实现VLAN间的通信的几种方法
要想实现VLAN之间的通讯,我们可以采用通过路由器实现VLAN间的通信 使用路由器实现VLAN间通信时,路由器与交换机的连接方式有两种。第一种通过路由器的不同物理接口与交换机上的每个VLAN分别连接。第二种通过路由器的逻辑子接口与交换机的各个VLAN连接。
通过路由器的不同物理接口与交换机上的每个VLAN分别连接。
这种方式的优点是管理简单,缺点是网络扩展难度大。每增加一个新的VLAN,都需要消耗路由器的端口和交换机上的访问链接,而且还需要重新布设一条网线。而路由器,通常不会带有太多LAN接口的。新建VLAN时,为了对应增加的VLAN所需的端口,就必须将路由器升级成带有多个LAN接口的高端产品,这部分成本、还有重新布线所带来的开销,都使得这种接线法成为一种不受欢迎的办法。
通过路由器的逻辑子接口与交换机的各个VLAN连接。
这种连接方式要求路由器和交换机的端口都支持汇聚链接,且双方用于汇聚链路的协议自然也必须相同。接着在路由器上定义对应各个VLAN的逻辑子接口E1.1和E1.2。由于这种方式是靠在一个物理端口上设置多个逻辑子接口的方式实现网络扩展,因此网络扩展比较容易且成本较低,只是对路由器的配置要复杂一些。
用交换机代替路由器实现VLAN间的通信
目前市场上有许多三层以上的交换机,在这些交换机中,厂家通过硬件或软件的方式将路由功能集成到交换机中,交换机主要用于园区网中,园区网中的路由比较简单,但要求数据交换的速度较快,因此在大型园区网中用交换机代替路由器已是不争的事实。用交换机代替路由器实现VLAN间通信的方式也有两种,其一,就是启用交换机的路由功能,这种方式的实现方法可采用以上介绍的路由器方式的任一种。其二,是利用某些高端交换机所支持的专用VLAN功能来实现VLAN间的通信。下面就对这种方式作重点介绍。
专用VALN将端口分为混杂端口、隔离端口和群体端口三类,只有混杂端口能够和路由器或三层交换机连接。对应混杂端口的VLAN称为Prim ry VLAN,它可以和映射到混杂端口的所有隔离VLAN(Isol ted VLAN)的端口及群体VLAN(Community VLAN)的
端口通信。Community VLAN的端口除了可以和Prim ry VLAN通信外,内部端口间也可以相互通信。Isol ted VLAN内的端口只能和Prim ry VLAN的端口通信外,内部端口间是互相隔离的。
专用VLAN在城域网建设中得到了广泛的应用,一个专用VLAN 不需要多个VLAN和IP子网就提供了具备第二层数据通信安全性的连接,所有的用户都接入专用VLAN,从而实现了所有用户与缺省网关的连接,而与专用VLAN内的其它用户没有任何访问,专用VLAN同样具有控制广播域的作用。
结束语
在当今的网络规划中,VLAN的设计是必不可少的,在考虑网络安全性能和传输速度的同时VLAN 间的通信问题也是十分重要的一个环节,由于网络产品的开发和应用速度相当快,目前VLAN间的通信还没有统一的标准,各厂家生产的网络设备在实现VLAN间通信的技术上各有所长,因此在具体的网络规划中应根据网络设备的特点和具体的网络应用情况来决定采用那种方式。
- 1如何设防?把脉黑客攻击的八大技术动态
- 2违法与否 指纹识别遭遇“隐私门”
- 3详细解析FCoE协议
- 4开源数据库或将很受伤
- 5微信OA办公软件发展之道
- 6彩转黑摄像机要注意的几点重要技术指标
- 7服务器虚拟化技术与分区的本质区别
- 8当致命杀手遇上物联网
- 9数据泄漏防范(DLP)渐成主流
- 10松散耦合架构SOA“魔方”
- 11IT挑战促使存储架构转型
- 12企业数据仓库中元数据的应用研究
- 13浅析数据远程传输的带宽优化与保护
- 14五类IT人员各自该如何应对虚拟化?
- 15实施虚拟存储需要考虑的十大问题
- 16云计算:不远到底有多远?
- 17实施SOA不能够持续性的原因
- 18应用存储:简化系统结构 降低建设成本
- 19广域网(WAN)优化工具的工作原理和技术
- 20虚拟环境要求专有备份解决方案
- 21备份绝不等同于数据保护
- 22如何在数据中心服务器上搭载虚拟机
- 23监控Windows 7系统的性能瓶颈
- 24OA软件测试的整体评估与测试环境介绍
- 25微软:“云 端互动”才更有实效
- 26网络战争:军事专家们正在思考的十件事
- 27云需要快速、可升级的存储器
- 28企业如何利用SOA简化集成商业智能BI
- 29OA办公系统的即时通信功能的强大性
- 30解读企业虚拟化设备及安全问题