什么是vlan

VLAN,是英文Virtual Local Area Network的缩写,中文名为”虚拟局域网”,VLAN是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样。

什么是vlan-Worktile社区

一、vlan定义

VLAN(Virtual Local Area Network)的中文名为”虚拟局域网”。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网,由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。

VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN不一定是一个广播域,VLAN之间的通信并不一定需要路由网关,其本身可以通过对VLANTAG的相互允许,组成不同访问控制属性的VLAN,当然也可以通过第3层的路由器来完成的,但是,通过VLANID和VLANTAG的允许,VLAN可以为几乎局域网内任何信息集成系统架构逻辑拓扑和访问控制,并且与其它共享物理网路链路的信息系统实现相互间无扰共享。VLAN可以为信息业务和子业务、以及信息业务间提供一个相符合业务结构的虚拟网络拓扑架构并实现访问控制功能。

二、vlan的划分依据

1按端口划分VLAN

许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。

第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。
以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。

2、按MAC地址划分VLAN

这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。

3、按网络层划分

这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。

这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。

这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。

4、按IP组播划分

IP组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。

5、基于规则的VLAN

也称为基于策略的VLAN。这是最灵活的VLAN划分方法,具有自动配置的能力,能够把相关的用户连成一体,在逻辑划分上称为“关系网络”。网络管理员只需在网管软件中确定划分VLAN的规则(或属性),那么当一个站点加入网络中时,将会被“感知”,并被自动地包含进正确的VLAN中。同时,对站点的移动和改变也可自动识别和跟踪。

采用这种方法,整个网络可以非常方便地通过路由器扩展网络规模。有的产品还支持一个端口上的主机分别属于不同的VLAN,这在交换机与共享式Hub共存的环境中显得尤为重要。自动配置VLAN时,交换机中软件自动检查进入交换机端口的广播信息的IP源地址,然后软件自动将这个端口分配给一个由IP子网映射成的VLAN。

按用户定义、非用户授权划分

基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。

以上划分VLAN的方式中,基于端口的VLAN端口方式建立在物理层上;MAC方式建立在数据链路层上;网络层和IP广播方式建立在第三层上。

延伸阅读

虚拟局域网标准

  • IEEE 802. 1Q:是IEEE 802委员会制定的VLAN标准。是否支持IEEE 802. 1Q标准,是衡量LAN交换机的重要指标之一。目前,新一代的LAN交换机都支持IEEE 802. 1Q,而较早的设备则不支持。
  • ISL(Inter Switch Link)协议:由Cisco开发,它支持实现跨多个交换机的VLAN。该协议使用10bit寻址技术,数据包只传送到那些具有相同10bit地址的交换机和链路上,由此来进行逻辑分组,控制交换机和路由器之间广播和传输的流量。

文章标题:什么是vlan,发布者:Z, ZLW,转载请注明出处:https://worktile.com/kb/p/34433

(2)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Z, ZLWZ, ZLW认证作者
上一篇 2023年1月5日 上午4:52
下一篇 2023年1月5日 上午5:09

相关推荐

  • 科研项目申报管理

    开展科研项目申报管理涉及诸多要素,包含1、项目识别与选题;2、立项准备与申报;3、项目实施与监控;4、成果交付与评估。在这些要素中,项目识别与选题是基础,确保项目的针对性与创新性。具体来说,项目识别与选题的过程包括市场需求研究、前沿技术探索、团队能力评估以及资金情况调研,旨在确定一个既能解决实际问题…

    2024年1月10日
    10400
  • 云原生应用的灾难恢复策略

    云原生应用的灾隠恢复策略是指在面对数据丢失或服务中断的情形下,确保应用快速复原的一系列预先规划和技术实现。云原生架构对灾难恢复具有固有的优势,其中包括高可用性、弹性伸缩、服务的微服务化等。1、应用多区域部署增强可用性;2、采用数据备份与版本控制确保数据一致性;3、实现自动化故障转移以最小化恢复时间;…

    2023年11月23日
    15200
  • 格式转换器有哪些

    常用的格式转换器有:1、视音格式转换;2、视频格式转换工厂;3、音频提取格式转换;4、MP3提取转换器;5、格式转换音频提取器。视音格式转换是一款功能十分全面的格式转换软件,软件支持多种音频和视频文件的转换,大大提高了用户们处理文件的效率。 1、视音格式转换 这是一款功能十分全面的格式转换软件,软件…

    2023年1月4日
    26500
  • Adobe系列的PSAIPRAE这些软件是用什么语言编写的

    Adobe系列的PSAIPRAE这些软件是用C++写的,大多数是用Visual C++。C++(c plus plus)是一种计算机高级程序设计语言,由C语言扩展升级而产生。C++拥有计算机运行的实用性特征,同时还致力于提高大规模程序的编程质量与程序设计语言的问题描述能力。 一、Adobe系列的PS…

    2023年4月7日
    84500
  • 深度学习中,推理和测试有什么区别

    区别有:1、基本定义不同;2、目的不同;3、涉及的数据集不同;4、计算需求不同;5、输出结果的评价方式不同;6、在模型生命周期中的位置不同。推理通常指的是使用已经训练好的模型对新的数据进行预测,而测试则是评估模型在一个独立的数据集上的性能。 1、基本定义不同 推理:使用训练好的模型对新数据进行预测。…

    2023年7月30日
    78900
  • 什么是项目管理软件

    项目管理软件是为了协助项目团队在不同的业务领域内协作、跟踪项目进度和管理项目资源,而设计的应用程序或一套系统。1、提高效率 — 它可以自动化项目任务的分配与调度,减少重复性工作,提高团队工作效率。2、促进沟通 — 通过集成的通讯功能保持项目成员间的持续沟通与信息共享。3、风险管理 — 可以预测潜在的…

    2024年1月8日
    8500
  • 如何用excel制作甘特图

    用excel制作甘特图的步骤:1、拆解项目;2、在excel表上绘制;3、根据甘特图的进度安排工作。拆解项目时,要将一个项目或一件相对复杂和有难度的工作拆解成具体任务,并明确各任务的起始时间和结束时间。 1、拆解项目 将一个项目或一件相对复杂和有难度的工作拆解成具体任务,并明确各任务的起始时间和结束…

    2023年2月22日
    18100
  • 微博和博客有什么区别

    微博和博客的区别有:1、字数限制不同;2、博客被动阅读;3、微博发布简便;4、自传播速度不同;5、使用人数和范围不同。微博必须在140字以内,这是为了手机发布阅读方便,博客没有限制,因为它主要是让人在电脑上发表和阅读的。 1、字数限制不同 微博必须在140字以内,这是为了手机发布阅读方便,每条微博不…

    2023年1月31日
    61600
  • oa系统有哪几家

    OA系统的知名供应商主要有微软的Office 365、Google Workspace、IBM的Lotus Notes、Salesforce以及国内的钉钉、企业微信。微软的Office 365融入了云服务和多设备协作,特别适合跨国公司和远程办公环境。Google Workspace则以其直观的用户体…

    2024年1月11日
    12300
  • 神策数据桑文锋:认知为王,To B要考虑客户KPI

    文| babayage 编辑 |笑 笑 2020年10月13日,北京香格里拉酒店,神策数据创始人&CEO桑文锋刚刚发表完《重构数据根基,实现数字化经营》的演讲,兴致正盛。 在演讲中桑文锋回顾了五年创业历程,也坦言疫情给了他一次长考的机会。他总结道:“在中国市场做企业级服务,要考虑客户的KPI…

    2022年3月20日
    53100

发表回复

登录后才能评论
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部