前言:
今天朋友们对“虚拟专用网工作原理图”大概比较看重,兄弟们都需要知道一些“虚拟专用网工作原理图”的相关文章。那么小编也在网上汇集了一些对于“虚拟专用网工作原理图””的相关资讯,希望各位老铁们能喜欢,大家快快来了解一下吧!最近小忙,三四天没有更新了,今天抽时间补一下。今天要给大家讲的是VLAN,感兴趣的朋友,可以过来关注一下。
经常有朋友问我,通常我们听说有局域网、广域网和城域网,什么时候又出现了虚拟局域网,这个虚拟局域网到底是干什么用的?这就是今天我要给大家介绍的VLAN。
一、VLAN是什么?
LAN(局域网)可以看作是处于同一地理位置的若干台计算机组成的网络。早期局域网的范围较小,差不多概念上的定义就是几米范围内,但随着网络的快速发展,局域网的范围也在不断扩大。但LAN和VLAN完全不是一个概念,VLAN(Virtual Local Area Network)中文名为“虚拟局域网”,是一组逻辑上的设备和用户,这些设备和用户不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。
二、VLAN工作在哪几层?
VLAN工作在OSI参考模型的第2层数据链接层和第3层网络层,一个VLAN就是一个广播域,VLAN之间的通信是通过三层设备路由器或三层交换来完成的。
三、VLAN的优点是什么?
与传统的局域网相比较,VLAN技术更加灵活,它具有以下优点:
1、 网络设备的移动、添加和修改的管理开销减少;
2、可以控制广播活动;
3、可提高网络的安全性。
四、VLAN如何划分?
1、按端口划分
顾名思义,按端口划分就是明确指定各端口属于哪个VLAN的设定方法。
2、按MAC地址划分
基于MAC地址的VLAN,就是通过查询并记录端口所连计算机上网卡的MAC地址来决定端口所属的VLAN号。
3、按网络协议划分
VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。
4、按IP/IPX划分
基于IP的VLAN,则是通过所连接计算机的IP地址(IPv4或IPv6),来决定端口所属的VLAN。
5、按策略划分
基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN。
6、按用户定义、非用户授权划分
基于用户定义、非用户授权来划分VLAN,为了适应特别的VLAN网络、特别的网络用户的特别要求,来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,得到VLAN管理的认证后才可以加入一个VLAN。
五、VLAN的工作过程示意图
如上图所示,由四台以太网交换机构成的网络,A1、A2和A3同属VLAN1,B1、B2和B3同属VLAN2,C1、C2和C3同属VLAN3。图示由A1发送广播信息,数据包通过四台交换机分别广播至A2和A3上。B1、B2、B3、C1、C2及C3并没有收到A1发送的广播。通过上图可以看出,VLAN持术可有效隔离广播域。
附:什么是广播域
广播是一种信息的传播方式,指网络中的某一设备同时向网络中所有的其它设备发送数据,这个数据所能广播到的范围即为广播域(Broadcast Domain)。简单点说,广播域就是指网络中所有能接收到同样广播消息的设备的集合。
好了,时间关系先写到这,还不够详细完善,有时间再补写。有问题的可以留言,希望我能帮到各位。
关注计算机网络技术,每天学习一点点,每天进步一点点。欢迎转发、收藏!谢谢各位!
标签: #虚拟专用网工作原理图