VLAN的几种划分

关于VLAN的几种划分

其实VLAN即虚拟局域网(Virtual Local Area Network的缩写),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID 把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。

VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域即VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。

1.根据端口来划分VLAN

许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。

第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。

以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。

2.根据MAC地址划分VLAN

这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。

3.根据网络层划分VLAN

这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。

这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来

识别VLAN,这样可以减少网络的通信量。

这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。

4.根据IP组播划分VLAN

IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。

划分vlan的四种方法

划分vlan的四种方法 划分 VLAN 的四种方法 VLAN(Virtual Local Area Network,虚拟局域网)是一种将物理上分散的设备通过逻辑上的方式组合在一起的网络技术。它可以将一个物理上的网络划分为多个逻辑上的网络,从而提高网络安全性、灵活性和管理效率。本文将介绍 VLAN 的四种划分方法。 第一种方法:基于端口 基于端口的 VLAN 是最简单、最常见的 VLAN 划分方式。它根据交换机端口来划分不同的 VLAN。每个端口只能属于一个 VLAN,这样就可以实现不同 VLAN 之间互相隔离。 该方法的优点是易于实现和管理,缺点是不够灵活。如果需要更改某个设备所属的 VLAN,则需要重新配置交换机端口。 第二种方法:基于 MAC 地址 基于 MAC 地址的 VLAN 是根据设备的 MAC 地址来划分不同的VLAN。每个设备都有唯一的 MAC 地址,因此可以通过 MAC 地址来

确定设备所属的 VLAN。 该方法可以实现动态加入和移除设备,但也存在一些问题。例如,如 果某个设备更换了网卡,则需要重新配置其所属的 VLAN。 第三种方法:基于子网 基于子网的 VLAN 是根据 IP 地址子网来划分不同的 VLAN。每个子网可以对应一个 VLAN,这样就可以实现跨 VLAN 的通信。 该方法需要在交换机上配置IP 子网,因此需要一定的网络知识和技能。同时,该方法也存在一些限制,例如无法实现跨子网的广播和多播。 第四种方法:基于协议 基于协议的 VLAN 是根据网络协议来划分不同的 VLAN。例如,可以 将所有 VoIP 流量划分到一个 VLAN 中,将所有视频流量划分到另一 个 VLAN 中。 该方法可以提高网络性能和管理效率,但也需要一定的网络知识和技能。同时,该方法也存在一些限制,例如无法对混合流量进行精确控制。

划分vlan的方法

划分vlan的方法 VLAN(Virtual Local Area Network)是一种将网络设备划分成逻辑上的局域网的技术,它可以将物理上在同一个局域网中的设备划分成多个逻辑上独立的局域网。VLAN的划分方法有多种,下面我将介绍几种常见的划分方法。 1. 基于端口划分 基于端口划分是最简单、最常见的VLAN划分方法,它通过将交换机的端口划分到不同的VLAN中来实现VLAN的划分。每个端口可以属于一个特定的VLAN,不同VLAN的设备之间是隔离的。这种方法通常用于较小规模的网络中,对于一些特定的应用场景,例如VoIP、视频会议等需要隔离的应用。 2. 基于MAC地址划分 基于MAC地址划分是一种比较灵活的VLAN划分方法,它可以根据设备的MAC 地址来将其划分到不同的VLAN中。在这种方法中,交换机会根据设备的MAC 地址来自动判断该设备应该属于哪个VLAN。这种方法通常用于较大规模的企业网络中,可以根据设备的MAC地址来实现对设备的动态管理。 3. 基于IP地址划分 基于IP地址划分是一种比较灵活的VLAN划分方法,它可以根据设备的IP地址来将其划分到不同的VLAN中。在这种方法中,交换机会根据设备的IP地址来自动判断该设备应该属于哪个VLAN。这种方法通常用于需要根据设备的IP地址来做VLAN划分的应用场景,例如需要对不同的子网进行隔离。

4. 基于协议划分 基于协议划分是一种比较特殊的VLAN划分方法,它可以根据网络数据包的协议类型来将数据包划分到不同的VLAN中。在这种方法中,交换机会根据数据包的协议类型来自动判断该数据包应该属于哪个VLAN。这种方法通常用于对不同类型的网络流量进行不同的处理,例如对VoIP数据进行专门的分流处理。 5. 基于策略划分 基于策略划分是一种较为灵活和复杂的VLAN划分方法,它可以根据设备的一些特定的属性来将其划分到不同的VLAN中。这些特定的属性可以是设备类型、用户身份、用户组等。这种方法通常用于需要对网络流量进行精细化管理的应用场景,例如对不同部门的员工进行不同的网络隔离。 以上几种方法是常见的VLAN划分方法,不同的方法适用于不同的网络环境和应用场景。在实际应用中,可以根据具体的需求和网络环境来选择合适的VLAN 划分方法。同时,需要注意的是,在进行VLAN划分的过程中,需要做好规划和设计,确保划分后的网络能够满足实际的需求,并且能够安全稳定地运行。

vlan划分类型及作用

VLAN(Virtual Local Area Network)叫虚拟局域网 VLAN作用是广播控制,安全性,带宽利用,延迟....应该可以理解吧(类似局域网的作用,VLAN虽然是虚拟的,也是局域网嘛) VLAN在交换机上的实现方法,可以大致划分为六类: 1. 基于端口的VLAN 这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协 议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。 从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都定义为相应的VLAN组即可。适合于任何大小的网络。它的缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。 2. 基于MAC地址的VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于VLAN MAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。由这种划分的机制可以看出,这种VLAN的划分方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,因为它是基于用户,而不是基于交换机的端口。 这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的,所以这种划分方法通常适用于小型局域网。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,保存了许多用户的MAC地址,查询起来相当不容易。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样VLAN就必须经常配置。 3. 基于网络层协议的VLAN VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络 。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络 内部自由移动,但其VLAN成员身份仍然保留不变。 这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都 可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术, 同时也更费时。当然,这与各个厂商的实现方法有关。 4. 根据IP组播的VLAN IP 组播实际上也是一种VLAN的定义,即认为一个IP组播组就是一个VLAN。这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适合局域网,主要是效率不高。

LAN划分的四种策略说明

路由应用技术:VLAN划分的四种策略说明 1. 基于端口的VLAN 基于端口的VLAN的划分是最简单、最有效的VLAN划分方法。该方法只需网络管理员针对于网络设备的交换端口进行重新分配组合在不同的逻辑网段中即可。而不用考虑该端口所连接的设备是什么。 2. 基于MAC地址的VLAN MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一的。基于MAC地址的VLAN划分其实就是基于工作站、服务器的VLAN的组合。在网络规模较小时,该方案亦不失为一个好的方法,但随着网络规模的扩大,网络设备、用户的增加,则会在很大程度上加大管理的难度。 3. 基于路由的VLAN 路由协议工作在七层协议的第三层:网络层,即基于IP和IPX协议的转发。这类设备包括路由器和路由交换机。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。 4. 基于策略的VLAN 基于策略的VLAN的划分是一种比较有效而直接的方式。这主要取决于在VLAN的划分中所采用的策略。 就目前来说,对于VLAN的划分主要采用1、3两种模式,对于方案2则为辅助性的方案。 VLAN的划分设计之后,再所涉及的就是VLAN划分的最后一步:VLAN间的互连。 在以前对VLAN的划分主要是通过路由器来实现的,但随着网络规模的扩大、信息量的增加,路由器无论是从端口数还是系统性能上来说都已经不堪负荷,因此逐渐形成了产生网络瓶颈的主要原因。而在现在,因为有了基于交换机上的三层路由的能力,在上述两点已经得到合理地解决。 第二步系统分析 对于Cisco的产品划分,VLAN主要是基于两种标准协议:ISL和802.1Q。在我们这里,因为所采用的均是Cisco的网络设备,故在进行VLAN间的互连时采用ISL的协议封装,该协议针对Cisco网络设备的硬件平台在信息流的处理、多媒体应用的优化进行了合理有效的优化。对于不同产品的VLAN互连,我们在后面会提到。 由于本案例中关于VLAN的划分扩展了各个交换机,所以交换机之间的连接都必须采用Trunk的方式。经理办和供销子网代表了VLAN划分中的两种问题??扩展交换机VLAN的划分和端口VLAN的划分:在经理办虚网中,对于一个交换机扩展多个VLAN的时候,前面提到了该交换机与其上层交换机间必须采用Trunk方式连接,但在供销的虚网划分中,在二级单位1中的供销独立于一个LAN交换机Catalyst3548,所以在这里,Catalyst3548与二级中心交换机Catalyst4006只需采用正常的交换式连接即可,对于此部分供销VLAN的划分,只要在Catalyst4006上针对与Catalyst3548连接的端口进行划分即可。也就是前面提到的基于端口的VLAN的划分。 第三步路由列表 做完了VLAN之间的连接后,因为两个Catalyst4006与主中心交换机Catalyst6506间采用的是双光纤通道式连接,屏蔽了Catalyst406与Catalyst6506间的线路故障的产生,所以要对整体网络的路由进行基于Catalyst6506的集中式管理。我们在主中心交换机Catalyst6506上设置了VLAN路由:经理办虚网:192.168.1.1/22; 财务虚网: 192.168.3.1/22; 供销虚网: 192.168.6.1/22; 信息中心虚网:192.168.7.1/24; 其余虚网: 192.168.8.1/22; 接下来,在中心交换机上设置路由协议RIP或OSPF,并指定网段192.168.0.0。在全局配置模式下执行如下命令:

vlan划分方法

vlan划分方法 vlan的划分方法是指将计算机网络中的局域网按照一定的规则划分成多个虚拟局域网的过程。虚拟局域网可以在物理隔离的前提下实 现逻辑隔离,从而提高网络的可管理性、可扩展性和安全性。下面将 介绍一些常见的vlan划分方法。 一、端口划分方法 端口划分方法是指将交换机的端口划分成不同的vlan。根据端口连接 的设备类型、工作需求等进行vlan的划分。例如,可以将交换机的端 口划分成数据vlan、语音vlan、视频vlan等,以满足不同类型设备 的通信需求。 二、基于MAC地址划分方法 基于MAC地址划分方法是根据网络设备的物理地址(MAC地址)进行vlan的划分。通过交换机的配置,将特定MAC地址范围的设备归属到 不同的vlan中。这种方法适合需要将设备按照部门、区域等进行划分 的场景。 三、基于IP地址划分方法 基于IP地址划分方法是根据网络设备的IP地址进行vlan的划分。通 过交换机的配置,将特定IP地址段的设备归属到不同的vlan中。 四、基于协议划分方法 基于协议划分方法是根据不同的协议类型将设备划分到不同的vlan中。例如,将HTTP流量、FTP流量、SMTP流量等按照协议类型划分到不同vlan,可以更好地管理和控制不同协议的通信。 五、基于应用划分方法 基于应用划分方法是根据不同的应用程序将设备划分到不同的vlan中。例如,将财务系统设备、办公系统设备、开发系统设备等按照应用划 分到不同vlan,可以提高应用的安全性和性能。 六、基于安全策略划分方法 基于安全策略划分方法是根据安全策略的需求将设备划分到不同的

vlan中。例如,将受信任设备和非受信任设备分别划分到不同vlan,以实现安全隔离。 七、基于业务需求划分方法 基于业务需求划分方法是根据不同的业务需求将设备划分到不同的vlan中。例如,将重要业务设备和非重要业务设备分别划分到不同vlan,以确保重要业务的稳定性和性能。 需要注意的是,vlan划分方法应根据具体的网络环境和需求进行选择和设计。在进行vlan划分时,需要考虑网络的拓扑结构、设备的分布、通信需求和安全策略等因素,以确保vlan划分的合理性和有效性。 总结起来,vlan划分方法有端口划分、基于MAC地址划分、基于IP地址划分、基于协议划分、基于应用划分、基于安全策略划分和基于业务需求划分等。通过合理选择和设计vlan划分方法,可以提高局域网的管理性、可扩展性和安全性,从而为网络的运行和应用提供良好的支持。

VLAN 的划分方法分类

VLAN在交换机上的实现方法,大致可以划分为以下六类: 1.基于端口划分的VLAN 这是最常应用的一种VLAN 划分方法,应用也最为广博、最有用;目前绝大多数VLAN 协议的交换机都提供这种VLAN 配置方法。这种划分VLAN 的方法是根据以太网交换机的交换端口来划分的,它是将VLAN 交换机上的物理端口和VLAN 交换机内部的PVC (永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN 交换机。 对于例外部门需要互访时,可通过路由器转发,并配合基于MAC 地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC 地址集。这样就可以防止非法入侵者从内部盗用IP 地址从其他可接入点入侵的可能。 从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN 成员时非常简单,只要将所有的端口都定义为相应的VLAN 组即可。适合于任何大小的网络。它的缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须从头定义。 2.基于MAC地址划分VLAN 这种划分VLAN 的方法是根据每个主机的MAC 地址来划分,即对每个MAC 地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC 地址,VLAN 交换机跟踪属于VLAN MAC 的地址。这种方式的VLAN 允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN 的成员身份。 由这种划分的机制可以看出,这种VLAN 的划分方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN 不用从头配置,因为它是基于用户,而不是基于交换机的端口。这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常琐碎的,所以这种划分方法通常适用于小型局域网。

vlan划分方式和特点 原理

VLAN划分方式和特点原理 一、VLAN定义与概述 VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成独立网段,从而实现虚拟工作组的技术。这一技术突破了传统的物理分隔限制,能对网络中的设备进行更灵活的逻辑分组和管理。 二、VLAN划分方式 VLAN的划分可以根据多种方式进行,常见的有以下几种: 2.1基于端口划分:这是最常用的一种VLAN划分方式,将交换机上的物理端口分成不同的逻辑组,每个组形成一个VLAN。 2.2基于MAC地址划分:按照设备MAC地址划分VLAN。这种方式对于移动办公场景较为有利,当设备位置发生改变时,其VLAN不会发生改变。 2.3基于IP组播划分:按照IP组播(Multicast)地址划分VLAN。适用于音频和视频的应用,可以实现对多媒体内容的分发。 2.4基于策略划分:依据用户的需要和协议进行VLAN的划分。这种划分方式具有高度的灵活性,但也增加了配置的复杂性。 2.5基于用户划分:根据用户类型或部门进行VLAN的划分。例如,可以按照员工部门或角色进行VLAN的分配。 三、VLAN的特点和优势 3.1提高安全性:通过限制不同VLAN间的通信,降低潜在的安全风险。例如,可以限制外部网络对内部敏感数据的访问。

3.2增强网络性能:可以优化网络流量,减少广播风暴的影响。在大型网络中,将不同的用户划分到不同的VLAN可以显著降低广播域的大小,从而提高网络性能。 3.3简化管理:通过逻辑分组,简化了物理网络的复杂性。管理人员可以在单一的逻辑空间内管理用户和设备,而无需考虑其在物理位置上的分布。 3.4提高灵活性:可以根据需要动态调整VLAN成员。例如,员工可以调换部门而无需更换物理端口,只需要调整其在VLAN的归属即可。 四、VLAN的工作原理 4.1交换机端口配置:通过将交换机端口分配给不同的VLAN,实现逻辑分段。交换机会对每个端口进行标记,表明其属于哪个VLAN。 4.2VLAN间通信:使用三层交换技术或路由器实现不同VLAN间的通信。通过配置路由器的子接口或VLAN间路由,可以实现不同VLAN间的数据传输。 4.3VLAN数据传输:通过标记数据包的VLAN标识,实现不同VLAN间的数据传输。当数据包从一个VLAN发送到另一个VLAN时,其原生的帧头将被更改以反映新的VLAN标签。 五、VLAN实施与配置 5.1设备选择:选择支持VLAN功能的交换机和路由器。确保所选设备支持所需的VLAN配置和管理功能。 5.2端口配置:根据需求配置交换机的VLAN端口。为每个端口分配一个唯一的VLAN标识符,并将其连接到相应的用户或设备。 5.3路由配置:配置必要的路由规则以实现VLAN间通信。根据网络拓扑和安全策略配置路由器的子接口或VLAN间路由规则。

三种VLAN划分方式

三种VLAN划分方式 关于vlan的划分方法有很多,项目应用中较多的方法就是基于端口划分vlan、基于mac地址划分vlan、基于ip地址划分vlan,要真正对vlan了解,必须熟悉这三次划分方法,以便于根据实际项目进行应用。 一、基于端口的vlan划分方法 这里面为了方便大家理解,直接用实例讲解更清楚。 1、组网需求 某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。为了通信的安全性,也为了避免广播报文泛滥,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问。 可以在交换机上配置基于端口划分VLAN,把业务相同的用户连接的端口划分到同一VLAN。 也就是不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信。 2、配置步骤 步骤1:在SwitchA创建VLAN2和VLAN3,并将连接用户的端口分别加入VLAN。SwitchB配置与SwitchA类似,不再赘述。 [Quidway] system-view //进入配置视图 [Quidway] sysname SwitchA //给交换机命名 [SwitchA] vlan batch 2 3 //同时创建vlan2与vlan3 [SwitchA] interface ethernet 0/0/1 //进入端口0/0/1 [SwitchA-Ethernet0/0/1] port link-type access //设置端口模式为access [SwitchA-Ethernet0/0/1] port default vlan 2 //将端口加入vlan2中[SwitchA-Ethernet0/0/1] quit //退出 [SwitchA] interface ethernet 0/0/2 //进入端口0/0/2 [SwitchA-Ethernet0/0/2] port link-type access //端口模式为access [SwitchA-Ethernet0/0/2] port default vlan 3 //将端口加入vlan3中[SwitchA-Ethernet0/0/2] quit //退出 步骤2 配置SwitchA上与SwitchB连接的端口类型及通过的VLAN。SwitchB 配置与SwitchA类似,不再赘述。 [SwitchA] interface ethernet 0/0/3 //进入端口0/0/3 [SwitchA-Ethernet0/0/3] port link-type trunk //设置端口模式为trunk [SwitchA-Ethernet0/0/3] port trunk allow-pass vlan 2 3 //trunk口允许通过vlan2与vlan3的数据包 步骤3 验证配置结果将User1和User2配置在一个网段,比如192.168.100.0/24;将User3和User4配置在一个网段,比如192.168.200.0/24。 User1和User2能够互相ping通,但是均不能ping通User3和User4。User3和User4能够互相ping通,但是均不能ping通User1和User2。

VLAN的划分方法

VLAN的划分方法 VLAN(Virtual Local Area Network)是一种虚拟局域网的划分方法,通过将一个物理局域网划分为多个逻辑的虚拟局域网,在物理网络上实现 不同的隔离与管理。VLAN的划分方法有以下几种: 1.基于端口的VLAN划分: 这是最简单的一种方法,通过将不同的物理端口划分到不同的VLAN 中来实现网络隔离。这种方法可以实现不同VLAN之间的隔离,但不支持 主机的移动。 2.基于MAC地址的VLAN划分: 这种方法通过根据主机的MAC地址将其划分到不同的VLAN中来实现 网络的划分。这种方法可以支持主机的移动,但需要网络交换设备支持。 3.基于IP地址的VLAN划分: 这种方法根据主机的IP地址将其划分到不同的VLAN中。可以根据主 机的IP地址或子网划分规则进行VLAN的划分,可以更加灵活地控制 VLAN的数量和大小。 4.基于协议的VLAN划分: 这种方法是根据协议类型进行VLAN的划分。根据协议类型将不同的 数据流划分到不同的VLAN中,这样可以实现对不同协议类型的数据进行 不同的处理。 5.基于子网的VLAN划分:

这种方法是将不同的子网划分到不同的VLAN中。通过划分不同的子网到不同的VLAN中,可以实现对不同的子网进行隔离和管理。 6.基于策略的VLAN划分: 这种方法是根据安全策略或业务需求将不同的主机或用户划分到不同的VLAN中。通过实施不同的访问控制策略,可以实现对不同级别的用户或主机进行隔离和管理。 7.动态VLAN划分: 这种方法是根据主机的特定条件将其划分到不同的VLAN中。主机的条件可以是其所连接的端口、MAC地址、IP地址等,动态地将主机划分到不同的VLAN中。 通过以上几种方法,可以根据不同的需求和条件实现VLAN的划分。VLAN的划分可以提高网络的安全性、灵活性和可管理性,可以根据需要隔离不同的用户、部门或业务流量,并且在逻辑上实现不同的网络划分和管理。这样可以更好地组织网络资源、提高网络的性能和效率。

VLAN的划分

1.根据端口来划分VLAN 许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。 第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。 以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。 2.根据MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC 地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN 组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。 3.根据网络层划分VLAN 这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。 这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。 这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。 4.根据IP组播划分VLAN

vlan常见划分方式

vlan常见划分方式 VLAN(Virtual Local Area Network)是一种虚拟局域网技术,可以将一个物理局域网划分成多个逻辑上的虚拟局域网,实现网络资源的灵活管理和分配。在实际应用中,可以根据不同的需求和网络拓扑结构,采用不同的VLAN划分方式。下面将介绍几种常见的VLAN划分方式。 一、基于端口的VLAN划分 基于端口的VLAN划分是最简单和最常见的VLAN划分方式。在这种方式下,交换机的每个端口都会被划分到不同的VLAN中,不同VLAN之间相互隔离。这种划分方式适用于规模较小的局域网,可以根据实际需求,将不同部门、不同用户或不同功能的设备划分到不同的VLAN中,实现网络资源的隔离和管理。 二、基于MAC地址的VLAN划分 基于MAC地址的VLAN划分是根据设备的MAC地址来进行划分的一种方式。每个设备都有唯一的MAC地址,可以通过交换机的配置,将不同MAC地址的设备划分到不同的VLAN中。这种划分方式可以实现对特定设备的精确控制,例如将特定的服务器或特定的终端设备划分到不同的VLAN中,以实现更加细粒度的网络资源管理。 三、基于子网的VLAN划分 基于子网的VLAN划分是根据IP地址的子网来进行划分的一种方式。

在这种方式下,可以将不同的IP子网划分到不同的VLAN中,实现对不同子网的隔离和管理。这种划分方式适用于规模较大的网络环境,可以根据不同的子网需求,将其划分到不同的VLAN中,提高网络的可管理性和安全性。 四、基于协议的VLAN划分 基于协议的VLAN划分是根据数据包的协议类型来进行划分的一种方式。在这种方式下,可以根据不同的网络协议将数据包划分到不同的VLAN中,实现对不同协议的隔离和管理。例如,可以将IP数据包和IPX数据包划分到不同的VLAN中,实现对不同协议的优化和管理。 五、基于策略的VLAN划分 基于策略的VLAN划分是根据用户的身份或角色来进行划分的一种方式。在这种方式下,可以根据用户的身份或角色将其划分到不同的VLAN中,实现对不同用户的隔离和管理。例如,可以将管理员用户和普通用户划分到不同的VLAN中,以实现对不同用户的权限控制和管理。 总结: VLAN划分是一种实现网络资源管理和分配的重要方式,可以根据不同的需求和网络拓扑结构,选择合适的划分方式。基于端口、MAC 地址、子网、协议和策略的VLAN划分方式,各有特点,可以根据实际情况进行选择和配置。合理的VLAN划分可以提高网络的性能、安

vlan划分

VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。 组建VLAN的条件 VLAN是建立在物理网络基础上的一种逻辑子网,因此建立VLAN需要相应的支持VLAN 技术的网络设备。当网络中的不同VLAN间进行相互通信时,需要路由的支持,这时就需要增加路由设备——要实现路由功能,既可采用路由器,也可采用三层交换机来完成。 划分VLAN的基本策略 从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法: 1、基于端口的VLAN划分 这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。该方法只需网络管理员对网络设备的交换端口进行重新分配即可,不用考虑该端口所连接的设备。 2、基于MAC地址的VLAN划分 MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是惟一且固化在网卡上的。MAC地址由12位16进制数表示,前8位为厂商标识,后4位为网卡标识。网络管理员可按MAC地址把一些站点划分为一个逻辑子网。 3、基于路由的VLAN划分 路由协议工作在网络层,相应的工作设备有路由器和路由交换机(即三层交换机)。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。 就目前来说,对于VLAN的划分主要采取上述第1、3种方式,第2种方式为辅助性的方案。使用VLAN优点 使用VLAN具有以下优点: 1、控制广播风暴 一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。 2、提高网络整体安全性 通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络的整体性能和安全性。 3、网络管理简单、直观 对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN 技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护费用。在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。 三层交换技术 传统的路由器在网络中有路由转发、防火墙、隔离广播等作用,而在一个划分了VLAN以后的网络中,逻辑上划分的不同网段之间通信仍然要通过路由器转发。由于在局域网上,不同VLAN之间的通信数据量是很大的,这样,如果路由器要对每一个数据包都路由一次,随着网络上数据量的不断增大,路由器将不堪重负,路由器将成为整个网络运行的瓶颈。在这种情况下,出现了第三层交换技术,它是将路由技术与交换技术合二为一的技术。三层交换机在对第一个数据流进行路由后,会产生一个MAC地址与IP地址的映射表,当同样

vlan划分方式和特点

vlan划分方式和特点 VLAN (Virtual Local Area Network) 是一种在单个物理网络上划分多个逻辑网 络的方法。通过创建VLAN,可以将网络划分为多个部分,使不同的用户或设备 可以在各自的逻辑网络中进行通信,从而提高网络的灵活性和安全性。下面将介绍几种常见的VLAN划分方式和它们的特点。 1. 端口VLAN划分:这是最常用的VLAN划分方式之一。通过将交换机的端 口分配给不同的VLAN,可以实现根据端口或端口范围将设备分组到相应的 VLAN中。这种方式易于部署和管理,适用于小型网络环境。 2. MAC地址VLAN划分:这种方式是根据设备的MAC地址将其分配到不同 的VLAN中。通过识别设备的MAC地址,可以实现对特定设备进行VLAN划分 和管理。这种方式适用于需要更加精细的设备管理和控制的环境。 3. IP地址VLAN划分:这种方式是根据设备的IP地址将其分配到不同的 VLAN中。通过识别设备的IP地址,可以根据其归属子网将其划分到相应的 VLAN中。这种方式适用于需要按照网络子网进行管理和控制的环境。 4. 协议VLAN划分:这种方式是根据设备的通信协议将其分配到不同的 VLAN中。通过识别设备所使用的通信协议,可以实现对不同协议类型的设备进行VLAN划分和管理。这种方式适用于需要根据特定协议类型进行管理和控制的环境。 每种VLAN划分方式都有其独特的特点和适用场景。选择适合自己网络环境的划分方式可以提高网络的效率和安全性。无论选择哪种方式,建立清晰的VLAN 划分策略是十分重要的,同时需要进行合理的规划和管理,以确保VLAN之间的 通信和隔离生效。

VLAN分类

VLAN叫虚拟局域网 VLAN作用是广播控制,安全性,带宽利用,延迟....应该可以理解吧(类似局域网的作用,VLAN 虽然是虚拟的,也是局域网嘛) VLAN在交换机上的实现方法,可以大致划分为六类: 1. 基于端口的VLAN 这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC 地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能。从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都定义为相应的VLAN组即可。适合于任何大小的网络。它的缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。 2. 基于MAC地址的VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于VLAN MAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。由这种划分的机制可以看出,这种VLAN 的划分方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,因为它是基于用户,而不是基于交换机的端口。这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的,所以这种划分方法通常适用于小型局域网。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,保存了许多用户的MAC地址,查询起来相当不容易。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样VLAN就必须经常配置。 3. 基于网络层协议的VLAN VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络内部自由移动,但其VLAN成员身份仍然保留不变。这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。 4. 根据IP组播的VLAN

相关主题
相关文档
最新文档