Виртуалдык LAN (VLAN) деген эмне жана ал эмне кыла алат?

Мазмуну:

Виртуалдык LAN (VLAN) деген эмне жана ал эмне кыла алат?
Виртуалдык LAN (VLAN) деген эмне жана ал эмне кыла алат?
Anonim

Виртуалдык локалдык тармак – бул ар кандай физикалык LAN түйүндөрүндөгү түзмөктөрдүн жыйындысын топтогон логикалык ички тармак. Ири бизнес-компьютер тармактары көбүнчө трафикти башкарууну жакшыртуу үчүн тармакты кайра бөлүү үчүн VLANларды орнотушат. Физикалык тармактардын бир нече түрлөрү виртуалдык LANларды, анын ичинде Ethernet жана Wi-Fi'ды колдойт.

VLAN'лар эмне менен пайдалуу?

Туура орнотулганда, виртуалдык LANлар бош эмес тармактардын иштешин жакшыртат. VLANлар бири-бири менен тез-тез байланышып турган кардар түзмөктөрүн топтой алат. Эки же андан көп физикалык тармактарга бөлүнгөн түзмөктөр арасындагы трафик, адатта, тармактын негизги роутерлери тарабынан жөнгө салынат. VLAN менен бул трафик тармак которгучтары аркылуу натыйжалуураак башкарылат.

VLAN'лар кайсы түзмөктөрдүн бири-бирине жергиликтүү кирүү мүмкүнчүлүгүн көбүрөөк көзөмөлдөөгө мүмкүндүк берип, чоң тармактарга коопсуздук артыкчылыктарын алып келет. Wi-Fi конок тармактары көбүнчө VLANларды колдогон зымсыз кирүү чекиттери аркылуу ишке ашырылат.

Image
Image

Статикалык жана динамикалык VLANлар

Тармак администраторлору көбүнчө статикалык VLANларды портко негизделген VLAN деп аташат. Статикалык VLANда администратор виртуалдык тармакка тармак которушунун жеке портторун дайындайт. Ал портко кайсы түзмөк сайбасын, ал ошол виртуалдык тармактын мүчөсү болуп калат.

Динамикалык VLAN конфигурациясында администратор тармак мүчөлүгүн коммутатор портунун жайгашкан жерине эмес, түзмөктөрдүн өзгөчөлүктөрүнө жараша аныктайт. Мисалы, динамикалык VLAN физикалык даректердин тизмеси (MAC даректери) же тармак эсебинин аталыштары менен аныкталышы мүмкүн.

VLAN теги жана стандарттык VLANлар

Ethernet тармактары үчүн VLAN тэгдери IEEE 802.1Q өнөр жай стандартына ылайык келет. 802.1Q теги Ethernet кадрынын башына киргизилген 32 биттен (4 байт) турат. Бул талаанын алгачкы 16 битинде Ethernet түзмөктөрү кадрды 802.1Q VLANга таандык деп таанууга түрткү берүүчү катуу коддолгон 0x8100 номерин камтыйт. Бул талаанын акыркы 12 битинде VLAN номери бар, 1 жана 4094 ортосундагы сан.

VLAN башкаруунун мыкты тажрыйбалары виртуалдык тармактардын бир нече стандарттуу түрлөрүн аныктайт:

  • Native LAN: Ethernet VLAN түзмөктөрү демейки боюнча бардык белгиленбеген кадрларды жергиликтүү LANга таандык катары карашат. Жергиликтүү LAN - VLAN 1, бирок администраторлор бул демейки номерди өзгөртө алышат.
  • Management VLAN: Тармак администраторлорунун алыскы туташууларын колдойт. Кээ бир тармактар башкаруу VLAN катары VLAN 1ди колдонушат, ал эми башкалары бул максат үчүн атайын номерди коюшат (башка тармак трафиги менен карама-каршы келбөө үчүн).

VLAN орнотулууда

Жогорку деңгээлде тармак администраторлору жаңы VLANларды төмөнкүдөй орнотушту:

  1. Жарактуу VLAN номерин тандаңыз.
  2. Ошол VLANдагы түзмөктөр үчүн жеке IP дарек диапазонун тандаңыз.
  3. Которуу түзмөгүн статикалык же динамикалык жөндөөлөр менен конфигурациялаңыз. Статикалык конфигурацияларда администратор ар бир коммутатор портуна VLAN номерин дайындайт. Динамикалык конфигурацияларда администратор VLAN номерине MAC даректеринин же колдонуучу аттарынын тизмесин дайындайт.
  4. Керек болсо VLANлар ортосундагы маршрутту конфигурациялаңыз. Эки же андан көп VLANды бири-бири менен байланышуу үчүн конфигурациялоо үчүн VLAN-маалымат роутерди же 3-кабат которгучту колдонуу керек.

Колдонулган административдик инструменттер жана интерфейстер тартылган жабдууларга жараша өзгөрөт.

Көп берилүүчү суроолор

  • Мурунку VLANдар аралык маршрутизациянын өзгөчөлүгү эмнеде? Эски роутер-таякча модели бир нече VLANга мүмкүндүк берет, бирок ар бир VLAN өзүнүн Ethernet шилтемеси керек.
  • Эмне үчүн VLAN жүк ташуусу колдонулат? VLAN магистралы – бул OSI (Ачык системалардын өз ара байланышы) 2-кабат эки которгучтун ортосундагы байланыш. VLAN магистралдары көбүнчө которгучтар менен башка тармак түзмөктөрүнүн ортосунда трафикти өткөрүү үчүн колдонулат.
  • VLAN ID деген эмне? Ар бир VLAN 0 – 4095 ортосундагы сан менен аныкталат. Ар бир тармактагы демейки VLAN - VLAN 1. Белгиленген ID VLANга трафик жөнөтүү жана кабыл алуу.
  • VLANдагы Ethernet II алкактары үчүн кадрдын максималдуу өлчөмү кандай? Кагылышууну аныктоо үчүн Ethernet кадрынын өлчөмү кеминде 64 байт болушу керек. Анын максималдуу өлчөмү 1 518 байт болушу мүмкүн.

Сунушталууда: