虚拟局域网VLAN技术.ppt
《虚拟局域网VLAN技术.ppt》由会员分享,可在线阅读,更多相关《虚拟局域网VLAN技术.ppt(32页珍藏版)》请在第壹文秘上搜索。
1、1第第3章、虚拟局域网章、虚拟局域网VLAN3.2 3.2 VLAN划分和配置划分和配置3.3 3.3 VLAN成员信息交换成员信息交换 3.1 3.1 VLAN概述概述 3.4 3.4 VLAN间路由通信间路由通信2第第3章:重点与难点章:重点与难点重点理解和掌握:重点理解和掌握:1 1、VLANVLAN概念和概念和VLANVLAN完成的主要功能完成的主要功能2 2、大型、大型VLANVLAN中的中的VLANVLAN信息标识信息标识IEEE802.1Q标准标准3 3、划分和配置、划分和配置VLANVLAN的常用方法的常用方法4 4、VLANVLAN间的通信处理间的通信处理主要了解:主要了解:
2、1 1、以太交换、以太交换VLANVLAN技术的关键问题技术的关键问题2 2、VLANVLAN隔离广播域的特点隔离广播域的特点3 3、VLANVLAN的标准化进程。的标准化进程。4 4、基于服务的、基于服务的VLANVLAN发展发展33.1 3.1 VLAN概述概述 3.1.1 VLAN发展背景发展背景以太网交换机速度比路由器快的多,且价格便宜。但以太网交换机速度比路由器快的多,且价格便宜。但当某主机在网上发送广播时,或发送了一个交换机不当某主机在网上发送广播时,或发送了一个交换机不认识的认识的MACMAC地址帧时,交换机上的所有节点都将收到地址帧时,交换机上的所有节点都将收到这一广播信息。整
3、个交换环境构成一个大的广播域。这一广播信息。整个交换环境构成一个大的广播域。业界人士用一个业界人士用一个Flat NetworkFlat Network来形容这种环境:多个来形容这种环境:多个交换机互连形成一个大的局域网,不能有效划分子网;交换机互连形成一个大的局域网,不能有效划分子网;在第二层能快速、有效的交换,但广播风暴使网络效在第二层能快速、有效的交换,但广播风暴使网络效率大打折扣。率大打折扣。二层交换弱点:对广播风暴无能为力;不能有效解决二层交换弱点:对广播风暴无能为力;不能有效解决异种网络互连;存在安全性控制等问题。异种网络互连;存在安全性控制等问题。怎样区分碰撞域、共享域和广播域?
4、怎样区分碰撞域、共享域和广播域?43.1.2 VLAN基本概念基本概念什么是什么是VLANVLAN(虚拟局域网):(虚拟局域网):VLANVLAN是以太网上一组是以太网上一组PC/PC/服务器的集合,它们可能不在同一个物理网段中,服务器的集合,它们可能不在同一个物理网段中,也可以不受地理位置的限制,但能够象在也可以不受地理位置的限制,但能够象在LANLAN中一样中一样进行通信与信息交互。进行通信与信息交互。VLANVLAN实际没有统一严格的定义。实际没有统一严格的定义。VLANVLAN技术早期提出:技术早期提出:一种隔离数据广播的方法,将以太交换广播局限一一种隔离数据广播的方法,将以太交换广播
5、局限一定范围内;但目前定范围内;但目前VLANVLAN发展使其成为接近交换网络发展使其成为接近交换网络VPNVPN的技术,是以太交换网向城域网、广域网发展的的技术,是以太交换网向城域网、广域网发展的重要技术。重要技术。什么是什么是VPN? VPN? 主要功能和作用主要功能和作用? ?5一个一个VLANVLAN组划分的例子:组划分的例子:局域网局域网VLANVLAN区域网区域网VLANVLAN63.1.3 VLAN的功能的功能结构化布线和结构化布线和VLANVLAN技术结合,可以形成统一预布线、技术结合,可以形成统一预布线、信息点、网络规划,和用户组和应用的灵活再组合,信息点、网络规划,和用户组
6、和应用的灵活再组合,实现统一网络环境下的独立用户群,智能楼宇网络设实现统一网络环境下的独立用户群,智能楼宇网络设计。计。1、实现虚拟工作组实现虚拟工作组不考虑地理位置的响应,对同一组织(部门、工作协作不考虑地理位置的响应,对同一组织(部门、工作协作体)建立体)建立虚拟工作组,虚拟工作组,就象在一个传统就象在一个传统LANLAN中工作,实中工作,实现流量的现流量的8/28/2控制,本地资源访问和有效的工作管理。控制,本地资源访问和有效的工作管理。可以可以按按用户分组、应用分组、安全性分组、移动分组、用户分组、应用分组、安全性分组、移动分组、管理分组。管理分组。72、控制数据广播控制数据广播数据广
7、播的存在是正常现象,与网络资源的使用、应用数据广播的存在是正常现象,与网络资源的使用、应用的类型有关,广播数据会通过的类型有关,广播数据会通过骨干链路骨干链路到达各个交换端到达各个交换端口;当以太交换网大型化使用后,广播数据将大大浪费口;当以太交换网大型化使用后,广播数据将大大浪费网络资源、降低网络性能或导致网络崩溃。传统控制数网络资源、降低网络性能或导致网络崩溃。传统控制数据广播方法使用路由器或防火墙。通过据广播方法使用路由器或防火墙。通过VLANVLAN分割广播域、分割广播域、适量处理适量处理VLANVLAN间通信是目前控制广播数据的有效方法。间通信是目前控制广播数据的有效方法。3、增强网
8、络安全性增强网络安全性对共享型以太交换网,控制数据广播域规模和用户数,对共享型以太交换网,控制数据广播域规模和用户数,可减小安全风险,起到防火墙的作用;实际可减小安全风险,起到防火墙的作用;实际VLANVLAN通常还通常还可以根据用户、资源的重要性进行设置,使受限应用、可以根据用户、资源的重要性进行设置,使受限应用、资源得到保护。资源得到保护。81 1、需要能将、需要能将PC/PC/服务器进行逻辑分段的高性能交换机。服务器进行逻辑分段的高性能交换机。4 4、已有、已有LANLAN系统的兼容和互操作。系统的兼容和互操作。3.1.4 VLAN技术需要解决的问题技术需要解决的问题2 2、在主干网和多
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 虚拟 局域网 VLAN 技术