志在指尖
用双手敲打未来

天顺娱乐-DIY技术

—–天顺娱乐主管【44644】DIY技术—–一、VLAN的定义:近间隔全面理解VLAN
VLAN是英文VirtualLocalAreaNetwork的简称,又叫虚拟局域网,是一种经过将局域网内的设备逻辑地而不是物理地划分红一个个网段从而完成虚拟工作组的新兴技术。要想划分VLAN,必需购置支持VLAN功用的网络设备。
二、划分VLAN的作用:划分VLAN网络
VLAN是为处理以太网的播送问题和平安性而提出的,一个VLAN内部的播送和单播流量都不会转发到其他VLAN中。即便是处在同一网段的两台计算机,假如不在同一VLAN中,它们各自的播送流也不会互相转发。划分VLAN有助于控制流量、减少设备投资、简化网络管理、进步网络的平安性。由于VLAN隔离了播送风暴,也隔离了不同VLAN之间的通讯,因而,不同VLAN之间的通讯必需依托路由器或者三层交流机来完成。什么样的网络需要划分VLAN?
三、VLAN的划分办法:
划分VLAN有四种办法,每种办法各有长短。在对网络划分VLAN时,必需依据网络的实践状况,选择一种适宜的划分办法。
1、依据端口的划分VLAN:许多网络厂商都应用交流机的端口来划分VLAN成员。望文生义,基于端口划分VLAN就是将交流机的某些端口定义为一个VLAN。第一代VLAN技术只支持在同一台交流机的多个端口划分VLAN,第二代VLAN技术允许逾越多个交流机的多个不同端口划分VLAN,不同交流机上的若干个端口能够组成同一个VLAN。图二
依据端口划分VLAN
依据端口划分VLAN优点是简单明了,管理也十分便当,缺陷是维护相对繁琐。不过,依据端口划分VLAN是最常用的一种VLAN划分办法。
2、依据MAC地址划分VLAN:每块网卡在全球都具有独一的一个物理地址,即MAC地址,依据网卡的MAC地址能够将若干台计算机划分在同一个VLAN中。这种方式的最大优点就是当用户物理位置挪动时,即从一个交流机换到其他的交流机时,VLAN不用重新配置;缺陷是某一VLAN初始化时,一切的用户都必需停止配置,网管的担负比拟重。
3、依据网络层划分VLAN:这种划分VLAN的办法是依据每个主机的网络层地址或协议类型(假如支持多协议)划分,而不是依据路由划分。注:这种VLAN划分方式合适广域网,不合适局域网。
4、依据IP组播划分VLAN:IP组播实践上也是一种VLAN的定义,天顺娱乐注册即以为一个组播组就是一个VLAN。这种划分办法将VLAN扩展到了广域网,不合适局域网,由于企业网络的范围尚未到达如此大的范围。
显而易见,一切的VLAN技术并不是完整合适企业网络运用。对VLAN有了一个全面的认识之后,网管应该可以依据本人所处的网络环境做出能否需求划分VLAN的精确判别。
四、怎样的网络需求划分VLAN?
诚然,划分VLAN能够减少播送风暴的产生,进步网络通讯效率,但网管也必需分明一点,不合理的VLAN也会影响网络的传输性能。为此,网管在制定VLAN划分网络改造方案之前,必需开分明本人的网络能否有必要划分VLAN。判别网络能否需求划分VLAN,必需以网络运转的一些参数为根据。对划分VLAN有参考价值的几个网络参数有:
1、网络流量:通常状况下,需求划分VLAN的网络是由于网络流量比拟大,为此,网络流量成为能否划分VLAN的一个重要网络参数。假如企业网络的传输性能十分差,能够运用Sniffer等软件查看一下网络流量,特别是播送流量。假如网络流量十分大,网络必需划分VLAN,反之则无需划分VLAN。图三
网络流量表格
另外,在查看网络流量时,一定要把病毒等非客观要素的影响思索在内,一旦网络内的客户机感染了蠕虫类病毒,网络流量也会变大。
2、网络范围:网络范围与网络流量大小是成正比的,网络客户端数量越多,网络流量就会越大,网络范围也成为能否需求划分VLAN的一个网络参数。有经历的网管,能够依据企业的网络范围预算网络流量。企业的互联网应用无非是电子邮件、阅读网页等商务应用,每台机器正常工作时的流量也仅仅在300Kbps左右,以此能够预算网络的总流量。据经历,客户端数量在100台以下的企业网络是无需划分VLAN的,由于整个网络流量不会太大,划分了VLAN只能降低网络传输效率。
3、平安需求:划分VLAN能够进步企业网络的平安性,平安需求也是划分VLAN的一个参考条件。不少企业对网络的平安需求比拟高,由于市场部和财务部的一些秘密不想被普通员工阅读,这种状况下,企业必需划分VLAN将企业的各个部门的数据停止加固。
将本人网络的三个参数量化一下就能够判别本人的网吧能否需求划分VLAN。在划分VLAN时,同样有一定的技巧可言,好的VLAN划分形式会提升网络的传输质量。
五、选择适宜的VLAN划分形式
很多网管只晓得划分VLAN能够提升网络传输性能,并不晓得一个不合理的VLAN划分形式会降低网络的传输性能。由于各企业网络环境不同,最合适其运用的VLAN划分方式也不同。下面,笔者分离实例细致讲一下企业网络运用何种VLAN划分形式更合理。
企业网络环境:网络中有43台客户机,其中35台是台式机,8台笔记本。网络流量并不是太大,由于财务部有一些敏感数据不想让普通员工看到,为了进步网络的平安性,网管决议对该网络划分VLAN,隔断普通员工与财务部员工PC的通讯。图四
企业网络拓扑图
企业应用需求:从上文叙说可知,该企业划分VLAN是为了进步平安性,提升网络传输性能并非主要目的。由于该企业的客户机数量不多,笔记本有很强的挪动性,日常办公中,管理人员通常需求将笔记本挪动到会议室,满足挪动办公的需求。这种状况下,依据端口划分VLAN的形式并不合适该企业,最适宜的划分VLAN方式是依据MAC地址划分。
关于企业而言,最合适的VLAN划分形式是依据端口划分VLAN和依据MAC地址划分VLAN两种形式。关于客户机数量不大,而且又经常需求挪动办公的企业网络来说,依据MAC地址划分VLAN是一种最佳的划分形式。关于客户机数量众多,而且无需挪动办公的企业网络来说,能够依据端口划分VLAN。总之,依据网络需求选择一种适宜的VLAN划分形式。
完毕语:划分VLAN似乎是一个陈词滥调的话题,可在实践应用中却罕有人可以将划分VLAN这个管理手腕用好。更重要的是,有些企业的网络不需求划分VLAN,结果网管却为其划分了VLAN,招致网络通讯效率降低,殊不知,合理的划分VLAN才干进步网络传输效率,更不要把划分VLAN当成处理网速慢的良方。

未经允许不得转载:IT技术网站 » 天顺娱乐-DIY技术
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!

 

志在指尖 用双手敲打未来

登录/注册IT技术大全

热门IT技术

C#基础入门   SQL server数据库   系统SEO学习教程   WordPress小技巧   WordPress插件   脚本与源码下载