正文 VLAN技術原理及其應用分析(1 / 2)

VLAN技術原理及其應用分析

探索與觀察

作者:楊劍寧 藺坤

【摘要】VLAN(Virtual Local Area Network)即虛擬局域網,是網絡設備上連接的不受物理位置限製的一個邏輯組。在一個VLAN上的設備或用戶可以按功能、部門、應用等等分類,而不管它們的物理段位置。VLAN創建了不限於物理段的單一廣播域,並可以像一個子網一樣對待。

【關鍵詞】Vlan;技術;應用

當前交換技術的迅速發展,也加快了虛擬子網技術(VLAN—Virtual Local Area Network)的應用速度,特別是在當前校園網上的應用更廣泛。通過將校園網絡劃分為虛擬子網(VLAN),可以強化網絡管理和網絡安全,控製不必要的數據廣播。數據廣播在網絡中起著非常重要的作用,隨著校園網內的計算機數量的增加,VOD視頻點播在課堂教學上的大量應用,廣播包的數量也會急劇增加,當廣播包的數量占到總量的30%時,網絡的傳輸效率將會明顯下降。

分隔廣播域的方式有兩種,一是物理分隔,即將一個完整網絡物理地一分為二或一分為多,然後通過一個能夠隔離廣播的網絡設備將彼此連接起來。二是邏輯分隔,即將一個大的網絡劃分為若幹個小的虛擬子網,也就是VLAN,各虛擬子網間通過路由設備連接實現通訊。

一、VLAN實現的途徑

1.基於端口的VLAN

就是將交換機中的若幹個端口定義為一個VLAN,同一個VLAN中的計算機具有相同的網絡地址,不同VLAN之間進行通訊需要通過三層路由協議。采用這種方式的VLAN在工作過程中,把一個網絡節點遷移時,如果新舊端口不在一個VLAN內,則用戶必須對該端口重新設置。

2.基於MAC地址的VLAN

這種劃分VLAN的方法是根據每個主機的MAC地址來劃分,即對每個MAC地址的主機都配置他屬於哪個組。這種劃分VLAN的方法的最大優點就是當用戶物理位置移動時,即從一個交換機換到其他的交換機時,VLAN不用重新配置。所以,可以認為這種根據MAC地址的劃分方法是基於用戶的VLAN,這種方法的缺點是初始化時,所有的用戶都必須進行配置,如果有幾百個甚至上千個用戶的話,配置是非常累的。

3.基於IP地址的VLAN

這種劃分VLAN的方法是根據每個主機的網絡層地址或協議類型(如果支持多協議)劃分的,雖然這種劃分方法是根據網絡地址,比如IP地址,但它不是路由,與網絡層的路由毫無關係。它雖然查看每個數據包的IP地址,但由於不是路由,所以,沒有RIP,OSPF等路由協議,而是根據生成樹算法進行橋交換,

這種方法的缺點是效率低,因為檢查每一個數據包的網絡層地址是需要消耗處理時間的(相對於前麵兩種方法),一般的交換機芯片都可以自動檢查網絡上數據包的以太網幀頭,但要讓芯片能檢查IP幀頭,需要更高的技術,同時也更費時。

二、VLAN的配置

因為對於不同的交換機,VLAN配置都有差異,並不是所有的交換機都支持VLAN和VLAN的三個實現途徑,有的交換機隻支持基於端口的VLAN,而不支持基於MAC地址的VLAN等。現結合我校的校園網絡設備,介紹一下VLAN的配置。

我校的校園網共有節點650個,中心交換機采用Huawei 9312,樓層交換機全部采用Huawei 2700口交換機,電信寬帶經CISCO 2621路由器接入校園網。學校按年級、科室共劃分7個VLAN,從而有效地控製了網絡風暴的產生,提高了網絡傳輸的有效率和網絡的安全性。