以太網(wǎng)交換機關(guān)鍵技術(shù)探討,VLAN與信息流優(yōu)先級
在下述的內(nèi)容中,小編將會對以太網(wǎng)交換機" target="_blank">以太網(wǎng)交換機的相關(guān)消息予以報道,如果以太網(wǎng)交換機是您想要了解的焦點之一,不妨和小編共同閱讀這篇文章哦。
一、以太網(wǎng)交換機關(guān)鍵技術(shù)——VLAN技術(shù)
借助VLAN技術(shù)可以有效避免廣播數(shù)據(jù)的惡意攻擊,造成廣播數(shù)據(jù)惡意攻擊的主要原因是以太網(wǎng)交換機的沖突域和廣播域不一致,在這樣的情況下,可以利用VLAN技術(shù)也就是局域網(wǎng)技術(shù),通過限制廣播域范圍的方式解決這一問題。局域網(wǎng)技術(shù)可以有效分離通信量,讓帶寬得到更好的利用,并且從邏輯角度出發(fā),將實際的LAN基礎(chǔ)設(shè)施分割成多個子網(wǎng)。局域網(wǎng)技術(shù)在實際應(yīng)用不僅可以解決廣播惡意攻擊問題,還有效增強了網(wǎng)絡(luò)安全性,不僅如此,VLAN技術(shù)的使用可以有效降低的移動和變更成本,在物理劃分子網(wǎng)的情況下,快速的完成用戶變更,所需要的時間較短。但是VLAN技術(shù)在實際使用中也存在一定的問題,比如:接口問題,標簽引入問題。
VLAN網(wǎng)絡(luò)可以是有混合的網(wǎng)絡(luò)類型設(shè)備組成,比如:10M以太網(wǎng)、100M以太網(wǎng)、令牌網(wǎng)、FDDI、CDDI等等,可以是工作站、服務(wù)器、集線器、網(wǎng)絡(luò)上行主干等。
VLAN除了能將網(wǎng)絡(luò)劃分為多個廣播域,從而有效地控制廣播風(fēng)暴的發(fā)生,以及使網(wǎng)絡(luò)的拓撲結(jié)構(gòu)變得非常靈活的優(yōu)點外,還可以用于控制網(wǎng)絡(luò)中不同部門、不同站點之間的互相訪問。
物理位置不同的多個主機如果劃分屬于同一個VLAN,則這些主機之間可以相互通信。物理位置相同的多個主機如果屬于不同的VLAN,則這些主機之間不能直接通信。VLAN通常在交換機或路由器上實現(xiàn),在以太網(wǎng)幀中增加VLAN標簽來給以太網(wǎng)幀分類,具有相同VLAN標簽的以太網(wǎng)幀在同一個廣播域中傳送。
VLAN是為解決以太網(wǎng)的廣播問題和安全性而提出的一種協(xié)議,它在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLAN ID把用戶劃分為更小的工作組,限制不同工作組間的用戶互訪,每個工作組就是一個虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態(tài)管理網(wǎng)絡(luò)。
二、以太網(wǎng)交換機技術(shù)——信息流優(yōu)先級
在傳輸數(shù)據(jù)的過程中,多媒體數(shù)據(jù)和普通數(shù)據(jù)的傳輸方式不同,多媒體數(shù)據(jù)在傳輸過程中對網(wǎng)絡(luò)的性能有著更高的要求,想要提高多媒體數(shù)據(jù)傳輸性能,可以通過信息流優(yōu)先技術(shù)實現(xiàn)傳播。信息流分配優(yōu)先級的常用方法有兩種,分別為:第一種,借助交換機完成對輸入信息流的確認,然后分類信息流并且分配相應(yīng)的優(yōu)先級,一般的三層以太網(wǎng)交換機都可以實現(xiàn)這一方式。另一種,利用終端給數(shù)據(jù)幀分配優(yōu)先級,并且將數(shù)據(jù)幀放置在相應(yīng)的優(yōu)先級隊列中,按照優(yōu)先級實現(xiàn)轉(zhuǎn)發(fā)。第二種方式,可以讓源端和目的端之間通路上所有交換機識別優(yōu)先級標志。有兩個組織致力于指定信息流優(yōu)先級標準,分別為IEEE802.IP和IPV4TOS域,前者更適合在交換式以太網(wǎng)環(huán)境中,IPV4服務(wù)類型域優(yōu)先級標準主要應(yīng)用在廣域網(wǎng)中。
VLAN是建立在物理網(wǎng)絡(luò)基礎(chǔ)上的一種邏輯子網(wǎng),因此建立VLAN需要相應(yīng)的支持VLAN技術(shù)的網(wǎng)絡(luò)設(shè)備。當網(wǎng)絡(luò)中的不同VLAN間進行相互通信時,可以采用路由的支持,這時就需要增加路由設(shè)備——要實現(xiàn)路由功能,既可采用路由器,也可采用三層交換機來完成。
VLAN技術(shù)本身是以太網(wǎng)技術(shù)、其本身可以支持直接采用VLAN構(gòu)造訪問控制,并不需要借用路由,就可以實現(xiàn)完整的以太網(wǎng)網(wǎng)絡(luò)的VLAN邏輯拓撲和VLAN間訪問控制的設(shè)計,使得IT系統(tǒng)可以運行在其專用虛擬局域網(wǎng)上,實現(xiàn)IT系統(tǒng)的可靠隔離,同時,實現(xiàn)IT系統(tǒng)的安全的訪問控制。
經(jīng)由小編的介紹,不知道你對它是否充滿了興趣?如果你想對它有更多的了解,不妨嘗試度娘更多信息或者在我們的網(wǎng)站里進行搜索哦。