技術, 鏈接
什麼是VLAN的? 一個VLAN
目前,今天的許多公司和組織的幾乎不使用這個非常有用的,常常有必要,這是如何通過最現代的交換機提供的整個基礎設施中的一個組織的虛擬LAN(VLAN)的可能性。 這是由於很多因素的影響,所以這是值得考慮的,從它的上述目的使用的可能性的角度來看這項技術。
一般說明
要開始是對什麼是VLAN的決定。 這是指一個基團連接到網絡的計算機,其在消息域廣播邏輯地組合特定的基礎上的。 例如,該基團可根據植物結構分離,或者由項目或任務一起的物種。 VLAN網絡提供幾個優點。 首先,它是一個更有效地利用帶寬的(與傳統的局域網比較),升高水平的保護信息被傳輸,以及簡化管理方案。
因為使用VLAN斷裂發生在整個網絡的廣播域時,這樣的結構中的信息的部件之間僅被發送,並不是所有的計算機的物理網絡。 事實證明,由服務器所生成的廣播業務,限制為預定域,即不廣播到網絡中的所有站。 所以可以實現網絡帶寬的計算機選定的組之間的優化配置:服務器和工作站從不同的VLAN只是看不到對方。
如何為所有的流程?
在這樣的網絡中,信息被很好保護, 未經授權的訪問, 因為數據交換的計算機的特定組內進行的,也就是說,他們不能在其他一些類似的結構產生的流量。
如果我們談論一下VLAN,所以相關這裡要注意的是這種組織方法的優勢,為簡化網絡 管理。 這 涉及到任務,例如添加新元素到網絡時,他們的運動,和刪除。 例如,如果某個用戶VLAN移動到另一個房間,網絡管理員不需要重新佈線的電纜。 他只是需要從他的工作場所進行網絡設備。 在該組的成員的移動這樣的網絡控制的一些實施方式可以自動地進行,甚至無需管理員干預。 他只是需要知道如何配置VLAN,執行所有必要的操作。 它可以創建新的用戶邏輯組,即使沒有起床。 這是大家都非常節省時間,這對於解決同等重要的問題非常有用。
組織VLAN的方法
有三個不同的選項: - 基於端口,第三協議層或MAC-地址。 每個方法對應於OSI參考模型的三個較低層中的一個:分別與物理,網絡和信道。 如果我們談論一下VLAN,所以要注意組織的第四模式的存在 - 規則的基礎上。 現在很少使用,雖然它提供了最大的靈活性。 有可能在更詳細地考慮每個以下方法來了解什麼功能的時候出現。
VLAN基於端口
這裡,我們假設選擇用於相互作用某些物理交換機端口的邏輯分組。 例如, 網絡管理員 可確定某些端口,例如,1,2,5和形成VLAN1,房間3,4和6用於VLAN2,依此類推。 一個交換機端口可以很好地用於連接多台計算機,其用於,例如,一個輪轂。 所有這些將被識別為至該服務被註冊一個交換機端口的虛擬網絡的成員。 這種嚴守VLAN成員為組織該方案的主要缺點。
基於MAC地址的VLAN
規定的使用唯一的十六進制的方法的基礎地址的數據鏈路層,提供給各個網絡適配器或工作站網絡服務器。 如果我們談論的VLAN的是什麼,這是值得注意的是,這種方法被認為是與以往相比更加靈活,因為一個交換機端口,可以連接屬於不同的虛擬網絡上的計算機。 此外,它會自動跟踪計算機從一個端口到另一移動,從而節省客戶端屬於特定網絡無需管理員干預。
此處操作的原理是很簡單:交換機支持工作站的虛擬網絡的對應關係表的MAC地址。 一旦計算機被切換到其他端口的MAC地址字段與所述數據表進行比較,然後得出關於屬於特定網絡的計算機正確的結論。 作為這種方法的缺點被稱為配置VLAN,這可能最初導致錯誤的複雜性。 與開關單獨建立地址表,網絡管理員需要查看這一切,以確定哪些解決團隊如何虛擬滿足,那麼他就規定到相應的VLAN中。 並且有閃失,有時發生在思科VLAN,這是相當簡單的設置,但後續的再分配會比使用端口的情況更加困難。
基於VLAN的第三層協議
這個方法很少在開關在工作組或部門的水平使用。 它是樹幹,配有內置的路由協議的特性是指基本的以太網 - IP,IPX和AppleTalk。 此方法假設屬於定義的VLAN的基團的交換機端口,將與任何IP子網或IPX相關聯。 在這種情況下,柔軟性,提供在用戶移動到屬於被監控和開關不需要重新配置相同的虛擬網絡的另一個端口。 在這種情況下VLAN路由是相當簡單的,因為在這種情況下,該交換機分析了為每個網絡定義的計算機的網絡地址。 此方法支持和不使用額外的裝置不同的VLAN之間的相互作用。 有在該方法中一個缺陷 - 開關的成本高,在其中實現。 在這個級別Rostelecom公司VLAN支持工作。
發現
正如你已經很清楚,虛擬網絡是網絡組織,可以解決數據安全,管理,訪問相關的問題,以及在使用提高效率相當強大的工具 帶寬。
Similar articles
Trending Now