虚拟局域网.ppt.ppt
《虚拟局域网.ppt.ppt》由会员分享,可在线阅读,更多相关《虚拟局域网.ppt.ppt(56页珍藏版)》请在三一办公上搜索。
1、虚拟网络技术打破了地理环境的制约,在不改动网络物理连接的情况下可以任意将工作站在工作组或子网之间移动,工作站组成逻辑工作组或虚拟子网,提高信息系统的运作性能,均衡网络数据流量,合理利用硬件及信息资源。同时,利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低网络维护费用。,4.5 虚拟局域网VLAN,2.5.1 虚拟网络的基本概念 虚拟网络建立在交换技术基础之上,将网络上的节点按工作性质与需要划分成若干个“逻辑工作组”,那么一个逻辑工作组就是一个虚拟网络。每一个VLAN的帧都有一个明确的标识符,指明发送这个帧的工作站是属于哪一个VLAN。虚拟局域网其实只是局域网给用户提供的一种服务,而并
2、不是一种新型局域网。,2.5.2 虚拟局域网的实现技术 虚拟局域网的概念是从传统局域网引申出来的。虚拟局域网在功能和操作上与传统局域网基本相同,它与传统局域网的主要区别在于“虚拟”二字上,即虚拟局域网的组网方法与传统局域网不同。虚拟局域网的一组节点可以位于不同的物理网段上,但是并不受物理位置的约束,相互间通信就好像它们在同一个局域网中一样。虚拟局域网可以跟踪节点位置的变化,当节点物理位置改变时,无需人工重新配置。,1用交换机端口号定义虚拟局域网 许多早期的虚拟局域网都是根据局域网交换机的端口来定义虚拟局域网成员的。虚拟局域网从逻辑上把局域网交换机的端口划分为不同的虚拟子网,各虚拟子网相对独立。
3、,VLAN1,VLAN2,用局域网交换机端口定义虚拟局域网,用局域网交换机端口定义虚拟局域网,a.Each logical VLAN is like a separate physical bridgeb.VLANs can span across multiple switchesc.Trunks carries traffic for multiple VLANsd.Trunks use special encapsulation to distinguish between different VLANs,优点:设置简单;安全性很好,因为只有网络管理员能修改设置。它是VLAN中最简单的一
4、种,却也能提供最大程度的控制和安全性。缺点:每个端口只能支持一个VLAN,不能支持多个VLAN使用同一个物理网段(即交换机端口)的要求。此外如果某个用户所接的端口改变了,网络管理员必须重新设置VLAN成员。,2用MAC地址定义虚拟局域网 另一种定义虚拟局域网的方法是用节点的MAC地址来定义虚拟局域网,它具有自己的优点。由于MAC地址是与硬件相关的地址,所以用MAC地址定义的虚拟局域网允许节点移动到网络其它物理网段。由于它的MAC地址不变,所以该节点将自动保持原来的虚拟局域网成员的地位。从这个角度来说,基于MAC地址定义的虚拟局域网可以看作是基于用户的虚拟局域网。,优点:适合于移动用户,VLAN
5、不变;缺点:是VLAN设置时必须由人工完成,相当麻烦。需要提前建立MAC地址与VLAN之间的对照表。,2.5.3 虚拟局域网的优点 1简化管理 许多人员的移动需要重新布线,几乎所有的移动都需要新的终端地址和集线器以及路由器的重新配置。VLAN为控制这些改变和减少集线器、路由器重新配置的开支提供了一个有效的方法。VLAN中的用户能共享同一网络地址空间(例如IP子网)而无须考虑它们的位置,当VLAN的用户从一个位置移到另一个位置时,只要它们还在同一个VLAN中并且仍可以连接到交换机端口,则它们的网络地址就无须改变。位置的改变只需简单地将用户终端插接到另一个VLAN交换机端口并对该端口进行配置即可。
6、,VLAN简化布线示意图,2控制广播活动 使用VLAN,可以将某个交换端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机,在一个VLAN中的广播风暴不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广播风暴。这样,可以减少广播流量,释放带宽给用户应用,减少广播风暴的产生。,VLAN控制广播域示意图,3提供较好的网络安全性 人们在LAN上经常传送一些保密的、关键性的数据。保密的数据应提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组,网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的资源。交换端口可以基
7、于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性VLAN中。,提高安全性的个经济实惠和易于管理的技术是将网络分成多个广播域,它允许网络管理员:限制VLAN的用户数目;拒绝用户在收到VLAN网络管理应用认证之前的连接;将所有空闲的端口配置到一默认的低层服务的VLAN。,VLAN提供网络安全示意图,配置VLAN,1.创建VLAN2.将端口加入到某个VLAN3.配置TRUNK4.配置VTP,20,创建一个VLAN,Switch#configure terminalSwitch(config)#vlan 20Switch(config-vlan)#name test20Switch
8、(config-vlan)#end,21,分配交换机的端口到VLAN中,Switch#configure terminalSwitch(config)#interface fastEthernet0/2Switch(config-if)#switchport access vlan 2,22,将交换机的端口从VLAN移出,Switch#configure terminalSwitch(config)#interface fastEthernet0/2Switch(config-if)#no switchport access vlan 2,配置TRUNK,中继是两个Catalyst2950系列
9、交换机端口的点对点链路。中继传送多个VLAN的流量,允许用户扩展VLAN到整个网络。快速以太网中继使用Cisco的ISL或IEEE802.1Q协议,通过单一链路传送多个VLAN的流量。千兆位以太网中继仅使用ISL协议。,每个逻辑的VLAN就象一个独立的物理桥;同一个VLAN可以跨越多个交换机,主干连接,每个逻辑的VLAN就象一个独立的物理桥同一个VLAN可以跨越多个交换机主干功能支持多个VLAN的数据,快速以太网,26,ISL标识,通过硬件(ASIC)实现;ISL标识不会出现在工作站,客户端并不知道ISL的封装信息;在交换机或路由器与交换机之间,在交换机与具有ISL网卡的服务器之间可以实现。,
10、ISL的主干功能使得VLAN信息可以穿越主干线。,27,相应端口配置trunk中继,Switch#configure terminalSwitch(config)#interface fastEthernet0/1Switch(config-if)#switchport mode trunk,28,禁用此端口的trunk功能,Switch#configure terminalSwitch(config)#interface fastEthernet0/1Switch(config-if)#switchport mode access,1.什么是VTP?VTP是VLANTrunkProtocol
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 虚拟 局域网 ppt

链接地址:https://www.31ppt.com/p-2906179.html