发布网友 发布时间:2022-04-22 06:04
共2个回答
热心网友 时间:2023-01-24 05:31
VLAN的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。
热心网友 时间:2023-01-24 06:49
互联网中,往往需要有广域网和局域网设计,广域网主要是为了实现互联互通,大多采用具有路由功能的通讯设备实现互联,而企业内部局域网中,需要为IT业务系统提供具有安全保障的网络,因此不仅仅需要物理网络的拓扑设计,还需要逻辑网络信道的拓扑设计。
计算机网络的术语和概念,来源于多用户UNIX操作系统,其内部网络也是以太网,但是用户通讯访问的管理技术就是UNIX用户组技术。1999年IEEE发布了以太网的VLAN技术,本质上就是把UNIX用户组网络信道(GID)移植到了局域网中,本来由UNIX操作系统作为第三方对成百上千的上机用户进行强制访问控制的网络信道(用户组形式的虚拟网络)管理,而如今,以太网作为虚拟局域网可以作为第三方管理局域网内部的计算机用户。
虚拟网络信道有两种设计方式,1)按照信息内容的安全等级设计网络信道,2)按照用户通讯访问授权设计网络信道。如:下图 按*涉密等级为例:
由于VLAN作为第三方网络管理者,既不需要依赖用户计算机是否可信来进行强制访问控制的网络信道设计,也可以根据用户的通讯访问授权设计信道,使得用户不需要跨域网络信道的网络安全保护设备。是目前局域网网络信道结构化保护的主要手段。