虛擬局域網(wǎng)的劃分方式
劃分虛擬局域網(wǎng)是使用虛擬局域網(wǎng)過(guò)程中非常重要的一個(gè)環(huán)節(jié)。通常情況下,把哪些工作站和服務(wù)器劃分到哪一個(gè)VLAN中是根據(jù)這些服務(wù)器和工作站所在的部門或所承擔(dān)的任務(wù)來(lái)決定的。在本節(jié)中,主要關(guān)心的問(wèn)題是如何在交換機(jī)中進(jìn)行虛擬局域網(wǎng)的配置,使其能夠根據(jù)用戶的要求讓屬于同一VLAN的工作站和服務(wù)器確實(shí)工作在同一個(gè)VLAN中。
虛擬局域網(wǎng)的劃分方式可以分為靜態(tài)劃分和動(dòng)態(tài)劃分兩種,所謂靜態(tài)劃分是指交換機(jī)中的某個(gè)端口屬于哪個(gè)VLAN是相對(duì)固定的,除非管理員將其重新劃分到另外一個(gè)VLAN。而動(dòng)態(tài)劃分則是根據(jù)接入端口的計(jì)算機(jī)來(lái)決定其工作在哪個(gè)VLAN中,如果接入屬于VLAN1的計(jì)算機(jī),那么端口就工作在VLAN1中,如果接入屬于VLAN2的計(jì)算機(jī),那么該端口就工作在VLAN2中。在實(shí)際網(wǎng)絡(luò)中,這兩種劃分方式都經(jīng)常被采用。
從技術(shù)上來(lái)看,虛擬局域網(wǎng)的劃分可以根據(jù)不同的需要,按不同的方式來(lái)進(jìn)行。
1.基于端口的劃分
基于端口來(lái)劃分VLAN是目前最為常用的方法,具有簡(jiǎn)單、安全和實(shí)用的特點(diǎn)。以這種方式劃分VLAN時(shí),VLAN可以被理解為交換機(jī)端口的集合,這些被劃分到同一個(gè)VLAN 中的端口可以是在一個(gè)交換機(jī)中的,也可以是來(lái)自不同的交換機(jī)的。例如,可以把某一交換機(jī)的1、3、6端口劃分到VLAN10,而把2、4、5端口劃分到VLAN20。但是劃分到VLAN10中的這些端口必須使用VLAN10中的網(wǎng)絡(luò)地址,劃分到VLAN20中的端口必須使用VLAN20中的網(wǎng)絡(luò)地址,否則將不能進(jìn)行通信。按端口進(jìn)行VLAN劃分的設(shè)置操作較為簡(jiǎn)單,也容易被理解和接受。但是它不允許在一個(gè)端口上設(shè)置多個(gè)VLAN,同時(shí)在設(shè)備移動(dòng)或添加時(shí),需要網(wǎng)絡(luò)管理人員對(duì)交換機(jī)的端口重新進(jìn)行設(shè)置。該劃分方式屬于靜態(tài)劃分方式。
2.基于MAC地址的劃分
這種方式是根據(jù)網(wǎng)絡(luò)設(shè)備的物理地址(MAC地址)來(lái)劃分VLAN,屬于動(dòng)態(tài)劃分方式。由于網(wǎng)絡(luò)設(shè)備的MAC地址是惟一的,所以,基于MAC地址劃分VLAN時(shí),當(dāng)網(wǎng)絡(luò)設(shè)備從一個(gè)物理位置移到另一個(gè)物理位置而沒(méi)有改變其VLAN時(shí),可以避免對(duì)VLAN重新進(jìn)行設(shè)置和修改。在這種方式下,每一個(gè)VLAN就是一張MAC清單。當(dāng)網(wǎng)絡(luò)規(guī)模較大、設(shè)備較多時(shí),要對(duì)每個(gè)網(wǎng)絡(luò)設(shè)備逐一進(jìn)行VLAN設(shè)置,維護(hù)這些MAC清單也是相當(dāng)繁重的一項(xiàng)工作,這是這種劃分方式的缺點(diǎn),也就是說(shuō),基于MAC的劃分方式不適合于大型網(wǎng)絡(luò)。
實(shí)現(xiàn)這種基于MAC地址劃VLAN的方式,通常需要一臺(tái)VLAN成員策略服務(wù)器(VLAN Membership Policy Server,VMPS),VMPS服務(wù)器中有一個(gè)VMPS數(shù)據(jù)庫(kù),該數(shù)據(jù)庫(kù)中包含了MAC地址到VLAC成員關(guān)系的關(guān)聯(lián)。每當(dāng)一臺(tái)計(jì)算機(jī)接入交換機(jī)端口時(shí),交換機(jī)將該交換機(jī)的MAC地址發(fā)送到VMPS服務(wù)器中,VMPS服務(wù)器將在VMPS數(shù)據(jù)庫(kù)中查找該MAC地址對(duì)應(yīng)的VLAN配置信息并返回給交換機(jī)進(jìn)行配置。
3.基于網(wǎng)絡(luò)層的VLAN
這是一種基于網(wǎng)絡(luò)層協(xié)議或網(wǎng)絡(luò)地址來(lái)劃分VLAN的方式?;诰W(wǎng)絡(luò)層協(xié)議的劃分是在使用多種協(xié)議的情況下,可以根據(jù)所使用的協(xié)議來(lái)劃分不同的VLAN,它對(duì)每個(gè)協(xié)議有可能有不同的虛擬的拓?fù)湫问健6诰W(wǎng)絡(luò)地址的VLAN劃分是根據(jù)所連接的計(jì)算機(jī)的網(wǎng)絡(luò)層地址進(jìn)行VLAN的劃分,VLAN之間的路由是自動(dòng)的,不需要外部路由器?;诰W(wǎng)絡(luò)地址的VLAN可以在一個(gè)端口上設(shè)置多個(gè)VLAN。
在實(shí)際應(yīng)用時(shí),應(yīng)根據(jù)具體的需要和所選用的交換機(jī)設(shè)備來(lái)決定采用哪種VLAN的劃分,以獲得最佳的效果。
虛擬局域網(wǎng)的劃分方式
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。