Verschil tussen statisch VLAN en dynamisch VLAN

Anonim

Statisch VLAN vs Dynamic VLAN

Virtueel lokaal netwerk (VLAN) is een set poorten die door de switch geselecteerd zijn, die behoren tot hetzelfde uitzend domein. Normaal gesproken zouden alle havens die verkeer naar een bepaald subnetadres vervoeren, tot dezelfde VLAN behoren. Statische VLAN's zijn VLAN's die handmatig worden geconfigureerd door een naam, VLAN ID (VID) en poortopdrachten te geven. Dynamische VLAN's worden gecreëerd door de hardwareadressen van hostapparaten in een database op te slaan, zodat de switch op elk gewenst moment de VLAN dynamisch kan toewijzen wanneer een host is aangesloten op een switch. Met VLAN's kunt u gebruikers groeperen afhankelijk van de logische functie in plaats van hun fysieke locatie.

Wat is Statisch VLAN?

Statische VLAN's die ook bekend staan ​​als Port-based VLAN's, worden gemaakt door porten handmatig aan een VLAN toe te wijzen. Wanneer een apparaat is aangesloten op een poort, wordt automatisch de VLAN aangenomen waaraan de poort is toegewezen. Als de gebruiker de poort wijzigt en nog steeds toegang heeft tot hetzelfde VLAN, moet de netwerkbeheerder de poort handmatig aan de VLAN toewijzen. Statische VLAN's worden doorgaans gebruikt om de uitzending te verminderen en de beveiliging te verhogen. Aangezien statische VLAN's een kleine administratieve kosten hebben en goede beveiliging bieden dan traditionele switches, worden ze veel gebruikt. Een ander sterk punt van statische VLAN's is het vermogen om te bepalen waar de gebruiker binnen een groot netwerk beweegt. Door specifieke poorten toe te wijzen op de switches in het netwerk, kunnen de netwerkbeheerders toegang beperken en de netwerkbronnen beperken die door de gebruikers kunnen worden gebruikt.

Wat is Dynamic VLAN?

Zoals eerder vermeld, worden dynamische VLAN's gecreëerd door de host aan een VLAN toe te wijzen wanneer een host is aangesloten op een switch met behulp van hardwareadressen die zijn opgeslagen in een database. Dynamische VLAN's gebruiken een centrale server genaamd VMPS (VLAN Membership Policy Server). VMPS wordt gebruikt om portconfiguraties van elke switch op het VLAN-netwerk te verwerken. VMPS server bevat een database met MAC adressen van alle werkstations met de VLAN waaraan het behoort. Dit biedt een VLAN-naar-MAC-adres mapping. Met deze mapping-regeling kunnen de hosts binnen het netwerk bewegen en aansluiten op elke switch die deel uitmaakt van het VMPS-netwerk en de VLAN-configuratie nog steeds handhaaft. De initiële werklast die nodig is voor het configureren van de VMPS is groot, dus dynamische VLAN's zijn vrij zeldzaam. Wanneer een gastheer verbonden is met een switch, wordt het gecontroleerd tegen de VMPS-database voor zijn VLAN-lidmaatschap voordat de poort wordt geactiveerd en toegewezen aan een VLAN. Dit voorkomt dat een buitenlandse host toegang tot een netwerk krijgt door gewoon een werkstation in te sluiten op een stopcontact.

Wat is het verschil tussen Static VLAN en Dynamic VLAN?

Belangrijkste verschil tussen statische VLAN's en dynamische VLAN's is dat de statische VLAN's handmatig worden geconfigureerd door havens aan een VLAN toe te wijzen, terwijl dynamische VLAN's een database gebruiken die een VLAN-to-MAC-mapping opslaat om het VLAN te bepalen dat een bepaalde host is aangesloten tot.Dit zorgt voor meer flexibiliteit in dynamische VLAN's waardoor de hosts in het netwerk kunnen bewegen in tegenstelling tot statische netwerken. Maar het configureren van de VMPS-server die de VLAN-to-MAC-mapping bevat, vereist veel initieel werk. Door deze overhead netwerkbeheerders hebben de voorkeur aan statische VLAN's.