问:如何在WLAN连接中配置VLAN交换机? 答:虚拟局域网(VLAN)用于把一个局域网从逻辑上分成几个独立的广播域、独立的物理扑拓。被分成逻辑碎片的局域网可以是任何种类的局域网,包括以太网和Wi-Fi。 基于端点的VLAN依靠交换机或AP配置加强VLAN 成员关系。举个例子来说,一台交换机的端口1到8组成VLAN #1,端口9到16组成VLAN #2。
在VLAN #1中的每一个站点都能接收到同样的LAN广播,但VLAN #2中的站点不会接收到该广播。与此类似,可以设置一个无线AP在VLAN #1和一个命名网络(SSID)中传递流量,或者在VLAN #2和更外一个命名网络(SSID)中传递流量……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:如何在WLAN连接中配置VLAN交换机?
答:虚拟局域网(VLAN)用于把一个局域网从逻辑上分成几个独立的广播域、独立的物理扑拓。被分成逻辑碎片的局域网可以是任何种类的局域网,包括以太网和Wi-Fi。
基于端点的VLAN依靠交换机或AP配置加强VLAN 成员关系。举个例子来说,一台交换机的端口1到8组成VLAN #1,端口9到16组成VLAN #2。在VLAN #1中的每一个站点都能接收到同样的LAN广播,但VLAN #2中的站点不会接收到该广播。与此类似,可以设置一个无线AP在VLAN #1和一个命名网络(SSID)中传递流量,或者在VLAN #2和更外一个命名网络(SSID)中传递流量。该技术一般用来区分客户无线流量和有线网络的其他(私人)无线流量。
802.1Q采用LAN架构内部的标签(VLAN ID)来区分流量。VLAN标签使支持2.1Q的装置如交换机、AP、路由器和防火墙通过数据包的整个路径加强VLAN区分。
如上面的描述,可以配置一个无线AP向一个特定的SSID 架构提供VLAN标签。或者在802.1X认证过程中,无线AP能够为每一个站点接收VLAN标签分配。802.1X认证是应用RFC 3580的RADIUS服务器要求的。这项技术能够基于认证身份,而非他们连接的SSID将个人用户放到正确的VLAN中。
VLAN能够延伸到整个公司的网络,从分支机构,通过WAN,到总部。一个VLAN标签不会穿过整个路径,因为VLAN只支持局域网。不过可以配置路由器和防火墙将VLAN标签映射到网络子接口上。
举个例子来说,VLAN #1中流量在Internet中流过时可能被指向VPN通道A。而VLAN #2中的流量从VPN通道B中流过。两个VPN通道中的流量很可能从相同的WAN连接中传播。换句话说,VPN通道能够将第三层中的流量从IP网络中分离出来,就像VLAN将第二层中的流量从LAN中分离一样。
作者
Lisa Phifer owns Core Competence Inc., a consultancy specializing in safe business use of emerging Internet technologies.
相关推荐
-
TRILL不适合数据中心网络架构的几大原因
关于使用TRILL协议来实现数据中心网络桥接和多路径的宣传非常的多,但是将TRILL作为基础的数据中心架构忽略了一些重要的新趋势,包括云网络分段中出现的……
-
OpenFlow能解决私有云网络VLAN问题么?
OpenFlow将会采用一种全新方法,实现虚拟和物理交换机之间的数据包转发,从而不需要封装、标记和VLAN,但是仍然支持多租赁、VM移动和可扩展性。
-
TT网络12月最受欢迎文章Top5
寒冬来袭,转眼间2011年就要过去。在这寒冷的12月,你都有哪些收获?网络网站最后为你献上实用的网络技巧、网络案例和网络分析。
-
在VLAN中可能遇到的攻击方式(二)
除了《在VLAN中可能遇到的攻击方式(一)》中提到的ARP攻击、MAC泛洪和DHCP攻击,VLAN还面临哪些攻击?