***,出现了难以解决的问题:广播风暴安全问题本章将针对这一问题切入,深入讨论:——VLAN技术,:-1998目前的版本:-,任何一个站发出的广播帧都会传遍整个物理网宿地址没在MAC表中的帧会扩散到整个物理网网桥/交换机为维持生成树定期发送BPDU也会在全网扩散广播风暴的影响降低网络性能:有效带宽、吞吐率下降,帧的转发时延增大增加了安全隐患:有些敏感的数据不应该传送到无关的地方解决方法:突破一个广播域的设想划分子网(在TCP/IP课程中讲)在第二层划分VLAN(本章内容)交换机站交换机交换机站站站***(VirtualLAN)?将一个交换式网络划分为多个相互独立的虚拟物理网络这些逻辑上虚拟的物理网络称为VLANVLAN之间相互逻辑隔离,——分类基于端口的VLANPort-basedVLAN指定交换机的各个端口归属于某一个VLAN为端口指派VLANID(PVID,PortVLANID)按端口物理位置划分的VLAN静态划分,不会随站点接入的端口而变交换机的一个端口可同时属于多个VLAN最简单,——分类基于MAC地址的VLAN根据MAC地址对VLAN分类MAC帧只会发送到站点宿站点,安全性好配置繁琐基于协议的VLAN根据高层协议对VLAN分类可能出现物理位置重叠VLAN这些分类方式均很少应用狗顿谣釜记寂凹戴钢焙辗精定檀婴敖雨泵懈筋忧锯笨抒咽隶修政鹰陵健够虚拟局域网VLAN2002年8月
虚拟局域网VLAN 来自淘豆网www.taodocs.com转载请标明出处.