对于当前很多的企业用户来说,VLAN(虚拟局域网)的概念想必一点都不陌生了。其原因有二:一是,由广播风暴引发的网络安全事件让他们心有余悸,而VLAN正好能够缓解这一风险;二是,企业网络应用规模不断扩大,公网IP地址显得捉襟见肘,而VLAN正好可以让小范围电脑共用1个公网地址。
再通俗点来讲,VLAN可以让一些原本是明跑在网络上的电脑,暗藏在由这些电脑组成的一个虚拟局域网里,而对外部网络而言,这些电脑统统只显示1个IP地址且这个IP地址无法对应到这个虚拟局域网中的任何一台电脑,既提高了安全性又节约了IP资源。
由此,人们似乎理所当然地享受着VLAN的隐蔽性,然而这种惬意却也不是所有人都很情愿地在享受。
传统VLAN遭遇网络计费难题
身在某科研院所从事网络运维工作20余年的老陈,近年来就因VLAN的隐蔽性而犯了难:由于VLAN内的电脑对外是不可见的,而网络计费却需要精准到VLAN内部具体的电脑,以便分清各台电脑上网费用该由哪个部门来承担,这可怎么办呢?
据老陈介绍,其所在的单位目前的网络规模非常庞大,有上千个节点和几百台服务器,尤其是新办公大楼的建成更是显得原有的网络信息系统不够规范,尤其是管理起来颇为费事。正是因为这样,其所在的单位决定将原有的网络加以大力改造,除了常规性地采购终端电脑、信息化应用设备以及整个系统架构所需要的网络、安全、管理等设备和产品外,关于如何精准定位网络计费所需要的终端电脑的需求却显得尤为突出。因为,老陈等网络管理人员还尚未听说过有解决这种需求的产品。
那么,老陈单位这个尤为突出的需求具体情况是怎样的呢?据了解,该单位根据部门职能划分VLAN后,VLAN内部还包含了不同预算和支出的若干项目小组,因此老陈对于网络计费的工作职责就需要按照不同终端的不同隶属小组来提供相应的网络费用单,这样一来,就等于说老陈作为网络管理人员就需要“透视”VLAN才能明晰每一张网络费用单。
可无论如何,传统的VLAN架构是无法让外部“透视”到内部具体的终端的。
侠诺“一分四”路由技术轻松解围
老陈的难题自然是出给了负责该单位网络改造工程的集成商,但对于是否有解决这个难题的产品,老陈以及他的同事却是一筹莫展,所幸的是,问题的答案最终还是被集成商找到了。
据集成商推荐,侠诺GQF1050可以满足老陈单位的网络计费需求。由于需求紧急,直接索要产品并上线试用,不到2周的时间,老陈以及他的同事们都非常惊喜地发现,这个虽然陌生的产品却十足解决了他们的难题。用老陈的话说:“我对侠诺GQF1050的感受就是‘一分四’,而且这个技术的的确确帮了我们的大忙,解决了我们头疼了那么久的网络计费问题。”
“一分四”真得“透视”了VLAN吗?回忆老陈的之前的介绍,如果说问题得到解决的话,那么传统VLAN就真得能够被“透视”了。欣喜之余,老陈还是介绍了侠诺GQF1050的妙招:“从应用的角度来看,侠诺GQF1050帮助单位做到了VLAN内的分流和计费(如下图所示)。”

具体来说,GQF1050其实是提供了可透视的选择。也就是说,如果需要清楚地知道VLAN内的具体终端IP,那么可以为VLAN内同样隶属一组的终端连接1台GQF1050,每一台GQF1050既可以输出1个IP,也可以输出多个IP,这个可以根据管理需求而定。而多台GQF1050又可以通过一台HUB连接到原先VLAN所接的网关处,这样便应用了系统原有的网络安全机制,使得VLAN依然保有安全性。
从使用效果来看,现在老陈单位的网络费用账单已经很精准地找到了具体该承担费用的小组,单位上下好不顺畅。
总体来说,“一分四”路由技术在VLAN中的应用充满了新意,除开计费的需求,其实对于流量管理也是非常便利的。像老陈的单位那样频繁使用视频会议系统时,这种流量的准确定位更是关键,只有精准监测和分流才能保障好关键业务的应用和开展。诸如此类,未来的网络应用愈加丰富的情况下,“一分四”路由技术将会越有用武之地。