日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

交換機(jī)里VLAN技術(shù)探討以及如何配置( 二 )



二、VLAN的劃分方法

VLAN在交換機(jī)上的實(shí)現(xiàn)方法 , 可以大致劃分為六類:

1. 基于端口劃分的VLAN

這是最常應(yīng)用的一種VLAN劃分方法 , 應(yīng)用也最為廣泛、最有效 , 目前絕大多數(shù)VLAN協(xié)議的交換機(jī)都提供這種VLAN配置方法 。這種劃分VLAN的方法是根據(jù)以太網(wǎng)交換機(jī)的交換端口來劃分的 , 它是將VLAN交換機(jī)上的物理端口和VLAN交換機(jī)內(nèi)部的PVC(永久虛電路)端口分成若干個(gè)組 , 每個(gè)組構(gòu)成一個(gè)虛擬網(wǎng) , 相當(dāng)于一個(gè)獨(dú)立的VLAN交換機(jī) 。

對(duì)于不同部門需要互訪時(shí) , 可通過路由器轉(zhuǎn)發(fā) , 并配合基于MAC地址的端口過濾 。對(duì)某站點(diǎn)的訪問路徑上最*近該站點(diǎn)的交換機(jī)、路由交換機(jī)或路由器的相應(yīng)端口上 , 設(shè)定可通過的MAC地址集 。這樣就可以防止非法入侵者從內(nèi)部盜用IP地址從其他可接入點(diǎn)入侵的可能 。

從這種劃分方法本身我們可以看出 , 這種劃分的方法的優(yōu)點(diǎn)是定義VLAN成員時(shí)非常簡(jiǎn)單 , 只要將所有的端口都定義為相應(yīng)的VLAN組即可 。適合于任何大小的網(wǎng)絡(luò) 。它的缺點(diǎn)是假如某用戶離開了原來的端口 , 到了一個(gè)新的交換機(jī)的某個(gè)端口 , 必須重新定義 。

2. 基于MAC地址劃分VLAN

這種劃分VLAN的方法是根據(jù)每個(gè)主機(jī)的MAC地址來劃分 , 即對(duì)每個(gè)MAC地址的主機(jī)都配置他屬于哪個(gè)組 , 它實(shí)現(xiàn)的機(jī)制就是每一塊網(wǎng)卡都對(duì)應(yīng)唯一的MAC地址 , VLAN交換機(jī)跟蹤屬于VLAN MAC的地址 。這種方式的VLAN答應(yīng)網(wǎng)絡(luò)用戶從一個(gè)物理位置移動(dòng)到另一個(gè)物理位置時(shí) , 自動(dòng)保留其所屬VLAN的成員身份 。

由這種劃分的機(jī)制可以看出 , 這種VLAN的劃分方法的最大優(yōu)點(diǎn)就是當(dāng)用戶物理位置移動(dòng)時(shí) , 即從一個(gè)交換機(jī)換到其他的交換機(jī)時(shí) , VLAN不用重新配置 , 因?yàn)樗腔谟脩?, 而不是基于交換機(jī)的端口 。這種方法的缺點(diǎn)是初始化時(shí) , 所有的用戶都必須進(jìn)行配置 , 假如有幾百個(gè)甚至上千個(gè)用戶的話 , 配置是非常累的 , 所以這種劃分方法通常適用于小型局域網(wǎng) 。而且這種劃分的方法也導(dǎo)致了交換機(jī)執(zhí)行效率的降低 , 因?yàn)樵诿恳粋€(gè)交換機(jī)的端口都可能存在很多個(gè)VLAN組的成員 , 保存了許多用戶的MAC地址 , 查詢起來相當(dāng)不輕易 。另外 , 對(duì)于使用筆記本電腦的用戶來說 , 他們的網(wǎng)卡可能經(jīng)常更換 , 這樣VLAN就必須經(jīng)常配置 。


3. 基于網(wǎng)絡(luò)層協(xié)議劃分VLAN

VLAN按網(wǎng)絡(luò)層協(xié)議來劃分 , 可分為IP、IPX、DECnet、AppleTalk、Banyan等VLAN網(wǎng)絡(luò) 。這種按網(wǎng)絡(luò)層協(xié)議來組成的VLAN , 可使廣播域跨越多個(gè)VLAN交換機(jī) 。這對(duì)于希望針對(duì)具體應(yīng)用和服務(wù)來組織用戶的網(wǎng)絡(luò)治理員來說是非常具有吸引力的 。而且 , 用戶可以在網(wǎng)絡(luò)內(nèi)部自由移動(dòng) , 但其VLAN成員身份仍然保留不變 。

這種方法的優(yōu)點(diǎn)是用戶的物理位置改變了 , 不需要重新配置所屬的VLAN , 而且可以根據(jù)協(xié)議類型來劃分VLAN , 這對(duì)網(wǎng)絡(luò)治理者來說很重要 , 還有 , 這種方法不需要附加的幀標(biāo)簽來識(shí)別VLAN , 這樣可以減少網(wǎng)絡(luò)的通信量 。這種方法的缺點(diǎn)是效率低 , 因?yàn)闄z查每一個(gè)數(shù)據(jù)包的網(wǎng)絡(luò)層地址是需要消耗處理時(shí)間的(相對(duì)于前面兩種方法) , 一般的交換機(jī)芯片都可以自動(dòng)檢查網(wǎng)絡(luò)上數(shù)據(jù)包的以太網(wǎng)禎頭 , 但要讓芯片能檢查IP幀頭 , 需要更高的技術(shù) , 同時(shí)也更費(fèi)時(shí) 。當(dāng)然 , 這與各個(gè)廠商的實(shí)現(xiàn)方法有關(guān) 。

4. 根據(jù)IP組播劃分VLAN

IP 組播實(shí)際上也是一種VLAN的定義 , 即認(rèn)為一個(gè)IP組播組就是一個(gè)VLAN 。這種劃分的方法將VLAN擴(kuò)大到了廣域網(wǎng) , 因此這種方法具有更大的靈活性 , 而且也很輕易通過路由器進(jìn)行擴(kuò)展 , 主要適合于不在同一地理范圍的局域網(wǎng)用戶組成一個(gè)VLAN , 不適合局域網(wǎng) , 主要是效率不高 。

推薦閱讀