1. 程式人生 > >VLAN中的VTP和STP

VLAN中的VTP和STP

隨著網路技術日新月異,L3,L4交換已經非常成熟。Internet中也越來越廣泛地應用了交換技術,全交換網路已經非常普遍。在這些網路中,VLAN的使用是必不可少的。 

1.VLAN(Virtual LANs)的描述 

VLAN是一個根據作用、計劃組、應用等進行邏輯劃分的交換式網路。與使用者的物理位置沒有關係。舉個例子來說,幾個終端可能被組成一個部分,可能包括工程師或財務人員。當終端的實際物理位置比較相近,可以組成一個區域網(LAN)。如果他們在不同的建築物中,就可以通過VLAN將他們聚合在一起。同一個VLAN中的埠可以接受VLAN中的廣播包。但別的VLAN中的埠卻接受不到。 

VLAN提供以下一些特性 

* 簡化了終端的刪除、增加、改動 

當一個終端從物理上移動到一個新的位置,它的特徵可以從網路管理工作站通過SNMP或使用者介面選單中重新定義。而對於僅在同一個VLAN中移動的終端來說,它會保持以前定義的特徵。在不同VLAN中移動的終端來說,終端可以獲得新的VLAN定義。 

* 控制通訊活動 

VLAN可以由相同或不同的交換機埠組成。廣播資訊被限制在VLAN中。這個特徵限定了只在VLAN中的端口才有廣播、多播通訊。管理域(management domain)是一個僅有單一管理者的多個VLAN的集合。 

* 工作組和網路安全 

將網路劃分不同的域可以增加安全性。VLAN可以限制廣播域的使用者數。控制VLAN的大小和組成可以控制廣播域的相應特性。 

在VLAN中應用最廣的就是VTP和STP技術。它們是VLAN中優點的集中體現。 

2.VTP(VLAN Trunking Protocol) 

VTP通過網路保持VLAN配置統一性。VTP在系統級管理增加,刪除,調整的VLAN,自動地將資訊向網路中其它的交換機廣播。此外,VTP減小了那些可能導致安全問題的配置。 

* 當使用多重名字VLAN能變成交叉--連線。 

* 當它們是錯誤地對映在一個和其它區域網,VLAN能變成內部斷開。 

VTP模式 

當交換機是在VTP Server或透明的模式,能在交換機配置VLAN。當交換機配置在VTP Server或透明的模式,使用CLI、控制檯選單、MIB(當使用SNMP簡單網路管理協議管理工作站)修改VLAN配置。 

一個配置為VTP Server模式的交換機向鄰近的交換機廣播VLAN配置,通過它的Trunk從鄰近的交換機學習新的VLAN配置。在Server模式下可以通過MIB,CLI,或者控制檯模式新增、刪除和修改VLAN。 

例如:增加了一個VLAN,VTP將廣播這個新的VLAN,Server和Client機的Trunk網路埠準備接收資訊。