虚拟局域网 VLAN技术简介( 二 )


(7)网络管理简单、直观 。
2、VLAN的划分类型
2.1 基于端口划分
将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组 , 每个组构成一个虚拟网 , 相当于一个独立的VLAN交换机 。该方法简单、有效 , 是最常用的一种方式 , 网络管理员针对网络设备的交换端口 , 将其进行重新分配组合在不同的逻辑网段中即可 , 而不用考虑该端口所连接的是什么设备 。该方法的主要缺点在于不允许用户移动 , 一旦用户移动到一个新的位置 , 网络管理员必须要配置新的VLAN 。
2.2 基于MAC地址划分
MAC地址就是指网卡(NIC)的标识符 , 每一块网卡的MAC地址都是惟一的 。从某种意义上说 , 这是一种基于用户的网络划分手段 , 基于MAC地址的VLAN划分其实就是基于工作站、服务器的VLAN组合 。在网络规模较小时 , 该方案不失为一个好方法 , 但随着网络规模的扩大以及网络设备、用户的增加 , 会在很大程度上加大管理的难度 。这种方式的VLAN划分允许网络用户从一个物理位置移动到另一个物理位置时 , 自动保留其所属VLAN的成员身份 。但这种方式要求网络管理员须将每个用户都一一划分在某个VLAN中 , 这在一个大规模的VLAN中会存在一些困难;另外 , 由于笔记本电脑没有网卡 , 因而当笔记本电脑移动到另一个站时 , VLAN需要重新配置 。
2.3 基于策略划分
基于策略的VLAN划分是一种比较有效而直接的方式 , 能实现多种分配方法 , 包括VLAN交换机端口、MAC地址、IP地址、网络层协议等 。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN , 这主要取决于在VLAN的划分中所采用的策略 。
2.4 基于网络协议划分
按照网络层协议可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络 。这种按网络层协议组成的VLAN , 可使广播域跨越多个VLAN交换机 。对于希望针对具体应用和服务来组织用户的网络管理员来说 , 是非常具有吸引力的;而且用户可以在网络内部自由移动 , 但其VLAN成员身份仍然可以保留不变 。这种方式的不足之处在于广播域跨越多个VLAN交换机 , 容易造成某些VLAN站点数目过多 , 产生大量的广播包 , 从而使VLAN交换机的效率降低 。
2.5 基于IP/IPX划分
基于IP子网的VLAN可按照IPv4和IPv6方式来划分 。每个VLAN都是和一段独立的IP网段相对应 , 这种方式有利于在VLAN交换机内部实现路由 , 也有利于与动态主机配置(DHCP)技术结合起来 , 而且用户可以移动工作站而不需要重新配置网络地址 , 便于网络管理 。该方式的主要缺点在于效率要比第二层差 , 因为查看三层IP地址比查看MAC地址所消耗的时间多 。
2.6 按用户定义、非用户授权划分
基于用户定义、非用户授权来划分VLAN , 是指为了适应特别的VLAN网络、特别用户的特别要求来定义和设计VLAN , 而且可以让非VLAN群体用户访问VLAN , 但是需要提供用户密码 , 得到VLAN管理的认证后才可以加入一个VLAN 。
3、VLAN的通信方式
3.1 MAC地址静态登记通信方式
MAC地址静态登记方式是预先在VLAN交换机中设置好一张地址列表 , 这张列表含有工作站的MAC地址、VLAN交换机的端口号、VLANID等信息 。当VLAN交换机从工作站接收到数据后 , 会对数据的内容进行检查 , 在与VLAN静态配置数据库中的内容进行比较后 , 确定数据发往去向 , 并对其他交换机进行广播 。这种方式的缺点在于网络管理员需要不断地修改和维护MAC地址静态条目列表 , 且大量的MAC地址静态条目列表的广播信息容易导致主干网络拥塞 。

推荐阅读