这些组织和个人展望影响Internet现在和未来的技术。Internet名字和编号分配组织ICANN是为国际化管理名字和编号而形成的组织。其目标是帮助Internet域名和IP地址管理从政府向民间机构转换。国内的主要Internet管理机构我国的两个主要Internet管理机构是:CERNIC和CNNIC。ISP是商业机构,通过提供远程用户至Internet的接入支持收取服务费。......
2023-11-25
VLAN(Virtual Local Area Network,虚拟局域网)是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。
与普通的局域网不同,VLAN中的工作站一般属于不同的LAN或LAN网段。并且,先有LAN,后有VLAN。VLAN是建立在LAN之上的。VLAN是通过将LAN中的工作站按一定的方法划分到逻辑组中而形成的。VLAN的形成并没有改变原有网络的拓扑,在用户看来,网络的视图是一致的。
VLAN在网络管理中有如下几个作用。
(1)广播风暴防范
限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。LAN分段可以防止广播风暴波及整个网络。VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋予某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机,在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。
(2)安全
增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其他VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。
(3)成本降低
成本高昂的网络升级需求减少,现有带宽和上行链路的利用率更高,因此可节约成本。
(4)性能提高
将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量并提高性能。
(5)提高IT员工效率
VLAN为网络管理带来了方便,因为有相似网络需求的用户将共享同一个VLAN。
(6)简化项目管理或应用管理
VLAN将用户和网络设备聚合到一起,以支持商业需求或地域上的需求。通过职能划分,项目管理或特殊应用的处理都变得十分方便,例如可以轻松管理教师的电子教学开发平台。此外,也很容易确定升级网络服务的影响范围。(www.chuimin.cn)
(7)增加了网络连接的灵活性
借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。
VLAN可以用如下几个方面划分。
1)根据端口来划分VLAN:许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通信,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。
2)根据MAC地址划分VLAN:这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。
3)根据网络层划分VLAN:这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。
4)根据IP组播划分VLAN:IP组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。
5)基于规则的VLAN:也称为基于策略的VLAN。这是最灵活的VLAN划分方法,具有自动配置的能力,能够把相关的用户连成一体,在逻辑划分上称为“关系网络”。网络管理员只需在网管软件中确定划分VLAN的规则(或属性),那么当一个站点加入网络中时,将会被“感知”,并被自动地包含进正确的VLAN中。同时,对站点的移动和改变也可自动识别和跟踪。采用这种方法,整个网络可以非常方便地通过路由器扩展网络规模。有的产品还支持一个端口上的主机分别属于不同的VLAN,这在交换机与共享式Hub共存的环境中显得尤为重要。自动配置VLAN时,交换机中软件自动检查进入交换机端口的广播信息的IP源地址,然后软件自动将这个端口分配给一个由IP子网映射成的VLAN。
6)按用户定义、非用户授权划分VLAN:基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。
以上划分VLAN的方式中,基于端口的VLAN端口方式建立在物理层上;MAC方式建立在数据链路层上;网络层和IP广播方式建立在第三层上。
几种常见的VLAN应用有Port vlan与Tag vlan:
●Port vlan:基于端口的VLAN,处于同一VLAN端口之间才能相互通信。
●Tag vlan:基于IEEE 802.1Q(vlan标准),用VID(vlan id)来划分不同的VLAN。
有关网络工程与设计的文章
这些组织和个人展望影响Internet现在和未来的技术。Internet名字和编号分配组织ICANN是为国际化管理名字和编号而形成的组织。其目标是帮助Internet域名和IP地址管理从政府向民间机构转换。国内的主要Internet管理机构我国的两个主要Internet管理机构是:CERNIC和CNNIC。ISP是商业机构,通过提供远程用户至Internet的接入支持收取服务费。......
2023-11-25
在广域网内,用于通信的传输装置和传输介质可由电信部门提供。为实现这一目标,广域网管理建设建议参考以下原则:1)全面性。企业根据其行业特点和广域网发展情况,来选择网络管理平台和相应产品组件。因此,不同的广域网接入方式决定了应采用不同的管理方式。......
2023-11-25
熟悉学习Windows平台下Net命令的使用方法。建立空连接和建立IPC连接是一样的,不过是不需要用户名和密码,例如要建立和IP地址为192.168.0.39的机器的空连接,使用以下命令:net use\\192.168.0.39\ipc$""/user""如果提示成功就建立了和该IP地址的空连接,然后通过其他命令就可以获取一些该系统的信息,这些系统信息在入侵或者是网络维护中是起着非常重要的作用的。......
2023-11-25
目前SNMP已成为网络管理领域中事实上的工业标准,并被广泛支持和应用,大多数网络管理系统和平台都是基于SNMP的。位于网络管理工作站上和各网络元素上利用SNMP相互通信对网络进行管理的软件统称为SNMP应用实体。一个SNMP应用实体可操作的管理对象子集称为SNMP MIB授权范围。SNMP体系结构中要求对每个共同体都规定其授权范围及其对每个对象的访问方式。......
2023-11-25
从功能模型来说,CMIP主要实现失效治理、配置治理、性能治理、记账治理和安全性治理。相对来说,CMIP是一个相当复杂和具体的网络治理协议。CMIP共定义了11类PDU。公共管理信息服务/公共管理信息协议是OSI提供的网络管理协议簇。另外,值得注意的是OSI没有在应用层之下特别为网络管理定义协议。这是CMIP协议的最大特点,在SNMP中是不可能的,这样可减少治理者的负担并减少网络负载。......
2023-11-25
标准化组织分为国际标准化组织、区域标准化组织、行业标准化组织、国家标准化组织。在计算机通信及网络领域,主要的标准化组织有ISO、TIU、TIA、EIA、IEEE等。ISO由130多个国家参与,其总部设在瑞士日内瓦,ISO的任务是促进全球范围内的标准化及其有关活动的开展,以利于国际间产品与服务的交流以及在知识、科学、技术和经济活动中发展国际间的相互合作。......
2023-11-25
但令牌环网控制复杂,并存在可靠性保证等问题。令牌总线综合CSMA/CD是在令牌环两种介质访问方式的优点的基础上而形成的一种介质访问控制方式。令牌总线主要适用于总线型或树状网络。为了使结点等待令牌的时间是确定的,需要限制每一结点发送数据帧的最大长度。令牌总线还提供了不同的优先级机制。......
2023-11-25
用户通过专门的Console线连接到交换机的Console端口来对其进行配置,通常情况下,在交换机的包装箱内会赠送一条Console线和相应的适配器。用户模式交换机将显示如下提示:提示符“>”表明用户当前为用户模式。然后输入configure terminal进入全局配置模式,用户可以使用命令对交换机进行配置。......
2023-11-25
相关推荐