1 概述
VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局域网内的装备逻辑地而不是物理地划分成一个个网段从而实现虚拟事情组的手艺。VLAN是为解决以太网的广播问题和清静性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。纵然是处在统一网段的两台盘算机,若是不在统一VLAN中,它们各自的广播流也不会被转发至对端。
划分VLAN有助于控制流量、镌汰装备投资、简化网络治理、提高网络的清静性。关于VLAN的划分要领众说纷纭,可以从实质上将其分为两种:基于端口划分、基于报文内容划分。
2 VLAN的划分方法
2.1 基于端口划分VLAN
2.1.1 按端口划分VLAN
按端口划分VLAN是最基本的VLAN划分方法。治理员给交流装备的每个端口设置差别的PVID(Port Default VLAN ID,端口缺省VLAN ID),将端口分派到差别的VLAN中,终端用户接入的VLAN只和接入端口相关。这种划分方法的优点是界说VLAN成员时很是简朴利便;弱点是终端用户物理位置移动时,接入端口变换就可能需要重新举行VLAN设置。
2.1.2 Super VLAN
Super VLAN是VLAN划分的一种方法,又称为VLAN Aggregation(VLAN聚合)。由于在Super VLAN中,终端接入的VLAN只和接入端口相关,实质上也属于基于端口划分VLAN。PP电子5金狮网络的交流机产品大都支持Super VLAN手艺。
在通俗VLAN中,一个通俗VLAN对应一个子网网段,接纳一个IP地点作为网关实现跨VLAN的三层通讯。
而Super VLAN手艺,将通俗VLAN设置为Sub VLAN并聚合为一个Super VLAN,仅为Super VLAN分派一个IP地点作为网关,从而实现跨VLAN三层通讯。云云既节约地点,又利便网络治理。
2.1.3 Private VLAN
除了Super VLAN手艺以外,Private VLAN(私有VLAN,简称PVLAN)手艺由于终端接入的VLAN只和接入端口相关,实质上也属于基于端口划分VLAN。PP电子5金狮网络的交流机产品大都支持Private VLAN手艺。
Private VLAN将一个VLAN的二层广播域划分成多个子域,形成双层VLAN结构。外层叫Primary VLAN(主VLAN),内层叫Secondary VLAN(辅助VLAN),主VLAN和辅助VLAN是一对多的关系。此手艺用于提高运营商能支持的用户数,镌汰IP地点的铺张。
2.2 基于报文内容划分VLAN
2.2.1 基于MAC地点划分VLAN
1. MAC VLAN
相比于基于端口划分VLAN的方法,基于报文内容划分的方法会越发无邪。例如MAC VLAN手艺,通过识别报文中携带的MAC地点信息,凭证终端的MAC地点将终端划分到对应的VLAN。它的主要优势是当用户终端装备的物理位置爆发移动,接入位置从一台装备换到另一台装备时,不需要重新设置用户所在端口的VLAN;差别的终端在统一个接入端口接入,可以凭证MAC地点的差别,被划分到差别VLAN中。
2. Voice VLAN
随着手艺的日益生长,IP电话应用越来越普遍。由于丢包和时延对通话质量的影响很大,用户对语音的质量降低,比对数据或者视频的质量降低更为敏感,因此在带宽有限的情形下,就需要优先包管语音数据的质量,从而包管通话质量。Voice VLAN手艺通过报文源MAC地点中的OUI字段识别语音数据(语音报文的源MAC地点中包括了语音装备厂商的OUI信息),将数据流和语音流划分限制在数据VLAN和Voice VLAN中,从而包管语音通话与营业报文互不影响,提高通话质量。
2.2.2 基于报文协议类型划分VLAN
除了通过报文中的MAC地点信息举行VLAN划分以外,还可以通过报文协议类型举行VLAN划分,例如Protocol VLAN手艺就是一种基于报文协议类型的VLAN分类手艺。当装备从端口吸收到不携带VLAN ID的报文时,可以凭证用户设定的规则,将与规则匹配乐成的报文自动分发到响应的VLAN中传输。
Protocol VLAN手艺分为两类:子网VLAN和协议VLAN。
1. 子网VLAN
基于报文的源IP地点及子网掩码举行VLAN分类的手艺,简称子网VLAN。
子网VLAN的优势主要在于用户的物理位置爆发改变时,不需要重新设置VLAN。好比在某共享办公区域中,用户的IP地点是牢靠的,可是接入端口是不牢靠的。为了控制用户会见网络资源的权限,可以凭证用户IP地点将用户划分到差别VLAN中。
2. 协议VLAN
基于报文类型和以太网类型举行VLAN分类的手艺,简称协议VLAN。
协议VLAN的优势主要在于将网络中提供的效劳类与VLAN举行了绑定,利便举行治理和维护。
3 怎样选择VLAN的划分方法
3.1 基于网络巨细
基于MAC地点划分VLAN的方法在初始化时,需要设置所有终端用户的MAC地点信息,通常只适用于小型的局域网。其他几种VLAN划分方法适用于任何巨细的网络。
3.2 基于网络速率
基于报文内容划分VLAN的方法由于需要检审核验报文中的MAC地点、以太网帧头、IP帧头等信息,导致数据传输交流的效率有所降低,对速率要求较高的大型网络中,不建议选择该类型的VLAN划分方法。
3.3 基于应用场景需求
3.3.1 移动性
基于端口划分VLAN的方法,在终端装备位置移动替换接入端口时可能需要重新设置,通常适用于位置较量牢靠的网络。关于位置经常移动的网络,更推荐使用基于报文内容划分VLAN的方法,其中基于MAC地点划分VLAN的方法只适用于经常移动位置但不经常替换网卡的使用场景。
3.3.2 清静性
基于报文的源IP地点及子网掩码举行VLAN划分的子网VLAN,由于将指定子网划分到指定VLAN,导致用户纪律性的漫衍,多个用户处于统一网段,在遭受网络攻击时清静性较低。
3.3.3 协议重大性
随着互联网的生长,网络中运行的协议也越来越繁杂,为了利便治理和维护网络中的差别效劳类型的报文,可接纳基于报文类型和以太网类型举行VLAN划分的协议VLAN,将网络中差别效劳类型的报文划分到差别VLAN中举行传输。
4 总结
VLAN的种种划分方法各有优劣,需要凭证现实的网络需求举行选择,也可以选择多种举行混淆运用。通过合适的VLAN划分方法,将一个规模较大的广播域在逻辑上划分成若干个差别的、规模较小的广播域,由此可以有用地提升网络的清静性,同时镌汰垃圾流量,节约网络资源。