雖然VLAN并非最好的網絡技術,但這種用于網絡結點邏輯分段的方法正為許多企業所使用。VLAN采用多種方式配置于企業網絡中,包括網絡安全認證、使無線用戶在802.11b接入點漫游、隔離IP語音流及在不同協議的網絡中傳輸數據等。
六年前引進VLAN的時候,多數VLAN都是基于IEEE 802.1Q和802.1p標準的。802.1Q規范用于將VLAN用戶信息載入以太網幀,而802.1p使二層交換機具有流量優先和實施動態多址濾波的能力。
當初引進VLAN時,它被看作是一個簡化地址管理的方法,可以使IT人員在網絡的任意點對服務器和PC機進行物理配置,并將PC機加入到組中。
多數網絡設備的軟件可用于將媒體訪問控制(MAC)地址與VLAN相關聯,當客戶從一個端口移動到另一個端口時,可以使其自動連接到網絡上。
VLAN的應用
最近,休斯頓在4棟22層的建筑物中建立了網絡及其子網,包括122個法庭、法律事務所和審判廳,這種建筑物非常適合建立VLAN,因為將122個私人子網合并到一個VLAN中要比將用戶插入端口組容易得多。
VLAN和靜態IP地址也可用于安全機制。所有工作于這里的客戶都分配了一個靜態IP地址,通過Alcatel的OmniSwitch路由器和OmniCore 5052主干網交換器連接到網絡中。
這種配置方式使法官和律師在不同的法庭中都可以進行工作。這種設置可控制許可用戶的訪問權限以及限制未注冊用戶的訪問,因而可以提供安全性。接入網絡的唯一方法就是必須擁有一個IP地址,而且這些PC機都連接在其中的一個VLAN上。
VLAN的漫游功能
Massachusetts的Bridgewater州立學院配置了100多個Enterasys公司的RoamAbout 802.11b/a無線接入點,因而學生在整個校園中都可以訪問Web和E-mail。
如果沒有對無線流量進入自己的VLAN進行隔離,那么對于希望在校園范圍內保持網絡連接的移動用戶來說,它將成為一場噩夢。將所有的無線流量置于一個VLAN中,可以確保當用戶從一個接入點移動到另一個接入點時不會掉線。而實際上當整個校園中配置的Enterasys接入點只有150英尺的范圍時,這種情況很容易發生。
在宿舍、教室和管理機構中,利用Cisco和Enterasys混合的可堆疊交換器來連接到無線接入點??朔艘恍┙徊鎻S商的VLAN配置問題之后,現在可以在校園的任意地方漫游,無論是連接到Cisco還是Enterasys交換器上,都可以保持連接在同一VLAN上。
VLAN管理
VLAN不僅可用于安全和網絡管理,對于混合型網絡的管理來說,它同樣不失為一個有益的工具。
有人利用Enterasys公司的SmartSwitch可堆疊交換器和SmartSwitch Router主干網交換器來在整個子網上建立VLAN,這些子網是運行多種協議的。醫療數據庫建立在VAX小型機上,這種應用運行于遺留的DECnet協議之上。DECnet的確使用了大量的廣播流量,可將這些流量置于其自己的VLAN上,因而DECnet數據流只能夠到達一定的網段。
NetWare 4.11服務器在網絡上運行的情況與此類似。它只為Novell服務器及用戶創建獨立的IPX VLAN,這使多數基于IP和Windows NT/2000服務器的網絡不會陷入IPX和DECnet流量的海洋中。
隔離VoIP流量進入VLAN也成為3Com、Cisco、Alcatel、Nortel和Avaya等IP電話廠商的一個標準推薦。所有這些廠商的交換器和IP PBX設備都支持802.1Q技術,這就隔離了IP語音流進入其自己的VLAN。
廠商和用戶都認為,在其虛擬段保持語音可能是非常有用的,作為一個隔離語音流的方法,它可以達到故障診斷的目的。如果有大流量的廣播或大的文件下載,它也能確保語音質量不會下降。


