首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 187 毫秒
1.
针对不同VLAN域中的计算机不能同时管理网桥设备的问题,文章提出了建立在网桥设备上的透明VLAN接口的概念,设计并实现了透明VLAN接口,该透明VLAN接口可以接收并处理不同VLAN域的数据包,解决了网桥设备不能被多个VLAN域中计算机管理的问题。  相似文献   

2.
VLAN技术及在校园网中的实现   总被引:1,自引:0,他引:1  
本文从用户使用和网络管理的角度讨论了VLAN的优点,分析了几种常用VLAN划分方法的利弊,通过实例说明了在校园网中规划及实现VLAN的方法。  相似文献   

3.
VLAN越级攻击及其安全防御策略   总被引:1,自引:0,他引:1  
本文通过以交换机为核心的虚拟局域网(VLAN)为研究对象,就 VLAN 的安全问题加以讨论。以 VLAN 越级攻击及安全防御策略为主。文中的攻击手段都通过经过了笔者实际操作并给出实例,并提出了针对这些攻击的防御方法及VLAN 安全策略方案。  相似文献   

4.
VLAN技术应用     
针对网络工程中VLAN技术应用存在的一些模糊认识,根据VLAN技术特点及用户的局域网建设需求,通过实例讨论了VLAN技术的隔离应用以及与三层交换、ACL等技术结合应用的具体方法。  相似文献   

5.
本文阐述了可堆叠VLAN技术,针对城域网中的VLAN资源不足、保护用户VLAN ID和用户端口汇聚进行了较深的研究和有效的解决,描述了支持可堆叠VLAN技术的硬件设计方案,并以汇聚型用户介绍了以太网交换机数据处理流程,最后,简要讨论了可堆叠VLAN技术的应用前景。  相似文献   

6.
刘文锋 《福建电脑》2010,26(6):58-58,97
通过对层三设备路由器和三层交换机VLAN实验划分,探讨了层三设备在不同VLAN之间的通信,得到了路由器和三层交换机的的详细区别。  相似文献   

7.
在采用交换技术的网络模式中,对于网络结构的划分一般仅仅采用物理网段划分的手段。如果想将一个广播域分开,那么就需要另外购买交换机并且人工重新布线。这样的网络结构从效率和安全性的角度来考虑都是有所欠缺的,而且极大地限制了网络的灵活性。这就引发了虚拟局域网(VLAN)技术的诞生。 VLAN(Virtual Local AreaNetwork)是指处于不同物理位置的节点根据需要组成的一个逻辑子网。一个VLAN就是一个逻辑广播域,它可以扩展多个网络设备。VLAN允许处于不同地理位置的网络用户加入到一个逻辑子网中,共享一个广播域。通过VLAN可以控制广播风暴的产生,  相似文献   

8.
虚网技术   总被引:2,自引:0,他引:2  
本文对目前成熟的虚网技术进行了深入讨论,涉及三个问题,即:VLAN定义、VLAN意义和VLAN体系结构。  相似文献   

9.
划分VLAN是局域网内部隔离广播的手段之一,划分VLAN后不同VLAN之间的通信就只能够依靠三层设备来完成。本文介绍了如何使用单臂路由来实现交换机上不同VLAN之间的通信,并在e NSP环境中实现了具体配置。  相似文献   

10.
随着网络规模的扩展,网络负荷不断增大,迫切需要一种技术解决在局域网内部出现的访问冲突与广播风暴一类的问题,VLAN的产生就解决这个问题。本文主要讨论VLAN的概念、主要功能、划分方法及在校园网络中VLAN技术的应用。  相似文献   

11.
第三层交换网络体系结构及应用策略   总被引:4,自引:0,他引:4  
讨论了第三层交换的概念、基于802.1Q标准的VLAN技术、生成树协议(STP)和多链路干线(MLT)技术,指出了各种技术的应用策略。最后通过一个园区网络模型给出了第三层交换网络相关技术的综合应用示例。  相似文献   

12.
阐述一种利用VLAN划分组播域,依靠侦听IGMP消息来维护组播VLAN表的IGMP Snooping实现思想。提出该思想在EPON上的基于MAC层和RS层2大类共6种实现方式。指出当前研究成果中存在的协议鲁棒性问题并给出针对数据存储和运行流程上的修改建议。得出一种无明显缺陷并克服鲁棒性问题的最优方案。  相似文献   

13.
在部署企业内网安全系统时,保证与已有网络架构的兼容性,尤其是虚拟局域网(VLAN)设置的可用性很重要。通过对VLAN应用于内网安全系统中的安全、VLAN间路由等关键技术进行研究,提出了系统中嵌入式安全网关的虚拟局域网(VLAN)的解决方案,实现了基于公有协议802.1Q的VLAN间路由。  相似文献   

14.
在交换技术的网络中VLAN为网络的管理与有效抑制广播风暴提供了技术支持,同时在Trunk端口配置、802.1Q协议封装以及VTP配置等实施中也为黑客的攻击留下隐患。常见的攻击形式有MAC洪泛攻击、802.1Q和ISL标记攻击、双封装802.1Q/嵌套式VLAN攻击、VLAN跳跃攻击、VTP攻击等。针对以上攻击文中提出了端口安全配置、Trunk端口配置以及VTP协议的安全配置等措施,有效地防范黑客对网络的攻击。  相似文献   

15.
虚拟局域网(VLAN)技术改变了传统网络的结构,为计算机网络的不断发展创造了新的条件。本文主要介绍了虚拟局域网(VLAN)技术的概念,并通过具体事例展示了基于第三层交换的VLAN技术在提高校园网络性能上的优越性。  相似文献   

16.
高等学校必须建设一个高质量、高速度且安全良好的校园网络以满足教学、科研、行政工作等需求。文章讨论了虚拟局域网(VLAN)的定义、特性和分类,以及第三层交换技术和基于第三层交换技术的VLAN的优势,从技术角度分析了用VLAN建造校园网的可行性和必要性。在分析了实例之后,提出VLAN的设计思路。  相似文献   

17.
本文从金融系统的内部局域网络安全问题出发,对网络配置中常用的VLAN技术、进行了探讨,并提出了通过VLAN技术、访问控制技术对某金融公司市级公司的内部局域网进行安全控制的方案,通过本方案的实施,确保该公司的网络安全风险降到最低.  相似文献   

18.
给出了VLAN的定义和分类,分析了静态VLAN和动态VLAN的优缺点并对动态VLAN进行了分类.重点介绍了基于MAC地址的动态VLAN的工作原理和配置过程,最后结合实际介绍其在校园网络中的应用.  相似文献   

19.
交换式以太网上的多播协议   总被引:15,自引:1,他引:15       下载免费PDF全文
王军  吴志美 《软件学报》2003,14(3):496-502
目前,桌面会议、电子白板和视频广播等多播服务大都运行在局域网环境中,而绝大多数局域网结构,如以太网,都采用广播方式处理多播数据,对多播的支持有限.采用IGMP Snooping的方法,在二层交换机中设计一个基于VLAN和IGMP的多播协议,用于控制交换以太网中不断增长的IP多播流.描述了该协议的基本思想、语法和语义以及一个该协议验证和测试的过程.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号