使用VLANs阻隔通信

发布日期: 2012-09-04

越来越多的自动化网络正在采用IP网络,系统集成商正面临着解决IT部分的问题。IT专业人士最可怕的噩梦是一个安全漏洞,如果目的是针对自动化网络共享主要的信息网络,IT部门将面临许多问题。自动化网络往往会产生更多的广播和多播信息,同时需要固定的IP地址分配。这些属性通常不受IT部门的欢迎。也许单独的运行网络更好,而不是混合信息和自动化网络。当然,这可以做到,但是需要更大的开销。另外一个选择就是使用虚拟局域网络(VLAN)的方法,其中多个网络可以共享相同的物理IP网络,但在逻辑上彼此是隔离的。当基于IP的控制器,工作站和网络服务器需要加载到现有的结构化布线系统和整栋楼宇或工厂都采用以太网预排线的时候,虚拟局域网络是一个理想的方法。

VLAN是管理型交换机的一项功能,但诸如EISK8M-100T这类低成本管理型交换机也能提供VLAN的支持。两个或多个逻辑网络包含了相同的物理网络,所有通信都在一个单独的逻辑网络-广播,多播或定向传播-都受到逻辑网络的限制。因此,自动化网络的唯一需求可以被解决,而不需要损害信息网络或其它逻辑网络的完整性。

科动几年前曾撰写过题为介绍虚拟局域网的延伸文章,文中介绍的内容至今还是息息相关的。它讨论了Port VLAN的概念,VLAN-unaware设备和VLAN标签一样,属于VLAN,允许VLANs经过核心交换机。

ESIK8M-100T既可以当做边缘交换机,也可以用作核心交换机,关于该产品的更多信息,您可以浏览EISK8M-100T产品页面

如果您想咨询更多关于科动的解决方案和产品,请通过电子邮箱 sales@ccontrols.com.cn咨询, 或者拨打电话 0512-68095866 直接与科动公司联系。有关科动公司CTRLink、ARCNET、BACnet及CAN/DeviceNet产品,请浏览公司网站 www.ccontrols.com.cn

 

 

 

返回首页