网络中VLAN技术的应用
随着计算机网络的迅猛发展,我们现实生活中网络的应用更加广泛,不论是家庭网络还是办公区的♀局域网都要求快速传递信息,但是当网络中连接的设备太多时,网络的运行速度就会变慢。目前主流的局域网工作机制一般是利用二进制数形式的一个个字节,组合成一种称为帧的数据包,在导线中进行传播。局域网中传输数据时,首先传送数据的计算机对导线进行监听,如果有另外的计算机正在传送数据,监听计算机将不得不等待,直到传送数据的计算机传送任务结束。如果恰好有两台计算机同时准备传送数据,局域网的网段将发出“冲突”信号。这时,节点上所有的计算机都将检测到冲突信号,因为这时导线上的电压超出了标准电压,这时局域网网段上的任何计算机,都要等冲突结束后才能够传送数据。
由于局域网传输数据使用的是共享传输介质技术,当越来越多的设备共用共享的带宽时,就会产生冲突,冲突发生后极大地延缓了数据的发送,降低了设备的吞吐量。而且连接的设备越多,冲突发生的可能性就越大,其结果就是降低了每个设备的带宽和性能,冲突的产生更降低了局域网的传输速度。显而易见的解决办法是:限制局域网传输线上的连接的计算机数量,对网络进行物理分段,这就得用到交换机设备,交换机的基本作用是只发送去往其他物理网段的信息。如果所有的信息都只发往本地的物理网段,那么交换▲机上就没有信息通过,从而有效减少网络上的冲突。
局域网分段即将局域网划分成更小的网段,从而将本地通信限制在本地发生,保证了局域网的性能和可扩展性。因为冲突域变小,争用共享带宽的设备也会变少,所以增加了设备可以使用的带宽。
交换机提供了将大的冲突域划分为小冲突域的技术就是Vlan技术。
一、Vlan技术
Vlan技术就是根据功能、应用等因素,将用户从逻辑上划分为一个个功能相对独立的工作组,网络中的每台主机连接在一台交换机端口上,并属于一个Vlan,相当于接入一个小的网络,对应于OSI模型的第二层。
二、Vlan内部设备的通信
Vlan的划分不受连接设备的实际物理位置的限制,Vlan有着和普通物理网络同样的属性,除了没有物理位置的限制,它和普通局域网一样,单播帧、广播帧可以在一个Vlan内转发、扩散,而不会直接进入其他的Vlan之中。同一个Vlan中的成员都共享广播,形成一个广播域,而不同Vlan之间广播信息是相互隔离的。
三、Vlan之间通信
如果一个主机想要同和它不在同一个Vlan的主机通信,则必须使用第三层的设备:也就是需要使用IP地址来进行通信,这就意味着不同Vlan中的设备之间通信☏,需要通过路由器或者三层交换机来实现转发。
四、Vlan的优越性
1.增加了网络连接的灵活性
借助Vlan技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。Vlan可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。
2.控制网络上的广播
VLAN可以防止交换网络的过量广播,使用VLAN可以将某个交换端口赋予某个特定的VLAN组,该VLAN组可以在一个交换网中,也可以跨接多个交换机,在一个VLAN中的广播不会送到该VLAN之外,相邻的端口不会收到其他VLAN产生的广播。这样可以减少广播流量,释放更多的带宽给用户应用。
3.增加网络的安全性
因为一个VLAN就是一个单独的广播域,VLAN之间相互隔离,即使相邻的VLAN之间设备也不能互相访问,确保了网络的安全保密性,因此可以在LAN上经常传送一些保密的、关键性的数据。
五、基于交换机端口划分VLAN技术
基于交换机端口划分VLAN技术是最常用的一种划分VLAN技术,应用也最为广泛,目前绝大多数支持VLAN协议的交换机,都提供这种VLAN配置方法。
这种划分VLAN的方法是根据局域网交换机的交换端口来划分的,它是将交换机上的物理端口,划分到若干个组中,每个组构成一个VLAN。
六、基本端口在交换机上配置VLAN命令
基于端口在交换机上配置VLAN,首先需要进入交换机的配置模式Switch(config)#状态下,使用VLAN命令创建一个VLAN,然后使用interface命令打开指定接口,把其划分到指定的VLAN即可。
基本操作命令如下:
创建不同的VLAN
Switch(config)# vlan 10
Switch(config-vl ☻an)#exit
Sw❥itch(config)#vlan 20
Switch(config-vlan)#exit
划分接口到VLAN中
Switch(config)#
Switch(config)#interface Fa0/1
Switch(config-if)#
Switch(config-if)#Switchport access vlan 10
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface Fa0/5
Switch(config-if)#
Switch(config-if)#Switchport access vlan 20
Switch(config-if)#no shutdown
Switch(config-if)#exit