虚拟局域网
虚拟局域网(或簡寫, )是一種建構於區域網路交換技術(LAN Switch)的網路管理的技術,網管人員可以藉此透過控制交換器有效分派出入區域網的封包到正確的出入埠,達到對不同實體區域網中的設備進行邏輯分群(Grouping)管理,並降低區域網內大量資料流通時,因無用封包過多導致壅塞的問題,以及提昇區域網的資訊安全保障。
電腦網路類型 (顺序按覆盖范围) |
---|
概述
為實現交换机乙太網路的廣播隔離,一種理想的解決方案就是採用虛擬區域網路技術。這種對連接到第2層交换机端口的網路使用者的邏輯分段技術實現非常靈活,它可以不受使用者物理位置限制,根據使用者需求進行VLAN劃分;可在一個交換器上實現,也可跨交換器實現;可以根據網路使用者的位置、作用、部門或根據使用的應用程序、上層協議或者乙太網路連接埠硬體地址來進行劃分。
一個VLAN相當於OSI模型第2層的廣播域,它能將廣播控制在一個VLAN內部。而不同VLAN之間或VLAN與LAN / WAN的數據通訊必須通過第3層(網路層)完成。否則,即便是同一交換器上的連接埠,假如它們不處於同一個VLAN,正常情況下也無法進行數據通訊,特例是由於思科生產的交換機帶有VLAN穿越漏洞,外來封包以廣播進到該交换机時,它仍然會流入所有連至交換器上的電腦,而導致資訊可能外洩的潛藏風險。[1]
為瞭解決上述資訊安全議題,1995年IEEE 802委員會發表了802.1Q VLAN技術的實作標準與訊框結構,希望能透過設定邏輯位址(TPID、TCI),對實體區域網區隔成獨立虛擬網段,以規範封包廣播時的最大範圍。
VLAN的作用
VLAN可以為網路提供以下作用:
- 廣播控制
- 頻寬利用
- 降低延遲
- 安全性(非設計作用,本身功能所附加出的)
VLAN的運作原理與實作方式
實體層(physical layer)
直接以交換器上的埠做為劃分VLAN的基礎。
這個方式的優點是簡單與直觀,因此,運用這種設定VLAN的情況十分普遍。但因為是實體層的設定,所以比較適合在規模不大的組織。
相關內容
- VTP
- IEEE 802.1aq (Shortest Path Bridging)
- 生成樹協議
- Trunk
- EthernetChannel
- Cisco ISL
- IEEE 802.1Q
- PAgP
- RRAS
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.