如今,有線電視寬帶網(wǎng)的技術(shù)日益成熟,它利用現(xiàn)有的有線電視網(wǎng)通過CableModem進行高速接入Internet,由于它只占用有線電視網(wǎng)可用頻譜的一部分,在用戶上網(wǎng)時對電視和電話不產(chǎn)生任何影響,對于普通的撥號網(wǎng)和需要二次布線的光纖接入網(wǎng)來說具有得天獨厚的優(yōu)勢,已經(jīng)成為重要的網(wǎng)絡(luò)服務(wù)提供商(ISP)之一。因此,如何管理好有線電視寬帶網(wǎng)絡(luò)成為重中之重,應(yīng)運而生的虛擬局域網(wǎng)技術(shù)以其配置靈活、有效控制網(wǎng)絡(luò)廣播風(fēng)暴、高效安全管理
如今,有線電視寬帶網(wǎng)的技術(shù)日益成熟,它利用現(xiàn)有的有線電視網(wǎng)通過CableModem進行高速接入Internet,由于它只占用有線電視網(wǎng)可用頻譜的一部分,在用戶上網(wǎng)時對電視和電話不產(chǎn)生任何影響,對于普通的撥號網(wǎng)和需要二次布線的
光纖接入網(wǎng)來說具有得天獨厚的優(yōu)勢,已經(jīng)成為重要的網(wǎng)絡(luò)服務(wù)提供商(
ISP)之一。因此,如何管理好有線電視寬帶網(wǎng)絡(luò)成為重中之重,應(yīng)運而生的虛擬局域網(wǎng)技術(shù)以其配置靈活、有效控制網(wǎng)絡(luò)廣播風(fēng)暴、高效安全管理網(wǎng)絡(luò)等優(yōu)點成為解決此管理難題的有效措施。
1、VLAN技術(shù)概述
所謂虛擬局域網(wǎng)技術(shù)是指處于不同物理位置的節(jié)點可以根據(jù)需要組成一個邏輯子網(wǎng),即一個VLAN就是一個邏輯廣播域,它可以擴展到多個網(wǎng)絡(luò)設(shè)備。VLAN可以將存在于不同物理網(wǎng)段、不同拓?fù)浣Y(jié)構(gòu)網(wǎng)絡(luò)的節(jié)點組成一個虛擬局域網(wǎng)絡(luò),由此可以人為地將同一物理網(wǎng)段中的節(jié)點在邏輯上相互隔離,也可以將不同物理網(wǎng)段中的節(jié)點在邏輯上相互聯(lián)系。
2、VLAN技術(shù)特點
2.1有效阻隔網(wǎng)絡(luò)廣播,控制廣播風(fēng)暴
對于網(wǎng)絡(luò)廣播風(fēng)暴的控制主要有物理網(wǎng)絡(luò)分段和VLAN的邏輯分段兩種方式,后者更靈活,效率更高。
同一VLAN處于相同的廣播域,即通過VLAN的劃分可以有效地阻隔網(wǎng)絡(luò)廣播,從而控制了廣播風(fēng)暴。同時不同VLAN之間的通信要經(jīng)過路由的控制,所以規(guī)劃設(shè)計好各個VLAN的成員,將網(wǎng)絡(luò)內(nèi)頻繁通信的用戶盡可能地集中于同一VLAN內(nèi),就可以減少網(wǎng)間流量,如此既有效節(jié)約了網(wǎng)絡(luò)帶寬,又提高了網(wǎng)絡(luò)效率。
2.2控制網(wǎng)絡(luò)內(nèi)部
IP地址的盜用
如今,校園網(wǎng)絡(luò)具有終端用戶節(jié)點數(shù)量多的特點,用戶數(shù)量的增多使得網(wǎng)絡(luò)IP地址盜用亦相應(yīng)增加,嚴(yán)重影響了網(wǎng)絡(luò)的正常使用。在建立VLAN后,該VLAN內(nèi)任何一臺計算機的IP地址均必須在分配給該VLAN的IP范圍內(nèi),否則將無法通過路由器的審核,因而也就不能進行通信,如此就能有效地將IP的盜用控制在本VLAN之內(nèi)。
2.3提高網(wǎng)絡(luò)的整體安全性
建立VLAN后,同一VLAN內(nèi)的計算機之間直接通信,不同VLAN間的通信要通過路由器的網(wǎng)關(guān)進行路由選徑、傳送,可以隔離基于廣播的信息(如機器名、DHCP信息等),這樣就可以有效阻止非法訪問,大大提高網(wǎng)絡(luò)系統(tǒng)的整體安全性。此外,通過路由訪問控制列表、
MAC地址分配、屏蔽VLAN路由信息等技術(shù),可以有效控制用戶的訪問權(quán)限和網(wǎng)絡(luò)資源安全。
2.4增加網(wǎng)絡(luò)管理的靈活性,方便網(wǎng)絡(luò)維護
對于交換式以太網(wǎng),如果對某些用戶進行重新的網(wǎng)段劃分,就需要網(wǎng)絡(luò)管理員對該網(wǎng)絡(luò)系統(tǒng)的物理結(jié)構(gòu)進行再一次的調(diào)整,甚至于需要額外增加網(wǎng)絡(luò)設(shè)備,給網(wǎng)絡(luò)管理帶來了很大的管理量;而對于采用VLAN技術(shù)的網(wǎng)絡(luò)來說,只需網(wǎng)絡(luò)管理人員在網(wǎng)絡(luò)中心對該用戶進行VLAN網(wǎng)段的重新劃分即可,在簡化管理的同時方便了網(wǎng)絡(luò)的維護,提高了工作效率。
3、VLAN的劃分方式
按照
交換機的交換能力,可以將VLAN劃分為兩大類:2層交換和3層交換。2層交換是建立在OSI7層模型之第二層橋的體系結(jié)構(gòu)上,基于端口的VLAN和基于MAC地址的VLAN就屬于此類;3層交換是基于OSI7層模型之第3層的協(xié)議(IP、IPX等)來劃分的。