回覆列表
-
1 # Geek視界
-
2 # 極客談科技
“網路極客”,全新視角、全新思路,伴你遨遊神奇的網路世界。
VLAN的英文全稱是Virtual Local Area Network,叫做虛擬區域網。
並不是真正意義上的區域網,而是虛擬出來的相互隔離的區域;
是將同一個物理位置上的裝置,透過邏輯上劃分,組成不同的通訊成員。
那麼,VALN主要通途是什麼呢?跨部門之間的資料安全性公司內部最為一個區域網,不同的部門,資訊保安等級不同。
例如財務部、銷售部、辦公室等等,不同部門之間可以透過VLAN進行隔離;
增強了整個區域網內部資訊流傳的安全性。
業務分流以我們的家寬組網為例,透過一臺光貓裝置同時傳輸了網路、語音、電視三種業務;
透過設定不同的VLAN,來實現不同流量資料的分流功能。
隔離區域網的廣播域沒有劃分VLAN之間,所有的電腦位於同一個區域網,同一個廣播域內;
透過VLAN的劃分,有效的增加的廣播域的數量,降低了廣播域的影響範圍。
作為區域網重要技術之一的VALN,還有那些主要用途?
根據我的經驗回答一下這個問題。
這個問題言簡意賅哈,這裡就不多介紹vlan的概念了,說一說vlan在是工作中的作用。
特別是網路規模比較大時,比如超過500人的區域網,假如所有的使用者均屬於同一個網段,處於同一個廣播域,那麼網路會出現各種擁塞、網速慢、丟包、時延大等問題。這時,就需要vlan了。
二層的vlan要互相通訊時,可以透過三層交換機或者路由器實現vlan之間的互通。
vlan的功能之二:實現不同子網的網路隔離,比如家庭的光貓的”三網融合“vlan實現網路隔離最明顯的例子就是家裡的光貓了,光貓實現了“三網融合”寬頻上網、IPTV、電話語音透過一個光貓傳輸資料。
利用超級密碼進去之後,會發現,光貓的不同埠配置了不同的VLAN,實現了網路隔離和功能的劃分,使用IPTV的埠是不會實現寬頻上網的。對於沒有配置VLAN的埠,也是不能看電視或者上網的。
辦公環境中的vlan經常用來劃分不同的部門,比如財務部門、市場部門、行政部門等劃分不同的vlan,實現網路隔離,根據安全需求,透過各種安全裝置實現vlan之間的互通資料。
vlan的功能之三:實現網路的邏輯隔離,實現一定程度的網路安全vlan帶來的另一個好處就是實現某種程度的網路安全。假如不透過三層交換機或者路由器,不同vlan之間的終端是不能相互通訊的。
例如財務部門和採購部門採用了不同的vlan,那麼採購部門是無法訪問財務部門的網路的,除非透過三層交換機或者路由器。
vlan的功能之四:方便網路管理對於中大型的網路,經常使用華為S5700系列的交換機實現匯聚層或者核心層的功能。
大家都知道,交換機的埠不能像路由器那樣分配ip地址,但是為了實現網路裝置透過路由協議互聯,那麼必須配置埠ip地址才行,怎麼實現呢,就需要用到VLAN了。透過配置vlanif介面的地址,將埠透過access模式分配該vlan,那麼該介面就具有了ip地址,可以是實現與路由器或者交換機的透過路由協議連線。