监理公司管理系统 | 工程企业管理系统 | OA系统 | ERP系统 | 造价咨询管理系统 | 工程设计管理系统 | 签约案例 | 购买价格 | 在线试用 | 手机APP | 产品资料
X 关闭

怎么样利用VLAN扩展企业网络

申请免费试用、咨询电话:400-8352-114

文章来源:泛普软件

随着网络的扩大,管理成百上千的计算机变得越来越困难。在一个大型,平面,交换的网络中,性能越来越差而且安全问题不断增加。

如何构建不断增长的网络的方法是将其划分虚拟局域网段。可以将工作在一起的用户的计算机分组在同一VLAN中,无论他们是否位于很近的物 理距离。通常,企业为不同的部门或公司创建独立的VLAN。VLAN作为一个安全边界并且通过隔离广播和多播通信来提高性能。

VLAN的优点
一般来说,一个局域网(LAN)作为一个广播域。就是说,LAN中所有设备将收到LAN所有其他设备发出的消息。LAN中的通信穿过诸如集线器, 交换机和桥这样的设备。VLAN通常由交换机隔离,将网络分成多个广播域,以减少穿过所有设备的通信量从而提升性能。

可以将被称为“带宽吞噬者”(换句话说,他们的工作需要持续使用网络以保持和特定服务器的联系)的用户和他们需要访问的服务器放在同 一个VLAN段中。以防止其他VLAN中的用户在和其他服务器进行网络通信时受到这些用户的影响。以提升所有用户的网络性能。

VLAN结构也使得管理员管理网络资源更加轻松。用户可以根据他们需要的资源(服务器,打印机等)被逻辑分组。将用户和计算机从一个VLAN 迁移到另一个VLAN很简单而且可以通过软件实现,无须将计算机从一个子网搬到另一个子网。而且当某个用户的计算机被移动到一个不同的位 置(比如说一台膝上型电脑),VLAN管理软件可以识别出该计算机并且自动将它分配到它应该属于的VLAN中。

最后,使用VLAN可以提高安全性。当像多数公司今天所做的那样,为网络通信使用TCP/IP协议时,VLAN可以通过一台路由器(或“第四层交换 ”,本质上是一台具有路由功能的交换机)相互进行通信,而且处理高度敏感信息的用户以及包含机密数据的服务器可以被放置在高安全性的 VLAN段内。来自不属于相同VLAN的其他LAN的通信将被路由器的访问控制列表和过滤器拒绝。如果不通过路由器,VLAN中的设备不能“看到”或 访问在不同VLAN上的设备,即使它们在物理上连接在相同的交换机上。

技巧
如果正在局域网中使用一个非路由的网络协议栈,VLAN通过网桥来取代路由器进行相互通信。但是这样做缺少了安全优点,因为桥无法像路由 器那样完成更高层的过滤功能。

如果用户或服务器必须保持在一个很高的安全等级上,可以将之放在同一个VLAN中以防止来自VLAN外部的通信。

VLAN也可用于特殊用途,例如应用服务提供商(ASP)可以利用它们隔离许多不同客户的通信,尽管这些客户使用相同的硬件。(ZDNET)

发布:2007-04-22 10:08    编辑:泛普软件 · xiaona    [打印此页]    [关闭]
沈阳OA系统
联系方式

成都公司:成都市成华区建设南路160号1层9号

重庆公司:重庆市江北区红旗河沟华创商务大厦18楼

咨询:400-8352-114

加微信,免费获取试用系统

QQ在线咨询

泛普沈阳OA快博其他应用

沈阳OA软件 沈阳OA新闻动态 沈阳OA信息化 沈阳OA快博 沈阳OA行业资讯 沈阳软件开发公司 沈阳门禁系统 沈阳物业管理软件 沈阳仓库管理软件 沈阳餐饮管理软件 沈阳网站建设公司