VLAN分配是交换机在划分网络的时候会常用到,这里面我们就以最直接了解下,单独对VLAN基本操作,方便我们日常处理交换机配置,本期我们从VLAN的作用来开始了解。
一、为什么要划分VLAN
1、减少广播风暴
VLAN最大的好处是可以隔离冲突域和广播域,试想,如果一个局域网内有上百台主机,如果一旦产生广播风暴,那么,这个网络就会被彻底的瘫痪。
可以通过VLAN还划分广播域,这样使得广播被限制在每一个VLAN里面,而不会跨VLAN传播。
不同VLAN之间的成员在没有三层路由的前提下是不能互访的,这也是一种安全的考虑。
2、网络管理方便
另外一个好处就是管理灵活,当一个用户需要切换到另外一个网络时,只需要更改交换机的VLAN划分即可,而不用换端口和连线。
二、VLAN的划分方法
1. 基于端口划分的VLAN
这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。
根据端口划分VLAN是最常用的一种VLAN划分方法。根据端口划分VLAN优点是简单明了,管理也非常方便,缺点是维护相对繁琐。
2. 基于MAC地址划分VLAN
这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于VLAN MAC的地址。这种方式的VLAN允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN的成员身份。
这种方式的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置;缺点是某一VLAN初始化时,所有的用户都必须进行配置,操作人员的负担比较重。这种划分方法通常适用于小型局域网
3. 基于网络层协议划分VLAN
VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络内部自由移动,但其VLAN成员身份仍然保留不变
这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN和附加的帧标签来识别VLAN,这样可以减少网络的通信量;缺点是效率低。
4. 根据IP组播划分VLAN
IP 组播实际上也是一种VLAN的定义,即认为一个IP组播组就是一个VLAN。这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适合局域网,主要是效率不高。
5. 按策略划分VLAN
基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN 。
6. 按用户定义、非用户授权划分VLAN
基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。
三、怎样的网络需要划分VLAN?
诚然,划分VLAN可以减少广播风暴的产生,提高网络通讯效率,但网管也必须清楚一点,不合理的VLAN也会影响网络的传输性能。为此,网管在制订VLAN划分网络改造计划之前,必须开清楚自己的网络是否有必要划分VLAN。判断网络是否需要划分VLAN,必须以网络运行的一些参数为依据。对划分VLAN有参考价值的几个网络参数有:
1. 网络流量
通常情况下,需要划分VLAN的网络是因为网络流量比较大,为此,网络流量成为是否划分VLAN的一个重要网络参数。
另外,在查看网络流量时,一定要把病毒等非客观因素的影响考虑在内,一旦网络内的客户机感染了蠕虫类病毒,网络流量也会变大。
2. 网络规模
网络规模与网络流量大小是成正比的,网络客户端数量越多,网络流量就会越大,网络规模也成为是否需要划分VLAN的一个网络参数。
3. 安全需求:
划分VLAN可以提高企业网络的安全性,安全需求也是划分VLAN的一个参考条件。不少企业对网络的安全需求比较高,因为市场部和财务部的一些机密不想被普通员工浏览,这种情况下,企业必须划分VLAN将企业的各个部门的数据进行加固。
四、选择合适的VLAN划分模式
很多网管只知道划分VLAN可以提升网络传输性能,并不知道一个不合理的VLAN划分模式会降低网络的传输性能。由于各企业网络环境不同,最适合其使用的VLAN划分方式也不同。下面,笔者结合实例详细讲一下企业网络使用何种VLAN划分模式更合理。
企业网络环境:网络中有43台客户机,其中35台是台式机,8台笔记本。网络流量并不是太大,由于财务部有一些敏感数据不想让普通员工看到,为了提高网络的安全性,网管决定对该网络划分VLAN,隔断普通员工与财务部员工PC的通讯。
企业应用需求:从上文叙述可知,该企业划分VLAN是为了提高安全性,提升网络传输性能并非主要目的。由于该企业的客户机数量不多,笔记本有很强的移动性,日常办公中,管理人员通常需要将笔记本移动到会议室,满足移动办公的需要。这种情况下,根据端口划分VLAN的模式并不适合该企业,最合适的划分VLAN方式是根据MAC地址划分。
对于企业而言,最适合的VLAN划分模式是根据端口划分VLAN和根据MAC地址划分VLAN两种模式。对于客户机数量不大,而且又经常需要移动办公的企业网络来说,根据MAC地址划分VLAN是一种最佳的划分模式。对于客户机数量众多,而且无需移动办公的企业网络来说,可以根据端口划分VLAN。总之,根据网络需求选择一种合适的VLAN划分模式。
结束语:
划分VLAN似乎是一个老生常谈的话题,可在实际应用中却罕有人能够将划分VLAN这个管理手段用好。更重要的是,有些企业的网络不需要划分VLAN,结果网管却为其划分了VLAN,导致网络通讯效率降低,殊不知,合理的划分VLAN才能提高网络传输效率,更不要把划分VLAN当成解决网速慢的良方。
针对各种复杂网络业务的需求,有效保障和提升网络性能,光网视的网管系列交换机的设计,均具有丰富的VLAN功能配置(如基于端口的VLAN,基于IP的VLAN,基于MAC地址的VLAN,基于协议的VLAN,Q-in-Q VLAN等),可满足绝大部分网络传输场景的应用。同时提供到位的技术支持服务,以确保机器正常投入使用。详情请浏览官网产品资料或对应的区域负责人。