E Ink元太科技連三年入選道瓊可持續(xù)雙指數(shù)撬動(dòng)6000億GTV后,抖音計(jì)劃偷襲美團(tuán)大本營(yíng)AGI Open Network(AON):賦能每個(gè)人創(chuàng)建、部署和貨幣化AI Agent貸款利率史上最低了嗎?東融教你看懂歷年啥水平“客服來電”有詐?抖音客服上線“驗(yàn)證助手”助用戶識(shí)別詐騙OpenAI新模型GPT-5研發(fā)未達(dá)預(yù)期:成本高昂 效果不佳曝天馬打入果鏈:為蘋果HomePod供應(yīng)LCD屏 每塊屏僅10美元曝OPPO或首發(fā)新款天璣次旗艦芯片 兩大子品牌Q2發(fā)力諾基亞攜手阿聯(lián)酋運(yùn)營(yíng)商e&,展示全球首個(gè)固網(wǎng)游戲端到端網(wǎng)絡(luò)切片方案零下25℃制熱26℃!海爾水暖通黑科技亮相冰雪大世界三星沒放棄曲面屏開發(fā)!最新專利曝光暗示有望回歸三大運(yùn)營(yíng)商11月成績(jī)單:用戶數(shù)據(jù)增幅放緩打造下一個(gè)英偉達(dá),孫正義的2026芯片計(jì)劃曝光瞭望2025全球6G技術(shù)發(fā)展趨勢(shì)AI時(shí)代云安全新范式,暢捷通智能守護(hù)小微企業(yè)安全上云百川智能發(fā)布全鏈路領(lǐng)域增強(qiáng)金融大模型 Baichuan4-Finance年末家電消費(fèi)觀察:品質(zhì)生活類產(chǎn)品熱賣,將持續(xù)迎來剛需式普及?GPT-5研發(fā)受阻:OpenAI 新一代模型難見突破性進(jìn)展新一代語言模型ModernBERT發(fā)布,RAG等任務(wù)處理速度快四倍、成本低新研究顯示:Anthropic 的 Claude AI 在合作能力上領(lǐng)先于 OpenAI 和谷歌模型
  • 首頁(yè) > 網(wǎng)絡(luò)通信頻道 > 通信技術(shù)

    一文讀懂虛擬局域網(wǎng)(VLAN)技術(shù)

    2023年12月20日 15:37:45   來源:千家網(wǎng)

      什么是虛擬局域網(wǎng)(VLAN),以及為什么使用它?

      從技術(shù)上講,VLAN也稱為虛擬局域網(wǎng)。這項(xiàng)技術(shù)可以在邏輯上將一個(gè)或多個(gè)物理局域網(wǎng)劃分和隔離為多個(gè)廣播域。每個(gè)廣播域被視為一個(gè)VLAN。一般情況下,只有同一VLAN下的設(shè)備才能互相通信。為什么要使用VLAN?在VLAN出現(xiàn)之前,指定的網(wǎng)絡(luò)上只有一個(gè)廣播域,稱為L(zhǎng)AN(局域網(wǎng))。正如下面的LAN應(yīng)用拓?fù)渌,為了與主機(jī)B進(jìn)行通信,主機(jī)A將向同一局域網(wǎng)上的所有交換機(jī)和其他主機(jī)廣播其ARP(地址解析協(xié)議)請(qǐng)求。

    一文讀懂虛擬局域網(wǎng)(VLAN)技術(shù)!

      然而,當(dāng)網(wǎng)絡(luò)受到主機(jī)和交換機(jī)的轟炸時(shí),很可能會(huì)導(dǎo)致廣播風(fēng)暴。因此,主機(jī)的CPU和整個(gè)網(wǎng)絡(luò)的帶寬將被大量消耗。為了解決這個(gè)問題,VLAN出現(xiàn)了。

    一文讀懂虛擬局域網(wǎng)(VLAN)技術(shù)!

      通過配置VLAN,可以將網(wǎng)絡(luò)劃分為不同的廣播域。一個(gè)網(wǎng)段上的工作站發(fā)出的數(shù)據(jù)包通過網(wǎng)橋或交換機(jī)進(jìn)行轉(zhuǎn)發(fā),網(wǎng)橋或交換機(jī)不會(huì)轉(zhuǎn)發(fā)沖突,而是廣播到各個(gè)網(wǎng)絡(luò)設(shè)備。這簡(jiǎn)化了LAN引起的許多潛在復(fù)雜情況,包括網(wǎng)絡(luò)流量過多和沖突。這樣,將大大節(jié)省網(wǎng)絡(luò)資源和帶寬,提高網(wǎng)絡(luò)靈活性和性能。

      VLAN類型

      通常有五種基本VLAN類型:基于端口的VLAN、基于MAC地址的VLAN、基于IP子網(wǎng)的VLAN、基于協(xié)議的VLAN和基于策略的VLAN。

      基于端口的VLAN

      基于端口的VLAN,也稱為基于接口的VLAN,是一種網(wǎng)絡(luò)管理員可以為每個(gè)交換機(jī)端口手動(dòng)分配VLAN的技術(shù)。適合小型網(wǎng)絡(luò),無需頻繁更改網(wǎng)絡(luò)基礎(chǔ)設(shè)施。

      基于MAC地址的VLAN

      基于MAC地址的VLAN是指根據(jù)幀的源MAC地址來劃分VLAN。應(yīng)用該技術(shù)可以大大提高網(wǎng)絡(luò)的安全性和靈活性。即使用戶經(jīng)常改變物理位置,網(wǎng)絡(luò)管理員也不需要重新配置VLAN。

      基于IP子網(wǎng)的VLAN

      基于IP子網(wǎng)的VLAN可以根據(jù)設(shè)備的IP子網(wǎng)分配VLAN。對(duì)于移動(dòng)性和簡(jiǎn)化管理要求較高、安全性要求較低的公網(wǎng)來說,這將是一種有效的解決方案。通過該技術(shù),用戶在IP改變后可以自動(dòng)加入新的VLAN ID。

      基于協(xié)議的VLAN

      基于協(xié)議的VLAN適用于多種協(xié)議的網(wǎng)絡(luò),可以根據(jù)協(xié)議類型和幀的封裝格式來劃分VLAN。

      基于策略的VLAN

      基于策略的VLAN可以描述為上述內(nèi)容的組合。其可以根據(jù)MAC地址和IP地址的組合等策略分配VLAN。通過策略組合來實(shí)現(xiàn)VLAN間的訪問控制,網(wǎng)絡(luò)的安全性和靈活性將大大增強(qiáng)。

      VLAN是如何工作的?

      VLAN內(nèi)通信

      VLAN內(nèi)通信是指同一網(wǎng)段、同一VLAN內(nèi)的用戶之間的通信。此類VLAN一般應(yīng)用于兩種場(chǎng)景:同一設(shè)備的VLAN內(nèi)通信和多個(gè)設(shè)備的VLAN內(nèi)通信。無論哪種類型,整個(gè)傳輸過程主要經(jīng)過以下兩個(gè)步驟:

      1、源主機(jī)發(fā)出的ARP請(qǐng)求:在發(fā)送之前,源主機(jī)會(huì)將自己的IP地址與指定的IP地址進(jìn)行比較。如果源主機(jī)發(fā)現(xiàn)其在同一網(wǎng)段,則獲取目的主機(jī)的MAC地址,并將獲得的MAC地址填充到幀的目的字段MAC地址中。反之,則需要將廣播包發(fā)送到網(wǎng)關(guān)。源主機(jī)將使用網(wǎng)關(guān)的MAC地址作為其目的MAC地址。

      2、設(shè)備間通信時(shí)添加和刪除VLAN標(biāo)簽:幀在交換機(jī)中處理時(shí),需要攜帶VLAN標(biāo)簽。

      VLAN間通信

      由于廣播報(bào)文被限制在同一VLAN內(nèi),不同VLAN內(nèi)的主機(jī)無法直接進(jìn)行二層通信。因此,可以通過將網(wǎng)絡(luò)流量從一個(gè)VLAN轉(zhuǎn)發(fā)到另一個(gè)VLAN的VLAN間路由來解決這一問題?梢允褂萌齻(gè)選項(xiàng)來啟用不同VLAN之間的路由:

      具有獨(dú)立物理接口的VLAN間路由

      這種VLAN間路由方式是將每個(gè)VLAN的附加端口與路由器連接。每個(gè)VLAN需要路由器上有一個(gè)物理端口,這導(dǎo)致路由器的成本很高。因此,這種VLAN間路由由于成本高、擴(kuò)展性差,已經(jīng)很少使用。

      單臂路由器VLAN間路由

      這種類型的VLAN路由可以通過一個(gè)物理接口實(shí)現(xiàn)VLAN之間的流量轉(zhuǎn)發(fā)。將路由器和交換機(jī)之間的連接配置為中繼鏈路后,路由器可以在中繼接口上接收來自所連接交換機(jī)的帶有VLAN標(biāo)記的幀,并通過同一接口將路由的數(shù)據(jù)包轉(zhuǎn)發(fā)到帶有VLAN標(biāo)記的目的地。

    一文讀懂虛擬局域網(wǎng)(VLAN)技術(shù)!

      使用第三層交換機(jī)進(jìn)行VLAN間路由

      最后一種方法是使用具有路由功能的第三層交換機(jī)。用戶需要為每個(gè)VLAN創(chuàng)建一個(gè)SVI(交換機(jī)虛擬接口)并為其配置IP地址。此IP地址可用作計(jì)算機(jī)的默認(rèn)網(wǎng)關(guān)。這樣,來自一個(gè)VLAN的報(bào)文將被發(fā)送到SVI,并路由到其他VLAN,實(shí)現(xiàn)VLAN間的通信。

    一文讀懂虛擬局域網(wǎng)(VLAN)技術(shù)!

      VLAN的優(yōu)點(diǎn)

      減少?gòu)V播域的大小

      通過限制廣播域,可以防止VLAN上的終端監(jiān)聽或接收不適合其的廣播。而且,如果VLAN之間沒有連接路由器,則某個(gè)VLAN的終端無法與其他VLAN的終端通信。網(wǎng)絡(luò)上廣播域的限制顯著減少了流量。

      增強(qiáng)網(wǎng)絡(luò)安全性

      VLAN創(chuàng)建的虛擬邊界只能被路由器跨越。因此,可以使用基于路由器的標(biāo)準(zhǔn)安全措施來限制對(duì)VLAN的訪問。此外,VLAN還可以通過數(shù)據(jù)包過濾來增強(qiáng)網(wǎng)絡(luò)安全性。網(wǎng)絡(luò)管理員控制每個(gè)端口及其允許使用的任何資源,將具有敏感數(shù)據(jù)的組與網(wǎng)絡(luò)的其余部分分開,并減少機(jī)密信息泄露的機(jī)會(huì)。

      易于管理

      VLAN使網(wǎng)絡(luò)管理更加容易,因?yàn)榫哂邢嗨凭W(wǎng)絡(luò)需求的用戶共享相同的VLAN。當(dāng)有新交換機(jī)提供時(shí),可以在交換機(jī)的Web管理頁(yè)面快速添加或更改網(wǎng)絡(luò)節(jié)點(diǎn)。為特定VLAN配置的所有策略和過程都會(huì)在分配端口時(shí)實(shí)施。IT人員還可以通過為其指定適當(dāng)?shù)拿Q來輕松識(shí)別VLAN的功能。

      使管理其他設(shè)備變得容易

      VLAN簡(jiǎn)化了項(xiàng)目和應(yīng)用管理,并聚合用戶和網(wǎng)絡(luò)設(shè)備以支持業(yè)務(wù)或地理需求。擁有單獨(dú)的功能可以更輕松地管理項(xiàng)目或使用專用應(yīng)用,并且可以根據(jù)功能而不是位置對(duì)設(shè)備進(jìn)行邏輯分組。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    即時(shí)

    新聞

    明火炊具市場(chǎng):三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實(shí)力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。

    研究

    中國(guó)信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽成功舉辦。