服务热线: 0755-8696 6830
分享到:
为工业安全网络
提供精确务实的服务
新闻资讯 News
联系我们
/ contact us
产品咨询,欢迎拔打服务热线:
TEL:
0755-8696 6830/1/2/3
FAX:
0755-8696 6851
E-mail:
marketing@primestone.com.cn

简析VLAN在以太网交换机中的作用及划分方法

日期: 2022-08-11
浏览次数: 39

什么是VLAN?


VLAN也叫虚拟局域网,是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网,由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN不一定是一个广播域,VLAN之间的通信并不一定需要路由网关,其本身可以通过对VLANTAG的相互允许,组成不同访问控制属性的VLAN,当然也可以通过第3层的路由器来完成的,但是,通过VLANID和VLANTAG的允许,VLAN可以为几乎局域网内任何信息集成系统架构逻辑拓扑和访问控制,并且与其它共享物理网路链路的信息系统实现相互间无扰共享。


简单来说,同一个VLAN中的用户间通信就和在一个局域网内一样,同一个VLAN中的广播只有VLAN中的 成员才能听到,而不会传输到其他的VLAN中去,从而控制不必要的广播风暴的产生。同时,若没有路由,不同VLAN之间不能相互通信,从而提高了不同工作组之间的信息安全性。网络管理员可以通过配置VLAN之间的路由来全面管理网络内部不同工作组之间的信息互访。


如果一个局域网内有几百台主机,一旦产生广播风暴,整个网络可能就会出现瘫痪。所以通过vlan划分广播域,使得广播被限制在每一个vlan里面,而不会跨VLAN传播。不同vlan之间的主机在没有三层路由的前提下是不能互访的,从而做到了隔离,这也是出于安全的考虑。

简析VLAN在以太网交换机中的作用及划分方法

VLAN作用

限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。


增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。


提高了网络的健康性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。


灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。


三层交换机下的VLAN划分,本身就已经做到了隔离,无法通信,VLAN的作用是可以隔离冲突域和广播域。那么,同一交换机不同VLAN如何划分呢?主要有以下几种方法:


以太网交换机如何划分VLAN?


1、通过端口的划分VLAN


这是最常应用的一种 VLAN 划分方法,应用也最为广泛、最有效,目前绝大多数 VLAN 协议的交换机都提供这种 VLAN 配置方法。这种划分 VLAN 的方法是根据以太网交换机的交换端口来划分的,它是将 VLAN 交换机上的物理端口和 VLAN 交换机内部的 PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的 VLAN 交换机。对于不同部门需要互访时,可通过路由器转发,并配合基于 MAC 地址的端口过滤。


2、通过MAC地址划分VLAN


这种划分 VLAN 的方法是根据每个主机的 MAC 地址来划分,即对每个 MAC 地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的 MAC 地址,VLAN 交换机跟踪属于 VLAN MAC 的地址。


这种方式的 VLAN 允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属 VLAN 的成员身份。


3、通过网络协议划分VLAN


根据每个主机的网络层地址或协议类型划分VLAN,将运行相同协议的主机划分到相同的vlan中,适合广域网中。


4、根据 IP 组播划分 VLAN


IP 组播实际上也是一种 VLAN 的定义,即认为一个 IP 组播组就是一个 VLAN。这种划分的方法将 VLAN 扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个 VLAN,不适合局域网,主要是效率不高。


5、按策略划分 VLAN。

基于策略组成的 VLAN 能实现多种分配方法,包括 VLAN 交换机端口、MAC 地址、IP 地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的 VLAN 。


6.按用户定义、非用户授权划分 VLAN。


基于用户定义、非用户授权来划分 VLAN,是指为了适应特别的 VLAN 网络,根据具体的网络用户的特别要求来定义和设计 VLAN,而且可以让非 VLAN 群体用户访问 VLAN,但是需要提供用户密码,在得到 VLAN 管理的认证后才可以加入一个 VLAN。


VLAN之间如何通信?


VLAN是广播域,两个广播域之间由路由器连接,广播域之间的数据包都是由路由器中继的。因此VLAN间的通信也需要路由器提供中继服务。VLAN间路由,可以使用普通的路由器,也可以使用三层交换机


综上所述,VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。


相关新闻: / 相关新闻: More
2024 - 05 - 06
随着工业互联网的快速发展,工业级POE(Power over Ethernet)交换机作为关键的网络设备,在工业自动化、智能化领域发挥着越来越重要的作用。然而,为了确保工业级POE交换机在恶劣环境下的稳定可靠运行,需要严格的测试标准和流程。本文将深入探讨工业级POE交换机的测试标准,以确保其在各种工业应用场景下的高效运行。工业级POE交换机的重要性工业级POE交换机是一种能够为网络设备提供电源供应的交换机,它可以通过网络线缆为远程设备供电,从而简化了设备的布线和安装,提高了整个网络系统的可靠性和灵活性。在工业自动化、智能化领域,工业级POE交换机常常用于连接工业摄像头、传感器、控制器等设备,为现代工厂、智能城市等提供了强大的网络支持。工业级POE交换机的测试标准1. 电气性能测试工业级POE交换机在恶劣环境下需要稳定可靠地为远程设备供电,因此其电气性能是至关重要的。电气性能测试包括:POE...
2024 - 04 - 30
随着时代的进步和科技的不断发展,新基建已经成为推动经济增长、促进社会进步的重要引擎之一。而在新基建的建设中,数字化基础设施的建设尤为重要,而工业交换机正是数字化基础设施中的关键组成部分之一。本文将探讨工业交换机在新基建中的重要性,并阐述其如何助力数字化基础设施的建设与发展。新基建是指:5G基建、特高压、城际高速铁路和城市轨道交通、新能源汽车充电桩、大数据中心、人工智能、工业互联网等七大领域。工业互联网在整个新基建领域中属于一个相当重要的部分。在新基建的概念领域,有些项目面向大众消费需求端,比如充电桩和城际高铁,有些项目则用于中间层能、进行全行业综合效率的提升,比如大数据中心、5G、人工智能等,都具有广泛的应用场景,在新基建中占据了相当重要的位置。工业交换机:数字化基础设施的重要组成部分工业交换机是连接各种网络设备并实现数据传输的关键设备,它承担着将数据从源头传输到目的地的重要任务。在新基建...
2024 - 04 - 29
随着科技的不断进步和工业自动化的不断发展,油气炼化行业正迎来数字化转型的时代。而作为数字化转型的核心组成部分之一,工业以太网交换机在油气炼化自动化网络中扮演着重要的角色。本文将围绕工业以太网交换机在油气炼化自动化网络中的应用及解决方案进行深入探讨,探索其如何推动油气炼化行业实现智能化、高效化的发展。油气炼化过程自动化网络主要利用现场监控系统,实现数据源头自动采集,借助油田现有网络资源自动加载到厂级实时数据库,帮助油田实现预测预警、数据驱动,给生产操作和管理决策提供准确依据,推动高效运营,提升安全管理水平,节约企业运行成本。1. 智能化监控与控制油气炼化生产过程中涉及到大量的数据监测、控制和调度,传统的网络设备已经无法满足对数据传输速率和稳定性的要求。而工业以太网交换机以其高速、可靠的数据传输能力,实现了对生产过程的实时监控和精准控制。通过连接各个生产节点,交换机可以实现数据的快速传输和实时...
2024 - 04 - 28
随着电动汽车的普及和城市建设的快速发展,智能充电桩作为电动汽车充电的重要设施,正逐渐成为城市交通建设的核心组成部分。然而,智能充电桩的稳定运行和高效管理面临诸多挑战,其中之一就是如何保证充电桩与电网之间的可靠通信。工业交换机作为关键的通信设备,在智能充电桩解决方案中发挥着不可替代的作用。工业交换机的重要性工业交换机是连接电动汽车充电桩与中央管理系统之间的桥梁,它承担着数据传输、控制指令传递等关键任务。在智能充电桩网络中,工业交换机不仅需要具备高速稳定的数据传输能力,还需要具备对恶劣环境的适应性和高度可靠性。只有在工业交换机的支持下,智能充电桩才能实现远程监控、故障诊断、智能调度等功能,为电动汽车用户提供便捷、高效的充电服务。技术创新助力智能充电桩解决方案1. 高速数据传输工业交换机通过采用高速以太网技术,实现了充电桩与管理系统之间的高速数据传输。这种高速传输保证了充电桩信息的实时性和准确性...
关闭窗口】【打印
Copyright ©2005 - 2022 深圳市厚石网络科技有限公司
地址:深圳市宝安区新安街道高新奇二期一号楼B座六楼608
技术支持:18688787693
 市场部: 18018757194
 
传真:+86 0755-2788 8009
邮编:330520