- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
简析VLAN在计算机网络安全系统中的应用研究
简析VLAN在计算机网络安全系统中的应用研究 摘要:随着计算机技术和网络技术的快速发展,其对人们的工作、生活和学习产生极其重要的影响,在企业单位中得到了广泛的应用和普及。但是随着网络技术应用的推广,使用网络的人员技术不一,水平有高有低,因此,网络安全管理成为制约网络应用发展的阻碍之一。因此,为了能够有效的提升网络系统的安全性能,许多学者对其进行了研究,将VLAN技术应用在计算机网络安全管理过程中,有效的提升了网络安全的性能。 关键词:网络安全 VLAN MAC地址 中图分类号:TP393 文献标识码:A 文章编号:1007-9416(2014)01-0192-01 1 引言 为了满足人们的需求,提升网络系统的安全性,使得不同的人们仅仅能够享受自己工作职责的模块,在原有网络的基础上,发展了VLAN技术,又被称为虚拟局域网,其可以将网络用户在逻辑上分成不同的组,以便能够访问不同的网络资源,将一个非常大的物理网络划分为许多个小的逻辑独立的网络,有效的提升了网络的安全,限制了人们对网络资源的使用[1]。 2 VLAN技术 目前,VLAN技术已经得到了许多的应用和发展,并且在实践过程中得到了许多改进,为了能够有效的控制网络安全,VLAN技术已经拥有四种实现方式,分别介绍如下。 2.1 基于交换机端口的方式划分VLAN 基于交换机的端口,划分VLAN,是一种比较常用的方法,由于许多交换机都能够支持VLAN协议,提供基于端口的VLAN配置技术方法,该方法将交换机中的一些端口配置到一个单独的区域中,形成一个VLAN,连接在同一VLAN端口的计算机属于一个网段,不同网段的VLAN进行通信,需要通过路由器才可行[2]。 根据交换机端口划分VLAN,其优势是定义简单,划分的VLAN成员也很简单,只需要根据需求将不同的端口定义在一个VLAN即可,但是基于该方法的VLAN划分也非常麻烦,比如某一个用户离开了原来的端口,到了一个新交换机上了,则原来的VLAN就是去了控制作用。 2.2 基于用户主机MAC地址划分VLAN 由于用户主机拥有自己的网卡,每一个网卡都有一个独一无二的物理地址,被称为MAC地址,基于MAC地址可以划分VLAN,又被称为基于用户的VLAN[3]。 基于用户的方式划分VLAN最大的优势是当用户的物理位置移动时,从一个交换机换到其他位置时,由于该方法基于MAC地址划分,而非根据交换机的端口,因此VLAN无需重新配置。该方法要求每一个网卡都需要重新配置,如果用户较多的话,这种基于用户配置VLAN的方式非常繁琐,因此划分方法对于小型局域网比较合适,大型的局域网配置起来工作力度非常大,因此某一网卡需要更换时,就需要重新配置VLAN,运行维护时非常繁琐。 2.3 基于网络层协议的方式划分VLAN 根据网络层协议的方式划分VLAN,具体执行方案有两种,分别是根据网络协议划分,比如网络中存在的IP、IPX和AppleTalk协议等,另一种是网络层地址等划分[4]。用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要。还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的流量。这种方法的缺点是:效率降低,因为检查每一个数据包的网络层地址是需要消耗处理时间的。 3 VLAN技术在网络安全管理中的应用 VLAN技术已经在网络安全管理方面取得非常明显的效果,主要表现在以下几个方面: 3.1 降低改变与移动的代价 当一个用户要从一个位置移动到另外一个位置,其网络属性可以动态的实现,而无需进行重新配置,这样就给使用者和管理者带来了非常大的好处,不论用户在何时何地都可以接入网络。绝大部分的VLAN都可以做到这点[5]。 3.2 虚拟工作组 建立一个虚拟工作组模型是我们采用VLAN网络的最终目的,比如,在企业网络中,同一部门就像在同一个LAN中,有利于信息的交流以及用户的相互访问。一个人无论办公地点在哪,只要他没有更换部门,就不用改变该用户的配置;但是如果更换了部门,就需要网管人员更改该用户的配置。为了实现该功能,就要创建一个动态的组织环境。动态环境的实现,需要很多方面的支持;VLAN不会对用户的应用造成影响;用户不会受物理设备的影响,在网络中的任何一个地方都可以实现VLAN用户的接入;VLAN的应用还解决了很多问题:对广播风暴导致的性能下降问题进行了有效解决;对广播包进行限制,提高了带宽的利用率;一个VLAN就是一个广播域,同VLAN中的成员都在该广播域中,所以,如果一个数据包没有路由,交换机不会把该数据包发送到所有的交换机的端口,而只会把它送到属于该VLAN的所有端口。 3.3 增强了网络健壮性 在整个网络中,一个VLAN内的网络出现了故障只会
您可能关注的文档
- 欧盟的跨国政党网络.docx
- 欧美杨107号引种栽培和技术试验初报.docx
- 梦醒时分的阐释空间:论白先勇-游园惊梦-的艺术价值构成机制.docx
- 民主化村级治理的两种类型.docx
- 民主化村级治理的两种类型 ——村集体经济状况对村民自治的影响.docx
- 民主评议党员和严肃处置不合格党员的实践与思考.docx
- 民事诉讼中存在的不当释明及其救济.docx
- 民情比法律更重要.docx
- 民族、宗教和文化:东亚发展与合作中的重要因素.docx
- 民族史诗的现代展演——浅析苗族古歌的创意开发研究为个案.docx
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)