翻新时间:2023-08-06
基于三层交换技术实现VLAN间通信的研究
摘要:现代的企业网络,VLAN与三层交换技术得到了广泛的应用。本文主要阐述了VLAN的概念、原理与划分方法,最后通过一个实例来配置
二、三层交换机。
关键词:VLAN;三层交换
1.引言
21世纪是一个信息化高速发展的社会,企业网的规模越来越大,跨地域、跨网络的业务也急剧增长,如何能够改进传统的交换和路由技术,以及如何解决传统局域网导致的信息冲突和广播风暴等严重降低网络性能的问题就显得越发的重要。
2.VLAN技术
2.1VLAN的概念。VLAN是虚拟局域网的简称。它是一种将局域网内的设备在逻辑上划分成若干个网段的技术,也就是说VLAN不考虑用户的物理地址,而根据它的功能和应用等因素将用户从逻辑上划分成若干个功能独立的工作组。
2.2VLAN的原理。VLAN按照功能和应用分为不同的逻辑子网,然后把广播信息只发给子网内的成员,这种VLAN之间的通信需要路由来实现。当创建VLAN的交换机从工作站接收到数据后,会对数据部分的内容进行检查,并与一个VLAN配置含有静态配置的或者动态学习而得到的MAC地址等信息的数据库中的内容进行比较,确定数据去向,如果数据要发往一个VLAN设备,一个标记或者VLAN标识就被加到这个数据上,根据VLAN标识和目的地址,VLAN交换机就可以将该数据转发到同一VLAN上适当的目的地;如果数据发往非VLAN设备,则VLAN交换机发送不带VLAN标识的数据里。
2.3VLAN的定义方法。不同的VLAN定义方法适用于不同的场合,定义VLAN的方法有很多种,常见的包括如下:
1.基于端口的VLAN。基于接口的VLAN是划分虚拟局域网最简单也是最有效的方法。它是根据以太网交换机的接口来划分,实际上就是交换机上某些接口的集合。网络管理员只需要管理和配置交换机上的接口,而不用管这些接口连接什么设备。
2.基于MAC地址的VLAN。它是根据每个主机网卡的MAC地址来划分的,即每个MAC地址的主机都被固定地配置属于一个VLAN。这种划分VLAN的方法的最大优点就是当用户物理位置移动时,VLAN不用重新配置。
3.基于网络层的VLAN。它是根据每个主机的网络层地址或协议类型进行划分的,虽然这种划分的方法可能是根据网络地址,比如IP地址,但它不是路由,不要与网络层的路由混淆[2]。这种方法的优点是用户的物理位置改变时,不需要重新配置他所属的VLAN,而且可以根据协议来划分VLAN,这对于网络管理者来说非常重要。
2.4VLAN的优点
1.控制广播风暴:网络管理必须要解决因大量广播信息带来带宽消耗的问题,因而使用VLAN限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。
2.增强网络的安全性:共享式LAN上的广播会存在安全隐患,采用VLAN提供的安全机制,可以限制特定用户的访问,控制广播组的大小和位置,甚至锁定网络成员的MAC地址,这样,就限制了未经安全许可的用户和网络成员对网络的使用。即含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。
3.增强网络管理:采用VLAN技术,使用VLAN管理程序可对整个网络进行集中管理,能够更容易地实现网络的管理性。用户可以根据业务需要快速组建和调整VLAN。当链路拥挤时,利用管理程序能够重新分配业务。
3.三层交换技术:三层交换机是将二层交换机和路由器二者的优势有机智能地结合起来,它可在各个层次提供线速转发功能[1]。在一台三层交换机内,分别设置了交换机模块和路由器模块;而内置的路由模块与交换模块类似,也使用ASIC硬件处理路由。
4.基于三层交换机实现VLAN间通信
利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发。三层交换机利用直连路由可以实现不同VLAN之间的互相访问。三层交换机接口配置IP地址,采用SVI(交换虚拟接口)的方式实现VLAN间互连。
设备配置步骤:
步骤1:在交换机switchA上创建vlan10,并将0/5端口划分到Vlan10中。
switchA#configure terminal
switchA(config)#vlan 10
switchA(config-vlan)#name sales
switchA(config-vlan)#exit
switchA(config)#interface f0/5
switchA(config-if)#switchport access vlan 10
switchA(config-if)#exit
switchA(config)#vlan 20
switchA(config-vlan)#name technical
switchA(config-vlan)#exit
switchA(config)# interface f0/15
switchA(config-if)#switchport access vlan 20
步骤2:把交换机switchA和switchB相连端口(假设为0/24)定义为tag vlan模式。
switchA(config)#interface f0/24
switchA(config-if)#switchport mode trunk
步骤3:在交换机switchB上创建vlan10,并将0/5端口划分到vlan10中。
switchB#configure terminal
switchB(config)#vlan 10
switchB(config-vlan)#name sales
switchB(config-vlan)#exit
switchB(config)#interface f0/5
switchB(config-if)#switchport access vlan 10
步骤4:把交换机switchB和switchA相连端口(假设为0/24)定义为tag vlan模式。
switchB(config)#interface f0/24
switchB(config-if)#switchport mode trunk
步骤5:设置三层交换机VLAN间通信。
步骤6:设置计算机系统的网关,验证主机间的联通性。
3.结束语
VLAN有效控制了整个网络中广播信息的流量,简化网络设备的变更,合理划分VLAN会使网络变得简单。而三层交换技术的好处就是可以实现高速路由,确保较大的带宽。(作者单位:吉林省人民医院信息中心)
参考文献:
[2]杨靖.实用网络技术配置指南[M]..北京;北京希望电子出版社.2007.
下载文档
网友最新关注
- 带着信念上路
- 家和,和家
- 最遥远的距离
- 祭奠青春
- 上善若水
- 翻阅日历——重拾莱茵河
- 战争——你是否该安静地走开
- 自卫明天
- 清点生活
- 苦苦期待
- 历史的足印
- 足印
- 钗头凤
- 岁月弦歌
- 最后的战役
- 电影和互联网,不得不说的三件事
- 12月票房无惊喜 全年大盘止步296亿
- 新春主题之一家团聚 姚晨带公婆度假 小土豆活泼抢镜
- 着凉了,我会感冒吗
- 黄圣依:尴尬也有正面意义
- 韩国的物价到底有多高
- 魔性,我们时代的精神状况就是魔性
- 袁弘:走过了小鲜肉,现在我要当生猛海鲜!
- 饭后保健的5个“补丁”
- 《老农民》 电视剧视野中的乡土中国
- 郑恺回应恋情:保护身边人,我不喜欢高调
- 新春主题之晒娃 外婆护航 何洁晒萌“七宝”
- 大型生活实验节目《我们15个》招募火热进行中
- 920节目带 新吸金利器?
- 女神变女汉子 节后胖三斤怎么破
- 略论语文素养的形成与发展
- 情感参与:语文教学的新视点
- 作文批语例谈
- 于永正:盘点自己
- 从美国的语文教育看我国作文教学的误区
- 智慧与力量:对教师博客的点滴思考
- 文言文教学的新尝试
- 语文教育价值观管窥
- 浅谈语文教学中的五大关系
- 高中语文新课程有哪些主要特点?
- 合作学习的核心技术
- 课程的创新设计
- 明清实学研究的现况及展望
- 怎样学语文
- 关于语文课程资源