首頁 >常見問題 >vlan劃分法有哪些

vlan劃分法有哪些

coldplay.xixi
coldplay.xixi原創
2021-02-01 13:42:2450009瀏覽

vlan劃分方法有:1、基於連接埠劃分;2、基於MAC位址劃分;3、基於網路層協定劃分;4、根據IP組播劃分;5、按策略劃分;6、按用戶定義、非使用者授權劃分。

vlan劃分法有哪些

本文操作環境:Windows7系統,Dell G3電腦。

vlan分割方法有:

1、基於連接埠分割的VLAN

這是最常應用的一種VLAN分割方法,應用也最廣泛、最有效,目前絕大多數VLAN協定的交換器都提供這種VLAN設定方法。這種劃分VLAN的方法是根據乙太網路交換器的交換埠來劃分的,它是將VLAN交換器上的實體連接埠和VLAN交換器內部的PVC(永久虛擬電路)連接埠分成若干個群組,每個群組構成一個虛擬網,相當於一個獨立的VLAN交換機。

對於不同部門需要互訪時,可透過路由器轉發,並配合基於MAC位址的連接埠過濾。對某站點的存取路徑上最靠近該站點的交換器、路由交換器或路由器的對應連接埠上,設定可通過的MAC位址集。這樣就可以防止非法入侵者從內部盜用IP位址從其他可存取點入侵的可能。

從這種劃分方法本身我們可以看出,這種劃分的方法的優點是定義VLAN成員時非常簡單,只要將所有的連接埠都定義為對應的VLAN群組即可。適合於任何大小的網路。它的缺點是如果某用戶離開了原來的端口,到了一個新的交換器的某個端口,必須重新定義。

2、基於MAC位址劃分VLAN

這種劃分VLAN的方法是根據每個主機的MAC位址來劃分,也就是對每個MAC位址的主機都設定他屬於哪個群組,它實現的機制就是每一塊網路卡對應唯一的MAC位址,VLAN交換器追蹤屬於VLAN MAC的位址。這種方式的VLAN允許網路使用者從一個實體位置移動到另一個實體位置時,自動保留其所屬VLAN的成員資格。

由這種劃分的機制可以看出,這種VLAN的劃分方法的最大優點就是當用戶物理位置移動時,也就是從一個交換器換到其他的交換器時,VLAN不用重新配置,因為它是基於用戶,而不是基於交換器的連接埠。這種方法的缺點是初始化時,所有的使用者都必須進行配置,如果有幾百個甚至上千個使用者的話,配置是非常累的,所以這種劃分方法通常適用於小型區域網路。而且這種劃分的方法也導致了交換器執行效率的降低,因為在每個交換器的連接埠都可能存在很多VLAN群組的成員,保存了許多使用者的MAC位址,查詢起來相當不容易。另外,對於使用筆記型電腦的使用者來說,他們的網路卡可能經常更換,這樣VLAN就必須經常設定。

3、基於網路層協定劃分VLAN

VLAN依網路層協定來劃分,可分為IP、IPX、DECnet、AppleTalk、Banyan等VLAN網路。這種以網路層協定來組成的 VLAN,可使廣播域跨越多個VLAN交換器。這對於希望針對特定應用程式和服務來組織使用者的網路管理員來說是非常具有吸引力的。而且,使用者可以在網路內部自由移動,但其VLAN成員資格仍保留不變。

這種方法的優點是使用者的實體位置改變了,不需要重新配置所屬的VLAN,而且可以根據協定類型來劃分VLAN,這對網路管理者來說很重要,還有,這種方法不需要附加的訊框標籤來識別VLAN,這樣可以減少網路的通訊量。這種方法的缺點是效率低,因為檢查每一個資料包的網路層位址是需要消耗處理時間的(相對於前面兩種方法),一般的交換器晶片都可以自動檢查網路上資料包的乙太網路禎頭,但要讓晶片能檢查IP幀頭,需要更高的技術,同時也更費時。當然,這與各個廠商的實作方法有關。

4、根據IP群播劃分VLAN

IP 群播其實也是一種VLAN的定義,也就是認為一個IP群播群組就是一個VLAN。這種劃分的方法將VLAN擴大到了廣域網,因此這種方法具有更大的靈活性,而且也很容易透過路由器進行擴展,主要適合於不在同一地理範圍的區域網路使用者組成一個VLAN,不適合區域網,主要是效率不高。

5、以策略劃分VLAN

基於策略組成的VLAN能實現多種分配方法,包括VLAN交換器連接埠、MAC位址、IP位址、網路層協定等。網路管理人員可依照自己的管理模式和本單位的需求來決定選擇哪種類型的VLAN 。

6、按使用者定義、非使用者授權劃分VLAN

基於使用者定義、非使用者授權來劃分VLAN,是指為了適應特別的VLAN網絡,根據具體的網路使用者的特別要求來定義和設計VLAN,而且可以讓非VLAN群體使用者存取VLAN,但需要提供使用者密碼,並且在得到VLAN管理的認證後才可以加入一個VLAN。

相關影片推薦:##PHP程式設計從入門到精通

#

以上是vlan劃分法有哪些的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn