VLAN技术及其在园区网中应用研究.docVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VLAN技术及其在园区网中应用研究

VLAN技术及其在园区网中应用研究   摘要 本文通过园区网及VLAN技术的简单描述,以常铁校的校园网为背景,研究了VLAN技术及其在园区网中的应用。   关键词 VLAN;园区网;校园网;局域网   中图分类号TP393 文献标识码A 文章编号 1674-6708(2012)77-0224-02   0 引言   近年来,随着计算机技术、网络技术的迅猛发展,计算机网络硬件的成本在不断降低,而其性能却得到了突飞猛进的发展,许多企、事业单位的园区网络已经应用了千兆网络技术,三层核心网络设备得到了广泛的应用。本文主要针对园区网的特点和传统局域网的缺陷,重点介绍了VLAN技术及其在园区网中的应用。   1 园区网概述   园区网并没有明确的定义,通常是指高等院校的校园网以及企事业单位的内部网(Intranet) 。其主要特征是:1)有固定的物理区域;2)网络由某一组织或机构拥有并管理,该组织拥有所有线路。   在传统的局域网中,冲突域范围极广,各冲突域间一般采用桥接的方式来连接。多播、广播及未知地址的事件将充斥整个网络,这些事件极大的占用了网络带宽,每个网络设备也需要对每个广播帧进行响应,极大的浪费了网络资源,使得园区网的使用效率不高,尤其是关键的网络应用得不到保证。   2 VLAN技术介绍   VLAN(Virtual Local Area Network)翻译成中文就是虚拟局域网,是指局域网内的网络用户及各种网络设备不受物理位置限制,而是根据用户需求将其从逻辑上划分成不同的分组,从而实现逻辑工作组的划分与管理。这种新型的数据交换技术较好的解决了传统以太网的广播、安全性问题。   2.1 VLAN的优点   2.1.1 防御广播风暴   在传统的局域网内,整个网络都是一个广播域,局域网内的一台设备发出广播数据时,在该网络内的任何一台网络设备的接口都能接收到广播,广播信息不断积聚,占用了大量的网络资源,从而影响到正常的网络应用,严重时可能会造成网络的严重堵塞直至瘫痪,这就是广播风暴的概念。在应用了VLAN技术的局域网中,从逻辑上对设备进行分组,划分了多个VLAN,各VLAN间互不干扰,从而有效地控制了广播流量,降低了广播风暴对整个网络的影响。   2.1.2 增强网络安全性   在网络中应用VLAN技术可以把含有机密、敏感数据的用户组与其他组实现隔离,降低因数据包被截获而泄露机密信息的可能,增强了网络的安全性。例如在我校局域网中。财务处就单独划分了一个VLAN,对访问权限进行了严格的限制,以防重要信息泄露。   2.1.3 简化网络管理工作   作为网络管理员,每天要面对的是繁琐的网络管理工作,应用VLAN技术后,网络管理员可以不受物理位置的限制,轻松的完成对网络的管理和配置,简化了网络管理工作,有效提升了工作效率。   2.2 VLAN的划分   VLAN的划分方法一般有以下几种:基于端口的划分、基于MAC地址的划分、基于网络层的划分、基于策略的划分等。下面主要介绍三种常用的VLAN划分方法。   2.2.1 基于端口的划分方法   这种划分VLAN的方法是根据交换机的端口来划分,根据交换机的端口来划分VLAN是目前应用最广泛的一种方法,这种方法的优点是划分VLAN成员时较为简单,只要将相关端口划入相应的交换机端口即可。缺点是灵活性较差,当某台客户端从一个端口另外一个新的端口,而新的端口和原来的端口不在同一个VLAN时,要重新更改交换机端口的VLAN配置,或者需要客户端重新配置网络地址,这样才能加入到新的VLAN中实现正常的网络通信。   2.2.2 基于MAC地址的划分方法   使用这种方法划分VLAN时,首先要采集所有节点设备及客户端的MAC地址,接入网络时需要把它添加到相应的VLAN中。以后无论客户端怎么移动,只要其MAC地址没有发生变化.就无需对它进行重新配置。缺点也是显而易见的,由于在配置之初需要对局域网内的所有网络设备都进行配置,当网络管理员面对的是成百上千的网络用户时,配置工作就显得极为繁琐,而且大量的MAC地址跟踪任务也降低了交换机的工作效率。   2.2.3 基于策略的划分方法   基于策略的VLAN划分是最灵活有效的一种VLAN划分方法。网络管理员只需要在相关网络管理软件中配置VLAN划分的分组策略,它具有自动配置的功能,能够把满足相应策略的用户关联到一起,形成逻辑上的策略网络。当一个客户端接入网络后,将会被自动加入到相应的VLAN中去,一旦客户端发生移动或改变也能被自动识别和追踪。策略的应用与厂商设备的支持情况有关,目前常用的是按MAC地址、IP地址、以太网协议类型、网络的应用等策略来进行划分。   3 VLAN技术在园区网中的应用   以常铁校的校园网为例,我校的校园网采用三层网络架构,分别是核心层、

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档