當前位置:工程項目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽OA系統(tǒng) > 沈陽OA快博
怎么樣利用VLAN擴展企業(yè)網絡
隨著網絡的擴大,管理成百上千的計算機變得越來越困難。在一個大型,平面,交換的網絡中,性能越來越差而且安全問題不斷增加。
如何構建不斷增長的網絡的方法是將其劃分虛擬局域網段??梢詫⒐ぷ髟谝黄鸬挠脩舻挠嬎銠C分組在同一VLAN中,無論他們是否位于很近的物 理距離。通常,企業(yè)為不同的部門或公司創(chuàng)建獨立的VLAN。VLAN作為一個安全邊界并且通過隔離廣播和多播通信來提高性能。
VLAN的優(yōu)點
一般來說,一個局域網(LAN)作為一個廣播域。就是說,LAN中所有設備將收到LAN所有其他設備發(fā)出的消息。LAN中的通信穿過諸如集線器, 交換機和橋這樣的設備。VLAN通常由交換機隔離,將網絡分成多個廣播域,以減少穿過所有設備的通信量從而提升性能。
可以將被稱為“帶寬吞噬者”(換句話說,他們的工作需要持續(xù)使用網絡以保持和特定服務器的聯(lián)系)的用戶和他們需要訪問的服務器放在同 一個VLAN段中。以防止其他VLAN中的用戶在和其他服務器進行網絡通信時受到這些用戶的影響。以提升所有用戶的網絡性能。
VLAN結構也使得管理員管理網絡資源更加輕松。用戶可以根據他們需要的資源(服務器,打印機等)被邏輯分組。將用戶和計算機從一個VLAN 遷移到另一個VLAN很簡單而且可以通過軟件實現(xiàn),無須將計算機從一個子網搬到另一個子網。而且當某個用戶的計算機被移動到一個不同的位 置(比如說一臺膝上型電腦),VLAN管理軟件可以識別出該計算機并且自動將它分配到它應該屬于的VLAN中。
最后,使用VLAN可以提高安全性。當像多數(shù)公司今天所做的那樣,為網絡通信使用TCP/IP協(xié)議時,VLAN可以通過一臺路由器(或“第四層交換 ”,本質上是一臺具有路由功能的交換機)相互進行通信,而且處理高度敏感信息的用戶以及包含機密數(shù)據的服務器可以被放置在高安全性的 VLAN段內。來自不屬于相同VLAN的其他LAN的通信將被路由器的訪問控制列表和過濾器拒絕。如果不通過路由器,VLAN中的設備不能“看到”或 訪問在不同VLAN上的設備,即使它們在物理上連接在相同的交換機上。
技巧
如果正在局域網中使用一個非路由的網絡協(xié)議棧,VLAN通過網橋來取代路由器進行相互通信。但是這樣做缺少了安全優(yōu)點,因為橋無法像路由 器那樣完成更高層的過濾功能。
如果用戶或服務器必須保持在一個很高的安全等級上,可以將之放在同一個VLAN中以防止來自VLAN外部的通信。
VLAN也可用于特殊用途,例如應用服務提供商(ASP)可以利用它們隔離許多不同客戶的通信,盡管這些客戶使用相同的硬件。(ZDNET)
- 1教育城域網建設安全經驗談
- 2布線系統(tǒng)智能化發(fā)展
- 3低價服務器的TCO陷阱
- 4沈陽OA系統(tǒng)技術交流會等系列會議
- 5計算機輔助工業(yè)設計技術發(fā)展狀況與趨勢
- 6安全網關的“硬”道理
- 7用日志系統(tǒng)保護Linux安全
- 8解析八種常見的ADSL斷流現(xiàn)象
- 9基于并行制造執(zhí)行系統(tǒng)的工具管理
- 10談項目管理和軟件測試過程(四)
- 11數(shù)據庫管理系統(tǒng)(DBMS)
- 12國外媒體評選2005年十大失敗技術
- 13沈陽OA可以將這樣的內容通過固化的方式,形成在OA中
- 14安全什么是“主動”的真義
- 15VPN技術在電力系統(tǒng)中的應用
- 16龍盛集團對信息系統(tǒng)的安全性應用可見一斑
- 17千兆防火墻技術名詞陷阱
- 18了解思科訪問控制列表其他方法
- 19項目管理工具的特性
- 20可重構計算為何獲芯片業(yè)集體追捧
- 21VPLS技術及應用綜述
- 22IP SAN規(guī)范和標準一覽
- 23瞬索給現(xiàn)存信息系統(tǒng)帶來了革新
- 24虛擬存儲價值待考量
- 25萬兆以太網在行業(yè)中的應用
- 26淺析無線局域網的安全困惑
- 27第四代分布式控制系統(tǒng)(DCS)
- 28EAI技術的組成和架構概述
- 29小心撥號連接欺騙
- 30談項目管理和軟件測試過程(三)
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓