- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3章VLAN技术及其配置第3章VLAN技术及其配置
本章提要:除了应用生成树协议来消除因环路引起的广播风暴外,虚拟局域网(VirtualLocalAreaNetwork,VLAN )技术也能够有效解决网络中的广播风暴问题。VLAN的划分有静态和动态两种方式。VLAN技术还使得网络的灵活性和安全性都得以大大增强。一个VLAN就是一个独立的广播域,不同VLAN之间的通信需要通过第三层的设备来实现。VLAN的配置是交换机配置中最重要的项目之一,其四个步骤为:配置VTP协议;定义主干连接;指定VLAN标识;配置VLAN端口。3.1第二层交换式网络的缺点与划分VLAN的好处使用网桥或未划分VLAN的交换机做集中设备的网络,称为第二层交换式网络。第二层交换式网络存在许多缺点,用户与带宽管理功能不强。3.1.1第二层交换式网络的缺点与VLAN技术第二层交换式网络存在如下缺点:a. 全网属于一个广播域,每一次广播的数据帧无论是否需要,都会到达网络中的所有设备,这就必然会造成带宽资源的极大浪费。b. 全网属于一个广播域,极易引起广播碰撞和广播风暴等问题。c. 网络的安全性不够高。在这种网络结构中,所有用户都可以监听到服务器以及其他设备端口发出的数据包,因此是极不安全的。一个简单的第二层交换式网络如图3.1所示。图3.1 第二层交换式网络?事实上,集线器和通常意义下的网桥在现在的网络组建中已基本不用,而代之以交换机。为了解决上述问题,提高网络的效率与可操作性,在交换机中引入了VLAN技术。VLAN允许一组不限物理位置的用户群共享一个独立的广播域,可在一个物理网络中划分多个VLAN,即可使得不同的用户群属于不同的广播域。这样,通过划分用户群,控制广播范围等方式,VLAN技术能够从根本上解决网络效率与安全性等问题。VLAN对广播域的划分是通过交换机软件完成的。它通过对用户分类来规划自己的用户群。如按项目组、部门或管理权限等来进行VLAN划分。划分VLAN时能够超越地域的界限,做到真正意义上的逻辑分组。在划分VLAN的交换机上,每个端口都能被赋予一个VLAN号,只有那些相同VLAN号的用户才同属于一个独立的广播域。广播被限制在各自的VLAN之内。因此,VLAN能够最大限度地控制广播的影响范围以及减少由于共享介质所造成的安全隐患。划分VLAN后的网络如图3.2所示。图中Client1和Client3属于VLAN1,图3.2划分VLAN后的网络Client2 和Client4属于VLAN2。VLAN1和VLAN2的数据帧和广播帧都不能直接到达对方的区域,彼此的访问需通过路由器来实现。图中还可看到计算机虽然所处的物理位置不同,但却可以划归在同一个VLAN中。3.1.2划分VLAN的好处划分VLAN的好处如下:a. 广播控制(Broadcast Control)通过将一个网络划分成多个VLAN(即多个广播域),可以实现广播范围的控制,并能够有效减少广播风暴、广播碰撞问题和网络带宽资源的浪费等问题。b. 灵活性(Flexibility)VLAN技术能够在逻辑上将不同地理位置的计算机划分在同一个广播域内。而无VLAN技术时,在更改一台主机的所属组时,必须将此主机直接接到该组所在的交换机上。这样,VLAN可以非常灵活地添加或删除域内主机而不受主机物理位置的限制。这给网络管理带来了极大的方便,如对网络流量的均衡性(Scalability)控制就很容易实现了。c. 安全性(Security)不同VLAN之间是不能够直接相互访问的。因此,按职责权限把用户(主机)划归在不同的VLAN里,就可使得各自的内部信息得到保护,从而增强了安全性。3.2两种VLAN技术VLAN有两种划分方法,即静态VLAN(Static VLAN)和动态VLAN(Dynamic VLAN)划分。3.2.1静态VLAN静态VLAN也就是基于端口的VLAN。划分静态VLAN是一种最简单的VLAN创建方式,这种VLAN易于建立与监控。在划分时,既可把同一交换机的不同端口划分为同一虚拟局域网,也可把不同交换机的端口划分为同一虚拟局域网。这样,就可把位于不同物理位置、连接在不同交换机上的用户按照一定的逻辑功能和安全策略进行分组,根据需要将其划分为同一或不同的VLAN。静态VLAN通常使用网络管理软件来配置和维护端口,如果需要改变端口的属性,则必须人工重新配置,因而具有较好的安全性。这种VLAN的划分方式应用最多,几乎所有支持VLAN的交换机都支持该方式。另外,许多交换机还支持将同一端口划分为多个VLAN。如多个VLAN需要共享的打印机,需要访问的服务器等,就可连接在该端口上。3.2.2动态VLAN动态VLAN相对静态VLAN是一种较为复杂的划分方法。它可以通过智能网络管理软件基于硬件的MAC地址、IP地址或者基于组播等条件来动态地划分VLAN。1.基于MAC的V
您可能关注的文档
- 熔化焊接与热切割作业模拟试题2熔化焊接与热切割作业模拟试题2.docx
- 爱贺广场舞专辑,爱贺广场舞视频大全,就爱广场舞爱贺广场舞专辑,爱贺广场舞视频大全,就爱广场舞.docx
- 父母邦[小脚走天涯]+3D画展·身临其境的奇妙创意父母邦[小脚走天涯]+3D画展·身临其境的奇妙创意.docx
- 牛人连过三个注册证的成功经历牛人连过三个注册证的成功经历.docx
- 牛根生:培训是最大的福利牛根生:培训是最大的福利.ppt
- 物体打击应急预案物体打击应急预案.docx
- 物与信息流动图物与信息流动图.ppt
- 物化复习之公式物化复习之公式.docx
- 物化实验—电动势的测定物化实验—电动势的测定.docx
- 牡丹江托福听力提分技巧牡丹江托福听力提分技巧.docx
- 第5章关税会计第5章关税会计.docx
- 第7章 项目进度计划控制第7章 项目进度计划控制.docx
- 第6章-龙门高速冲床维护与保养及故障排除第6章-龙门高速冲床维护与保养及故障排除.docx
- 第7课 感受法律的尊严(学案) - 副本第7课 感受法律的尊严(学案) - 副本.docx
- 第3讲 空间向量与立体几何第3讲 空间向量与立体几何.docx
- 第9章 办公软件故障第9章 办公软件故障.docx
- 第6章-矢量分析第6章-矢量分析.docx
- 第7章_配置增强型网关协议第7章_配置增强型网关协议.docx
- 第9章第3节 电磁感应定律的综合应用第9章第3节 电磁感应定律的综合应用.docx
- 第一单元 亲情第一单元 亲情.docx
最近下载
- 部编人教版八年级上册道德与法治全册教学设计(配2025年秋改版教材).docx
- 关于开展招投标领域问题专项整治的实施方案.docx
- 机器人工程专业未来就业岗位及发展前景分析报告.docx VIP
- 慢性阻塞性肺疾病健康教育培训课件.pptx VIP
- 消毒记录登记表.docx VIP
- 高中英语“深度学习”策略在外语听说教学中的实践研究教学研究课题报告.docx
- 2024-2025学年小学信息技术(信息科技)四年级上册湘科版(2024)教学设计合集.docx
- (统编2024版)道德与法治三年级上册 第2课 我学习 我快乐 课件(共2课时).pptx
- 智能制造工程专业未来就业岗位及发展前景分析报告.docx VIP
- 2025年中国澳洲淡水龙虾市场调查研究报告.docx
文档评论(0)