- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務(wù)機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機構(gòu):新網(wǎng)數(shù)碼
vlan用來在相同的物理基礎(chǔ)設(shè)備中提供獨立的子網(wǎng),提供隔離廣播和限制訪問功能。如果在一臺物理服務(wù)器上安裝多臺虛擬機,每臺虛擬機需要鏈接到不同的子網(wǎng),最簡單的方法是每個虛擬機通過單獨的網(wǎng)卡鏈接到不同的網(wǎng)絡(luò),然后進行數(shù)據(jù)交換。hyper-v 支持vlan功能。
一,vlan 的類型
當vlan在交換機上劃分后,不同vlan間的設(shè)備就如同是被物理的分割。也就是說,鏈接到同一交換機、處于不同vlan的設(shè)備,就如同被物理地鏈接到兩個位于不同網(wǎng)段的交換機一樣,彼此之間的通信一定經(jīng)過路由設(shè)備,否則,他們之間是不能進行通信的。
1.基于端口的vlan
基于端口的vlan是最常用的劃分vlan的方式,幾乎被所有的交換機所支持。所謂基于端口的vlan,是指由網(wǎng)絡(luò)管理員使用網(wǎng)管軟件或直接設(shè)置交換機,將某些端口直接地、強制性地分配給該vlan。除非網(wǎng)管人員重新設(shè)置,否則,這些端口將一直保持對該vlan的從屬性,即屬于該vlan,因此,這樣劃分方式也成為靜態(tài)vlan。這種方法雖然在網(wǎng)絡(luò)管理進行vlan劃分操作會比較麻煩,但相對安全,并且容易配置和維護。同時,由于不同vlan間的端口不能直接相互通信,因此,每個vlan都有自己獨立的生成樹。因此交換機之間在不同vlan中可以有多個并行鏈路,以提高vlan內(nèi)部的交換速率,增加交換機之間的帶寬。
需要注意的是,不僅可以將同一交換機的不同端口劃分為同一vlan,而且可以設(shè)置跨越交換機的vlan,即將不同交換機的不同端口劃分至同一個vlan,這完全解決了如何使位于不同物理位置、鏈接至不同交換機中的用戶處于同一vlan的難題。
2.基于mac的vlan
所謂的基于mac的vlan,是指借管理軟件,根據(jù)mac地址劃分vlan。該劃分方式一般用在每一交換機端口只能鏈接一個終端的情況。也就是說,當端口鏈接到集線器或者傻瓜交換機時,這種劃分方式并不適用。端口借組網(wǎng)絡(luò)包的mac地址、邏輯地址或協(xié)議類型來確定其lan的從屬,將端口劃分至不同vlan。
3.基于ip的vlan
基于ip的vlan是根據(jù)ip地址來劃分的valn。交換機屬于OSI第二層,因此普通交換機不能識別幀中的網(wǎng)絡(luò)層報文。但是第三層交換機的出現(xiàn)使得第二層交換機和第三層交換機路由功能結(jié)合在一起,從而使交換機也能夠識別網(wǎng)絡(luò)層報文,可以使用報文中的ip地址來定義vlan。因此當一個用戶設(shè)置有多個ip地址時,或者端口鏈接到的集線器中擁有多個tcp/ip用戶時,通過基于ip的vlan,該用戶或該端口就可以同時訪問多個虛擬網(wǎng).
二、hyper-v的vlan功能
1.hyper-v要支持vlan功能,物理計算機使用的網(wǎng)絡(luò)適配器必須支持802.1Q中繼功能,并且鏈接一個已經(jīng)啟用中繼的交換機端口,該端口可以在vlan之間傳輸數(shù)據(jù)。如果在同一個虛擬交換機上用不同的vlan ID來鏈接虛擬網(wǎng)卡,由于lan id不同,不同虛擬機之間不能通信,這是因為虛擬交換機本身不能做三層路由。當配置vlan并發(fā)送數(shù)據(jù)到物理主機,需要在三層網(wǎng)絡(luò)交換機或者路由器中設(shè)置vlan id。hyper-v的vlan實現(xiàn)功能與傳統(tǒng)的vlan功能相同.
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP