對VLAN技術(shù)的概述與設(shè)計(jì)實(shí)現(xiàn)分析_第1頁
對VLAN技術(shù)的概述與設(shè)計(jì)實(shí)現(xiàn)分析_第2頁
對VLAN技術(shù)的概述與設(shè)計(jì)實(shí)現(xiàn)分析_第3頁
對VLAN技術(shù)的概述與設(shè)計(jì)實(shí)現(xiàn)分析_第4頁
對VLAN技術(shù)的概述與設(shè)計(jì)實(shí)現(xiàn)分析_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

對VLAN技術(shù)的概述與設(shè)計(jì)實(shí)現(xiàn)分析

關(guān)鍵字:VLAN、交換機(jī)、路由、網(wǎng)絡(luò)

引言

傳統(tǒng)局域網(wǎng)主要使用Hub,網(wǎng)橋,或交換機(jī)等連接某一網(wǎng)段內(nèi)的所有節(jié)點(diǎn)。一個局域網(wǎng)之內(nèi)的所有網(wǎng)絡(luò)節(jié)點(diǎn)之間可以直接進(jìn)行通信,而不必通過路由器進(jìn)行路由轉(zhuǎn)發(fā);而處于不同局域網(wǎng)段內(nèi)的設(shè)備之間的通信則必須經(jīng)過網(wǎng)絡(luò)路由器進(jìn)行轉(zhuǎn)發(fā)。同時在CSMA/CD網(wǎng)絡(luò)中節(jié)點(diǎn)傳輸數(shù)據(jù)之前,它進(jìn)行"監(jiān)聽"以了解網(wǎng)絡(luò)是否很繁忙。如果不是,則節(jié)點(diǎn)開始傳送數(shù)據(jù)。如果網(wǎng)絡(luò)正在使用,則節(jié)點(diǎn)等待。如果兩個節(jié)點(diǎn)進(jìn)行監(jiān)聽,沒有聽到任何東西,而開始同時使用線路,則會出現(xiàn)沖突。在發(fā)送數(shù)據(jù)時,它如果使用廣播地址,那么在此網(wǎng)段上的所有PC都將收到數(shù)據(jù)包,這樣一來如果該網(wǎng)段PC眾多,很容易引起廣播風(fēng)暴。而沖突和廣播風(fēng)暴是影響網(wǎng)絡(luò)性能的重要因素。為解決這一問題,我們引入了虛擬局域網(wǎng)的概念。

VLAN的定義

VLAN即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個個網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的新興技術(shù)。VLAN是為解決以太網(wǎng)的廣播問題和安全性而提出的一種協(xié)議,它在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLANID把用戶劃分為更小的工作組,限制不同工作組間的用戶二層互訪,每個工作組就是一個虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態(tài)管理網(wǎng)絡(luò)。雖然VLAN所連接的設(shè)備來自不同的網(wǎng)段,但是相互之間可以進(jìn)行直接通信,好像處于同一網(wǎng)段中一樣,由此得名虛擬局域網(wǎng)。相比較傳統(tǒng)的局域網(wǎng)布局,VLAN技術(shù)更加靈活。

VLAN在交換機(jī)上的實(shí)現(xiàn)方法

VLAN在交換機(jī)上的實(shí)現(xiàn)方法,可以大致劃分為4類:基于端口劃分的VLAN

這種劃分VLAN的方法是根據(jù)以太網(wǎng)交換機(jī)的端口來劃分,比如我們可以把交換機(jī)的1~8端口為VLAN4,9~15為VLAN11,16~24為VLAN22,當(dāng)然,這些屬于同一VLAN的端口可以不連續(xù),如何配置,我們可以單獨(dú)配置。根據(jù)端口劃分是目前定義VLAN的最廣泛的方法,規(guī)定了依據(jù)以太網(wǎng)交換機(jī)的端口來劃分VLAN的國際標(biāo)準(zhǔn)。這種劃分的方法的優(yōu)點(diǎn)是定義VLAN成員時非常簡單,只要將所有的端口都定義一下就可以了。它的缺點(diǎn)是如果VLANA的用戶離開了原來的端口,到了一個新的交換機(jī)的某個端口,那么就必須重新定義。

2、基于MAC地址劃分VLAN

基于MAC地址的VLAN分配方案確實(shí)可使某些移動、添加和更改操作自動化。如果用戶根據(jù)MAC地址被分配到一個VLAN或多個VLAN,他們的計(jì)算機(jī)可以連接交換網(wǎng)絡(luò)的任何一個端口,所有通信量均能正確無誤地到達(dá)目的地。顯然,管理員要進(jìn)行VLAN初始分配,但用戶移動到不同的物理連接不需要在管理控制臺進(jìn)行人工干預(yù);例如有很多移動用戶的站,他們并非總是連接同一端口,或許因?yàn)檗k公室都是臨時性的,采用基于MAC地址的VLAN可避免很多麻煩。

3、基于網(wǎng)絡(luò)層劃分VLAN

這種劃分VLAN的方法是根據(jù)每個主機(jī)的網(wǎng)絡(luò)層地址或協(xié)議類型(如果支持多協(xié)議)劃分的,雖然這種劃分方法是根據(jù)網(wǎng)絡(luò)地址,它查看每個數(shù)據(jù)包的IP地址,但由于不是路由,所以,沒有RIP,OSPF等路由協(xié)議,而是根據(jù)生成樹算法進(jìn)行橋交換,這種方法的優(yōu)點(diǎn)是用戶的物理位置改變了,不需要重新配置VLAN,而且可以根據(jù)協(xié)議類型來劃分VLAN,還有,這種方法不需要附加的幀標(biāo)簽來識別VLAN,這樣可以減少網(wǎng)絡(luò)的通信量。但這種方法效率低,因?yàn)闄z查每一個數(shù)據(jù)包的網(wǎng)絡(luò)層地址是需要消耗處理時間的。

VLAN的優(yōu)點(diǎn)

VLAN具有以下優(yōu)點(diǎn):

1)控制網(wǎng)絡(luò)風(fēng)暴:采用VLAN技術(shù),可將某個交換端口劃到某個VLAN中,而一個VLAN的廣播風(fēng)暴不會影響其它VLAN的性能,從而避免整個網(wǎng)絡(luò)的災(zāi)難性廣播風(fēng)暴。

2)確保網(wǎng)絡(luò)安全:VLAN能限制個別用戶的訪問,控制廣播組的大小和位置,甚至能鎖定某臺設(shè)備的MAC地址,因此VLAN能確保網(wǎng)絡(luò)的安全性。

3)簡化網(wǎng)絡(luò)管理:網(wǎng)絡(luò)管理員能借助于VLAN技術(shù)輕松管理整個網(wǎng)絡(luò)。網(wǎng)絡(luò)管理員只需設(shè)置幾條命令,就能在幾分鐘內(nèi)建立某一項(xiàng)目的VLAN網(wǎng)絡(luò),其成員使用VLAN網(wǎng)絡(luò),就像在本地使用局域網(wǎng)一樣。

下面我們看一下VLAN技術(shù)在網(wǎng)絡(luò)中到底是如何實(shí)現(xiàn)的?

Catalyst1900交換機(jī)上配置VLAN實(shí)例

設(shè)置好超級終端,連接上1900交換機(jī)后,會出現(xiàn)Catalyst1900交換機(jī)的主配置界面:

1user(s)nowactiveonManagementConsole.

UserInterfaceMenu

[M]Menus-------------------主菜單,主要是交換機(jī)的初始配置和監(jiān)控交換機(jī)的運(yùn)行狀況

[K]CommandLine---------命令行,象路由器一樣,主要是通過命令來操作

[I]IPConfiguration---------配置IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)管

EnterSelection:

這是第一次連上交換機(jī)顯示的界面,如果你已經(jīng)配置好了IPConfiguration,那么下次登陸的時候?qū)]有這個選項(xiàng)。因?yàn)橛妹钆渲煤啙嵜髁?,清晰易懂,所以我們通過[K]CommandLine來實(shí)現(xiàn)VLAN的配置的。

我們選擇[K]CommandLine,進(jìn)入命令行配置

EnterSelection:K回車

CLIsessionwiththeswitchisopen.

ToendtheCLIsession,enter[Exit].

enable

#configt

Enterconfigurationcommands,oneperwithCNTL/Z

(config)#

為了安全和方便起見,我們給這個交換機(jī)起個名字,并且設(shè)置登陸密碼。

(config)#hostname1900Switch

1900Switch(config)#enablepasswordlevel15goodwork

1900Switch(config)#

VLAN的設(shè)置分以下2步:

1.設(shè)置VLAN名稱

2.應(yīng)用到端口

我們先設(shè)置VLAN的名稱。

1900Switch(config)#vlan2nameaccounting

1900Switch(config)#vlan3namemarketing

我們新配置了2個VLAN,為什么VLAN號從2開始呢?這是因?yàn)槟J(rèn)情況下,所有的端口否放在VLAN1上,所以要從2開始配置。1900系列的交換機(jī)最多可以配置1024個VLAN,但是,只能有64個同時工作,當(dāng)然了,這是理論上的,我們應(yīng)該根據(jù)自己網(wǎng)絡(luò)的實(shí)際需要來規(guī)劃VLAN的號碼。配置好了VLAN名稱后我們要進(jìn)入每一個端口來設(shè)置VLAN。在交換機(jī)中,要進(jìn)入某個端口比如說第4個端口,要用interfaceEthernet0/4,好的,結(jié)合上面給出的圖我們讓端口2、3、4和5屬于VLAN2,端口17---22屬于VLAN3。命令是vlan-membershipstatic/dynamicVLAN號。靜態(tài)的或者動態(tài)的兩者必須選擇一個,后面是剛才配置的VLAN號。好的,我們看結(jié)果:

1900Switch(config)#interfaceethernet0/2

1900Switch(config-if)#vlan-membershipstatic2

1900Switch(config-if)#inte0/3

1900Switch(config-if)#vlan-membershipstatic2

1900Switch(config-if)#inte0/4

190

0Switch(config-if)#vlan-membershipstatic2

1900Switch(config-if)#inte0/5

1900Switch(config-if)#vlan-membershipstatic2

1900Switch(config-if)#inte0/17

1900Switch(config-if)#vlan-membershipstatic3

。。。。。。

1900Switch(config-if)#inte0/22

1900Switch(config-if)#vlan-membershipstatic3

1900Switch(config-if)#

好的,我們已經(jīng)把VLAN都定義到了交換機(jī)的端口上了。到現(xiàn)在為止,我們已經(jīng)把交換機(jī)的靜態(tài)VLAN配置好了。為了驗(yàn)證我們的配置,我們在特權(quán)模式使用showvlan命令。輸出

1900Switch(config)#showvlan

VLANNameStatusPorts

1defaultEnabled1,6-16,22-24,AUI,A,B

2accontingEnabled2-5

3marketingEnabled17-22

1002fddi-defaultSuspended

1003token-ring-defauSuspended

1004fddinet-defaultSuspended

1005trnet-defaultSuspended

由上面我們可以看出這是一個24口的交換機(jī),并且?guī)в蠥UI和兩個100兆端口,可以看出來,我們的設(shè)置已經(jīng)正常工作了,交換機(jī)是即時自動保存的,所以不用我們使用命令來保存設(shè)置了。當(dāng)然了,你也可以使用showvlanvlan號的命令來查看某個VLAN,比如showvlan2,showvlan3.還可以使用showvlan-membership,改命令主要是顯示交換機(jī)上的每一個端口靜態(tài)或動態(tài)的屬于哪個VLAN。

以上是給交換機(jī)配置靜態(tài)VLAN的過程,下面我們看看動態(tài)的VLAN。動態(tài)的VLAN形成很簡單,由端口自己決定它屬于哪個VLAN時,就形成了動態(tài)的VLAN。不過,這并不意味著就一層不變了,它只是一個簡單的映射,這個映射取決于網(wǎng)絡(luò)管理員創(chuàng)建的數(shù)據(jù)庫。分配給動態(tài)VLAN的端口被激活后,交換機(jī)就緩存初始幀的源MAC地址,隨后,交換機(jī)便向一個稱為VMPS的外部服務(wù)器發(fā)出請求,VMPS中包含一個文本文件,文件中存有進(jìn)行VLAN映射的MAC地址。交換機(jī)對這個文件進(jìn)行下載,然后對文件中的MAC地址進(jìn)行校驗(yàn)。如果在文件列表中找到MAC地址,交換機(jī)就將端口分配給列表中的VLAN。如果列表中沒有MAC地址,交換機(jī)就將端口分配給默認(rèn)的VLAN。如果在列表中沒有MAC地址,而且也沒有定義默認(rèn)的VLAN,端口不會被激活。本文來

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論