Statische VLAN's worden ook wel poortgebaseerde VLAN's genoemd. Dit is om aan te geven welke poort bij welk VLAN-ID hoort. Vanaf fysiek niveau kunt u direct opgeven dat het ingevoegde LAN rechtstreeks met de poort correspondeert.
Wanneer de VLAN-beheerder in eerste instantie de corresponderende relatie tussen deschakelaarpoort en VLAN ID, de corresponderende relatie is opgelost. Dat wil zeggen dat er slechts één corresponderend VLAN-ID kan worden ingesteld voor toegang tot een poort en dat dit later niet kan worden gewijzigd, tenzij de beheerder opnieuw configureert.
Wanneer een apparaat op deze poort is aangesloten, hoe kan ik dan bepalen of de VLAN-ID van de host overeenkomt met de poort? Dit wordt bepaald aan de hand van de IP-configuratie. We weten dat elk VLAN een subnetnummer heeft en welke poort daarmee correspondeert. Als het door het apparaat vereiste IP-adres niet overeenkomt met het subnetnummer van het VLAN dat overeenkomt met de poort, mislukt de verbinding en kan het apparaat niet normaal communiceren. Daarom moet aan het apparaat naast de verbinding met de juiste poort ook een IP-adres worden toegewezen dat tot het VLAN-netwerksegment behoort, zodat het aan het VLAN kan worden toegevoegd. Om dit te begrijpen, is het noodzakelijk om te begrijpen dat het subnet bestaat uit een IP-adres en een subnetmasker. Over het algemeen worden alleen de laatste drie bits van het subnet gebruikt voor de definitieve naamherkenning.
.
Samenvattend moeten we het VLAN en de poorten één voor één configureren. Als er echter meer dan honderd poorten in het netwerk moeten worden geconfigureerd, kan de daaruit voortvloeiende werklast niet in korte tijd worden voltooid. En wanneer de VLAN-ID moet worden gewijzigd, moet deze opnieuw worden ingesteld. Dit is uiteraard niet geschikt voor netwerken die de topologiestructuur regelmatig moeten wijzigen.
Om deze problemen op te lossen is het concept van dynamisch VLAN geïntroduceerd. Wat is een dynamisch VLAN? Laten we het eens nader bekijken.
2. Dynamisch VLAN: Dynamisch VLAN kan het VLAN van de poort op elk moment wijzigen, afhankelijk van de computer die op elke poort is aangesloten. Hierdoor kunnen de bovenstaande handelingen, zoals het wijzigen van instellingen, worden vermeden. Dynamische VLAN's kunnen grofweg in drie categorieën worden verdeeld:
(1) VLAN met MAC-adres
VLAN op basis van het MAC-adres bepaalt het poorteigendom door het MAC-adres van de computernetwerkkaart die op de poort is aangesloten, op te vragen en vast te leggen. Stel dat een MAC-adres “B” is ingesteld als behorend tot VLAN 10 door deschakelaar, dan maakt het niet uit op welke poort de computer met MAC-adres “A” is aangesloten, de poort wordt verdeeld in VLAN 10. Wanneer de computer is aangesloten op poort 1, behoort poort 1 tot VLAN 10; wanneer de computer is aangesloten op poort 2, behoort poort 2 tot VLAN 10. Bij het identificatieproces wordt alleen naar het MAC-adres gekeken, niet naar de poort. De poort wordt verdeeld in het overeenkomstige VLAN naarmate het MAC-adres verandert.
.
Voor VLAN op basis van MAC-adres moeten echter tijdens de instelling de MAC-adressen van alle aangesloten computers worden onderzocht en ingelogd. En als de computer de netwerkkaart verwisselt, moet je de instelling alsnog wijzigen omdat het MAC-adres overeenkomt met de netwerkkaart, wat gelijk is aan de hardware-ID van de netwerkkaart.
(2) VLAN gebaseerd op IP
Op subnet gebaseerd VLAN bepaalt het VLAN van de poort via het IP-adres van de aangesloten computer. In tegenstelling tot het VLAN op basis van MAC-adres, kan de computer, zelfs als het MAC-adres van de computer verandert als gevolg van de uitwisseling van netwerkkaarten of om andere redenen, zolang het IP-adres onveranderd blijft, nog steeds deelnemen aan het oorspronkelijke VLAN.
Daarom is het, vergeleken met VLAN's op basis van MAC-adressen, eenvoudiger om de netwerkstructuur te wijzigen. Een IP-adres is de informatie van de derde laag in het OSI-referentiemodel, dus we kunnen begrijpen dat VLAN op basis van een subnet een methode is om toegangslinks in de derde laag van OSI in te stellen.
(3) VLAN op basis van gebruikers
.
Op gebruikers gebaseerd VLAN bepaalt tot welk VLAN de poort behoort op basis van de huidige ingelogde gebruiker op de computer die op elke poort van de poort is aangesloten.schakelaar. De gebruikersidentificatie-informatie hier is doorgaans de gebruiker die is ingelogd door het besturingssysteem van de computer, zoals de gebruikersnaam die wordt gebruikt in het Windows-domein. De gebruikersnaaminformatie behoort tot de informatie boven de vierde laag van OSI.
.
Het bovenstaande is de uitleg van het VLAN-implementatieprincipe, aangeboden door Shenzhen Haidiwei Optoelectronics Technology Co., Ltd. Shenzhen Haidiwei Optoelectronics Technology Co., Ltd. is een fabrikant die gespecialiseerd is in producten voor optische communicatieapparatuur.