专业的IT培训机构|腾科IT教育集团
复制成功
微信号:togogoi
添加微信好友, 详细了解课程
已复制成功,如果自动跳转微信失败,请前往微信添加好友
打开微信
图片

腾科新闻

VLAN的分类

发布时间: 2022-09-14

VLAN的分类,交换机的每一个端口都可以被分配到一个VLAN里,但是交换机的一个端口不能同时被分配到两个或两个以上的VLAN。在同一个VLAN里的端口是一个广播域,不同VLAN里的端口不能共享广播。这有利于增进整个网络的性能。

基本上,VLAN分为三类。

1.静态VLAN(Static VLAN)

静态VLAN也被称为基于端口的VLAN(port-based)或者以端口为中心的VLAN(port-centric)。属于这种VLAN的端口是直接在交换机上以命令行的形式加入VLAN的,也就是说,我们固定地使交换机上的某一个端口属于某一个VLAN。所以在应用这种VLAN时,网络管理员需要在交换机上一个端口一个端口地配置哪些端口属于哪个VLAN。

在实际工作中,我们可以把一台交换机的配置以文本文件的形式保存在交换机里。在配置其他交换机时,可以使用文本编辑软件打开这个文件,修改每个端口的VLAN号,然后复制、粘贴到超级终端里运行。

当一台主机连接上交换机的一个端口之后,该主机就进入了该端口所属于的VLAN,能够和该VLAN的其他主机通信。

图1描述了静态VLAN。注意,图中连接Hub的端口属于市场VLAN,该Hub所连接的主机都属于市场VLAN。



图1 静态VLAN

图2中连接在Hub上的两台主机分属于两个VLAN是不行的,因为接口属于市场VLAN。



图2 在静态VLAN中Hub上的主机必须属于同一个VLAN

Cisco的交换机都有一个默认的VLAN,即VLAN 1。这个VLAN也是Cisco交换机的管理VLAN。很多管理性的信息,比如VTP域(本章后文介绍)的信息,都是经这个VLAN传递的。一台交换机,如果还没有被配置,那么交换机上的所有端口都默认属于VLAN 1。VLAN 1是不能被删除的。我们在配置交换机时,可以把端口从这个VLAN中转配到其他VLAN中。

静态VLAN可以被安全、简单地配置。但是,我们也注意到了,静态VLAN还是有不方便的地方。比如当有人员变动的时候,员工的电脑可能也要从一个办公室搬到另外一个办公室,连接到另外一台交换机上。如果该交换机上连接这个新来的员工的端口不是他应该进入的VLAN,我们要到那台交换机上去手动地修改。

另外,现在高层的主管越来越多地使用笔记本电脑,更有新的办公形式叫做移动办公,这都使同一个VLAN的用户有更大的流动性。他们可能要求走到哪里就在哪里办公,所以他们走到哪里都应该能立刻连接进入他们自己的VLAN。难道我们的网络管理员要跟在他们后面不断地修改交换机的端口的VLAN属性吗?我们有另外的解决办法,这就是动态VLAN。

2.动态VLAN(Dynamic VLAN)

动态VLAN是通过使用网管软件分配主机的MAC地址的方式建立VLAN的。Cisco公司的CiscoWorks 2000和CiscoWorks for Switched Internetworks软件都支持该功能。使用动态VLAN的用户建立VLAN是基于MAC地址的。当一台主机接入网络时,它会询问数据库它属于哪个VLAN,而网络管理软件会根据主机的MAC地址将它分配到相应的VLAN里。

这样,在使用动态VLAN的交换网络里,移动办公的用户可以把自己的笔记本电脑连接到任何一台交换机上,而他所属于的VLAN不变,网络管理员也不用在任何交换机的端口上做任何改动。

Cisco公司的网络管理软件价格比较昂贵,只有在很大规模的网络里才会使用,小规模的网络还是使用静态VLAN比较好。

3.基于协议的VLAN(Protocol based VLAN)

基于协议的VLAN是根据子网的不同划分VLAN的,工作方式上类似于动态VLAN,只不过是基于逻辑地址(比如IP地址)的。由于在实施DHCP的网络里使用该类VLAN有问题,所以基于协议的VLAN已经不再常用。

上一篇: 配置静态的VLAN

下一篇: 端口的状态

在线咨询 ×

您好,请问有什么可以帮您?我们将竭诚提供最优质服务!