VLAN虚拟局域网.ppt
《VLAN虚拟局域网.ppt》由会员分享,可在线阅读,更多相关《VLAN虚拟局域网.ppt(18页珍藏版)》请在优知文库上搜索。
1、VLAN虚拟局域网什么是什么是VLANnVLAN(Virtual Local Area Network)即虚拟)即虚拟局域网,是一种通过将局域网内的设备逻辑地而局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。组的新兴技术。n 其它知识其它知识VLAN技术的概述 VLAN允许一组不同物理位置的用户群共享一个允许一组不同物理位置的用户群共享一个独立的广播域,可以在一个物理网络中划分多个独立的广播域,可以在一个物理网络中划分多个VLAN,使得不同的用户群属于不同的广播域,使得不同的用户群属于不同的广播域,这样
2、的逻辑划分与物理位置无关,通过划分用户这样的逻辑划分与物理位置无关,通过划分用户群控制广播范围。群控制广播范围。VLAN技术能够从根本上解决技术能够从根本上解决网络效率与网络安全性等问题。网络效率与网络安全性等问题。组建组建VLAN的目的目nVLAN(Virtual Local Area Network,虚拟局,虚拟局域网)技术的出现,主要为了解决交换机在进行域网)技术的出现,主要为了解决交换机在进行局域网互连时无法限制广播的问题。这种技术可局域网互连时无法限制广播的问题。这种技术可以把一个以把一个LAN划分成多个逻辑的划分成多个逻辑的LANVLAN,每个每个VLAN是一个广播域是一个广播域.
3、VLAN内的主机间通信内的主机间通信就和在一个就和在一个LAN内一样,而内一样,而VLAN间则不能直接间则不能直接互通,这样,广播报文被限制在一个互通,这样,广播报文被限制在一个VLAN内,内,这样很灵活的避免了广播风暴。这样很灵活的避免了广播风暴。 VLAN的优点的优点n 1. 限制广播域。广播域被限制在一个限制广播域。广播域被限制在一个VLAN内,节省了内,节省了带宽,提高了网络处理能力。带宽,提高了网络处理能力。n2. 增强局域网的安全性。不同增强局域网的安全性。不同VLAN内的报文在传输时内的报文在传输时是相互隔离的,即一个是相互隔离的,即一个VLAN内的用户不能和其它内的用户不能和其
4、它VLAN内的用户直接通信,如果不同内的用户直接通信,如果不同VLAN要进行通信,则需要要进行通信,则需要通过路由器或三层交换机等三层设备通过路由器或三层交换机等三层设备。n3. 灵活构建虚拟工作组。用灵活构建虚拟工作组。用VLAN可以划分不同的用户可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。定的物理范围,网络构建和维护更方便灵活。【组建组建VLAN的条件的条件】nVLAN是建立在物理网络基础上的一种逻辑是建立在物理网络基础上的一种逻辑子网,因此建立子网,因此建立VLAN需要相应的
5、支持需要相应的支持VLAN技技术的网络设备。当网络中的不同术的网络设备。当网络中的不同VLAN间进行间进行相互通信时,需要路由的支持,这时就需要增相互通信时,需要路由的支持,这时就需要增加路由设备加路由设备要实现路由功能,既可采用路要实现路由功能,既可采用路由器,也可采用三层交换机来完成。由器,也可采用三层交换机来完成。 【VLAN的划分的划分】n静态划分静态划分n动态划分动态划分VLAN 划分示意图划分示意图静态划分静态划分n也就是基于端口的来划分也就是基于端口的来划分VLAN 这种划分是把一个或多个交换机上的几个这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划
6、端口划分一个逻辑组,这是最简单、最有效的划分方法。该方法只需网络管理员对网络设备的交分方法。该方法只需网络管理员对网络设备的交换端口进行重新分配即可,不用考虑该端口所连换端口进行重新分配即可,不用考虑该端口所连接的设备。接的设备。比如:许多比如:许多VLAN厂商都利用交换机的端口来划厂商都利用交换机的端口来划分分VLAN成员。被设定的端口都在同一个广播域中。成员。被设定的端口都在同一个广播域中。例如,一个交换机的例如,一个交换机的1,2,3,4,5端口被定义为端口被定义为虚拟网虚拟网AAA,同一交换机的,同一交换机的6,7,8端口组成虚拟端口组成虚拟网网BBB。这样做允许各端口之间的通讯,并允
7、许共。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。制在了一台交换机上。 第二代端口第二代端口VLAN技术允许跨越多个交换机的技术允许跨越多个交换机的多个不同端口划分多个不同端口划分VLAN,不同交换机上的若干个,不同交换机上的若干个端口可以组成同一个虚拟网。端口可以组成同一个虚拟网。 以交换机端口来划分网络成员,其配置过程简以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。的方式仍
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VLAN 虚拟 局域网