服务热线: 0755-8696 6830
分享到:
为工业安全网络
提供精确务实的服务
新闻资讯 News
联系我们
/ contact us
产品咨询,欢迎拔打服务热线:
TEL:
0755-8696 6830/1/2/3
FAX:
0755-8696 6851
E-mail:
marketing@primestone.com.cn

简析VLAN在以太网交换机中的作用及划分方法

日期: 2022-08-11
浏览次数: 29

什么是VLAN?


VLAN也叫虚拟局域网,是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网,由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN不一定是一个广播域,VLAN之间的通信并不一定需要路由网关,其本身可以通过对VLANTAG的相互允许,组成不同访问控制属性的VLAN,当然也可以通过第3层的路由器来完成的,但是,通过VLANID和VLANTAG的允许,VLAN可以为几乎局域网内任何信息集成系统架构逻辑拓扑和访问控制,并且与其它共享物理网路链路的信息系统实现相互间无扰共享。


简单来说,同一个VLAN中的用户间通信就和在一个局域网内一样,同一个VLAN中的广播只有VLAN中的 成员才能听到,而不会传输到其他的VLAN中去,从而控制不必要的广播风暴的产生。同时,若没有路由,不同VLAN之间不能相互通信,从而提高了不同工作组之间的信息安全性。网络管理员可以通过配置VLAN之间的路由来全面管理网络内部不同工作组之间的信息互访。


如果一个局域网内有几百台主机,一旦产生广播风暴,整个网络可能就会出现瘫痪。所以通过vlan划分广播域,使得广播被限制在每一个vlan里面,而不会跨VLAN传播。不同vlan之间的主机在没有三层路由的前提下是不能互访的,从而做到了隔离,这也是出于安全的考虑。

简析VLAN在以太网交换机中的作用及划分方法

VLAN作用

限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。


增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。


提高了网络的健康性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。


灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。


三层交换机下的VLAN划分,本身就已经做到了隔离,无法通信,VLAN的作用是可以隔离冲突域和广播域。那么,同一交换机不同VLAN如何划分呢?主要有以下几种方法:


以太网交换机如何划分VLAN?


1、通过端口的划分VLAN


这是最常应用的一种 VLAN 划分方法,应用也最为广泛、最有效,目前绝大多数 VLAN 协议的交换机都提供这种 VLAN 配置方法。这种划分 VLAN 的方法是根据以太网交换机的交换端口来划分的,它是将 VLAN 交换机上的物理端口和 VLAN 交换机内部的 PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的 VLAN 交换机。对于不同部门需要互访时,可通过路由器转发,并配合基于 MAC 地址的端口过滤。


2、通过MAC地址划分VLAN


这种划分 VLAN 的方法是根据每个主机的 MAC 地址来划分,即对每个 MAC 地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的 MAC 地址,VLAN 交换机跟踪属于 VLAN MAC 的地址。


这种方式的 VLAN 允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属 VLAN 的成员身份。


3、通过网络协议划分VLAN


根据每个主机的网络层地址或协议类型划分VLAN,将运行相同协议的主机划分到相同的vlan中,适合广域网中。


4、根据 IP 组播划分 VLAN


IP 组播实际上也是一种 VLAN 的定义,即认为一个 IP 组播组就是一个 VLAN。这种划分的方法将 VLAN 扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个 VLAN,不适合局域网,主要是效率不高。


5、按策略划分 VLAN。

基于策略组成的 VLAN 能实现多种分配方法,包括 VLAN 交换机端口、MAC 地址、IP 地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的 VLAN 。


6.按用户定义、非用户授权划分 VLAN。


基于用户定义、非用户授权来划分 VLAN,是指为了适应特别的 VLAN 网络,根据具体的网络用户的特别要求来定义和设计 VLAN,而且可以让非 VLAN 群体用户访问 VLAN,但是需要提供用户密码,在得到 VLAN 管理的认证后才可以加入一个 VLAN。


VLAN之间如何通信?


VLAN是广播域,两个广播域之间由路由器连接,广播域之间的数据包都是由路由器中继的。因此VLAN间的通信也需要路由器提供中继服务。VLAN间路由,可以使用普通的路由器,也可以使用三层交换机


综上所述,VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。


相关新闻: / 相关新闻: More
2024 - 02 - 23
随着工业化进程的不断加速,工业生产过程中所面临的灾害和突发事件也愈发频繁,对防灾和应急响应提出了更高的要求。在这样的背景下,工业交换机作为工业网络的核心设备,发挥着至关重要的作用。本文将探讨工业交换机如何通过构建安全可靠的网络支持,助力防灾和应急响应。灾害预防与识别在工业生产中,灾害预防是至关重要的一环。工业交换机通过连接各类传感器和监控设备,实现对生产环境的实时监测和数据采集。例如,温度、湿度、压力等传感器可以实时监测环境参数,而烟雾、火焰、气体泄漏等监控设备则能及时发现潜在的火灾、爆炸或化学泄露等危险。工业交换机能够快速而可靠地传输这些监测数据至监控中心或自动化系统,为灾害预防提供了有力支持。同时,交换机具备高可靠性和稳定性,能够持续运行,确保监测数据的准确性和及时性,从而提高了灾害预防的效果。实时响应与迅速处置当灾害事件发生时,快速响应和迅速处置是至关重要的。工业交换机通过构建实时响...
2024 - 02 - 22
随着第四次工业革命的到来,工业互联网和数字化转型已成为现代工业发展的主要趋势。而在这一浪潮中,工业POE(Power over Ethernet)交换机作为关键的网络基础设施,正扮演着连接、管理和传输数据的重要角色。本文将深入探讨工业POE交换机与工业互联网以及数字化转型之间的关系,以及工业POE交换机在推动工业领域数字化转型中的作用。一、工业互联网与数字化转型的背景随着信息技术和工业技术的融合,工业互联网和数字化转型正在为传统制造业带来深刻的变革。工业互联网通过连接设备、传感器、系统和人员,实现了信息的实时收集、分析和共享,从而提高了生产效率、降低了成本,并为企业带来了全新的商业模式和增长机会。数字化转型则是利用数字技术对传统业务模式、流程和组织结构进行重构和优化,以提升企业的竞争力和创新能力。二、工业POE交换机的作用与特点工业POE交换机是一种集成了数据通信和电力供应功能的网络设备,...
2024 - 02 - 21
随着科技的不断发展,工业领域的测量和测试工程变得越来越复杂。在这个领域,数据的传输和处理变得至关重要,而工业交换机的出现为测量和测试工程带来了革命性的改变。本文将探讨工业交换机在测量和测试工程中的应用,并讨论其在提供安全稳定连接、实现高效数据传输等方面的优势。工业交换机是专门设计用于工业环境的网络设备,其具有耐高温、防尘防水、抗干扰等特点,能够适应恶劣的工业环境。与传统的商用交换机相比,工业交换机更加稳定可靠,并且能够满足工业领域对网络通信的高要求。工业交换机在测量和测试工程中的应用及优势数据传输速度优势:在测量和测试工程中,数据的传输速度对于结果的准确性至关重要。工业交换机采用高速以太网技术,能够实现快速稳定的数据传输,确保测试数据的及时性和准确性。此外,工业交换机还提供了QoS(Quality of Service)功能,可以根据不同应用的需求进行数据传输的优先级调度。例如,在实时监测...
2024 - 02 - 20
随着信息化技术的迅猛发展,工业以太网交换机在电力系统调度和监控中扮演着越来越重要的角色。作为信息传输和数据管理的关键设备,工业以太网交换机为电力系统提供了高效、可靠的数据通信和网络连接,大大提升了电力系统的调度管理和运行安全性。本文将从工业以太网交换机的特点、在电力系统中的应用以及未来发展趋势等方面进行探讨。一、工业以太网交换机的特点工业以太网交换机相比传统的以太网交换机具有以下几个特点:1.抗干扰能力强:工业以太网交换机采用了工业级的设计和材料,具有更强的抗干扰能力,能够适应电力系统复杂恶劣的工作环境。2.高可靠性:工业以太网交换机采用了冗余设计和自恢复机制,能够在网络故障时迅速实现自动切换,保证数据通信的连续性和稳定性。3.支持广域网连接:工业以太网交换机支持广域网连接,可以实现远程监控和远程调度,为电力系统的远程管理提供了便利。4.提供丰富的管理功能:工业以太网交换机提供了丰富的管理...
关闭窗口】【打印
Copyright ©2005 - 2022 深圳市厚石网络科技有限公司
地址:深圳市宝安区新安街道高新奇二期一号楼B座六楼608
技术支持:18688787693
 市场部: 18018757194
 
传真:+86 0755-2788 8009
邮编:330520