什么是VLAN,它的作用是什么?它用在哪些方面?

作者&投稿:张希 (若有异议请与网页底部的电邮联系)
VLAN的特点是什么? SSL主要应用在哪些方面?~

一、
1. 限制广播域。广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
2. 增强局域网的安全性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。
3. 灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
VLAN是在数据链路层的,划分子网是在网络层的,所以不同子网之间的VLAN即使是同名也不可以相互通信。
二、
ssl用于于Web浏览器与服务器之间的身份认证和加密数据传输,应用领域主要集中在电子商务、金融网关等方面。

虚拟局域网。用来二层隔离,简单点说就是同一个VLAN中的电脑如果网段相同即可互访,不同vlan的电脑即使网段相同也不能互访。但如果有三层设备做网关,vlan隔离需要做策略,vlan接口也是三层接口

一、虚拟局域网(Virtual Local Area Network或简写VLAN, V-LAN)。

是一种建构于局域网交换技术的网络管理的技术,网管人员可以借此透过控制交换机有效分派出入局域网的分组到正确的出入端口,达到对不同实体局域网中的设备进行逻辑分群管理,并降低局域网内大量数据流通时,因无用分组过多导致壅塞的问题,以及提升局域网的信息安全保障。

二、VLAN可以为网络提供以下作用,广播控制、带宽利用、降低延迟、安全性(非设计作用,本身功能所附加出的)。

三、

1、物理层(physical layer)

直接以交换机上的端口做为划分VLAN的基础。

这个方式的优点是简单与直观,因此,运用这种设置VLAN的情况十分普遍。但因为是物理层的设置,所以比较适合在规模不大的组织。

2、数据链接层(data link layer)

以每台主机的MAC地址做为划分VLAN的基础。方法是先创建一个比较复杂的数据库,通常为某网络设备的MAC地址与VLAN的映射关系数据库。当该网络设备连接到端口后,交换机会向VMPS(VLAN管理策略服务器)来请求这个数据库。找到相应映射关系,完成端口到VLAN的分配。

这个方式的优点是即使计算机在实体上的位置不同,也不影响VLAN的运作。但缺点是网管人员必须在交换机中设置组织内每一台设备MAC地址与VLAN间的映射关系数据库。因此,这种设置策略的管理复杂度会随着越来越多的设备、与实体位置的群落、和不同工作任务需要而增加。

3、网络层(network layer)

以每台设备的IP地址做为划分VLAN的基础,以子网视为VLAN设置的依据。

这个方式的优点是当网管人员已经将内部网段做好规划与分配的情况下,将可大辐降低网管人员规划并设置VLANs架构的复杂度。

但缺点是原本传统交换机不需要对讯框作任何处理,但在这个机制下,交换机不但必须剖析讯框(Frame),还必须进一步取出Source IP与Destination IP进行比对,连带降低交换机接收与分派分组的效率。

扩展资料:

为实现交换机以太网络的广播隔离,一种理想的解决方案就是采用虚拟局域网技术。这种对连接到第2层交换机端口的网络用户的逻辑分段技术实现非常灵活,它可以不受用户物理位置限制,根据用户需求进行VLAN划分;可在一个交换机上实现,也可跨交换机实现;可以根据网络用户的位置、作用、部门或根据使用的应用程序、上层协议或者以太网通信端口硬件地址来进行划分。

一个VLAN相当于OSI模型第2层的广播域,它能将广播控制在一个VLAN内部。而不同VLAN之间或VLAN与LAN / WAN的数据通信必须通过第3层(网络层)完成。

否则,即便是同一交换机上的通信端口,假如它们不处于同一个VLAN,正常情况下也无法进行数据通信,特例是由于某著名厂商生产的交换机带有VLAN穿越漏洞,外来分组以广播进到该交换机时,它仍然会流入所有连至交换机上的计算机,而导致信息可能外泄的潜藏风险。

为了解决上述信息安全议题,1995年IEEE 802委员会发表了802.1Q VLAN技术的实现标准与讯框结构,希望能透过设置逻辑地址(TPID、TCI),对实体局域网区隔成独立虚拟网段,以规范分组广播时的最大范围。

参考资料:百度百科 虚拟局域网



VLAN
VLAN,是英文Virtual
Local
Area
Network的缩写,中文名为"虚拟局域网",
VLAN是
一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者
说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。
VLAN这一新兴技术主要应用于交换机和路由器中,但目前主流应用还是在交换机之中
。不过不是所有交换机都具有此功能,只有三层以上交换机才具有此功能,这一点可以查
看相应交换机的说明书即可得知。VLAN的好处主要有三个:
(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这
样一个物理的交换机可以当作多个逻辑的交换机使用。
(2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。
(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。
VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻
辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理
上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个
VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段
。由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有
助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。
VLAN除了能将网络划
分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活
的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。
VLAN在交换机上的实现方法,可以大致划分为六类:
1.
基于端口的VLAN
这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协
议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端
口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口
分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。
对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某
站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通
过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能

从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN成员时非常简
单,只要将所有的端口都定义为相应的VLAN组即可。适合于任何大小的网络。它的缺点是
如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。
2.
基于MAC地址的VLAN
这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配
置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属
于VLAN
MAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置
时,自动保留其所属VLAN的成员身份。
由这种划分的机制可以看出,这种VLAN的划分方法的最大优点就是当用户物理位置移
动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,因为它是基于用户,而
不是基于交换机的端口。这种方法的缺点是初始化时,所有的用户都必须进行配置,如果
有几百个甚至上千个用户的话,配置是非常累的,所以这种划分方法通常适用于小型局域
网。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都
可能存在很多个VLAN组的成员,保存了许多用户的MAC地址,查询起来相当不容易。另外,
对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样VLAN就必须经常配置。
3.
基于网络层协议的VLAN
VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络
。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具
体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络
内部自由移动,但其VLAN成员身份仍然保留不变。
这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根
据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标
签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个
数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都
可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,
同时也更费时。当然,这与各个厂商的实现方法有关。
4.
根据IP组播的VLAN
IP
组播实际上也是一种VLAN的定义,即认为一个IP组播组就是一个VLAN。这种划分的
方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器
进行扩展,主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适合局域网,主
要是效率不高。
5.
按策略划分的VLAN
基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP地址、
网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型
的VLAN

6.
按用户定义、非用户授权划分的VLAN
基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的
网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要
提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。

VLAN虚拟局域网,VLAN可以为网络提供以下作用,广播控制、带宽利用、降低延迟、安全性


vlan是什么?
是电信虚拟网的意思。虚拟网络是指物理网络基础设施,利用交换机和路由器的功能来配置网络的逻辑拓扑,允许网络管理员任意地将局域网中任意数量的网络段聚合成一个用户组。虚拟网络业务,又称VPN业务。它是利用公用电话网资源为一些学校、事业单位、企业提供的一种逻辑专用网,这种逻辑网是建立在软件基础上...

vlan是什么?
(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不...

什么是vlan
VLAN,是英文Virtual Local Area Network的缩写,中文名为"虚拟局域网",VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。VLAN这一新兴技术主要应用于交换机和路由器中,但目前主流应用还是在...

什么是VLAN?
口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口 分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某 站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应...

vlan是什么?
对于Access接口,缺省VLAN就是它允许通过的VLAN,修改接口允许通过的VLAN即可更改接口的缺省VLAN。对于Trunk接口和Hybrid接口,一个接口可以允许多个VLAN通过,但是只能有一个缺省VLAN,修改接口允许通过的VLAN不会更改接口的缺省VLAN。VLAN数据帧:在一个VLAN交换网络中,以太网帧主要有以下两种形式:有标记帧(...

vlan是什么意思?
2、VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻 辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理 上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个 VLAN内的各个工作站没有限制在同一个物理...

VLAN是什么
VLAN既虚拟局域网,是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网...

vlan是什么?
终端设备比如电脑PC等,自身不具备产生标记的能力,因为数据帧格式是固定的,发送端自身不知道自身是哪个VLAN成员那么它自己当然不可能在帧内标记VLANid了,标记和解标记都是由中间设备来完成的。交换机上的端口分为两种。一种是接入层端口直连终端设备的,叫做Access;一种是交换机和交换机之间的端口负责...

什么是VLAN?
VLAN间路由的三种方式包括:静态路由、动态路由和虚拟子接口。1. 静态路由:这是最简单和最直接的方式,它需要在路由器上手动配置每个VLAN的路由。这意味着你需要知道每个VLAN的目标IP地址,并手动配置这些VLAN的路由条目。虽然静态路由是最直接的方式,但也有一些缺点,例如需要手动配置和维护路由条目,而且...

什么叫vlan
虚拟局域网(VLAN),是英文Virtual Local Area Network的缩写,是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术。基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机连接成的物理网络划分成多个逻辑子网。也就是说,一个虚拟局域网中的站点所...

广元市14722079380: 什么是VLAN?它有什么作用? -
宋居金格: VLAN,中文名为"虚拟局域网",是英文Virtual Local Area Network的缩写.1、VLAN是 一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数...

广元市14722079380: 什么是VLAN功能?VLAN功能起什么做用? -
宋居金格: VLAN Trunk的作用是让连接在不同交换机上的相同VLAN中的主机互通. 如果两台交换机都设置有同一VLAN里的计算机,怎么办呢,我们可以通过VLAN Trunk来解决. 如果交换机1的VLAN1中的机器要访问交换机2的VLAN1中的机器,我们...

广元市14722079380: vlan是什么什么 -
宋居金格: VLAN 是用在交换机上面的一种协议,它可以划分多个虚拟局域网,而达到PC机直接不能访问.例如,我们把交换机的前12个端口划为VLAN2 把后12个端口划为VLAN3 那么在插在前12个端口的PC就不能访问插在后12个端口的PC了(注:默认情况交换机的所有端口都划分在VLAN1 里面的)

广元市14722079380: vlan是什么,有什么用? -
宋居金格: 拟局域网(VLAN),是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术. 基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机连接成的物理网络划分成...

广元市14722079380: VLAN是什么意思,它有什么好处? -
宋居金格: :VLAN是Virtual Local Area Network的缩写,即虚拟局域网的意思.VLAN的划分有三种方式:基于端口(Port)、基于MAC地址和基于IP地址.通过划分VLAN,可以把数据交换限制在各个虚拟网的范围内,从而减少整个网络范围内广播包的传...

广元市14722079380: 什么是VLAN?
宋居金格: VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络.一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处...

广元市14722079380: VLAN的作用 -
宋居金格: VLAN叫虚拟局域网 VLAN作用是广播控制,安全性,带宽利用,延迟....应该可以理解吧(类似局域网的作用,VLAN虽然是虚拟的,也是局域网嘛) 设置VLAN步骤:PC与交换机使用Console电缆连接起来,启动交换机后 switch>enable 进入特...

广元市14722079380: VLAN是什么意思? -
宋居金格: VLAN的中文名为"虚拟局域网".VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术.这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中.但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知.

广元市14722079380: 虚拟局域网vlan是用来干什么的·?有什么实际的意义? -
宋居金格: VLAN是建立在物理网络基础上的一种逻辑子网.通过虚拟技术,把局域网(LAN)划分成好几个不同的VLAN,而且使得网络接入不再局限于物理地址上的约束.VLAN内部可以相互沟通,不过VLAN之间不能直接沟通,必须经过特殊设置的路...

广元市14722079380: VLAN有什么用 -
宋居金格: 控制流量、减少设备投资、简化网络管理、提高网络的安全性. VLAN是为解决以太网的广播问题和安全性而提出的,可以限制广播范围,并能够形成虚拟工作组,动态管理网络.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网