动态VALN的三种划分方法

所属分类: 网络 / 组网 阅读数: 1267
收藏 0 赞 0 分享

  VLAN的概念

  VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第二层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。

  动态VLAN

  根据终端用户的MAC地址,决定属于哪一个VLAN;VMPS(VLAN 管理策略服务器) 中包含一个文本文件,文件中存有VLAN与MAC地址对应表。交换机对这个文件进行下载,然后对文件中的MAC地址进行校验。而静态VLAN是根据交换机的端口划分VLAN。

  动态VLAN的实现技术而言,根据实现方法在OSI中的层级的不同而主要分为三种。

  1、基于MAC地址定义。它根据终端用户设备的MAC地址来定义成员资格的(而MAC地址的取得一般是提取用户设备的网卡地址),也就是说当设备连入一个交换机端口时,该交换机必须查询它的一个数据库以建立VLAN的成员资格。因此,网络管理员必须先把用户的MAC地址分配到VLAN成员资格策略服务器(VMPS,VLAN Membership Policy Server)的数据库中的一个VLAN上。这样网管员就要先收集要接入VLAN的所有网卡的MAC地址并登录,而且如果计算机换了网卡,就得重新设定。这样无疑是加重了网管员的工作量,对经常更换网卡的笔记本用户更是极为不便。

  2、基于IP地址,来决定端口所属VLAN的,此办法在OSI的第三层设定访问链接来实现。不像基于MAC地址的VLAN,即使计算机因为换了网卡或是其他原因导致MAC地址改变,只要它的IP地址不变,就仍可以加入原先设定的VLAN.这个办法相比较基于MAC地址而言,可以更为简单的改变网络结构。

  3、基于用户VLAN的解决办法。此办法根据交换机各端口所连的计算机上当前登录的用户(这里的用户识别信息,一般是计算机操作系统登录的用户,比如可以是Windows域中使用的用户名),来决定该端口属于哪个VLAN.也就是说,只要使用自己的用户名登陆系统,使用者不管在哪个电脑、哪个IP的电脑上都可以自由的接入属于自己的VLAN网络中去。不论是对使用者还是网络管理员来说都非常方便,是三种实现方式中相对较好的一个解决方式。

  以上就是动态VALN的三种划分方法,相信大家了解以后会对端口分配有帮助,谢谢阅读,希望能帮到大家,请继续关注脚本之家,我们会努力分享更多优秀的文章。

更多精彩内容其他人还在看

如何构建安全的网络架构的方案

这篇文章主要为大家介绍了如何构建安全的网络架构的方案,网络的安全核心,提供边界安全防护和访问权限控制;网络防病毒系统:杜绝病毒传播,提供全网同步的病毒更新和策略设置,提供全网杀毒
收藏 0 赞 0 分享

DCN校园网大二层架构的设计方案

校园网是为学校师生提供快捷高效的教学、科研和综合信息服务的网络,那么校园网大二层架构是怎么设计的呢?请和脚本之家的小编一起来看一下
收藏 0 赞 0 分享

适合中小企业的组网实例分析

这篇文章主要为大家介绍了中小企业通用的信息化解决方案做一些探讨,于中小企业来说,组网的方式、网络的结构、网络设备可能千差万别,但是最重要的是根据企业的实际需求,确定网络的应用和功能
收藏 0 赞 0 分享

如何避免企业网络安全设备部署失败的解决方案

为了保护企业不受多元化和低端低速可适应性的持久威胁,IT企业正在部署各种各样的新型网络安全设备:下一代防火墙、IDS与IPS设备、安全信息事件管理(SIEM)系统和高级威胁检测系统
收藏 0 赞 0 分享

掌握两种局域网管理技巧 让企业网络更高效

要想有效地提高局域网上网效率,还需掌握一些控制技巧的!这不,下面两则控制技巧,相信会让各位耳目一新,需要的朋友可以参考下
收藏 0 赞 0 分享

局域网中电脑病毒入侵的原理及防范方法

计算机病毒只存在于互联网,局域网很安全?现在的病毒局域网中也能快速繁殖,导致局域网计算机的相互感染,怎么判断局域网被病毒的入侵?下面将详细为大家讲解局域网被病毒入侵的现象,及预防的方法
收藏 0 赞 0 分享

如何实现ADSL宽带多机共享

ADSL是当今比较实惠的一种宽带接入方案,其计费目前一般采用包月的方式。如果一个用户使用一个帐号上网,那就势必有点不划算,如何实现一条ADSL多个用户上网呢?需要的朋友可以参考下
收藏 0 赞 0 分享

用HOSTS文件屏蔽网站 建立网站映射的方法

于Hosts文件的执行优先级高于DNS域名解析,为了防止出现Hosts和DNS域名访问的混乱,在Windows 98中把Hosts改成了Hosts.sam,就是要取消该文件的域名解析功能。而本文所述恰恰是利用了Hosts文件的这一功能
收藏 0 赞 0 分享

修改TTL值防内网“窥视”的具体实现方法

有些技术迷经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,查找服务器的漏洞,脚本之家的小编在下面的文章里教大家怎么修改TTL值,需要的朋友可以参考下
收藏 0 赞 0 分享

用SyGate 现局域网共享上网 共享ADSL

上课的时候,很多人发现老师的电脑又网络,而自己的去没有。学生如何“借”老师的局域网?利用Sygate当“二传”共享ADSL,下面脚本之家将会详细描述Sygate的使用方法,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多