动态VLAN介绍

随着公司网络的不断扩大、交换机技术的不断进步,公司的网络管理员在布局时更愿意选择可网管交换机,然后在可网管交换机上应用VLAN(虚拟局域网),VLAN所连接的设备可以来自不同区域,使得不同区域的设备相互之间彼此隔离,VLAN可以隔离广播,并将广播风暴压制在本VLAN范围内,其他VLAN用户不会受影响,非常节约网络带宽。而在VLAN技术的实现中,动态VLAN又明显受用户喜爱。

动态VLAN优于静态VLAN

根据交换机端口联结的属性来划分,VLAN又分为静态VLAN和动态VLAN。静态VLAN指的是交换机中某个端口属于哪个VLAN是相对固定的,而动态VLAN则是根据接入交换机的计算机来决定这个端口是工作在哪个VLAN中的。

就目前的应用情况来说,静态VLAN应用极为广泛,设置也很简单。但静态VLAN唯一也是最大的缺点是交换机端口的属性必须由网络管理员人工设置。如果网络中的计算机数目超过一定数字(如200台),或者需要改变、切换端口的VLAN属性时,网管就必须对交换机进行重新配置,这就大大增强了误操作的可能性。而且客户机每次更改所连端口时,都必须同时改变端口所属的VALN,显然不适合那些需要频繁改变拓扑结构的网络。

而动态VLAN则不一样,因为他是基于用户,而不是基于交换机的端口来设置的,所以当用户物理位置移动时(即从一个交换机换到其他的交换机时),VLAN不用重新配置。既减少了网管出错的机率,也减少了维护成本。

因此,就长远看来,动态VLAN技术必将得到更多网管的青睐。

用户名技术成亮点

就动态VLAN的实现技术而言,根据实现方法在OSI中的层级的不同而主要分为三种。

其中最流行的是在OSI的第二层设定访问链接的办法——基于MAC地址定义。它根据终端用户设备的MAC地址来定义成员资格的(而MAC地址的取得一般是提取用户设备的网卡地址),也就是说当设备连入一个交换机端口时,该交换机必须查询它的一个数据库以建立VLAN的成员资格。

因此,网络管理员必须先把用户的MAC地址分配到VLAN成员资格策略服务器(VMPS,VLAN Membership Policy Server)的数据库中的一个VLAN上。这样网管员就要先收集要接入VLAN的所有网卡的MAC地址并登录,而且如果计算机换了网卡,就得重新设定。这样无疑是加重了网管员的工作量,对经常更换网卡的笔记本用户更是极为不便。

第二种动态VLAN的实现办法则是通过所连计算机的IP地址,来决定端口所属VLAN,此办法在OSI的第三层设定访问链接来实现。不像基于MAC地址的VLAN,即使计算机因为换了网卡或是其他原因导致MAC地址改变,只要它的IP地址不变,就仍可以加入原先设定的VLAN。这个办法相比较基于MAC地址而言,可以更为简单的改变网络结构。

而第三种办法则在OSI的第四层以上实现,它就是基于用户VLAN的解决办法。此办法根据交换机各端口所连的计算机上当前登录的用户(这里的用户识别信息,一般是计算机操作系统登录的用户,比如可以是Windows域中使用的用户名),来决定该端口属于哪个VLAN。

也就是说,只要使用自己的用户名登陆系统,使用者不管在哪个电脑、哪个IP的电脑上都可以自由地接入属于自己的VLAN网络中去。不论是对使用者还是网络管理员来说都非常方便,是三种实现方式中相对较好的一个解决方式。

[@more@]

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/14252622/viewspace-1015670/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/14252622/viewspace-1015670/

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值