虚拟局域网

✍ dations ◷ 2025-06-28 15:18:44 #虚拟局域网
虚拟局域网(Virtual Local Area Network或简写VLAN, V-LAN)是一种建构于局域网交换技术(LAN Switch)的网络管理的技术,网管人员可以借此透过控制交换机有效分派出入局域网的报文到正确的出入端口,达到对不同实体局域网中的设备进行逻辑分群(Grouping)管理,并降低局域网内大量数据流通时,因无用报文过多导致壅塞的问题,以及提升局域网的信息安全保障。为实现交换机以太网的广播隔离,一种理想的解决方案就是采用虚拟局域网技术。这种对连接到第2层交换机端口的网络用户的逻辑分段技术实现非常灵活,它可以不受用户物理位置限制,根据用户需求进行VLAN划分;可在一个交换机上实现,也可跨交换机实现;可以根据网络用户的位置、作用、部门或根据使用的应用程序、上层协议或者以太网连接端口硬件地址来进行划分。一个VLAN相当于OSI模型第2层的广播域,它能将广播控制在一个VLAN内部。而不同VLAN之间或VLAN与LAN / WAN的数据通信必须通过第3层(网络层)完成。否则,即便是同一交换机上的连接端口,假如它们不处于同一个VLAN,正常情况下也无法进行数据通信,特例是由于思科生产的交换机带有VLAN穿越漏洞,外来报文以广播进到该交换机时,它仍然会流入所有连至交换机上的电脑,而导致信息可能外泄的潜藏风险。为了解决上述信息安全议题,1995年IEEE 802委员会发表了802.1Q VLAN技术的实现标准与帧结构,希望能透过设置逻辑地址(TPID(英语:Tag Protocol Identifier)、TCI(英语:Tag Control Information)),对实体局域网区隔成独立虚拟网段,以规范报文广播时的最大范围。VLAN可以为网络提供以下作用:直接以交换机上的端口做为划分VLAN的基础。这个方式的优点是简单与直观,因此,运用这种设置VLAN的情况十分普遍。但因为是物理层的设置,所以比较适合在规模不大的组织。以每台主机的MAC地址做为划分VLAN的基础。方法是先创建一个比较复杂的数据库,通常为某网络设备的MAC地址与VLAN的映射关系数据库。当该网络设备连接到端口后,交换机会向VMPS(VLAN管理策略服务器)来请求这个数据库。找到相应映射关系,完成端口到VLAN的分配。这个方式的优点是即使电脑在实体上的位置不同,也不影响VLAN的运作。但缺点是网管人员必须在交换机中设置组织内每一台设备MAC地址与VLAN间的映射关系数据库。因此,这种设置策略的管理复杂度会随着越来越多的设备、与实体位置的群落、和不同工作任务需要而增加。以每台设备的IP地址做为划分VLAN的基础,以子网视为VLAN设置的依据。这个方式的优点是当网管人员已经将内部网段做好规划与分配的情况下,将可大辐降低网管人员规划并设置VLANs架构的复杂度。但缺点是原本传统交换机不需要对帧作任何处理,但在这个机制下,交换机不但必须剖析帧(Frame),还必须进一步取出Source IP与Destination IP进行比对,连带降低交换机接收与分派报文的效率。

相关

  • 政府机关政治主题日本国政府(日语:日本国政府/にほんこくせいふ Nihon-koku Seifu */?)是日本的治权机构,日语口语常直接以“政府”称之,通常指中央行政部门,但广义上也包括中央立法部门
  • 罗杰·培根罗吉尔·培根(英语:Roger Bacon,1214年-1294年),英国方济各会修士、哲学家、炼金术士。他学识渊博,著作涉及当时所知的各门类知识,并对阿拉伯世界的科学进展十分熟悉。提倡经验主义,
  • 切尔维诺峰马特峰(德语:Matterhorn,意大利语:Monte Cervino,法语:Mont Cervin)也称马特洪峰、切尔维诺峰,是阿尔卑斯山脉中最著名的山峰。马特峰的位置在瑞士、意大利边境,附近是瑞士瓦莱州小镇
  • 个人Wiki个人Wiki是一个主要作为个人使用而维护的Wiki。个人Wiki允许人们以类似社区Wiki的风格在他们的桌面或移动计算设备上组织信息。个人Wiki可以被粗略地分为含个人版的多用户Wi
  • 长喙壳菌长喙壳菌属(Ophiostoma)属于子囊菌,是长喙壳菌科(Ophiostomataceae)中的一类真菌,于1919年被真菌学家Hans Sydow 与 Paul Sydow发现。此属部分种类为重要的植物病原菌,如Ophios
  • 第五第八第十埃及第五王朝是自前25世纪至前24世纪统治古埃及的一个王朝,历时约150年。埃及第五王朝法老列表:
  • 操纵组操纵组(英语:operon,又称操纵子或操纵元)是一组关键的核苷酸序列,包括了一个操纵基因(operator),及一个或以上的结构基因被用作生产信使RNA(mRNA)的基元,受一个单一的启动子控制之下。
  • 麦克斯韦关系麦克斯韦关系式是热力学中的一套方程,可以从热力学势的定义推出。麦克斯韦关系式是热力学势的二阶导数之间的等式的陈述。它们可以直接从二元解析函数的高阶导数与求导次序无
  • 极化性在物理学里,感受到外电场的作用,中性原子或分子会改变其正常电子云形状,衡量这改变的物理量称为极化性(polarizability)。以方程表达,其中, p
  • 局域网局域网(Local Area Network,简称 LAN)是连接住宅、学校、实验室、大学校园或办公大楼等有限区域内计算机的计算机网络 。相比之下,广域网(WAN)不仅覆盖较大的地理距离,而且还通常涉