虛擬網(wǎng)絡(luò)技術(shù)簡介
李 智
廣東省中山市中醫(yī)院計算機中心(528400)
當前,許多醫(yī)院的計算機應(yīng)用已經(jīng)開始從簡單的收費往
醫(yī)療信息管理方而升級,醫(yī)院的網(wǎng)絡(luò)系統(tǒng)也從10M 改造成
1 D00M 主干、100M 到桌面。但是,隨著圖形、圖像存儲處
理系統(tǒng)的應(yīng)用,網(wǎng)絡(luò)的數(shù)據(jù)流量會越來越大,網(wǎng)絡(luò)管理的任
務(wù)也愈顯突出。因此,虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用就在醫(yī)院的網(wǎng)絡(luò)
管理中提了出來。
1 什么是虛擬網(wǎng)絡(luò)(VLAN)技術(shù)
首先,我們來看這樣一個現(xiàn)象:在一個大廳里,有幾個
人在談話,一個一個地談,大家都能清楚地聽到別人的說話。
但如果這個大廳里集中了一百個人或一千個人在一起談話,
那么,整個情況就會有點糟,很難聽清楚每一個說的話。出
現(xiàn)這種情況后,組織者就會想辦法,把大廳問隔成許多小房
問,每個小房問幾個人,這樣,情況就會變得好起來。另外
有的房問還設(shè)有公共廣播,使大家都能聽得見;也可以有電
話到達指定的房問,甚至直接與某個人進行交流。這樣整個
場面就變得有序和高效率。
虛擬網(wǎng)(VLAN)在邏輯上等價于廣播域。更具體的說,
我們可以將虛擬網(wǎng)類比成一組最終用戶的集合。虛擬網(wǎng)技術(shù)
首先將局域網(wǎng)中的工作站按不同的要求劃分到許多不同的
VLAN中,這些工作站可以處在不同的物理LAN上,但他
們之間可以象在同一個LAN上那樣自由通信而不受物理位
置的限制。在這里,網(wǎng)絡(luò)的定義和劃分與物理位置和物理連
接是沒有任何必然聯(lián)系的。網(wǎng)絡(luò)管理員可以根據(jù)不同的需
要,通過相應(yīng)的網(wǎng)絡(luò)軟件靈活地建立和配置虛擬網(wǎng),并為每
個虛擬網(wǎng)分配它所需要的帶寬。有多種方式可以用來劃分
VLAN。主要有:根據(jù)端口定義;根據(jù)MAC地址定義;根據(jù)
網(wǎng)絡(luò)層定義和根據(jù)lP地址定義。
2 虛擬網(wǎng)的優(yōu)勢
使用虛擬網(wǎng)有兩個優(yōu)勢:第一,可以減少因網(wǎng)絡(luò)成員變
化所帶來的工作量。人們選擇虛擬網(wǎng)的主要原因就是虛擬網(wǎng)
能夠減少用戶的增加、刪除、移動等工作產(chǎn)生的隱含開銷。在
任何一種規(guī)模的網(wǎng)絡(luò)中,這筆開銷都是不可低估的。第二,能
維普資訊 http://www.cqvip.com
●經(jīng)驗點滴
夠使支持虛擬網(wǎng)的交換機可以在沒有路由器的情況下很好
的控制廣播流量。交換機能夠在網(wǎng)絡(luò)層的基礎(chǔ)上為用戶提供
卓越的功能,但交換機仍然和網(wǎng)橋一樣,無法過濾局域網(wǎng)內(nèi)
的廣播信息。它只是簡單的將廣播信息進行復(fù)制,然后分發(fā)
給各個端口。這樣做經(jīng)常會導(dǎo)致網(wǎng)絡(luò)上的“交通”擁擠不堪,
使交換機所帶來的高帶寬大打折扣。因此,網(wǎng)絡(luò)管理員們不
得不使用路由器將本網(wǎng)段和其它網(wǎng)段隔離開。在VLAN中,
從服務(wù)器到客戶端的廣播信息只會在連接本虛擬網(wǎng)客戶機
的交換柳端n上被復(fù)制,而在其它端口,廣播信息終止了。只
有那些需要跨越虛擬網(wǎng)的數(shù)據(jù)包才會穿過路由器。在這種工
作方式下,交換機事實上扮演的是路由器的角色。
3 虛擬工作組
使用虛擬網(wǎng)的另一個目的是建立虛擬工作組模型。當企
業(yè)級的虛擬網(wǎng)建成之后,某一部門或分支結(jié)構(gòu)的職員可以在
虛擬工作組模式下共享同一個“局域網(wǎng)”。這樣,絕大多數(shù)的
網(wǎng)絡(luò)流量都限制在VLAN廣播域內(nèi)部了。當部門內(nèi)的某一
個成員移動到另一個網(wǎng)絡(luò)位置上時,他所使用的工作站不需
要作任何改動。相反,一個用戶根本不用移動他的工作站就
可以調(diào)整到另一個部門去。管理員只需要在控制臺上簡單的
敲兩個鍵或挪動一下鼠標就可以了。
VLAN |
|