武警士官學校 李曉明
進入21 世紀,人們的生活方式發生了極大的改變,生活條件和環境越來越好,這都得益于科學技術的進步。科學技術的廣泛應用為人們的生活提供了全新的可能性,信息技術的應用推動了網絡化發展,我們所處在一個信息化時代,而虛擬局域網技術也正是基于信息技術的基礎上演化而來,虛擬局域網技術主要服務于網絡體系,能夠對網絡進行分段處理,打破了物理位置的局限性。在虛擬局域網中,能夠對網絡進行劃分,將其劃分為整齊的廣播域。廣播域分化明確,可以在一定程度上抑制廣播風暴的發生,進一步延伸網絡拓撲結構。虛擬局域網技術本身有著極強的應用性,它是網絡化發展下的產物,在網絡工程領域中有著廣泛的應用。在對虛擬局域網進行規劃的時候,需要注重局域網節點的調控,通過虛擬局域網更好的推動現代網絡信息化發展進程。基于此,本文就對虛擬局域網技術在網絡工程領域中的運用內容進行了詳細闡述。
虛擬局域網技術通過對網絡的分段處理,達到一個功能分化的目的,使同一范圍內的用戶處于同一網段,提高通信效率,帶給用戶一個流暢的網絡通信體驗感。在未來的發展中,隨著信息化建設的深入,將會實現對虛擬局域網技術的深入開發,使虛擬局域網技術能夠作用于各個行業領域,推動國家整體發展,使虛擬局域網技術有一個很好的價值體現。
虛擬局域網技術發展至今經過了多個演變階段,具有一定的發展歷史。虛擬局域網技術也被稱為VLAN 技術,是基于信息技術基礎上進行延伸的,虛擬局域網將局域網從設備和邏輯上進行劃分,將其劃分為具有范圍性的網段,這些網段不受物理位置變化的影響,打破了物理位置的局限性,使網段之間能夠根據功能屬性進行規劃,網段內的設備和用戶可以實現通信需求。虛擬局域網技術與傳統的局域網技術有著較大的差異性,在節點分化上是不同的,主要在OSI 參考模型的二、三層進行工作,虛擬局域網具有單化性特點,通過對虛擬網絡進行劃分,將其劃分為整齊的廣播域,廣播域分化明確,從某種程度上來說,一個虛擬局域網就相當于一個廣播域,虛擬局域網段中的通信主要通過路由器進行銜接,從而實現通信需求。虛擬局域網比傳統局域網更具靈活性,隨著互聯網的深度發展,網絡結構發生了明顯的改變。對于一個二層網絡來說,可以分化為多個不同的廣播域,而每一個廣播域都對應著特定的用戶組,使不同的廣播域之間是相互分隔開的。網段之間的廣播域都是獨立通信的,如果要想不同廣播域之間建立通信關系,需要通過連接介質實現通信需求,一般是通過路由器進行連接。傳統局域網是基于計算機基礎構建的物理局域網,而通過物理計算機功能需求進行邏輯網路劃分,那么每一個邏輯網段就是一個虛擬局域網,所以傳統局域網可以分化出多個虛擬局域網,在虛擬局域網中,對于站點的定義是依賴于軟件而不是硬件,有著本質的區別,站點在虛擬局域網中可以動態移動,實現節點之間的跳動,在同一個站點中,局域網可以接收到廣播信息,超出站點范圍的廣播信息局域網接收不到,所以與傳統局域網相比能夠更好的達到隔離信息的作用。
傳統局域網技術存在一定的局限性,主要是將網絡用戶進行集中化處理,大量網絡用戶都處在同一廣播域,廣播域容量有限,過度的用戶需求使得網絡傳輸受到限制,降低了網絡整體運行指標,而且還容易造成寬帶資源的浪費,網絡安全容易受到威脅。而虛擬局域網技術很好的規避了傳統局域網問題,對廣播風暴進行有效的限制,使廣播風暴受虛擬局域網限制,虛擬局域網對網絡會分段處理,通過節點劃分的方式將標注廣播域,縮小廣播域的范圍,充分發揮廣播域的作用優勢,降低廣播域對寬帶資源的消耗,廣播域范圍的縮小,使得網絡安全更能得到有效管控,網絡服務效率明顯提升。
在傳統局域網中,網絡的穩定運行需要端點的有序連接,如果沒有端口銜接,那么局域網網絡無法形成體系,端點處于交換機的一端,網絡數據進行傳輸的時候,交換機單一性功能無法滿足數據交換需求,用戶需要對傳輸數據進行轉包處理,然后進行二次發送,使用端口進行轉接。而通過虛擬局域網技術,可以以端口為中心構建連接體系,提高端口之間的調控率,使端口之間能夠自由交換,用戶可以直接進行網絡數據的傳輸,不需要進行二次轉包。在虛擬局域網的成型階段,網絡管理員會在網絡節點中輸入MAC,MAC 會與路由器建立連接關系,從而對局域網進行統一性的管理,簡化中間操作,省去一些不必要的操作流程,虛擬局域網技術可以使網絡操作更加簡潔化,降低網絡運行成本。
隨著信息化網絡的不斷完善,在局域網逐漸形成過程中,對于虛擬局域網的應用也更加深入,從具體的應用情況來看,我國在對虛擬局域網進行規劃的時候,特別是大型的商業建筑或者寫字樓,在初期建設階段就已經完成了對內部局域網的構建,內部網路的各個節點有序連接,網絡分化明確,使得商場或者寫字樓的網絡運行效率更加穩定性,同時也能為內部用戶提供更加全面的網絡服務,用戶的體驗感也會更好。通過虛擬局域網的構建,為網絡平臺的搭建奠定了基礎,網絡平臺具有分化性,通過對網絡平臺分化處理,落實到各個企業中,形成完善的企業網絡管理體系,有效提高企業的內部管理效率。企業也可以通過網絡平臺與用戶建立起有效的信息交流,用戶的相關問題也可以通過網絡平臺及時反饋到企業,使企業能夠針對性的優化解決,而企業的相關信息也可以通過網絡平臺進行發布,形成一個信息交流溝通的中間媒介。商業建筑群體中,對局域網的建設要求更高,需要考慮的因素更多,基于建筑內部群體的多樣性,網絡結構更加復雜化,企業性質的不同對于網絡使用要求是存在差異性的,不同企業對應的局域網需求不同,為了解決局域網需求矛盾的問題,同時也進一步保障網絡信息安全性。在商業建筑規劃初期階段,需要對局域網進行調控,傳統的共享介質無法滿足現有的局域網交互需求,虛擬局域網技術以計算機為介質,為局域網資源共享提供了更多的可能性,基于局域網的特殊性,要想有效實現資源的共享,還需要結合數據鏈路層和網絡層的交換設備,這兩種交換設備具有很好的交互性,能夠解決企業的網絡資源交互需求,不僅能夠保證信息交互的獨立性,還能最大程度上規避介質因素影響,使共享資源相對安全。虛擬局域網本身具有辨識性,使用虛擬局域網的時候,能夠自動識別不同局域網的信息節點,從而拒絕其他局域網的未許可訪問,提高子網共享的安全性。在虛擬局域網應用過程中,可以適當與其他技術進行結合,提高子網運行效率,比如中繼技術,在虛擬局域網接口配置的時候,將路由器的接口接入共享端,那么在同一區域內子網就可以實行共享,用戶可以通過相關的指令輸入訪問網絡,這種子網共享不僅有著區域性劃分特點,而且能夠針對不同用戶提供更為良好的服務,使用戶網絡體驗感更佳。
在科學技術的推動下,虛擬局域網技術在網絡工程領域中的應用愈加深入,子網劃分是虛擬局域網技術應用關鍵。這里的子網劃分是針對于局域網內部的子網劃分,虛擬局域網技術的出現打破了傳統網絡結構體系,使得局域網有著更多的可能性。隨著社會的不斷發展和進步,局域網的整體應用規模逐漸擴大化,信息化社會的到來,對于局域網的廣泛應用是必然的,如果局域網規模還局限于傳統模式,那么必將限制我國現代化發展進程。也正是隨著局域網規模的動態化增長,可以結合用戶需求,構建具有局域網技術特征的范圍性虛擬局域網,提高網絡運行效率的同時保障網絡信息安全性。在對虛擬局域網進行規劃過程中,特別是局域網子網劃分,要綜合考慮各種可能性因素,做好網絡節點對接工作,因為是局域網子網的劃分,所以覆蓋的范圍比較廣泛,很多企業和用戶需求都會納入考量范圍,特別是企業,企業的業務內容比較多,對網絡的需求相對來說比較高,所以企業辦公區域的網路需求會更高,對企業辦公位置、人員組成、交互機端口信息等都需要進行考慮,進行綜合性的規劃,做好整體協調工作。以業務需求為基準,控制好交換機的數量,完成對交換機的配置和安裝,這樣基本完成了虛擬局域網的雛形,然后調整好中繼節點,完成局域網子網分化。通過一系列的操作,可以從一個公用的局域網中分化出來很多個虛擬的局域網,有效緩解了同一局域網范圍內的廣播負荷,使得網絡傳輸性能得到明顯提升。而且虛擬局域網動態可調控性比較強,能夠隨時完成增加、改變、刪除工作站的需求,人為控制效率更高,可以避免一些不必要的問題。
在網絡工程領域,涉及的技術類別較為多樣化,使多種技術共同組成了完善的網絡體系。局域網技術是眾多技術中較為突出的,虛擬局域網技術也是從局域網技術基礎上進行分化的,相當于局域網技術的一個分支。基于虛擬局域網技術的端點連接,也是組成交疊虛擬局域網不可或缺的一部分,在這幾年發展中,我國信息化進程不斷加快,對局域網技術的應用更加深入且全面,作為網絡管理人員,對于虛擬局域網技術的應用更加迫切。網絡工程覆蓋的范圍比較廣泛,借助于虛擬局域網技術進行體系構建,在這個過程中,需要使用到交換機,以交換機作為連接端口,從而支持虛擬局域網節點布設,建立系統化的部門虛擬子網,在虛擬局域網體系中,對各個端口的劃分較為明確,部門虛擬子網的構建能夠進一步明確虛擬局域網界限,避免臨時性的局域網劃分。在傳統的交換機使用中,每一個局域網所使用的端口數量都是有限制的,一個局域只能對應一個端口,使得局域網運行效率并不高,交疊虛擬局域網打破了這種局限性,能夠擴充交換機的容量指標,在同一個交換機中可以布設多個虛擬局域網,這種交疊性的虛擬局域網能夠解決一些突發性的局域網規劃矛盾,起到一個協調的作用。交疊虛擬局域網因為是由虛擬局域網演化而來,所以在配置上有著一定的性能優勢,在中繼配置過程中,可以設置訪問權限,根據指令操作控制局域網訪問需求,允許或者拒絕外部局域網的訪問請求,可以很好的保障局域網信息交互的安全性。
在這幾年發展中,我國整體科學技水平得到明顯提升,也進一步推動了虛擬局域網技術的深度應用,社會各界也越來越重視虛擬局域網技術,虛擬局域網技術的應用改善了人們的生活方式,使得人們生活方式有著更多樣的可能性。時代總是不斷發展前進的,要想保障虛擬局域網技術有一個較為理想的應用效果,需要對虛擬局域網技術進行優化完善,加強維護和管理。虛擬局域網技術的維護和管理是一個綜合性的過程,要做好相關準備工作,綜合考慮各個方面的影響因素,針對于虛擬局域網的劃分,需要有劃分節點,通過交換機進行順序劃分,確保每個局域網節點都能準確劃分,交換機涉及的參數指標比較多,對操作人員的綜合能力要求比較高,需要安排專業的人員操作交換機,使之能夠正確操作,確保網絡資源的合理分配,網絡負載能夠均衡化,不會出現網絡荷載偏移的情況。目前市場上的交換機類別比較多,在選擇交換機的時候,要重點考慮交換機的性能指標,交換機必須具備良好的監視功能,使局域網劃分的時候能夠兼顧各個節點,不會出現網段交互偏差的情況,同時也保障其安全性。針對于局域網的維護,需要提前對各類參數進行提取,做好參數備份處理工作,虛擬局域網中應用頻率最高的兩種設備就是路由器和交換機,在長期使用過程中容易受外界因素影響出現故障,所以主要對這兩種設備進行性能指標檢查,看設備性能是否降低,是否影響虛擬局域網正常運行,如果出現網絡運行緩慢的情況,需要及時找出其故障點,然后分析原因,采取針對性的措施進行解決。除開對于路由器和交換機的故障檢查,還需檢查其他設備,從整體角度出發,做好故障檢查工作,針對設備運行出現的各類問題,做好問題統計分析工作,制定針對性的解決策略,將故障問題影響降至最低。對于沒有劃分VLAN 的虛擬網,一般使用2 個局域網以上,通過VLAN 技術進行劃分,然后進行重組。3 個以上的局域網劃分,可以依次進行命名,比如命名為VLAN1、VLAN2 和VLAN3 等,通過命名的方式將這3 個局域網建立連接關系,形成完善的邏輯網絡體系,需要4 臺計算機進行連接,從而形成網絡通信體系,這種通信只能在同一局域網內才能實現,不同局域網中不能實現通信需求,具有動態隔離的特點,保障了通信信息的安全性。針對于虛擬局域網的劃分,主要以交換機端口為依據進行分化,端點建立連接關系,從邏輯層面進行交互,將局域網分化為多個子網,一旦被分化出來的子網,就不再與局域網有聯系,保持著極高的獨立性。
隨著我國現代化進行的加快,各類科學技術層出不窮,使得信息技術應用愈加深入,我們進入了一個信息化時代。在這種背景下,網絡工程快速發展,虛擬局域網技術本身有著極強的應用性,它是網絡化發展下的產物,在網絡工程領域中有著廣泛的應用。虛擬局域網技術在網絡工程中的應用主要體現在子網共享、子網劃分、交疊局域網等方面,有著較為理想的應用效果,在平時的應用規劃中,要注重對虛擬局域網技術的管理和維護,做好整體對接工作,確保虛擬局域網技術運行的穩定性和安全性。
引用
[1] 余平.VLAN技術在有線寬帶網絡中的運用分析[J].信息與電腦,2017(8):189-190+193.
[2] 宋巖.虛擬專用網絡技術在計算機網絡信息安全中的應用分析[J].硅谷,2013(23):35-36.
[3] 張劍,張巖.虛擬局域網技術在醫院網絡建設中的應用[J].華北國防醫藥,2010,22(6):563-565.