手机版

百科游戏 手游攻略

VLAN是什么(vlan是什么域)

百科 2025-10-18 06:37:31 手游攻略 阅读:9012次

最近很多小伙伴在找VLAN是什么的相关内容,以及vlan是什么域对应的知识点,劳动晚报小编为大家整理一下《VLAN是什么》的相关资讯,另外还找了一部分有关《vlan是什么域》的内容,文章篇幅比较长,希望对大家有帮助!

本文目录一览:

  • 1、vlan是什么的意思
  • 2、vlan是什么,有什么用?
  • 3、什么是VLAN?
  • 4、vlan是什么?
  • 5、Vlan是什么意思及怎么划分?

vlan是什么的意思

VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。

VLAN的优势:

安全:增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其他VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。

性能提高:将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量并提高性能。

成本降低:成本高昂的网络升级需求减少,现有带宽和上行链路的利用率更高,因而可节约成本。

提高人员工作效率:VLAN为网络管理带来了方便,因为有相似网络需求的用户将共享同一个VLAN。

vlan是什么,有什么用?

VLAN(Virtual Local Area Network)的中文名为"虚拟局域网",是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

VLAN的作用:VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。

扩展资料:

VLAN是为解决以太网的广播问题和安全性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。即使是处在同一网段的两台计算机,如果不在同一VLAN中,它们各自的广播流也不会相互转发。

划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。由于VLAN隔离了广播风暴,也隔离了不同VLAN之间的通讯,因此,不同VLAN之间的通讯必须依靠路由器或者三层交换机来实现。

参考资料来源:

百度百科-VLAN

什么是VLAN?

VLAN

VLAN,是英文Virtual Local Area Network的缩写,中文名为"虚拟局域网", VLAN是

一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者

说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。

VLAN这一新兴技术主要应用于交换机和路由器中,但目前主流应用还是在交换机之中

。不过不是所有交换机都具有此功能,只有三层以上交换机才具有此功能,这一点可以查

看相应交换机的说明书即可得知。VLAN的好处主要有三个:

(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这

样一个物理的交换机可以当作多个逻辑的交换机使用。

(2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。

(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。

VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻

辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理

上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个

VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段

。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有

助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 VLAN除了能将网络划

分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活

的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。

VLAN在交换机上的实现方法,可以大致划分为六类:

1. 基于端口的VLAN

这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协

议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端

口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口

分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。

对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某

站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通

过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能

从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN成员时非常简

单,只要将所有的端口都定义为相应的VLAN组即可。适合于任何大小的网络。它的缺点是

如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。

2. 基于MAC地址的VLAN

这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配

置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属

于VLAN MAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置

时,自动保留其所属VLAN的成员身份。

由这种划分的机制可以看出,这种VLAN的划分方法的最大优点就是当用户物理位置移

动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,因为它是基于用户,而

不是基于交换机的端口。这种方法的缺点是初始化时,所有的用户都必须进行配置,如果

有几百个甚至上千个用户的话,配置是非常累的,所以这种划分方法通常适用于小型局域

网。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都

可能存在很多个VLAN组的成员,保存了许多用户的MAC地址,查询起来相当不容易。另外,

对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样VLAN就必须经常配置。

3. 基于网络层协议的VLAN

VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络

。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具

体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络

内部自由移动,但其VLAN成员身份仍然保留不变。

这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根

据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标

签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个

数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都

VLAN是什么(vlan是什么域)

可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,

同时也更费时。当然,这与各个厂商的实现方法有关。

4. 根据IP组播的VLAN

IP 组播实际上也是一种VLAN的定义,即认为一个IP组播组就是一个VLAN。这种划分的

方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器

进行扩展,主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适合局域网,主

要是效率不高。

5. 按策略划分的VLAN

基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP地址、

网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型

的VLAN 。

6. 按用户定义、非用户授权划分的VLAN

基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的

网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要

提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。

vlan是什么?

VLAN是虚拟网络局域网的缩写(Virtual Local Area Network),它是一种将物理局域网在逻辑上划分为不同网段的技术,每个逻辑网段即每一个VLAN相当于一个小型局域网,在同一个VLAN内的设备可以通过传统的以太网交换技术实现通信,而不受物理位置的约束;不同VLAN的设备之间的通信需要通过三层交换机或者路由器等网络层设备才能实现。

在1996年3约,IEEE 802.1 Internetwork委员会结束对VLAN初期标准的修订工作。后来IEEE于1999年版不可用于标准化VLAN实现方案的803.2q协议的标准草案。802.1q的出现打破了虚拟局域网依赖于单一厂商的僵局,从一个侧面推动了VLAN技术的快速发展。

VLAN的作用如下所示:

1、 有效的控制广播:在一个局域网内,如果主机数量过多,容易造成广播泛滥,带宽喝主机资源浪费严重,有了vlan之后,广播被限制在一个VLAN内,广播泛洪的范围减小,从而有效的节省了带宽和系统处理开销

2、 增强局域网的安全性:不同VLAN的主机不能直接通信,使用VLAN可以将交换机下面链接的不同业务或部门的主机进行有效的隔离,通过广播的方式泛洪的病毒也会被限制在一个VLAN内部。

3、 提高了网络的灵活性性:可以将处于不同物理位置的设备划分到同一个虚拟工作组,使网络的构建和后期维护更加灵活方便

4、 增强了网络的健壮性:故障被限制在一个vlan中,本vlan内的故障不会影响到其他的vlan的正常工作

缺省VLAN:

缺省VLAN又称PVID(Port Default VLAN ID)。前面提到,交换机处理的数据帧都带Tag,当交换机收到Untagged帧时,就需要给该帧添加Tag,添加什么Tag,就由接口上的缺省VLAN决定。它的具体作用是:

当接口接收数据帧时,如果接口收到一个Untagged帧,交换机会根据PVID给此数据帧添加等于PVID的Tag,然后再交给交换机内部处理;如果接口收到一个Tagged帧,交换机则不会再给该帧添加接口上PVID对应的Tag。

当接口发送数据帧时,如果发现此数据帧的Tag的VID值与PVID相同,则交换机会将Tag去掉,然后再从此接口发送出去。

每个接口都有一个缺省VLAN。缺省情况下,所有接口的缺省VLAN均为VLAN1,但用户可以根据需要进行配置:

对于Access接口,缺省VLAN就是它允许通过的VLAN,修改接口允许通过的VLAN即可更改接口的缺省VLAN。

对于Trunk接口和Hybrid接口,一个接口可以允许多个VLAN通过,但是只能有一个缺省VLAN,修改接口允许通过的VLAN不会更改接口的缺省VLAN。

VLAN数据帧:

在一个VLAN交换网络中,以太网帧主要有以下两种形式:

有标记帧(Tagged帧):加入了4字节VLAN标签的帧。

无标记帧(Untagged帧):原始的、未加入4字节VLAN标签的帧。

常用设备中:

用户主机、服务器、Hub、傻瓜交换机只能收发Untagged帧。

交换机、路由器和AC既能收发Tagged帧,也能收发Untagged帧。

语音终端、AP等设备可以同时收发一个Tagged帧和一个Untagged帧。

为了提高处理效率,交换机内部处理的数据帧一律都是Tagged帧。

Vlan是什么意思及怎么划分?

VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点:网络设备的移动、添加和修改的管理开销减少,可以控制广播活动,可提高网络的安全性。

1、根据端口来划分VLAN

许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。

2、根据MAC地址划分VLAN

这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。

3、根据网络层划分VLAN

这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。

4、根据IP组播划分VLAN

IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。

以上就是VLAN是什么和vlan是什么域的相关信息啦,不知道有没有找到你想要的内容呢,记得收藏关注本站。

本文链接:https://bk.89qw.com/a-1412366/

最近发表
网站分类