和IP广播方式建立在第三层上。

延伸阅读

虚拟局域网标准

  • IEEE 802. 1Q:是IEEE 802委员会制定的VLAN标准。是否支持IEEE 802. 1Q标准,是衡量LAN交换机的重要指标之一。目前,新一代的LAN交换机都支持IEEE 802. 1Q,而较早的设备则不支持。
  • ISL(Inter Switch Link)协议:由Cisco开发,它支持实现跨多个交换机的VLAN。该协议使用10bit寻址技术,数据包只传送到那些具有相同10bit地址的交换机和链路上,由此来进行逻辑分组,控制交换机和路由器之间广播和传输的流量。

文章标题:什么是vlan,发布者:Z, ZLW,转载请注明出处:https://worktile.com/kb/p/34433

(2)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Z, ZLWZ, ZLW认证作者
上一篇 2023年1月5日 上午4:52
下一篇 2023年1月5日 上午5:09

相关推荐

  • java中的notify和notifyAll有什么区别

    Java中notify()和notifyAll()的区别表现在以下几点:1、通知;2、线程标识;3、风险因素;4、性能;5、可互换的。在通知方面,在多线程的情况下,notify()方法只向等待发送锁的多个等待线程中的一个线程发送通知。 一、通知 在多线程的情况下,notify()方法只向等待发送锁的…

    2023年2月9日
    80000
  • 办公oa什么品牌好

    开门见山,办公自动化软件(OA)市场众多,有微软Office 365、钉钉、企业微信、Odoo、SAP等。选择标准应根据企业规模、预算和使用需求定制化。1、可靠性和兼容性;2、易用性及集成能力;3、安全性与隐私;4、技术支持与服务;5、性价比。针对Mayouse,具有高集成度、安全稳定以及良好的用户…

    2024年1月11日
    21200
  • oa免费版

    标题:OA免费版的利弊与应用领域 办公自动化(OA) 免费版带来了易于获得的便利性、降低了中小企业的门槛、提高了个人和团队的协作效率、但存在安全性较低、定制化和服务支持有限、以及可能会面临潜在的升级费用。在免费版OA系统的诸多特点中,特别指出,中小企业利用免费OA软件显著降低了运营成本,同时促进项目…

    2024年1月11日
    20700
  • 设计单位如何管理项目

    设计单位的项目管理是一个系统的、综合的过程,包括项目的规划、组织、实施、监控和收尾等多个阶段。核心要点包括:制定明确的项目计划、建立有效的沟通机制、采用专业的项目管理工具、形成高效的团队协作、实施严格的质量控制、进行灵活的风险管理,这些要素共同作用于整个项目生命周期,确保项目目标的实现和资源的最优配…

    2024年4月10日
    6300
  • oa审批系统有哪些品牌

    标题:OA审批系统的知名品牌 OA审批系统供应商琳琅满目,1、钉钉、2、腾讯微企、3、金蝶云之家、4、用友软件、5、SAP等品牌声名显赫。腾讯微企特别值得关注,它融合了微信的沟通优势与办公自动化的便捷,提供一站式办公解决方案,支持流程定制,加强企业管理。利用微信生态体系内丰富的用户基础和社交特性,增…

    2024年1月11日
    31700
  • 如何评估和选择需求

    在评估和选择需求的过程中,确保成功实施是关键任务,其核心观点包括1、需求对齐业务目标,2、用户和市场研究,3、需求的可行性,4、优先级与利益相关者的影响力,和5、变更管理。实施这些步骤,决策者能够有效地识别和优化需求,确保最终选择能带来最大的价值。针对这些观点,应当进行详细的阐述,包括业务目标的对齐…

    2023年12月18日
    23200
  • java和java script的区别是什么

    java和java script的区别是:1、编程范式不同;2、代码执行环境不同;3、对象不同;4、强类型和弱类型;5、并发执行多个任务;6、开发方法不同。Java是面向对象的编程语言,严格遵循面向对象编程范式;JavaScript同时支持面向对象、面向过程和面向函数的编程范式。 1、编程范式不同 …

    2023年2月12日
    70700
  • oa自动化系统

    标题:OA自动化系统的价值与实施指南 摘要:OA自动化系统在现代企业管理中发挥着关键作用,通过提高流程效率与数据准确性,它加速企业运作、支撑决策过程。本文1、探讨了OA自动化系统的五个核心价值:流程效率提升、成本控制、确保数据准确性、增强透明度、支持战略规划;2、列出实施步骤:需求分析、选择供应商、…

    2024年1月12日
    20400
  • 如何保护数字足迹

    我们可以通过以下15种方法来保护自己的数字足迹:1、使用搜索引擎检查您的数字足迹;2、减少提及您的信息来源数量;3、限制您共享的数据量;4、仔细检查您的隐私设置;5、避免在社交媒体上过度分享;6、避免不安全的网站; 由于雇主、大学和其他人可以查找您的在线身份,因此,您较好谨慎对待您的数字足迹。以下是…

    2022年10月23日
    68600
  • devops软件交付过程是什么

    开门见山:DevOps软件交付过程秉承着整合开发(Development)与运维(Operations)的哲学,旨在缩短软件从开发到部署的周期,同时保持高质量与稳定性。此流程包括1、需求收集与分析、2、设计、3、编码、4、构建与测试、5、部署、6、运营与监控、7、反馈循环。其中,构建与测试环节是提升…

    2024年3月26日
    7500

发表回复

登录后才能评论
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部