999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談VLAN技術在校園網建設中的應用

2018-12-31 00:00:00馬蓉平
現代信息科技 2018年11期

摘 要:現今是計算機網絡大發展時期,校園網建設也進入普及階段。利用校園網可以實現網絡辦公、學生管理、學校教學等綜合信息服務。VLAN技術是校園網建設中不可或缺的內容。VLAN技術最主要的功能就是減少廣播、優化鏈路。本文將討論在校園網建設中VLAN的具體實施方案。

關鍵詞:校園網;VLAN技術;虛擬局域網

中圖分類號:TP393.18 文獻標識碼:A 文章編號:2096-4706(2018)11-0110-03

Analysis of the Application of VLAN Technology in Campus Network Construction

MA Rongping

(Bohai Shipbuilding Vocational College,Huludao 125105,China)

Abstract:Nowadays is the period of great development of computer network,campus construction also entered and stage. The campus network can be used to achieve comprehensive information services such as network office,student management and school teaching. VLAN technology is an indispensable content in campus network construction. The most important function of VLAN technology is to reduce broadcasting and optimize links. This paper will discuss the concrete implementation plan of VLAN in campus network construction.

Keywords:campus network;VLAN technology;virtual LAN

1 VLAN的功能及分類

VLAN又稱為虛擬局域網,其功能是對連接到二層交換設備上的用戶進行邏輯分段,它可以不受用戶地理位置的限制,根據用戶具體的網絡需要進行邏輯分段。同一個VLAN的用戶可以是連在同一臺交換機上的用戶,也可以是連接在不同交換機上的用戶。基于交換機的VLAN技術主要功能就是減少廣播、優化鏈路。一方面,在同一個VLAN中的用戶即使物理位置不在一起也可以進行數據通信;另一方面,不在同一個VLAN上的用戶即使被連接在同一交換機上也不能進行數據通信。兩臺主機想要進行數據通信,發送方必須知道接收方的IP地址和MAC地址,可目地MAC地址是通過發送方廣播ARP請示幀來獲取的。在教學樓中的所有用戶設置VLAN及彼此通信之前,ARP請求幀將在整個教學樓內廣播泛洪。在劃分了VLAN之后,ARP請示幀將只在自身VLAN范圍內進行廣播,從而實現減少廣播的目的。

同時,VLAN有很多類型,比如說數據VLAN、語音VLAN、無線AP VLAN、無線用戶VLAN等。VLAN用在不同的位置會有不同的屬性。例如,超級VLAN、私用VLAN、本地VLAN等主要用于VLAN的流量控制,而無線AP VLAN、無線用戶VLAN、數據VLAN等主要用于分離廣播和區分流量。在華為設備上進行VLAN流量控制的是主次VLAN,在銳捷設備上就叫超級VLAN,它們功能是一樣的,只是名字不相同。

2 虛擬局域網的劃分方法

從技術方面來講,劃分虛擬局域網的方法有六種:基于交換機端口進行的VLAN劃分;基于主機MAC地址進行的VLAN劃分;基于IP地址進行的VLAN劃分;基于策略進行的VLAN劃分;基于用戶定義進行的VLAN劃分;基于非用戶授權進行的VLAN劃分;基于網絡協議進行的VLAN劃分等。每種方法都有其優點和缺點。從企業應用方面來講,基本都會使用基于交換機端口進行的VLAN劃分。如果只是想隔離網段,也可以通過劃分不同IP網段來實現網段隔離。基于IP地址的網段隔離,雖然也能實現這個功能,但是因為主機是連接在二層交換機上,交換機根本不能識別IP地址,所以在二層交換機上的ARP請求依然會進行廣播泛洪。所以基于IP地址的網段隔離根本不能減少廣播的產生。

3 局域網的拓撲結構及特點

局域網的主要拓撲結構有五種:總線型、環型、星型、樹型和網狀。總線型網絡拓撲結構是最常見的一種。總線型網絡又稱以太網,顧名思義,連接在總線型網絡拓撲結構中的結點都是通過鏈接同一電纜線進行數據通信。這種拓撲結構的最大缺點就是故障的診斷和隔離存在困難,總線上的任意一處故障都有可能導致網絡癱瘓;星型網絡拓撲結構中的所有結點都要連接到一個中央控制結點上,特點是結構簡單、易于故障的診斷和隔離、方便管理和擴充。所以,多數的校園網多采用星型拓撲,而內部網絡多采用樹型結構。

4 校園網VLAN設計方案分析

根據網絡的結構和校園網絡的特點,可以把整個校園網分為內部局域網和外部資源共享網。內部局域網主要為校園內的老師和學生提供資源共享服務。外部資源共享網主要為內部局域網提供與Internet連接的接口。[1]為了使教學樓、辦公樓、實驗室、機房能夠更好地進行通信,最好的方法就是劃分VLAN。VLAN的劃分不但可以隔離通信,而且能更有效地隔離病毒和防范外來侵犯。VLAN的設計方案會在一定程度上影響校園網的整體功能。下面我們利用圖1所示的校園網拓撲結構圖來說明VLAN設計的思路。

在設計校園網時,一定要減少二層廣播、優化鏈路。二層廣播有很多,但在網絡中主要是指ARP請求。因為交換機對ARP請求沒有抑制能力,只能全網泛洪,那么網絡中的主機越多,廣播的影響越大。因為ARP請求對于主機來說不是一次性的,而是周期性發送。

假設如上圖,一個園區內有三棟樓,每個樓內都有相同的部門,如教學部、辦公室、實驗室、教室等。接下來我們要把它們連在一起,最常見的方法是采用交換機來實現園區網絡框架的連接。園區網連接時,每個樓層都有一個接入層交換機,最后都要連接到每個樓的匯聚交換機上,通過匯聚交換機來控制和轉發該樓層之間的流量,最終達到統一管理的目的。三個樓的匯聚交換機最終都要連到園區的核心交換機上,最終實現園區通信。

其中有一個最重要的問題是鏈路資源的占用,也就是我們常說的垃圾流,而垃圾流中最常見的就是廣播。就像項目描述中介紹的,每個樓都有相同的部門,那么此時,我們不劃分VLAN。假設教學樓A中一層的兩臺主機A和B想進行通信,則主機A需要知道主機B的IP地址,如果主機A不知道主機B的MAC地址,則主機A將發出ARP請求。而這個請求通過端口進入交換機會泛洪,不僅會泛洪給主機B,而且會泛洪給交換機上的所有成員。而且交換機也會把請求泛洪給匯聚交換機,而匯聚交換機接收之后會繼續泛洪,最終泛洪到全園區范圍。一個主機這樣,所有主機都會這樣。在有正常的業務之前,全網上已經充斥了這樣的垃圾流。所以在這種情況下,我們必須減少廣播。這就需要劃分VLAN。VLAN在交換機上能真正的隔離二層廣播。

VLAN劃分的設計方案有很多且不固定。根據項目中的描述,假設我們按部門來進行VLAN的劃分。教學部設為VLAN2、辦公室設為VLAN3、實驗室設為VLAN4、教室設為VLAN5。如果每個樓層都有這些部門,那么每層都要劃分VLAN2、VLAN3、VLAN4、VLAN5。這種VLAN的劃分方案簡單、直觀、便于管理。下面我們分析一下這種劃分方案是否能做到廣播抑制。在這種劃分方案中,每臺交換機之間都是trunk連接,從二層到匯聚到核心。因為相同VLAN之間進行通信,所有交換機上都是兩層數據,在匯聚和核心交換機上的trunk端口屬于本地所有VLAN成員。當教學樓A中同層VLAN的兩臺教學部主機1和2進行通信時,ARP請求在VLAN2中進行泛洪。同時,二層交換機也會通過trunk端口泛洪給匯聚交換機,而匯聚交換機通過trunk端口廣播泛洪給全部園區內的VLAN成員,這種VLAN劃分方案可以隔離VLAN2、VLAN3、VLAN4、VLAN5之間的廣播泛洪,但VLAN廣播依然可以泛洪到全部園區,這種VLAN劃分沒有達到隔離廣播、優化鏈路的目標。

下面我們來討論另一種VLAN劃分設計方案——按樓層劃分VLAN。例如一個樓層劃分一個VLAN。教學樓A為VLAN2、VLAN3、VLAN4;教學樓B為VLAN5、VLAN6、VLAN7;教學樓C為VLAN8、VLAN9、VLAN 10。以教學樓A為例討論廣播泛洪。假設一層樓中的兩臺主機通信,廣播泛洪整個樓層。同時通過trunk端口廣播到教學樓A的匯聚交換機上,匯聚交換機通過trunk端口廣播到各樓層二層交換機上。因為VLAN不同,廣播到此為止。為了使其不在匯聚交換機上廣播,我們要在trunk端口上做VLAN修剪,讓廣播局限于本地,讓一臺主機的ARP請求只在同一層進行廣播,而不會泛洪到其它樓層。

在這種VLAN劃分方案中,每個樓層劃分成一個VLAN。這里還存在一個問題。因為每個樓層都有教學部、辦公室、實驗室、教室等。為了能讓不同樓層的相同部門進行通信,我們需要在每棟樓的匯聚端口上做VLAN間通信。而VLAN間通信就是單播而不是廣播了。如果之后做訪問控制列表,則還可以控制哪些樓層可以相互通信。匯聚交換機連接核心交換機的端口選擇使用路由,通過路由完全隔離廣播,避免二層環路。通過這種方式構建的網絡框架,能真正達到減少廣播、優化鏈路的目的。

5 結 論

總之,在校園網中如果不劃分VLAN,則會產生廣播泛洪。如果想減少泛洪,則可以通過劃分VLAN和IP地址段來實現。可后一種方法不能解決二層泛洪的問題。為了減少廣播,在對VLAN進行劃分后,還要做適當的VLAN修剪。在VLAN安全方面可以采用ACL來實現,例如讓在同一個VLAN,相同IP地址段中的主機之間也不能進行通信。綜上所述,適當的IP地址規劃和VLAN劃分方案,可以在一定程度上提高網絡的整體性能,給網絡管理帶來諸多便利。

參考文獻:

[1] 段紅凱.VLAN在校園網安全體系構建中的應用研究 [J].計算機光盤軟件與應用,2011(15):13.

[2] 周靈,伍曉平.芻議校園計算機常見網絡安全問題及其解決方法 [J].現代信息科技,2018,2(3):150-151.

作者簡介:馬蓉平(1976-),女,漢族,云南昆明人,副教授,本科。研究方向:計算機網絡。

主站蜘蛛池模板: 亚洲三级电影在线播放 | P尤物久久99国产综合精品| 日日拍夜夜嗷嗷叫国产| 天堂亚洲网| 伊人大杳蕉中文无码| 亚洲精品国产自在现线最新| 天天综合亚洲| 在线免费观看AV| 精品国产Av电影无码久久久| 999国内精品视频免费| 亚洲午夜18| 国产女人在线| 亚洲91精品视频| 国产成人精品午夜视频'| 五月婷婷综合网| 在线观看亚洲人成网站| 国产成人av大片在线播放| a免费毛片在线播放| 成人免费网站在线观看| 国产sm重味一区二区三区| 色综合手机在线| 伊人久久大线影院首页| 国产在线八区| 一本色道久久88综合日韩精品| 国产亚洲一区二区三区在线| 69免费在线视频| 欧美亚洲一区二区三区导航| 亚洲国产中文欧美在线人成大黄瓜| 亚洲成av人无码综合在线观看| 亚洲国产综合第一精品小说| 中文字幕av一区二区三区欲色| 日本午夜网站| 久久亚洲美女精品国产精品| 中文字幕在线观看日本| 亚洲第一网站男人都懂| 美女视频黄频a免费高清不卡| 麻豆AV网站免费进入| 亚洲欧美自拍一区| 波多野结衣无码AV在线| 国产AV无码专区亚洲精品网站| 少妇极品熟妇人妻专区视频| 午夜不卡福利| 狠狠色丁香婷婷| 国产大片黄在线观看| 久久精品国产在热久久2019| 亚洲最新在线| 香蕉久人久人青草青草| 中文字幕 91| 福利视频99| 久久精品午夜视频| 国产精品久久久久久搜索| 国产成人精品综合| 国产亚洲精久久久久久无码AV | 亚洲欧美日韩成人在线| 亚洲成a人片77777在线播放| 毛片三级在线观看| 精品無碼一區在線觀看 | 免费A∨中文乱码专区| 欧美视频在线不卡| 日韩在线第三页| 在线观看国产网址你懂的| 国产成人综合亚洲欧洲色就色| a毛片免费在线观看| 亚洲九九视频| 91精品国产自产在线老师啪l| 一级在线毛片| 免费无码AV片在线观看国产| 高h视频在线| 曰韩免费无码AV一区二区| 伊人色婷婷| 亚洲—日韩aV在线| 国产网站免费看| 日韩av手机在线| 谁有在线观看日韩亚洲最新视频| 午夜a级毛片| 波多野结衣久久高清免费| 国产导航在线| 啪啪啪亚洲无码| 中文字幕久久波多野结衣 | 国产精选自拍| 国产精品欧美亚洲韩国日本不卡| 国产精品偷伦在线观看|