虛擬局域網的特點
在使用帶寬、靈活性、性能等方面,虛擬局域網(VLAN)都顯示出很大優勢。虛擬局域網的使用能夠方便地進行用戶的增加、刪除、移動等工作,提高網絡治理的效率。他具有以下特點:
1、靈活的、軟定義的、邊界獨立于物理媒質的設備群。VLAN概念的引入,使交換機承擔了網絡的分段工作,而不再使用路由器來完成。通過使用VLAN,能夠把原來一個物理的局域網劃分成很多個邏輯意義上的子網,而不必考慮具體的物理位置,每一個VLAN都可以對應于一個邏輯單位,如部門、車間和項目組等。
2、廣播流量被限制在軟定義的邊界內、提高了網絡的安全性。由于在相同VLAN內的主機間傳送的數據不會影響到其他VLAN上的主機,因此減少了數據竊聽的可能性,極大地增強了網絡的安全性。
3、在同一個虛擬局域網成員之間提供低延遲、線速的通信。能夠在網絡內劃分網段或者微網段,提高網絡分組的靈活性。VLAN技術通過把網絡分成邏輯上的不同廣播域,使網絡上傳送的包只在與位于同一個VLAN的端口之間交換。這樣就限制了某個局域網只與同一個VLAN的其它局域網互相連,避免浪費帶寬,從而消除了傳統的橋接/交換網絡的固有缺陷——包經常被傳送到并不需要它的局域網中。這也改善了網絡配置規模的靈活性,尤其是在支持廣播/多播協議和應用程序的局域網環境中,會遭碰到如潮水般涌來的包。而在 VLAN結構中,可以輕松地拒絕其他VLAN的包,從而大大減少網絡流量。
虛擬局域網的分類
虛擬局域網是一種軟技術,如何分類,將決定此技術在網絡中能否發揮到預期作用,下面將介紹虛擬局域網的分類以及特性。常見的虛擬局域網分類有三種:基于端口、基于硬件MAC地址、基于網絡層。
1、 基于端口
基于端口的虛擬局域網劃分是比較流行和最早的劃分方式,其特點是將交換機按照端口進行分組,每一組定義為一個虛擬局域網。這些交換機端口分組可以在一臺交換機上也可以跨越幾個交換機(例如,1號交換機的端口1和2以及2號交換機的端口4、5、6和7上的最終工作站組成了虛擬局域網A;而1號交換機的端口3、4、5、6、7和8加上2號交換機的端口1、2、3和8上的最終工作站組成了虛擬局域網B)。
端口分組目前是定義虛擬局域網成員最常用的方法,而且配置也相當直截了當。純粹用端口分組來定義虛擬局域網不會容許多個虛擬局域網包含同一個實際網段(或交換機端口)。其特點是一個虛擬局域網的各個端口上的所有終端都在一個廣播域中,它們相互可以通信,不同的虛擬局域網之間進行通信需經過路由來進行。這種虛擬局域網劃分方式的優點在于簡單,輕易實現,從一個端口發出的廣播,直接發送到虛擬局域網內的其他端口,也便于直接監控。但是,用端口定義虛擬局域網的主要局限性是:使用不夠靈活,當用戶從一個端口移動到另一個端口的時候網絡治理員必須重新配置虛擬局域網成員。不過這一點可以通過靈活的網絡治理軟件來彌補。
新聞熱點
疑難解答