當前位置:首頁 » 安全設置 » 虛擬區域網絡設置
擴展閱讀
蘋果的日期查詢軟體 2025-06-29 23:02:00

虛擬區域網絡設置

發布時間: 2023-03-23 03:48:20

1. 如何構建虛擬區域網

問題一:虛擬區域網怎麼設置 VLAN(Virtual Local Area Network)的中文名為虛擬區域網。VLAN是一種將區域網設備從邏輯上劃分成一個個網段,從而實現虛擬工作組的新興數據交換技術。這一新興技術主要應用於交換機和路由器中,但主流應用還是在交換機之中。但又不是所有交換機都具有此功能,只有VLAN協議的第三層以上交換機才具有此功能,這一點可以查看相應交換機的說明書即可得知。
下面是網上的教程《虛擬區域網配置》:
一、簡單虛擬區域網劃分
無論如何,對於企業來說,路由器和交換機都是必須設置,對於中、大型企業來說,路由器作為接入設備,從交換機上劃分VLAN是比較常用的做法,也比較便於管理。
本例的目的就是使用交換機配置VLAN,路由器作為內網的網路出口,並起到路由的作用,簡易網路拓撲圖如圖1所示。
第一步:配置路由器。為了能讓整個網路正常通訊,第一步必須簡單的配置一下路由器,這里主要講解IP地址的配置方法。如果第一次配置路由器需要使用串口連接,如果以前謹陵對路由器進行過配置,那麼這里可以直接使用Telnet的方法連接,這里使用Telnet的方式連接到路由器,將路由器的乙太網介面IP地址設置為10.150.224.1,子網掩碼為255.255.255.0,在實際的配置過程中,大家可以根據自己的實際情況對IP地址、子網掩碼進行修改。
進入路由器之後,依次輸入以下命令,「」之後為命令簡單解釋,實際配置時無需輸入。
Enable 進入特權模式
Configure terminal 進入配置模式
Hostname routervlan 為路由器命名
Interface fastethernet0/0 進入介面模式
Ip address 10.150.224.1 255.255.255.0 配置當前介面的IP地址和子網掩碼
No shut 開啟介面
上面的命令行中,所有提示符均忽略未輸入,實際執行結果可以參看圖2。
第二步:配置交換機。全部使用思科的設備的好處非常明顯,兼容性、穩定性就不說了,連命令同路由器的都基本上相同,配置也方便。
配置交換也比較簡單,只要先根據需要建立VLAN,然後再將交換機的各埠指派給具體的VLAN即可。
執行以下命令,即可完成一個VLAN的創建,並將1號埠指派給創建的VLAN。
Enable 進入特權模式
Configure terminal 進入配置模式
Vlan 11 name pcs 建立VLAN
Interface e0/1 進入介面模式
Vlan-membership static 11 將當前埠指派給剛剛創建的VLAN
以上就是劃分VLAN以及指派埠所涉及到的命亂鉛令了,根據自己的需要稍做變通即可創建適合自己的VLAN,具體命令執行如況如圖3所示。
不同型號的設備配置稍有不同,具體使用時可以通過「?」來查看命令以命令的具體語法格式。
二、虛擬區域網路由配置
上面只是進祥陪戚行了簡單的VLAN劃分,通過在客戶端進行相應的IP設置,可以通過交換機的,最後再經過路由器訪問Internet,但沒有進行很好的路由配置,在大型企業網路中,就需要對虛擬局......>>

問題二:怎麼在互聯網中組建虛擬區域網?? 你是自己做實驗還是給公司組建,如果自己做實驗組建,一個路由器和2台電腦(真機和虛擬機)就可以組成一個區域網,路由器IP:192.168.1.1,那兩台電腦,也是一樣,IP設置成路由器同一個網段的,DNS設置你們當地的DNS。如果給公司組建,看是小型公司還是大型公司,如果是小型公司的話,就是幾十個台機器的那種,搞個交換機叫可以了,考慮到公司是內網,交換機IP設置成:10.0.0.1,如果分了部門,就需要路由器,路由器IP照樣是192.168.1.1,其他機器設置成192.168.1.x的IP就可以,如果是大型網路,比如上百台機器的那種,一個DNS伺服器,DHCP伺服器,文件伺服器,防火牆,入侵檢測系統,路由器,交換機,還有就是一款網路版的殺毒軟體,DNS伺服器的話,先要安裝DNS服務,具體耿入命令:sysocmgr /i:sysoc.inf,就可以安裝微軟相關的服務,安裝完之後,輸入dn *** gmt.msc這條命令可以調出DNS控制台,然後在正向查找區域建立一個域名,如果你閑麻煩,那建議你新建一個域,大型公司網路環境都是域環境,用命令depromo,然後都選第一個選項,反正很簡單,下一下一步,那麼電腦會自動給你配置好一個DNS,不過域名要自己填,反正很簡單。其他伺服器配置和DNS配置沒多大區別,你自己就可以搞定,我這里就不說了

問題三:怎麼搭建虛擬區域網 首先你的真實機要連網路,或者你用個hub連上也可以,這樣用VM建虛擬機後設定同網段的IP 就可以了。 IP地址,在桌面上右鍵點網上鄰居--屬性,

問題四:怎麼用路由器搭建虛擬區域網? 比如說蒲公英,就是用路由器搭建虛擬區域網的例子,不同的地方各放置一台,後台設置組網,就能把不同的網路糅合在同一區域網中,形成一個大型的虛擬區域網。

問題五:如何建立虛擬區域網 聯機方法蠻多的,用軟體不如用硬體,比如蒲公英路由,就是專門搭建虛擬區域網的,支持異地多個地方的搭建,性價比高,設置也很小白,很多個人玩家都是用來聯機的。

問題六:虛擬區域網怎麼組建 可以用蒲公英路由器組建的啦,異地多台路由,不需要技術型操作,很簡單就能搭建一個異地虛擬區域網,而且還很穩定安全

問題七:Win7如何創建虛擬區域網 PC1:10.40.110.5 PC2:10.40.110.10
步驟:
1、關閉防火牆
2、在PC1的文件夾設置共享,並添加許可權
3、PC2運行(win+r):\\10.40.110.5,然後就可以訪問到PC1的資源了
如沒特殊情況(系統默認情況下),應該就這么簡單

問題八:怎麼簡單搭建虛擬區域網 可以用蒲公英路由器組建,異地多台路由,不需要技術型操作,很簡單就能搭建一個異地虛擬區域網,而且還很穩定安全

問題九:怎麼完成虛擬區域網的搭建? 用蒲公英路由器,VPC智能組網搭建虛擬私有區域網,實現多地的互聯互通和資源共享,出差移動什麼的使用也很方便,配置方法特別簡單

問題十:如果要在內網搭建虛擬區域網怎麼做? 可以用蒲公英,支持內網穿透的(裡面有花生殼應用模塊),直接安裝好之後,通過網頁後台組網,過程如下:

2. VMware虛擬機怎麼加入主機的區域網

1、首先需要打開vmware軟體,點擊打開虛擬機。

3. VMWare虛擬機區域網網路配置

橋接模式相當於虛擬機和主機在同一個真實網段,VMWare充當一個集線器功能(一根網線連到主機相連的路由器上),所以如果電腦換了內網,靜態分配的ip要更改。圖如下:

主機模式和NAT模式很相似,只不過不能上網,相當於VMware虛擬一個區域網,但是這個區域網沒有連互聯網。

NAT模式和橋接模式一樣可以上網,只不過,虛擬機會虛擬出一個內網,主機和虛擬機都在這個虛擬的區域網中。NAT中VMWare相當於交換機(產生一個區域網,在這個區域網中分別給主機和虛擬機分配ip地址)

使用VM15創建虛擬機並安裝CentOS 7,但是安裝完成後發現連接不到網路。
ping jd.com發現不通

因為在創建虛擬機的時候我們選擇的是NAT模式

這里給出NAT模式下對應的的解決方法:
1. 在vm虛擬機中 按照 編輯->虛擬網路編輯器

點擊DHCP進行子網IP設置

然後點擊NAT設置,進入下一個界面,並進行網關的設置。

更改完成後,進行應用。

2. 將VMnet8設置成共享模式

3. 在shell中輸入ip addr

這里我的是ens33,這個名字將在下一步中用到

4. vi /etc/sysconfig/network-scripts/ifcfg-ens33

這里注意:最後ens33的參數是我們在第二步得到名字,這里要根據的具體情況進行相對應的更改。

按照如下圖所示紅色框框標記出來的部分進行更改

5.vi /etc/resolv.conf

按照如下圖所示進行修改,這里需要注意的是要按照之前設置的DNS值進行相對應的修改

6. vi /etc/sysconfig/network

按照如下圖所示進行相對應的修改

7. 最後輸入 service network restart

問題解決

最後xshell、MobaXterm等客戶端就使用IPADDR的地址連接VM下的linux,復制粘貼等操作都很容易了。

4. 如何組網建虛擬區域網

什麼是虛擬區域網?
虛擬區域網是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網,同時這項技術也是在中小企業中適應最多的交換技術。隨著伺服器虛擬化的普及,虛擬區域網的配置已然成為網管們頭疼的一大問題,網路管理的復雜化、多地互聯的迫切需求,使得一些企業級智能組網路由應運而生,專用於解決異地搭建虛擬區域網問題。
這里介紹一種組建方法。通過蒲公英智能組網功能,搭建企業虛擬專屬區域網。(以下轉自網路經驗)
用到的工具:電腦1台、蒲公英智能組網路由器多台,網線若干。
具體步驟:
配置蒲公英路由器上網,分別在不同位置分部把蒲公英接線上網。
添加組網成員。登錄智能組網管理平台,點擊【添加路由器】
填寫SN碼和設備名稱就可以了。
設置智能組網。通過【智能組網】—— 【立即創建網路】開始組網。
把需要組網的成員轉移到右邊選定框中。PS:組網的蒲公英IP網段不能一樣。
點擊【完成】,表示組建虛擬區域網已經成功了。如下圖:
組網完成後,可以通過ping命令測試連通性。

5. 劃分虛擬區域網的四種方法是什麼

劃分有四種方式:

1.根據埠來劃分

許多VLAN廠商都利用交換機的埠來劃分VLAN成員。被設定的埠都在同一個廣播域中。例如,一個交換機的1,2,3,4,5埠被定義為虛擬網AAA,同一交換機的6,7,8埠組成虛擬網BBB。這樣做允許各埠之間的通訊,並允許共享型網路的升級。但是,這種劃分御州櫻模式將虛擬網限制在了一台交換機上。

第二代埠VLAN技術允許跨越多個交換機的多個不同埠劃分VLAN,不同交換機上的若干個埠可以組成同一個虛擬網。

以交換機埠來劃分網路成員,其配置過程簡單明了跡胡。因此,從目前來看,這種根據埠來劃分VLAN的方式仍然是最常用的一種方式。

2.根據MAC地址劃分

這種劃分VLAN的方法是根據每個主機的MAC地址來劃分,即對每個MAC地址的主機都配置它屬於哪個組。這種劃分VLAN方法的最大優點就是當用戶物理位置移動時,即從一個交換機換到其他的交換機時,VLAN不用重新配置,所以,可以認為這種根據MAC地址的劃分方法是基於用戶的VLAN,這種方法的缺點是初始化時,所有的用戶都必須進行配置,如果有幾百個甚至上千個用戶的話,配置是非常累的。而且這種劃分的方法也導致了交換機執行效率的降低,因為在每一個交換機的埠都可能存在很多個VLAN組的成員,這樣就無法限制廣播包了。另外,對於使用筆記本電腦的用戶來說,他們的網卡可能經常更換,這樣,VLAN就必須不停地配置。

3.根據網路層劃分

這種劃分VLAN的方法是根據每個主機的網路層地址或協議類型(如果支持多協議)劃分的,雖然這種劃分方法是根據網路地址,比如IP地址,但它不是路由,與網路層的路由毫無關系。

其優點是用戶的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據協議類型來劃分VLAN,這對網路管理者來說很重要,還有,這種方法不需要附加的幀標簽來識別VLAN,這樣可以減少網路的通信量。其缺點是效率低,因為檢查每一個數據包的網路層地址是需要消耗處理時間的(相對於前面鎮叢兩種方法),一般的交換機晶元都可以自動檢查網路上數據包的乙太網幀頭,但要讓晶元能檢查IP幀頭,需要更高的技術,同時也更費時。當然,這與各個廠商的實現方法有關。

4.根據IP組播劃分

IP 組播實際上也是一種VLAN的定義,即認為一個組播組就是一個VLAN,這種劃分的方法將VLAN擴大到了廣域網,因此這種方法具有更大的靈活性,而且也很容易通過路由器進行擴展,當然這種方法不適合區域網,主要是效率不高。

6. 虛擬區域網VLAN路由設置

虛擬區域網(VLAN)路由設置

虛擬網路技術打破了地理環境的制約,在不改動網路物理連接的情況下可以任意將工作站在工作組或子網之間移動,工作站組成邏輯工作組或虛擬子網,提高信息系統的運作性能,均衡網路數據流量,合理利用硬體及信息資源。下面我准備了關於虛擬區域網(VLAN)路由設置的文章,歡迎大家參考!

一、虛擬區域網(VLAN)

當前在我們構造企業網路時所採用的主幹網路技術一般都是基於交換和虛擬網路的。交換技術將共享介質改為獨占介質,大大提高網路速度。虛擬網路技術打破了地理環境的制約,在不改動網路物理連接的情況下可以任意將工作站在工作組或子網之間移動,工作站組成邏輯工作組或虛擬子網,提高信息系統的運作性能,均衡網路數據流量,合理利用硬體及信息資源。同時,利用虛擬網路技術,大大減輕了網路管理和維護工作的負擔,降低網路維護費用。隨著虛擬網路技術的應用,隨之必然產生了在虛擬網間如何通訊的問題.

二、交換機間鏈路(ISL)協議

ISL(Interior Switching Link)協議用於實現交換機間的VLAN中繼。它是一個信息包標記協議,在支持ISL介面上發送的.幀由一個標准乙太網幀及相關的VLAN信息組成。如下圖所示,在支持ISL的介面上可以傳送來自不同VLAN的數據。

三、虛擬區域網(VLAN)路由實例

3.1. 例一:

設備選用Catalyst5500交換機1台,安裝WS-X5530-E3管理引擎,多塊WS-X5225R及WS-X5302路由交換模塊,WS-X5302被直接插入交換機,通過二個通道與系統背板上的VLAN 相連,從用戶角度看認為它是1個1介面的模塊,此介面支持ISL。在交換機內劃有3個虛擬網,分別名為default、qbw、rgw,通過WS-X5302實現虛擬網間路由。

以下加重下橫線部分,如set system name 5500C為需設置的命令。

設置如下:

Catalyst 5500配置:

begin

set password $1$FMFQ$HfZR5DUszVHIRhrz4h6V70

set enablepass $1$FMFQ$HfZR5DUszVHIRhrz4h6V70

set prompt Console>

set length 24 default

set logout 20

set banner motd ^C^C

!

#system

set system baud 9600

set system modem disable

set system name 5500C

set system location

set system contact

!

#ip

set interface sc0 1 10.230.4.240 255.255.255.0 10.230.4.255

set interface sc0 up

set interface sl0 0.0.0.0 0.0.0.0

set interface sl0 up

set arp agingtime 1200

set ip redirect enable

set ip unreachable enable

set ip fragmentation enable

set ip route 0.0.0.0 10.230.4.15 1

set ip alias default 0.0.0.0

!

#Command alias

!

#vtp

set vtp domain hne

set vtp mode server

set vtp v2 disable

set vtp pruning disable

set vtp pruneeligible 2-1000

clear vtp pruneeligible 1001-1005

set vlan 1 name default type ethernet mtu 1500 said 100001 state active

set vlan 777 name rgw type ethernet mtu 1500 said 100777 state active

set vlan 888 name qbw type ethernet mtu 1500 said 100888 state active

set vlan 1002 name fddi-default type fddi mtu 1500 said 101002 state active

set vlan 1004 name fddinet-default type fddinet mtu 1500 said 101004 state active bridge 0x0 stp ieee

set vlan 1005 name trnet-default type trbrf mtu 1500 said 101005 state active bridge 0x0 stp ibm

set vlan 1003 name token-ring-default type trcrf mtu 1500 said 101003 state active parent 0 ring 0x0 mode srb aremaxhop 7 stemaxhop 7

!

#set boot command

set boot config-register 0x102

set boot system flash bootflash:cat5000-sup3.4-3-1a.bin

!

#mole 1 : 2-port 1000BaseLX Supervisor

set mole name 1

set vlan 1 1/1-2

set port enable 1/1-2

!

#mole 2 : empty

!

#mole 3 : 24-port 10/100BaseTX Ethernet

set mole name 3

set mole enable 3

set vlan 1 3/1-22

set vlan 777 3/23

set vlan 888 3/24

set trunk 3/1 on isl 1-1005

#mole 4 empty

!

#mole 5 empty

!

#mole 6 : 1-port Route Switch

set mole name 6

set port level 6/1 normal

set port trap 6/1 disable

set port name 6/1

set cdp enable 6/1

set cdp interval 6/1 60

set trunk 6/1 on isl 1-1005

!

#mole 7 : 24-port 10/100BaseTX Ethernet

set mole name 7

set mole enable 7

set vlan 1 7/1-22

set vlan 888 7/23-24

set trunk 7/1 on isl 1-1005

set trunk 7/2 on isl 1-1005

!

#mole 8 empty

!

#mole 9 empty

!

#mole 10 : 12-port 100BaseFX MM Ethernet

set mole name 10

set mole enable 10

set vlan 1 10/1-12

set port channel 10/1-4 off

set port channel 10/5-8 off

set port channel 10/9-12 off

set port channel 10/1-2 on

set port channel 10/3-4 on

set port channel 10/5-6 on

set port channel 10/7-8 on

set port channel 10/9-10 on

set port channel 10/11-12 on

#mole 11 empty

!

#mole 12 empty

!

#mole 13 empty

!

#switch port analyzer

!set span 1 1/1 both inpkts disable

set span disable

!

#cam

set cam agingtime 1-2,777,888,1003,1005 300

end

5500C> (enable)

WS-X5302路由模塊設置:

Router#wri t

Building configuration...

Current configuration:

!

version 11.2

no service password-encryption

no service udp-small-servers

no service tcp-small-servers

!

hostname Router

!

enable secret 5 $1$w1kK$AJK69fGOD7BqKhKcSNBf6.

!

ip subnet-zero

!

interface Vlan1

ip address 10.230.2.56 255.255.255.0

!

interface Vlan777

ip address 10.230.3.56 255.255.255.0

!

interface Vlan888

ip address 10.230.4.56 255.255.255.0

!

no ip classless

!

line con 0

line aux 0

line vty 0 4

password router

login

!

end

Router#

3.1. 例二:

交換設備仍選用Catalyst5500交換機1台,安裝WS-X5530-E3管理引擎,多塊WS-X5225R在交換機內劃有3個虛擬網,分別名為default、qbw、rgw,通過Cisco3640路由器實現虛擬網間路由。交換機設置與例一類似。

路由器Cisco3640,配有一塊NM-1FE-TX模塊,此模塊帶有一個快速乙太網介面可以支持ISL。Cisco3640快速乙太網介面與交換機上的某一支持ISL的埠實現連接,如交換機第3槽第1個介面(3/1口)。

Router#wri t

Building configuration...

Current configuration:

!

version 11.2

no service password-encryption

no service udp-small-servers

no service tcp-small-servers

!

hostname Router

!

enable secret 5 $1$w1kK$AJK69fGOD7BqKhKcSNBf6.

!

ip subnet-zero

!

interface FastEthernet1/0

!

interface FastEthernet1/0.1

encapsulation isl 1

ip address 10.230.2.56 255.255.255.0

!

interface FastEthernet1/0.2

encapsulation isl 777

ip address 10.230.3.56 255.255.255.0

!

interface FastEthernet1/0.3

encapsulation isl 888

ip address 10.230.4.56 255.255.255.0

!

no ip classless

!

line con 0

line aux 0

line vty 0 4

password router

login

!

end

;

7. 如何建立虛擬區域網

VLAN (Virtual Local Area Network)的中文名為「虛擬區域網」,滑野是相對物理區域網而言的,使用該技術可以將現有的由交換機互連的信簡喊區域網劃分成幾個邏輯的虛擬區域網,虛擬區域網之間相互隔離,屬於不同的廣播域。這樣一來可以將大的區域網構成的廣播域劃分成多個小的廣播域,相對的廣播流量會減少,緩解了廣播風暴。同時VLAN技術還對各個虛擬區域網起到了安全隔離的效果。

方法/步驟

1、VLAN技術的配置

配置VLAN的方法有很多,win7系統下載可以通過指定交換機介面、客戶機MAC地址或IP地址等多種方法劃分VLAN,其中用得最多的是劃分交換機物理介面。如圖1所示,將交換機F0/2介面分配 給VLAN2。

為了解決鏈路通過多條VLAN的問題,交換機的埠被定義為幾種模式,分別是access (訪 問模式)、trunk (中繼模式)、dynamic (自協商模式)。

(1)access (訪問模式):連接客戶端的介面一般為access模式。

(2) trunk (中繼模式):當鏈路需要通過多個VLAN時,該鏈路必須為trunk鏈路。

(3) dynamic (自協商模式):自動協商,當一端為trunk時,另一端自動為trunk。

將埠配置為trunk模式的操作命令如下。

Switch-1 (config)#interface fO/O

Switch-1 (config-if)#switchport mode trunk //開啟 trunk 模式

Switch-1 (config-if)#switchport trunk native VLAN [VLANID) 〃配置本徵 VLAN,默認為 VL.AN1 Switch-1 (config-if)#switchport trunk allowed VLAN [WORD/add/all/except/none/remove]

_ 〃指定trunk鏈路允許通過的VL.AN.默認允許通過所有VLAM,【WORD】指定VLAN名,【add】添加VLAN, 【all】允許所有VLAN,【except】除此之外的所有VLAN, [none]禁止所有VLAN通過.【remove】移除某 VL.AN

3、VTP

在大型的區域網中,涉及的VLAN數量可能會很多,日常的管理維護工作相對也比較繁重, 單靠人工操作難免會影響工作效率。為此Cisco提出了 VTP (VLAN中繼協議),利用該協議可以 實現快速的地址配置。

VTP的工作原理是,將少數設備定義為伺服器,系統下載其他設備定義為客戶端,在伺服器上配置所 有VLAN,並自動向所有信息匹配的客戶端分發VLAN配置倍息。對VLAN進行配置調整時只需 要在伺服器設備進行操作即可。

VTP配置時可以將設備定義為3種工作模式,分別是伺服器模式、客戶端模式、透明模式。

(1)伺服器模式:可以添加、刪除、修改VLAN信息,並且可以向其他伺服器模式的設備學 習VLAN配置信息。

(2)客戶端模式:只能向伺服器模式的設備學習VLAN配置信息。

(3)透明模式:可以添加、刪除、修改VLAN信息,但是不學習伺服器設備的VLAN配置信息。可以轉發伺服器設備的VLAN配置信息。

8. VM虛擬機如何連接網路(具體情況內詳)

虛擬機安裝server2012 進行網路連接設置,可以讓主機可以和虛擬機在同一個區域網中進行連接。

1、第一步先打開你虛擬機的設置,在裡面修改網路連接方式。

提示:主機也需要ping一下虛擬機,保證雙方都能ping通。