1. 什麼是虛擬網路
你想知道的是VLAN吧?如果是,偶就隨便回答一下。簡單的來說,一個大型的網路,是分有很多子網路的,不同子網之間,需要有路由器來進行連接和路由,而有一種交換機,自身帶有硬的路由功能,可以很方便地在交換機上劃分不同子網,因為是虛擬的子網,所以叫虛擬網路,表述得不太清楚,不知道你能不能看懂?
2. 什麼是虛擬網,怎麼用
虛擬網是指在物理網路基礎架構上,利用交換機和路由器的功能,配置網路的邏輯拓撲結構,從而允許網路管理員任意地將一個區域網內的任何數量網段聚合成一個用戶組,就好像它們是一個單獨的區域網。
應用:區域網:往往很多企業已經具有一個相當規模的區域網,但是企業內部因為保密或者其他原因,要求各業務部門或者課題組獨立成為一個區域網,同時,各業務部門或者課題組的人員不一定是在同一個辦公地點,各網路之間不允許互相訪問。根據這種情況,可以有幾種解決方法,但是虛擬區域網解決方法可能是最好的。為了完成上述任務,我們要做的工作是收集各部門或者課題組的人員組成、所在位置、與交換機連接的埠等信息。根據部門數量對交換機進行配置,創建虛擬區域網,設置中繼,最後,在一個公用的區域網內部劃分出來若干個虛擬的區域網,同時減少了區域網內的廣播,提高了網路傳輸性能。這樣的虛擬區域網可以方便地根據需要增加、改變、刪除。
共享訪問:在一些大型寫字樓或商業建築(酒店、展覽中心等),經常存在這樣的現象:大樓出租給各個單位,並且大樓內部已經構建好了區域網,提供給入駐企業或客戶網路平台,並通過共同的出口訪問Internet或者大樓內部的綜合信息伺服器。由於大樓的網路平台是統一的,使用的客戶有物業管理人員、有其他不同單位的客戶。在這樣一個共享的網路環境下,解決不同企業或單位對網路的需求的同時,還要保證各企業間信息的獨立性。這種情況下,虛擬區域網提供了很好的解決方案。大廈的系統管理員可以為入駐企業創建一個個獨立的虛擬區域網,保證企業內部的互相訪問和企業間信息的獨立,然後利用中繼技術,將提供接入服務的代理伺服器或者路由器所對應的區域網介面配置成為中繼模式,實現共享接入。這種配置方式還有一個好處,可以根據需要設置中繼的訪問許可,靈活地允許或者拒絕某個虛擬區域網的訪問。
交疊虛擬區域網:交疊虛擬區域網是在基於埠劃分虛擬區域網的基礎上提出來的,最早的交換機每一個埠只能同時屬於一個虛擬區域網,交疊虛擬區域網允許一個交換機埠同時屬於多個虛擬區域網。這種技術可以解決一些突發性的、臨時性的虛擬區域網劃分。比如在一個科研機構,已經劃分了若干個虛擬區域網,但是因為某個科研任務,從各個虛擬區域網裡面抽調出來技術人員臨時組成課題組,要求課題組內部通信自如,同時各科研人員還要保持和原來的虛擬區域網進行信息交流。如果採用路由和訪問列表控制技術,成本會較大,同時會降低網路性能。交疊技術的出現,為這一問題提供了廉價的解決方法;只需要將要加入課題組的人員所對應的交換機埠設置成為支持多個虛擬區域網,然後創建一個新虛擬區域網,將所有人員劃分到新虛擬區域網,保持各人員原來所屬虛擬區域網不變即可。
3. 虛擬專用網路是什麼
VPN的英文全稱是「Virtual Private Network」,翻譯過來就是「虛擬專用網路」。虛擬專用網路我們可以把它理解成是虛擬出來的企業內部專線。它可以通過特殊的加密的通訊協議在連接在Internet上的位於不同地方的兩個或多個企業內部網之間建立一條專有的通訊線路。虛擬專用網路功能是:在公用網路上建立專用網路,進行加密通訊。在企業網路中有廣泛應用。VPN網關通過對數據包的加密和數據包目標地址的轉換實現遠程訪問。VPN有多種分類方式,主要是按協議進行分類。VPN可通過伺服器、硬體、軟體等多種方式實現。VPN具有成本低,易於使用的特點。
虛擬專用網路(Virtual Private Network ,簡稱VPN)指的是在公用網路上建立專用網路的技術。其之所以稱為虛擬網,主要是因為整個VPN網路的任意兩個節點之間的連接並沒有傳統專網所需的端到端的物理鏈路,而是架構在公用網路服務商所提供的網路平台,如Internet、ATM(非同步傳輸模式〉、Frame Relay (幀中繼)等之上的邏輯網路,用戶數據在邏輯鏈路中傳輸。它涵蓋了跨共享網路或公共網路的封裝、加密和身份驗證鏈接的專用網路的擴展。VPN主要採用了隧道技術、加解密技術、密鑰管理技術和使用者與設備身份認證技術。實現VPN,最關鍵部分是在公網上建立虛信道,而建立虛信道是利用隧道技術實現的,IP隧道的建立可以是在鏈路層和網路層。第二層隧道主要是PPP連接,如PPTP,L2TP,其特點是協議簡單,易於加密,適合遠程撥號用戶;第三層隧道是IPinIP,如IPSec,其可靠性及擴展性優於第二層隧道,但沒有前者簡單直接。
4. 虛擬的網路是什麼意思
問題一:什麼叫做虛擬網路? 虛擬網路是一種包含至少部分是虛擬網路鏈接的計算機網路。虛擬網路鏈接是在兩個計算設備間不包含物理連接,而是通過網路虛擬化來實現。兩種最常見的虛擬網路形式為基於協議的虛擬網路(如VLAN、VPN和VPLS等)和基於虛擬設備(如在hypervisor內部的網路連接虛擬機)的虛擬網路。
VLAN(Virtual Local Area Network)建立在交換技術的基礎上,將網路結點按工作性質與需要劃分成若干個「邏輯工作組」,一個「邏輯工作組」即一個虛擬網路。VLAN的實現技術有四種:用交換機埠(Port)號定義虛擬網路、用MAC地址定義虛擬網路、IP廣播組定義虛擬網路、用網路層地址定義虛擬網路。「邏輯工作組」的劃分與管理由軟體來實現。通過劃分虛擬網,可以把廣播限制在各個虛擬網的范圍內,從而減少整個網路范圍內廣播包的傳輸,提高了網路的傳輸效率;同時各虛擬網之間不能直接進行通訊,而必須通過路由器轉發,為高級的安全控制提供了可能,增強了網路的安全性
VPN(Virtual Private Network ,簡稱VPN)是指在共用網路上建立專用網路的技術。之所以稱為虛擬網主要是因為整個 VPN網路的任意兩個結點之間的連接並沒有傳統專網建設所需的點到點的物理鏈路,而是架構在公用網路服務商ISP所提供的網路平台之上的邏輯網路。用戶的數據是通過ISP在公共網路(Internet)中建立的邏輯隧道(Tunnel),即點到點的虛擬專線進行傳輸的。通過相應的加密和認證技術來保證用戶內部網路數據在公網上安全傳輸,從而真正實現網路數據的專有性。
問題二:虛擬網什麼意思 我就是移動公司的我自己也有虛擬網,虛擬網就是在一個范圍內例如一個縣的縣城范圍內或者是一個大型的企業內部,這個范圍一般不會很大,只有加入這個網路的人才可以互相撥打,這主要是移動公司的一種綁定客戶的手段.一般加入了這個網路就可以省不少的話費,因為虛擬網基本分為兩種:一種是單向,一種是雙向.所謂單項,就一個月扣幾塊錢接聽免費.而雙向就是包月,一個月交納一定的費用就可以免費撥打和接聽多少分鍾.如果你有一群聯系比較頻繁的朋友可以建議他們一起加入這個網路,這樣你們每個人就有一個虛擬網號,用這個虛擬網號撥打可以省很多話費.還有種不收費的,就是你所在一企業這個企業與移動公司簽定了協議,全部用移動,那麼移動公司就可以為企業辦理一個內部虛擬網,所有加入這個網路的用的短號相互撥打全部免費.
問題三:虛擬子網是什麼意思 在交換機上實現虛擬的第二層網路,就是動態地把各個斷口分配到不同的子網,不同的子網間觸靠第三層的路由器或三層交換機才能通訊。我還有點懷疑你說的是變長子網掩碼(vl *** ),就是給原先的A,B,C類IP地址打掩碼,那很簡單嘍:)
問題四:手機的虛擬網路是什麼意思啊 虛擬網路是一種包含至少部分是虛擬網路鏈接的計算機網路。虛擬網路鏈接是在兩個計算設備間不包含物理連接,而是通過網路虛擬化來實現。兩種最常見的虛擬網路形式為基於協議的虛擬網路(如VLAN、VPN和VPLS等)和基於虛擬設備(如在hypervisor內部的網路連接虛擬機)的虛擬網路。
問題五:為什麼說網路具有虛擬性 40分 您好!
很高興向您回答!
為什麼說網路具有虛擬性的呢?我認為是這樣的:網路是一個面向所有人的公眾平台。每個人都有一片屬於自己的空間。但網路的安全性沒有任何人能保證。就比如視頻通話吧!很多人認為這100%是真的,和我聊天的人一定是我的朋友或家人。如果一位消費者懷著這樣的心態時,他可能已經走進了不法分子的圈套。現在科學日新月異,詐騙手段也越來越發達。我們已經不會完全信任網路。信任沒有感情的互聯網。再說一個簡單的例子,就想QQ里年齡那一欄里,有幾個人會寫上自己的真實年齡。網路或許能交到朋友,但可能性實在太小了。雖然這么說,心裡有點不舒服,但這畢竟是事實。
願你能在互聯網領域內,闖出屬於自己的一番天地!!!
問題六:利用互聯網架設虛擬專網是什麼意思啊? 這里涉及到VPN(虛擬專用網)
虛擬專網就是利用現有的連接(也就是說雙方是基於互聯網聯通的),創建一個僅供你們雙方通訊的臨時的數據通道,未經驗證的用戶是無法使用這個通道的,通道中傳輸的數據都是經過加密的,當雙方不需要通訊的時候,這個通道就會解除掉。
給你舉個例子,比如在一條8車道的馬路上建設的BRT 快速公交專用道,這條馬路就相當於互聯網,BRT 快速公交專用道別的車不能走,只有快速公交可以走,這個專用道類比虛擬專網。如果這條BRT線路取消了,專用道也就沒有了,別的車也可以走了。
問題七:淘寶網賣虛擬物品是什麼意思 賣虛擬物品指的是出海虛擬充值的商品,虛擬物品包括:移動話費,聯通話費,電信話費,騰訊業務(會員,黃鑽,紅鑽這些),游戲點卡(英雄聯盟,飛車,炫舞這些),賣虛擬物品大都是自動充值的,只要顧客在店鋪裡面填寫好充值號碼,付款後就會自動充值,虛擬充值的利潤是非常低的 。
問題八:淘寶網的商家的虛擬交易是什麼意思 虛擬交易比如說:Q幣、游戲幣、電話費之類的虛擬物。
淘寶網怎麼進行虛擬商品交易 ,方法如下:
1、如果你有淘寶號和支付寶,看到喜歡的寶貝就拍下支付寶付款。
2、支付寶付款後賣家給你發帳號和密碼過來,試一下帳號和密碼,可以用,就把密碼改掉,沒揣題了就可以點確認收貨,評價商品。
3、如果虛擬商品有問題不能使用,不要確認收貨。不確認收貨是可以退款的。
4、虛擬商品交易用支付寶,有擔保交易不會受騙,和商家協商解決不了還可向淘寶客服投訴。
問題九:虛擬網路營銷是什麼東西? 一、虛擬營銷模式分析
虛擬營銷區別於傳統營銷的根本點是虛擬網路本身的特性和虛擬網路顧客需求的個性化,虛擬營銷必須從網路特徵和消費者需求變化這一基礎出發,運用網路整合營銷、「軟營銷」及網路直復營銷等新營銷理論,進行營銷策略創新。
網路整合營銷:是指由於網路營銷信息的雙向互動特性,使顧客真正參與到企業的整個營銷過程成為可能,顧客參與的主動性、選擇性加強,顧客在整個營銷的過程看似虛擬,其實地位比傳統營銷更進一步得到提高。
「軟營銷」:是指在網路營銷環境下,企業向顧客傳送的信息及採用的促銷手段更具理性化,更易於被顧客接受,進而實現信息共享與營銷整合。網路發展的基礎是信息共享、降低信息交流的成本以及網路訪問者的主動參與,這就決定了在網上提供信息,必須遵循網路禮儀。網路禮儀是一切網上行為的准則,以體現網路社區作為一個具有社會、文化、經濟三重性質的團體,是按照一定的行為規劃組織起來的,網路營銷也不例外。可見, 「軟營銷」觀念的特徵主要體現在遵守網路禮儀的同時,通過對網路禮儀的巧妙運用留住顧客,並建立起對企業及產品的忠誠意識,從而獲得最佳的營銷效果。
網路直復營銷:是指生產廠家通過直接分銷渠道,直接銷售產品。目前常見的做法有兩種:一種是企業在網際網路上建立自己獨立的站點,申請域名,製作主頁和銷售網頁,由網路管理員專門處理有關產品的銷售事務;另一種是企業委託信息服務商在網站上發布相關信息,企業利用有關信息與客戶聯系,直接銷售產品,雖然在這一過程中有信息服務商參加,但主要的銷售活動仍然是在買賣各方之間完成的。 網路直銷的優點是多方面的。網路直銷促成產需直接見面,企業可以直接從市場上搜集到真實的第一手資料,合理地安排生產。網路直銷對買賣雙方都有直接的經濟效益。營銷人員可以利用網路工具,隨時根據用戶的願望和需要,開展各種形式的促銷活動,迅速擴大產品的市場佔有率。企業能夠通過網路及時了解到用戶對產品的意見和建議,並針對這些意見和建議提供技術服務,解決疑難問題,提高產品質量,改善經營管理。
二、虛擬營銷的競爭優勢分析
營銷成本低:虛擬營銷可以將所有商品信息在網上發布,可以隨時接受需求者的查詢,減少廣告促銷費用。同時,可以很好地實現「零庫存」,什麼時候賣出貨,什麼時候才進貨。沒有店面租金成本和商品庫存就可滿足市場需求,節省了潛在開支。
創造市場機會:虛擬營銷為企業提供了虛擬的全球化貿易環境,大大提高了商務活動的水平和質量,賦予了企業一種全新的經營方式。企業可以輕易地把產品和服務推向市場,實現跨區域、跨國界經營。並且互聯網上沒有時間和空間限制,它的觸角可以延伸到世界每一個地方。利用互聯網從事市場營銷活動可以遠及過去靠人工進行銷售或者傳統銷售所不能的達到的市場,虛擬營銷可以為企業創造更多新的市場機會。
便於收集和管理客戶信息:收到客戶訂單後,伺服器可自動匯集客戶信息到資料庫中,可對收到的訂單和意見進行分析,引導新商品的生產、銷售和消費,即提供互動式的銷售渠道,商家也能及時得到市場反饋,從而減少了流通環節,增加了客戶和供貨方的聯系,使雙方均可獲得最新數據信息,加強彼此間合作,實現了雙贏。
方便顧客:利用互聯網企業可以將企業中的產品介紹、技術支持和訂貨情況等信息放到網上,顧客可以隨時隨地根據自己需求有選擇性的了解有關信息、訂貨、支付等交易環節,克服了為顧客提供服務時的時間和空間限制。
虛擬營銷的靈活性與運作方式的高彈性:虛擬營銷是一種高彈性的企業營銷運作模式, 能把握市場莫測的變化,根據策略目標調整虛擬組織, 或組合新的虛擬企業, 創造新的競爭優勢, 具有較強的靈活......>>
問題十:虛擬互連網路的意義是什麼? 所謂虛擬互連網路也就是邏輯互連網路簡稱為IP 網。它的意思就是利用IP 協議屏蔽互連起來的各種物理網路的異構性使這些性能各異的網路看起來好像是一個統一的網路。使用虛擬互連網路的好處是當互聯網上的主機績行通信時就好像在一個網路上通信一樣而看不見互連的各具體的網路異構細節。
5. 虛擬網什麼意思
虛擬網是指在物理網路基礎架構上,利用交換機和路由器的功能,配置網路的邏輯拓撲結構,從而允許網路管理員任意地將一個區域網內的任何數量網段聚合成一個用戶組。
虛擬網業務,又稱VPN業務。它是利用公用電話網的資源向某些學校、機關、企業等提供一個邏輯上的專用網,這個邏輯網路是建立在軟體基礎上的,實際是虛擬的。
(5)虛擬網路是指哪些擴展閱讀
虛擬網的應用
區域網
往往很多企業已經具有一個相當規模的區域網,但是企業內部因為保密或者其他原因,要求各業務部門或者課題組獨立成為一個區域網,同時,各業務部門或者課題組的人員不一定是在同一個辦公地點,各網路之間不允許互相訪問。
根據這種情況,可以有幾種解決方法,但是虛擬區域網解決方法可能是最好的。為了完成上述任務,我們要做的工作是收集各部門或者課題組的人員組成、所在位置、與交換機連接的埠等信息。
根據部門數量對交換機進行配置,創建虛擬區域網,設置中繼,最後,在一個公用的區域網內部劃分出來若干個虛擬的區域網,同時減少了區域網內的廣播,提高了網路傳輸性能。這樣的虛擬區域網可以方便地根據需要增加、改變、刪除。
6. 虛擬化網路指的是什麼
網路虛擬化的內容一般指虛擬專用網路 (VPN)。VPN 對網路連接的概念進行了抽象,允許遠程用戶訪問組織的內部網路,就像物理上連接到該網路一樣。網路虛擬化可以幫助保護 IT 環境,防止來自 Internet 的威脅,同時使用戶能夠快速安全的訪問應用程序和數據。
基於網路的虛擬化方法是在網路設備之間實現存儲虛擬化功能,具體有下面幾種方式:
1. 基於互聯設備的虛擬化:基於互聯設備的方法如果是對稱的,那麼控制信息和數據走在同一條通道上;如果是不對稱的,控制信息和數據走在不同的路徑上。在對稱的方式下,互聯設備可能成為瓶頸,但是多重設備管理和負載平衡機制可以減緩瓶頸的矛盾。同時,多重設備管理環境中,當一個設備發生故障時,也比較容易支持伺服器實現故障接替。但是,這將產生多個SAN孤島,因為一個設備僅控制與它所連接的存儲系統。非對稱式虛擬存儲比對稱式更具有可擴展性,因為數據和控制信息的路徑是分離的。
基於互聯設備的虛擬化方法能夠在專用伺服器上運行,使用標准操作系統,例如Windows、Sun Solaris、Linux或供應商提供的操作系統。這種方法運行在標准操作系統中,具有基於主機方法的諸多優勢--易使用、設備便宜。許多基於設備的虛擬化提供商也提供附加的功能模塊來改善系統的整體性能,能夠獲得比標准操作系統更好的性能和更完善的功能,但需要更高的硬體成本。 但是,基於設備的方法也繼承了基於主機虛擬化方法的一些缺陷,因為它仍然需要一個運行在主機上的代理軟體或基於主機的適配器,任何主機的故障或不適當的主機配置都可能導致訪問到不被保護的數據。同時,在異構操作系統間的互操作性仍然是一個問題。
2. 基於路由器的虛擬化:基於路由器的方法是在路由器固件上實現存儲虛擬化功能。供應商通常也提供運行在主機上的附加軟體來進一步增強存儲管理能力。在此方法中,路由器被放置於每個主機到存儲網路的數據通道中,用來截取網路中任何一個從主機到存儲系統的命令。
7. 虛擬網是什麼
虛擬網路是一種包含至少部分是虛擬網路鏈接的計算機網路。虛擬網路鏈接是在兩個計算設備間不包含物理連接,而是通過網路虛擬化來實現。
虛擬網路分類:VLAN:VLAN(VirtualLocalAreaNetwork)建立在交換技術的基礎上,將網路結點按工作性質與需要劃分成若干個"邏輯工作組",一個"邏輯工作組"即一個虛擬網路。VLAN的實現技術有四種:用交換機埠(Port)號定義虛擬網路、用MAC地址定義虛擬網路、IP廣播組定義虛擬網路、用網路層地址定義虛擬網路。"邏輯工作組"的劃分與管理由軟體來實現。VPN:VPN(VirtualPrivateNetwork,簡稱VPN)是指在共用網路上建立專用網路的技術。
之所以稱為虛擬網主要是因為整個VPN網路的任意兩個結點之間的連接並沒有傳統專網建設所需的點到點的物理鏈路,而是架構在公用網路服務商ISP所提供的網路平台之上的邏輯網路。用戶的數據是通過ISP在公共網路(Internet)中建立的邏輯隧道(Tunnel),即點到點的虛擬專線進行傳輸的。通過相應的加密和認證技術來保證用戶內部網路數據在公網上安全傳輸,從而真正實現網路數據的專有性。
8. 什麼是虛擬網
有很多企業在發展的初期,人員較少 ,因此對網路的要求也不高,而且為了節約成本,很多企業網都採用了通過路由器實現分段的簡單結構(圖1)。在這樣的網路下,每一個區域網上的廣播數據包都可以被該段上的所有設備收到,而無論這些設備是否需要。隨著企業規模的不斷擴大,特別是多媒體在企業區域網中的應用,使每個部門內部的數據傳輸量非常大。此外,由於公司發展中一些遺留下來的問題,使得一個部門的員工不能相對集中辦公。更重要的是,公司的財務部門需要越來越高的安全性,不能和其他的部門混用一個乙太網段,以防止數據竊聽。這些新問題需要更靈活地配置區域網,因此就產生了虛擬區域網(Virtual LAN)技術。
虛擬網是指在物理網路基礎架構上,利用交換機和路由器的功能,配置網路的邏輯拓撲結構,從而允許網路管理員任意地將一個區域網內的任何數量網段聚合成一個用戶組,就好像它們是一個單獨的區域網。近期虛擬網(VLAN)迅速崛起,並成為最具生命力的組網技術之一。(圖2)
虛擬區域網的特點
在使用帶寬、靈活性、性能等方面,虛擬區域網(VLAN)都顯示出很大優勢。虛擬區域網的使用能夠方便地進行用戶的增加、刪除、移動等工作,提高網路管理的效率。他具有以下特點:
1、靈活的、軟定義的、邊界獨立於物理媒質的設備群。VLAN概念的引入,使交換機承擔了網路的分段工作,而不再使用路由器來完成。通過使用VLAN,能夠把原來一個物理的區域網劃分成很多個邏輯意義上的子網,而不必考慮具體的物理位置,每一個VLAN都可以對應於一個邏輯單位,如部門、車間和項目組等。
2、廣播流量被限制在軟定義的邊界內、提高了網路的安全性。由於在相同VLAN內的主機間傳送的數據不會影響到其他VLAN上的主機,因此減少了數據竊聽的可能性,極大地增強了網路的安全性。
3、在同一個虛擬區域網成員之間提供低延遲、線速的通信。能夠在網路內劃分網段或者微網段,提高網路分組的靈活性。VLAN技術通過把網路分成邏輯上的不同廣播域,使網路上傳送的包只在與位於同一個VLAN的埠之間交換。這樣就限制了某個區域網只與同一個VLAN的其它區域網互相連,避免浪費帶寬,從而消除了傳統的橋接/交換網路的固有缺陷——包經常被傳送到並不需要它的區域網中。這也改善了網路配置規模的靈活性,尤其是在支持廣播/多播協議和應用程序的區域網環境中,會遭遇到如潮水般涌來的包。而在 VLAN結構中,可以輕松地拒絕其他VLAN的包,從而大大減少網路流量。
虛擬區域網的分類
虛擬區域網是一種軟技術,如何分類,將決定此技術在網路中能否發揮到預期作用,下面將介紹虛擬區域網的分類以及特性。常見的虛擬區域網分類有三種:基於埠、基於硬體MAC地址、基於網路層。
1、 基於埠
基於埠的虛擬區域網劃分是比較流行和最早的劃分方式,其特點是將交換機按照埠進行分組,每一組定義為一個虛擬區域網。這些交換機埠分組可以在一台交換機上也可以跨越幾個交換機(例如,1號交換機的埠1和2以及2號交換機的埠4、5、6和7上的最終工作站組成了虛擬區域網A;而1號交換機的埠3、4、5、6、7和8加上2號交換機的埠1、2、3和8上的最終工作站組成了虛擬區域網B)。
圖3
埠分組目前是定義虛擬區域網成員最常用的方法,而且配置也相當直截了當。純粹用埠分組來定義虛擬區域網不會容許多個虛擬區域網包含同一個實際網段(或交換機埠)。其特點是一個虛擬區域網的各個埠上的所有終端都在一個廣播域中,它們相互可以通信,不同的虛擬區域網之間進行通信需經過路由來進行。這種虛擬區域網劃分方式的優點在於簡單,容易實現,從一個埠發出的廣播,直接發送到虛擬區域網內的其他埠,也便於直接監控。但是,用埠定義虛擬區域網的主要局限性是:使用不夠靈活,當用戶從一個埠移動到另一個埠的時候網路管理員必須重新配置虛擬區域網成員。不過這一點可以通過靈活的網路管理軟體來彌補。
2 、基於硬體MAC地址層
基於硬體MAC地址層地址的虛擬區域網具有不同的優點和缺點。由於硬體地址層的地址是硬連接到工作站的網路界面卡(NIC)上的,所以基於硬體地址層地址的的虛擬區域網使網路管理者能夠把網路上的工作站移動到不同的實際位置,而且可以讓這台工作站自動地保持它原有的虛擬區域網成員資格。按照這種方式,由硬體地址層地址定義的虛擬區域網可以被視為基於用戶的虛擬區域網。
這種方式的虛擬區域網,交換機對終端的MAC地址和交換機埠進行跟蹤,在新終端入網時根據已經定義的虛擬區域網——MAC對應表將其劃歸至某一個虛擬區域網,而無論該終端在網路中怎樣移動,由於其MAC地址保持不變,故不需進行虛擬區域網的重新配置。這種劃分方式減少了網路管理員的日常維護工作量,不足之處在於所有的終端必須被明確的分配在一個具體的虛擬區域網,任何時候增加終端或者更換網卡,都要對虛擬區域網資料庫調整,以實現對該終端的動態跟蹤。
基於硬體地址層地址的虛擬區域網解決方案的缺點之一是要求所有的用戶必須初始配置在至少一個虛擬區域網中。在這次初始手工配置之後,用戶的自動跟蹤才有可能實現,而且取決於特定的供應商解決方案。然而,這種不得不在一開始先用人工配置虛擬區域網的方法,其缺點在一個非常大的網路中變得非常明顯:幾千個用戶必須逐個地分配到各自特定的虛擬區域網中。某些供應商已經減少了初始手工配置基於硬體地址的虛擬區域網的繁重任務,它們採用根據網路的當前狀態生成虛擬區域網的工具,也就是說為每一個子網生成一個基於硬體地址的虛擬區域網。
3 、基於網路層
基於網路層的虛擬區域網劃分也叫做基於策略(POLICY)的劃分,是這幾種劃分方式中最高級也是最為復雜的。基於網路層的虛擬區域網使用協議(如果網路中存在多協議的話)或網路層地址(如TCP/IP中的子網段地址)來確定網路成員。利用網路層定義虛擬網有以下幾點優勢。第一,這種方式可以按傳輸協議劃分網段。其次,用戶可以在網路內部自由移動而不用重新配置自己的工作站。第三,這種類型的虛擬網可以減少由於協議轉換而造成的網路延遲。這種方式看起來是最為理想的方式,但是在採用這種劃分之前,要明確兩件事情:一是IP盜用,二是對設備要求較高,不是所有設備都支持這種方式。
虛擬區域網的應用
由於虛擬區域網具有比較明顯的優勢,在各種企業中都有了很好的應用。下面就根據不同的案例來分析虛擬區域網的應用情況。
1、區域網內部的區域網
往往很多企業已經具有一個相當規模的區域網,但是現在企業內部因為保密或者其他原因,要求各業務部門或者課題組獨立成為一個區域網,同時,各業務部門或者課題組的人員不一定是在同一個辦公地點,各網路之間不允許互相訪問。根據這種情況,可以有幾種解決方法,但是虛擬區域網解決方法可能是最好的。為了完成上述任務,我們要做的工作是收集各部門或者課題組的人員組成、所在位置、與交換機連接的埠等信息。根據部門數量對交換機進行配置,創建虛擬區域網,設置中繼,最後,在一個公用的區域網內部劃分出來若干個虛擬的區域網,同時減少了區域網內的廣播,提高了網路傳輸性能。這樣的虛擬區域網可以方便地根據需要增加、改變、刪除。
2、共享訪問——訪問共同的接入點和伺服器
在一些大型寫字樓或商業建築(酒店、展覽中心等),經常存在這樣的現象:大樓出租給各個單位,並且大樓內部已經構建好了區域網,提供給入駐企業或客戶網路平台,並通過共同的出口訪問Internet或者大樓內部的綜合信息伺服器。由於大樓的網路平台是統一的,使用的客戶有物業管理人員、有其他不同單位的客戶。在這樣一個共享的網路環境下,解決不同企業或單位對網路的需求的同時,還要保證各企業間信息的獨立性。這種情況下,虛擬區域網提供了很好的解決方案。大廈的系統管理員可以為入駐企業創建一個個獨立的虛擬區域網,保證企業內部的互相訪問和企業間信息的獨立,然後利用中繼技術,將提供接入服務的代理伺服器或者路由器所對應的區域網介面配置成為中繼模式,實現共享接入。這種配置方式還有一個好處,可以根據需要設置中繼的訪問許可,靈活地允許或者拒絕某個虛擬區域網的訪問。
3、交疊虛擬區域網
交疊虛擬區域網是在基於埠劃分虛擬區域網的基礎上提出來的,最早的交換機每一個埠只能同時屬於一個虛擬區域網,交疊虛擬區域網允許一個交換機埠同時屬於多個虛擬區域網。這種技術可以解決一些突發性的、臨時性的虛擬區域網劃分。比如在一個科研機構,已經劃分了若干個虛擬區域網,但是因為某個科研任務,從各個虛擬區域網裡面抽調出來技術人員臨時組成課題組,要求課題組內部通信自如,同時各科研人員還要保持和原來的虛擬區域網進行信息交流。如果採用路由和訪問列表控制技術,成本會較大,同時會降低網路性能。交疊技術的出現,為這一問題提供了廉價的解決方法;只需要將要加入課題組的人員所對應的交換機埠設置成為支持多個虛擬區域網,然後創建一個新虛擬區域網,將所有人員劃分到新虛擬區域網,保持各人員原來所屬虛擬區域網不變即可。
圖4
以上簡單的介紹了虛擬區域網的主要技術和一些實際應用,希望會給讀者帶來有益的幫助。隨著現代交換技術的發展而出現,並將隨著網路的應用得到普及,虛擬區域網將成為眾多網路設計、規劃和管理人員歡迎和使用的技術。