資源描述:
《vlan技術(shù)及其在高校校園網(wǎng)中應(yīng)用研究 》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、VLAN技術(shù)及其在高校校園網(wǎng)中應(yīng)用研究摘要:計算機(jī)網(wǎng)絡(luò)影響了現(xiàn)代生活的很多方面,在各大高校內(nèi)部也都建立起了局域網(wǎng),但是由于接入設(shè)備的越來越多,迫切需要一中技術(shù)解決在局域網(wǎng)內(nèi)部出現(xiàn)的利與廣播風(fēng)暴一類的問題,VLAN的產(chǎn)生就解決這個問題。本文通過對VLAN技術(shù)的簡單描述,給出了一個簡單的VLAN模型。關(guān)鍵字:VLAN,體系結(jié)構(gòu),網(wǎng)絡(luò)管理近些年來,計算機(jī)網(wǎng)絡(luò)硬件的成本也急劇降低但是其性能的卻得到了突飛猛進(jìn)的發(fā)展,使得絕大部分高校的校園網(wǎng)絡(luò)已經(jīng)應(yīng)用了千兆網(wǎng)絡(luò)的技術(shù),并且也已經(jīng)在核心交換機(jī)上應(yīng)用了三層交換機(jī)。以上的條件已經(jīng)為高校校園網(wǎng)絡(luò)應(yīng)有虛擬局域
2、網(wǎng)技術(shù)成為了可能。1、VLAN技術(shù)概述VLAN(VirtualLocalAreaNetAC地址的劃分方法。3.1基于端口的劃分方法這種劃分VLAN的方法是根據(jù)以太網(wǎng)交換機(jī)的端口來劃分,比如CiscoCatalyst4506的1-14端口為VLAN1,15-27為VLAN1,28-48為VLAN1,當(dāng)然,這些屬于同一VLAN的端口可以不連續(xù),如何配置,如果有多個交換機(jī),例如,可以指定交換機(jī)l的l-8端口和交換機(jī)2的1-7端口為同一VLAN,即同一VLAN可以跨越數(shù)個以太網(wǎng)交換機(jī),根據(jù)端口劃分是目前定義VLAN的最廣泛應(yīng)用的方法,IEEE80
3、2.1Q規(guī)定了依據(jù)以太網(wǎng)交換機(jī)的端口來劃分VLAN的國際標(biāo)準(zhǔn)。這種劃分方法的優(yōu)點(diǎn)是定義VLAN成員時非常簡單,只要將所有的端口都只定義一下就可以了。[2]不足之處是不夠靈活,當(dāng)一臺機(jī)器設(shè)備需要從一個端口移動到另一個新的端口,但是新端口與舊端口不在同一個VLAN之中時,要修改端口的VLAN設(shè)置,或在用戶計算機(jī)上重新配置網(wǎng)絡(luò)地址,這樣才能使這臺設(shè)備加入到新的VLAN中。否則,這臺設(shè)備就無法進(jìn)行網(wǎng)絡(luò)通信。3.2基于MAC地址的劃分方法這種方法劃分VLAN,要求交換機(jī)對站點(diǎn)的MAC地址進(jìn)行跟蹤,在新站點(diǎn)入網(wǎng)時.需要把它添加到相應(yīng)的VLAN中。以后
4、無論這個站點(diǎn)怎么移動。只要MAC地址不變.就無需對它進(jìn)行重新配置[3]。不足之處在于不夠便捷,由于在初始化時,需要所有的在局域網(wǎng)內(nèi)的所有設(shè)備都進(jìn)行配置,因此如果要是有幾百個用戶時,配置工作就顯得相當(dāng)?shù)姆爆?,并且由于需要跟蹤站點(diǎn)內(nèi)的MAC地址進(jìn)行跟蹤,使得交換機(jī)的執(zhí)行效率不高。3.3基于網(wǎng)絡(luò)協(xié)議的劃分VLAN按網(wǎng)絡(luò)層協(xié)議來劃分,可分為IP、IPX、DEC、AppleTalk、Banyan等VLAN網(wǎng)絡(luò)。這種按網(wǎng)絡(luò)層協(xié)議來組成的VLAN,可使廣播域跨越多個VLAN交換機(jī)。這對于希望針對具體應(yīng)用和服務(wù)來組織用戶的網(wǎng)絡(luò)管理員來說是非常具有吸引力的
5、。而且,用戶可以在網(wǎng)絡(luò)內(nèi)部自由移動,但其VLAN成員身份仍然保留不變。這種方法的優(yōu)點(diǎn)是用戶的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據(jù)協(xié)議類型來劃分VLAN,這對網(wǎng)絡(luò)管理者來說很重要,還有,這種方法不需要附加的幀標(biāo)簽來識別VLAN,這樣可以減少網(wǎng)絡(luò)的通信量。這種方法的缺點(diǎn)是效率低,因?yàn)闄z查每一個數(shù)據(jù)包的網(wǎng)絡(luò)層地址是需要消耗處理時間的(相對于前面兩種方法)。[4]4、在校園網(wǎng)中VLAN的劃分以某高校為例,目前位于高校網(wǎng)絡(luò)中心的核心層設(shè)備選用華為3tom公司的S5516交換機(jī)。校園網(wǎng)采用三層網(wǎng)絡(luò)架構(gòu)設(shè)計,分為核心層、匯聚層、接
6、入層等三個層次,校園主干網(wǎng)技術(shù)選擇千兆以太網(wǎng)技術(shù)。由于一個完整的VLAN子網(wǎng)由網(wǎng)段地址、網(wǎng)關(guān)地址、用戶地址和廣播地址組成。對節(jié)點(diǎn)數(shù)較少的VLAN子網(wǎng)各分配1/4個C類IP地址,機(jī)房視節(jié)點(diǎn)多少一般分配1/4-1/2個C類IP地址,對個其他節(jié)點(diǎn)相對較多的VLAN子網(wǎng)使用2個C類IP地址。內(nèi)部VLAN之間的路由由校園網(wǎng)核心交換機(jī)華為S5516實(shí)現(xiàn)。上述劃分方法我們應(yīng)用基于端口的方法劃分,是最有效,最簡單的方法。首先利用Windo-vie].杭州:華為三康技術(shù)有限公司.2004.[4]馮志杰,王紅梅.VLAN技術(shù)應(yīng)用研究[J].河北能源職業(yè)技術(shù)學(xué)
7、院學(xué)報.2006-09(3):55-59.