|
以上是給交換機配置靜態(tài)VLAN的過程,下面我們看看動態(tài)的VLAN。動態(tài)的V L A N 形成很簡單,由端口自己決定它屬于哪個V L A N 時,就形成了動態(tài)的V L A N 。不過,這并不意味著就一層不變了,它只是一個簡單的映射,這個映射取決于網(wǎng)絡管理員創(chuàng)建的數(shù)據(jù)庫。分配給動態(tài)V L A N 的端口被激活后,交換機就緩存初始幀的源M A C 地址,隨后,交換機便向一個稱為VMPS (V L A N 管理策略服務器)的外部服務器發(fā)出請求,V M P S 中包含一個文本文件,文件中存有進行V L A N 映射的M A C 地址。交換機對這個文件進行下載,然后對文件中的M A C 地址進行校驗。如果在文件列表中找到M A C 地址,交換機就將端口分配給列表中的V L A N 。如果列表中沒有M A C 地址,交換機就將端口分配給默認的V L A N (假設已經(jīng)定義默認了V L A N )。如果在列表中沒有M A C 地址,而且也沒有定義默認的V L A N ,端口不會被激活。這是維護網(wǎng)絡安全一種非常好的的方法。從表面上看,動態(tài)V L A N 的優(yōu)勢很大,但它也有致命的缺點,即創(chuàng)建數(shù)據(jù)庫是一項非常艱苦而且非常繁瑣的工作。如果網(wǎng)絡上有數(shù)千個工作站,則有大量的輸入工作要做。即使有人能勝任這項工作,也還會出現(xiàn)與動態(tài)的V L A N 有關(guān)的很多問題。另外,保持數(shù)據(jù)庫為最新也是要隨時進行的非常費時的工作。所以不經(jīng)常用到它,這里我們就不做詳細的講解,可以參考相關(guān)的CISCO的文檔資料。
這么樣,沒有你想象的那么復雜吧。我們已經(jīng)把VLAN配置好了,那么VLAN的另一部分不容忽視的工作,就是前期的對網(wǎng)絡的規(guī)劃。就是說,哪些機器在一個VLAN中,各自的IP地址、子網(wǎng)掩碼如何分配,以及VLAN之間互相通訊的問題。只有規(guī)劃計劃好了,才能夠在配置和以后的使用維護過程中輕松省事。
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|