Виртуалды жергілікті желі (VLAN) дегеніміз не және ол не істей алады?

Мазмұны:

Виртуалды жергілікті желі (VLAN) дегеніміз не және ол не істей алады?
Виртуалды жергілікті желі (VLAN) дегеніміз не және ол не істей алады?
Anonim

Виртуалды жергілікті желі - әртүрлі физикалық LAN құрылғыларының жиынтығын топтастырушы логикалық ішкі желі. Ірі бизнес компьютерлік желілер трафикті басқаруды жақсарту үшін желіні қайта бөлу үшін жиі VLAN орнатады. Физикалық желілердің бірнеше түрлері виртуалды жергілікті желілерді, соның ішінде Ethernet және Wi-Fi желілерін қолдайды.

VLAN желілері не үшін пайдалы?

Дұрыс орнатылса, виртуалды жергілікті желілер бос емес желілердің жұмысын жақсартады. VLAN желілері бір-бірімен жиі байланысатын клиенттік құрылғыларды топтай алады. Екі немесе одан да көп физикалық желілерге бөлінген құрылғылар арасындағы трафик әдетте желінің негізгі маршрутизаторлары арқылы өңделеді. VLAN арқылы бұл трафик желі коммутаторлары арқылы тиімдірек басқарылады.

VLAN желілері қай құрылғылардың бір-біріне жергілікті қатынаса алатынын көбірек бақылауға мүмкіндік беру арқылы үлкенірек желілерге қауіпсіздік артықшылықтарын береді. Wi-Fi қонақ желілері көбінесе VLAN желілерін қолдайтын сымсыз кіру нүктелері арқылы жүзеге асырылады.

Image
Image

Статикалық және динамикалық VLAN

Желі әкімшілері жиі статикалық VLAN желілерін портқа негізделген VLAN деп атайды. Статикалық VLAN жүйесінде әкімші желі қосқышындағы жеке порттарды виртуалды желіге тағайындайды. Бұл портқа қандай құрылғы қосылса да, ол арнайы виртуалды желінің мүшесі болады.

Динамикалық VLAN конфигурациясында әкімші коммутатор портының орнына емес, құрылғылардың сипаттамаларына сәйкес желі мүшелігін анықтайды. Мысалы, динамикалық VLAN физикалық мекенжайлар тізімімен (MAC мекенжайлары) немесе желі тіркелгісінің атауларымен анықталуы мүмкін.

VLAN белгілеу және стандартты VLAN

Ethernet желілеріне арналған VLAN тегтері IEEE 802.1Q салалық стандартына сәйкес келеді. 802.1Q тегі Ethernet кадр тақырыбына енгізілген 32 бит (4 байт) деректерден тұрады. Бұл өрістің алғашқы 16 битінде Ethernet құрылғыларын кадрды 802.1Q VLAN желісіне жататынын тануға іске қосатын қатты кодталған 0x8100 нөмірі бар. Бұл өрістің соңғы 12 битінде VLAN нөмірі, 1 мен 4094 арасындағы сан бар.

VLAN әкімшілігінің үздік тәжірибелері виртуалды желілердің бірнеше стандартты түрлерін анықтайды:

  • Native LAN: Ethernet VLAN құрылғылары барлық белгіленбеген кадрларды әдепкі бойынша жергілікті жергілікті желіге тиесілі ретінде қарастырады. Әкімшілер бұл әдепкі нөмірді өзгерте алатынымен, жергілікті жергілікті желі VLAN 1 болып табылады.
  • Management VLAN: желі әкімшілерінен қашықтағы қосылымдарды қолдайды. Кейбір желілер басқару VLAN ретінде VLAN 1 пайдаланады, ал басқалары осы мақсат үшін арнайы нөмірді орнатады (басқа желілік трафикпен қайшылықты болдырмау үшін).

VLAN орнату

Жоғары деңгейде желі әкімшілері жаңа VLAN желілерін келесідей орнатады:

  1. Жарамды VLAN нөмірін таңдаңыз.
  2. Сол VLAN желісіндегі құрылғылар үшін жеке IP мекенжай ауқымын таңдаңыз.
  3. Ауыспалы құрылғыны статикалық немесе динамикалық параметрлермен конфигурациялаңыз. Статикалық конфигурацияларда әкімші әрбір коммутатор портына VLAN нөмірін тағайындайды. Динамикалық конфигурацияларда әкімші MAC мекенжайларының немесе пайдаланушы аттары тізімін VLAN нөміріне тағайындайды.
  4. Қажет болса, VLAN желілері арасындағы маршруттауды конфигурациялаңыз. Екі немесе одан да көп VLAN желісін бір-бірімен байланысу үшін конфигурациялау VLAN-қабылданатын маршрутизаторды немесе 3-деңгей қосқышын пайдалануды талап етеді.

Қолданылатын әкімшілік құралдар мен интерфейстер қолданылатын жабдыққа байланысты өзгереді.

Жиі қойылатын сұрақтар

  • Бұрынғы VLAN аралық маршруттаудың сипаттамасы қандай? Бұрынғы маршрутизатордың таяқша үлгісі бірнеше VLAN-ға мүмкіндік береді, бірақ әрбір VLAN-ға өзінің Ethernet байланысы қажет.
  • VLAN жүк тасымалдауы не үшін пайдаланылады? VLAN магистралі – екі қосқыш арасындағы OSI (Ашық жүйелердің өзара байланысы) 2-деңгейінің байланысы. VLAN трафиктері әдетте коммутаторлар мен басқа желі құрылғылары арасында трафикті тасымалдау үшін пайдаланылады.
  • VLAN идентификаторы дегеніміз не? Әрбір VLAN 0 – 4095 арасындағы санмен анықталады. Кез келген желідегі әдепкі VLAN - VLAN 1. Тағайындалған идентификатор VLAN желісіне трафикті жіберу және қабылдау.
  • VLAN желісіндегі Ethernet II кадрлары үшін кадрдың максималды өлшемі қандай? Соқтығысты анықтау жұмыс істеуі үшін Ethernet жақтауының өлшемі кемінде 64 байт болуы керек. Оның максималды өлшемі 1 518 байт болуы мүмкін.

Ұсынылған: