|
以上是給交換機配置靜態(tài)VLAN的過程,下面我們看看動態(tài)的VLAN。動態(tài)的V L A N 形成很簡單,由端口自己決定它屬于哪個V L A N 時,就形成了動態(tài)的V L A N 。不過,這并不意味著就一層不變了,它只是一個簡單的映射,這個映射取決于網(wǎng)絡(luò)管理員創(chuàng)建的數(shù)據(jù)庫。分配給動態(tài)V L A N 的端口被激活后,交換機就緩存初始幀的源M A C 地址,隨后,交換機便向一個稱為VMPS (V L A N 管理策略服務(wù)器)的外部服務(wù)器發(fā)出請求,V M P S 中包含一個文本文件,文件中存有進(jìn)行V L A N 映射的M A C 地址。交換機對這個文件進(jìn)行下載,然后對文件中的M A C 地址進(jìn)行校驗。如果在文件列表中找到M A C 地址,交換機就將端口分配給列表中的V L A N 。如果列表中沒有M A C 地址,交換機就將端口分配給默認(rèn)的V L A N (假設(shè)已經(jīng)定義默認(rèn)了V L A N )。如果在列表中沒有M A C 地址,而且也沒有定義默認(rèn)的V L A N ,端口不會被激活。這是維護(hù)網(wǎng)絡(luò)安全一種非常好的的方法。從表面上看,動態(tài)V L A N 的優(yōu)勢很大,但它也有致命的缺點,即創(chuàng)建數(shù)據(jù)庫是一項非常艱苦而且非常繁瑣的工作。如果網(wǎng)絡(luò)上有數(shù)千個工作站,則有大量的輸入工作要做。即使有人能勝任這項工作,也還會出現(xiàn)與動態(tài)的V L A N 有關(guān)的很多問題。另外,保持?jǐn)?shù)據(jù)庫為最新也是要隨時進(jìn)行的非常費時的工作。所以不經(jīng)常用到它,這里我們就不做詳細(xì)的講解,可以參考相關(guān)的CISCO的文檔資料。
這么樣,沒有你想象的那么復(fù)雜吧。我們已經(jīng)把VLAN配置好了,那么VLAN的另一部分不容忽視的工作,就是前期的對網(wǎng)絡(luò)的規(guī)劃。就是說,哪些機器在一個VLAN中,各自的IP地址、子網(wǎng)掩碼如何分配,以及VLAN之間互相通訊的問題。只有規(guī)劃計劃好了,才能夠在配置和以后的使用維護(hù)過程中輕松省事。
本新聞共 3頁,當(dāng)前在第 3頁 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|