亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內耗 全域協同提效 丨 銳捷網絡運維保障經驗分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

VLAN的作用

VLAN(Virtual Local Area Network),中文名為“虛擬局域網”,是在物理網絡上劃分出來的邏輯網絡。劃分VLAN可以實現廣播域的隔離,具有增強局域網安全性、節約帶寬、簡化網絡管理等優勢

  • 發布時間:2022-10-28

  • 點擊量:

  • 點贊:

分享至

我想評論

1 背景

在VLAN(Virtual Local Area Network,虛擬局域網)技術出現之前,二層交換設備無法隔離廣播域。所謂廣播域,是指網絡中所有能接收到同樣廣播消息的設備集合,同一廣播域內的終端都能收到廣播報文。當二層交換設備收到一個目的地址未知的幀時,會向源接口以外的所有接口廣播此幀,交換設備的所有接口連接的節點屬于一個廣播域。假如不對廣播域進行適當分割,可能會導致兩個問題:
●  當網絡規模變大,接入的設備增多,廣播報文就會越來越多,從而浪費帶寬。
●  由于報文在局域網內廣播,廣播域內的每臺終端都可以收到整個局域網內的報文,通 過報文捕獲可以截取這些報文,獲得報文內容信息,影響信息安全。
VLAN技術通過將物理局域網劃分成多個邏輯局域網的方式隔離廣播域,解決上述問題。

2 VLAN概述

VLAN是在物理網絡上劃分出來的邏輯網絡。每個VLAN具備獨立的廣播域,二層的單播、多播和廣播幀只在一個VLAN內轉發和擴散,而不會直接進入其它VLAN中。VLAN間的通信需要通過三層設備或三層接口實現。

3 VLAN的作用

通過背景可知,在未劃分VLAN之前,二層交換設備的所有接口在同一個廣播域中,會導致帶寬浪費和信息泄露等問題。VLAN技術通過將不同的接口加入不同的VLAN,并為每個VLAN添加Tag標識,可以將一個物理局域網劃分為多個虛擬局域網。對比圖4-1和圖4-2,802.1Q幀比傳統以太網數據幀多了4字節的Tag標識。在Tag中有一個VID(VLAN ID)字段,用于表示用戶所屬的VLAN。具有相同VID標識的用戶屬于同一個VLAN,可以直接進行二層通信,數據幀可以在VLAN內轉發和擴散,而不同VID標識的VLAN不能直接進行二層通信,實現了廣播域的隔離。
圖3-1 傳統以太網數據幀格式
 


圖3-2 802.1Q幀格式
 
VLAN帶來的優勢如下:
●  增強了局域網的安全性。不同VLAN的用戶之間不能通過二層報文進行通信,需要通過三層設備或三層接口實現三層通信。因此,利用VLAN可以將含有敏感數據的用戶組與其余網絡用戶隔離,從而降低泄露信息的可能性。
●  成本降低。隨著接入的終端越來越多,廣播數據占用網絡帶寬帶來的影響愈加明顯,為了提高通信性能,需要升級網絡帶寬等。劃分VLAN可以隔離廣播域,其他廣播域的報文不會出現在本廣播域內,因此節約了帶寬,帶寬利用率更高,網絡升級需求減少,節約了成本。
●  提高網絡設計靈活性,簡化網絡管理。借助VLAN技術可以根據實際需求將不同的主機劃分到不同的工作組,同一工作組的主機可以位于不同的物理位置,網絡構建、管理和維護更加方便靈活。

4 VLAN應用場景

在圖4-1場景中,假設某公司大樓的六層和七層均有技術部和財務部的辦公室。由于拓撲中不存在路由器,設備也未配置VLAN,所有設備均處在同一廣播域中,級聯的二層交換機組成一個巨大的廣播域。此時,所有用戶間均可以直接進行二層通信,不同部門的用戶可以互相訪問,可能造成敏感信息被竊取等安全問題。此外,由于交換機從所有接口泛洪廣播包,廣播數據在廣播域中泛洪,占用網絡帶寬,降低設備性能。隨著內部網絡主機數目增多,帶寬浪費和安全等問題愈發明顯。為了信息安全,提高通信的性能,現在要求部門內的設備之間可以互相訪問,但部門之間相互二層隔離。
圖4-1 未劃分VLAN
 
為實現以上需求,可以利用VLAN劃分網絡,如圖4-2所示。將六層和七層的技術部都劃分在VLAN20,將財務部都劃分在VLAN30中。劃分VLAN后,同一部門內的用戶可以直接互相通信,部門間不能直接進行二層通信,加強了安全性;每個部門是一個廣播域,二層廣播風暴不會蔓延到其他廣播域,節約了網絡帶寬。同時,可以將六層和七層相同部門劃分在一起管理,終端物理位置不受限,網絡構建和維護更方便靈活。
圖4-2 劃分VLAN
 
5 結論

VLAN技術可以將同一物理局域網內的不同用戶邏輯地劃分成不同的廣播域,形成一個個虛擬局域網VLAN。每個VLAN包含一組有著相同需求的計算機工作站,與物理上形成的LAN有著同樣的屬性。每個VLAN可以實現廣播域隔離,既節約帶寬又能加強局域網安全性。

點贊

更多技術博文

任何需要,請聯系我們

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: 午夜av在线| 免费视频h| 河南女人做爰全过程| 猛烈顶弄h禁伦肖奈校花| 日韩福利视频网| 九九热视频免费观看| 亚洲欧美国产视频| 日本高清免费视频| 麻豆av电影在线| 国产激情成人| 噜噜色av| 蜜乳av懂色av粉嫩av| 美女靠逼视频| 撕开丰满老师的黑色丝袜视频| 91蜜臀视频| 自由 日本语 热 亚洲人| 在线观看小视频| 在线免费观看污网站| 韩日av一区二区| 日韩无砖| 豆花视频网站| 日韩一级影视| av午夜精品| 亚洲av片在线观看| 日韩av免费在线| 三及黄色电影| www国产亚洲精品久久麻豆| 黄色小视频在线| 搞黄网站免费| 日韩一级黄色录像| 人碰人人| 98久久| 小泽玛利亚大战黑人| 91色偷偷| 姐妹5全集免费观看在线| 亚洲精品伦理| 污污的视频免费看| 人人色网| 亚洲自拍图片| 麻豆av高清| channel://tdy3548| 最新日韩精品| 舒淇三级全黄无删减版| 少妇又色又爽又黄的视频| 男生操男生网站| 伊人国产视频| 少妇的大奶子| 99中文在线| 久久久精品欧美| 午夜成人免费视频| 爱情岛论坛永久入址在线| 宅男影院在线观看| 97人妻人人澡人人爽人人精品| 色多多黄色| 奇米四色在线视频| 国产在线观看你懂的| 欧洲黄色一级视频| 亚洲少妇在线| 国产精品久久久av| 91色国产在线| 激情的网站| 99riav在线| 91污免费| 色婷婷aⅴ| 草莓视频在线观看网站| 特黄老太婆aa毛毛片| 黄色片在线免费| 欧美成人中文字幕| 在线看黄网站| 女的操男的| 啪啪激情网| 青青草av| a成人在线| 久久久久色| 中国女人内谢69| 亚洲第一区av| 人人草av| 天天看夜夜操| 91精品国产综合久久久密闭 | 人人射人人爽| 黄色小视频在线观看| 18岁禁黄网站| 爱爱网站免费| 亚洲综合在线播放| 成人毛片视频在线观看| 欧美成综合| 一区二区人妻| 重口另类| 夜晚福利| 国产一级黄色片子| 给个网站你懂的| 浪潮av在线| free啪啪| 激情视频国产| 天堂网在线播放| 羞羞的网站在线观看| 啪啪啪毛片| 人妻熟女一区二区三区app下载| 亚洲午夜久久久久|