虚拟局域网VLAN技术.ppt
《虚拟局域网VLAN技术.ppt》由会员分享,可在线阅读,更多相关《虚拟局域网VLAN技术.ppt(32页珍藏版)》请在课桌文档上搜索。
1、1,第3章、虚拟局域网VLAN,3.2 VLAN划分和配置,3.3 VLAN成员信息交换,3.1 VLAN概述,3.4 VLAN间路由通信,2,第3章:重点与难点,重点理解和掌握:1、VLAN概念和VLAN完成的主要功能2、大型VLAN中的VLAN信息标识IEEE802.1Q标准3、划分和配置VLAN的常用方法4、VLAN间的通信处理,主要了解:1、以太交换VLAN技术的关键问题2、VLAN隔离广播域的特点3、VLAN的标准化进程。4、基于服务的VLAN发展,3,3.1 VLAN概述,3.1.1 VLAN发展背景,以太网交换机速度比路由器快的多,且价格便宜。但当某主机在网上发送广播时,或发送了
2、一个交换机不认识的MAC地址帧时,交换机上的所有节点都将收到这一广播信息。整个交换环境构成一个大的广播域。业界人士用一个Flat Network来形容这种环境:多个交换机互连形成一个大的局域网,不能有效划分子网;在第二层能快速、有效的交换,但广播风暴使网络效率大打折扣。,二层交换弱点:对广播风暴无能为力;不能有效解决异种网络互连;存在安全性控制等问题。,怎样区分碰撞域、共享域和广播域?,4,3.1.2 VLAN基本概念,什么是VLAN(虚拟局域网):VLAN是以太网上一组PC/服务器的集合,它们可能不在同一个物理网段中,也可以不受地理位置的限制,但能够象在LAN中一样进行通信与信息交互。,VL
3、AN实际没有统一严格的定义。VLAN技术早期提出:一种隔离数据广播的方法,将以太交换广播局限一定范围内;但目前VLAN发展使其成为接近交换网络VPN的技术,是以太交换网向城域网、广域网发展的重要技术。,什么是VPN?主要功能和作用?,5,一个VLAN组划分的例子:,局域网VLAN,区域网VLAN,6,3.1.3 VLAN的功能,结构化布线和VLAN技术结合,可以形成统一预布线、信息点、网络规划,和用户组和应用的灵活再组合,实现统一网络环境下的独立用户群,智能楼宇网络设计。,1、实现虚拟工作组,不考虑地理位置的响应,对同一组织(部门、工作协作体)建立虚拟工作组,就象在一个传统LAN中工作,实现流
4、量的8/2控制,本地资源访问和有效的工作管理。可以按用户分组、应用分组、安全性分组、移动分组、管理分组。,7,2、控制数据广播,数据广播的存在是正常现象,与网络资源的使用、应用的类型有关,广播数据会通过骨干链路到达各个交换端口;当以太交换网大型化使用后,广播数据将大大浪费网络资源、降低网络性能或导致网络崩溃。传统控制数据广播方法使用路由器或防火墙。通过VLAN分割广播域、适量处理VLAN间通信是目前控制广播数据的有效方法。,3、增强网络安全性,对共享型以太交换网,控制数据广播域规模和用户数,可减小安全风险,起到防火墙的作用;实际VLAN通常还可以根据用户、资源的重要性进行设置,使受限应用、资源
5、得到保护。,8,1、需要能将PC/服务器进行逻辑分段的高性能交换机。,4、已有LAN系统的兼容和互操作。,3.1.4 VLAN技术需要解决的问题,2、在主干网和多交换机间传输VLAN信息的协议。,3、VLAN间通信的L3路由方案。,5、集中管理、控制和配置功能的网管方案。,9,3.1.5 建立VLAN的交换方式,3、信元交换:ATM仿真LAN中使用的方式,利用ATM信元作为交换的基础。,VLAN中使用的交换技术,通常包含端口交换、帧交换和信元交换三种。,2、帧交换:VLAN中端口采用帧转发的方法,即VLAN交换和以太网交换机交换方式一样,只是交换域变小了,也是目前最主流VLAN交换方式,将依端
6、口定义VLAN和帧交换方式结合,则更具灵活性。,1、端口交换VLAN:早期在交换机上根据端口划分为几个相互独立的VLAN,每个VLAN中端口是共享媒体段(如以太网段)。这种方式特点:小规模灵活,但端口共享媒体使VLAN带宽受限制。,10,VLAN划分方法:如何把一批局域网的站点(PC/服务器)划到一个VLAN中呢?目前划分方法主要有:,3.2 VLAN划分和配置,1、交换端口号2、MAC地址3、第三层协议4、使用IP组播5、基于策略,3.2.1 VLAN划分,11,将交换机的端口号进行分组划分VLAN,如交换设备上端口(1、2、5、7)为VLAN1,(3、4、6、8)为VLAN2,是目前网络中
7、最常用划分方法。,1、基于交换端口号(静态端口分配),基于交换端口号VLAN配置,实际就是将指定交换机端口和固定VLAN对应,一般的端口只能划分在一个VLAN中,目前端口号划分VLAN可以跨越多个交换机,此时主干端口实际和多个VLAN交互(或主干端口可自动传递不同VLAN信息)。,基于端口号静态划分的VLAN(实际端口可和MAC地址绑定),管理较为严格和比较安全,但用户移动将需要重新配置。,12,VLAN1,VLAN2,VLAN2,VLAN1,VLAN1、VLAN2,静态端口划分的VLAN示意,怎样穿越?怎样识别是同一VLAN?,13,按照用户终端网卡的MAC地址,指定一批MAC地址划分在一个
8、VLAN组,一种基于用户的划分方式。,2、基于MAC地址(动态端口分配),特点:一个MAC地址可划分在多个VLAN中,可让一个用户同时划分在多个VLAN中,共享服务器和属于多工作组用户有这种需求。,在大型网络,预先根据MAC地址配置所有VLAN,在手工初始配置和变更维护时比较困难,必须借助智能网络管理软件;,14,当某个站点接入交换机时,交换机通过智能网络管理软件对其MAC地址在VLAN管理数据库中检索,确定MAC地址的VLAN所属,并根据MAC地址动态完成端口和VLAN配置,所以具有移动性,但VLAN管理软件必须精确建立和维护VLAN管理数据库,建立整网VLAN的集中配置。,VLAN1,VL
9、AN2,VLAN2,VLAN1,VLAN1、VLAN2,LAN,VLAN配置服务器,基于MAC地址的动态端口配置,VLAN管理数据库设置在哪里?,15,一个端口或一个MAC可以根据需要划分到多个VLAN中去(如骨干上连端口、共享服务器端口),安全性和交换性能下降。应谨慎处理。,VLAN1,VLAN2,VLAN2,VLAN1,VLAN1VLAN2,为了维护VLAN安全完整性,共享服务器通常设置在核心交换机的VLAN共享端口上。,16,交换机根据网络层使用的协议类型(如TCP/IP,IPX、APPLE TALK等)或网络层地址(如IP地址)进行VLAN划分。此时,VLAN的子网地址实际要和MAC地
10、址联系交换。特点:可移动性,但根据报文的第3层地址(如IP地址)进行配置,会导致速度慢,容易篡改。,用IP组播地址区分VLAN。特点:动态性,可以实现WAN 的VLAN。实际也是基于IP层的VLAN方式。,3、按第三层协议或参数,4、IP 组播VLAN,5、基于策略VLAN,根据一种策略和以上多种划分策略的组合划分VLAN。,17,5.3 VLAN成员信息传递,在多交换机间建立VLAN时,需要在互连的交换机之间交换VLAN的成员信息。即一个以太帧通过某交换机时,交换机怎样识别该帧属于VLAN1或VLAN2。,VLAN2,EF,VLAN1,VLAN1,?,?,18,在多交换机的条件下,早期也有厂
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 虚拟 局域网 VLAN 技术

链接地址:https://www.desk33.com/p-260233.html