Виртуал LAN (VLAN) гэж юу вэ, энэ нь юу хийж чадах вэ?

Агуулгын хүснэгт:

Виртуал LAN (VLAN) гэж юу вэ, энэ нь юу хийж чадах вэ?
Виртуал LAN (VLAN) гэж юу вэ, энэ нь юу хийж чадах вэ?
Anonim

Виртуал дотоод сүлжээ нь өөр өөр физик LAN-аас төхөөрөмжүүдийн цуглуулгыг бүлэглэдэг логик дэд сүлжээ юм. Томоохон бизнесийн компьютерийн сүлжээнүүд нь замын хөдөлгөөний менежментийг сайжруулахын тулд сүлжээг дахин хуваахын тулд VLAN-г ихэвчлэн суулгадаг. Хэд хэдэн төрлийн физик сүлжээнүүд нь Ethernet болон Wi-Fi зэрэг виртуал LAN-г дэмждэг.

VLAN нь юунд тустай вэ?

Зөв тохируулснаар виртуал LAN нь завгүй сүлжээний гүйцэтгэлийг сайжруулдаг. VLAN нь хоорондоо байнга харилцдаг клиент төхөөрөмжүүдийг бүлэглэж чаддаг. Хоёр ба түүнээс дээш физик сүлжээнд хуваагдсан төхөөрөмжүүдийн хоорондох урсгалыг ихэвчлэн сүлжээний үндсэн чиглүүлэгчид зохицуулдаг. VLAN-тай бол энэ урсгалыг сүлжээний шилжүүлэгчээр илүү үр дүнтэй зохицуулдаг.

VLAN-ууд нь аль төхөөрөмжүүд хоорондоо дотоод хандалт хийх боломжтойг илүү хянах боломжийг олгож, илүү том сүлжээнд аюулгүй байдлын үр ашгийг авчирдаг. Wi-Fi зочны сүлжээг ихэвчлэн VLAN-г дэмждэг утасгүй хандалтын цэгүүдийг ашиглан хэрэгжүүлдэг.

Image
Image

Статик болон динамик VLAN

Сүлжээний админууд статик VLAN-г порт дээр суурилсан VLAN гэж нэрлэдэг. Статик VLAN-д администратор нь сүлжээний шилжүүлэгчийн бие даасан портуудыг виртуал сүлжээнд хуваарилдаг. Ямар ч төхөөрөмж тухайн порт руу холбогдсон байсан тэр нь тухайн виртуал сүлжээний гишүүн болдог.

Динамик VLAN тохиргоонд администратор сүлжээний гишүүнчлэлийг шилжүүлэгчийн портын байршлаас илүү төхөөрөмжүүдийн шинж чанарт тохируулан тодорхойлдог. Жишээлбэл, динамик VLAN-г физик хаягийн жагсаалт (MAC хаяг) эсвэл сүлжээний дансны нэрээр тодорхойлж болно.

VLAN шошго ба стандарт VLAN

Ethernet сүлжээнд зориулсан VLAN шошгууд нь IEEE 802.1Q салбарын стандартыг дагаж мөрддөг. 802.1Q шошго нь Ethernet фреймийн толгой хэсэгт оруулсан 32 бит (4 байт) өгөгдлөөс бүрдэнэ. Энэ талбарын эхний 16 бит нь 802.1Q VLAN-д хамаарах фреймийг таних Ethernet төхөөрөмжүүдийг идэвхжүүлдэг хатуу кодлогдсон 0x8100 дугаарыг агуулдаг. Энэ талбарын сүүлийн 12 бит нь 1-ээс 4094 хүртэлх VLAN дугаарыг агуулна.

VLAN удирдлагын шилдэг туршлагууд нь хэд хэдэн стандарт виртуал сүлжээг тодорхойлдог:

  • Native LAN: Ethernet VLAN төхөөрөмжүүд нь бүх тэмдэглэгээгүй фреймүүдийг үндсэн LAN-д харьяалагддаг гэж үздэг. Үндсэн LAN нь VLAN 1 боловч админууд энэ өгөгдмөл дугаарыг өөрчлөх боломжтой.
  • Management VLAN: Сүлжээний администраторуудаас алсаас холбогдохыг дэмждэг. Зарим сүлжээнүүд VLAN 1-ийг удирдлагын VLAN болгон ашигладаг бол зарим нь энэ зорилгоор тусгай дугаар тохируулдаг (бусад сүлжээний урсгалтай зөрчилдөхгүйн тулд).

VLAN тохируулж байна

Өндөр түвшинд сүлжээний админууд дараах байдлаар шинэ VLAN-г тохируулсан:

  1. Хүчинтэй VLAN дугаар сонгоно уу.
  2. Тэр VLAN дээрх төхөөрөмжүүдэд ашиглах хувийн IP хаягийн мужийг сонгоно уу.
  3. Сэлгэх төхөөрөмжийг статик эсвэл динамик тохиргоогоор тохируулна уу. Статик тохиргоонд администратор нь шилжүүлэгч порт бүрт VLAN дугаар өгдөг. Динамик тохиргоонд администратор нь MAC хаяг эсвэл хэрэглэгчийн нэрсийн жагсаалтыг VLAN дугаарт оноодог.
  4. Шаардлагатай бол VLAN хоорондын чиглүүлэлтийн тохиргоог хийнэ үү. Хоёр ба түүнээс дээш VLAN-г бие биетэйгээ харилцахаар тохируулахын тулд VLAN-г мэддэг чиглүүлэгч эсвэл 3-р түвшний шилжүүлэгчийг ашиглах шаардлагатай.

Ашигласан удирдлагын хэрэгсэл болон интерфэйс нь холбогдох тоног төхөөрөмжөөс хамаарч өөр өөр байна.

Байнга асуудаг асуултууд

  • VLAN хоорондын хуучин чиглүүлэлтийн онцлог нь юу вэ? Хуучин чиглүүлэгч дээр суурилсан загвар нь олон VLAN ашиглах боломжийг олгодог боловч VLAN бүр өөрийн Ethernet холбоосыг шаарддаг.
  • Яагаад VLAN тээврийн хэрэгслийг ашигладаг вэ? VLAN их бие нь OSI (Нээлттэй систем хоорондын холболт) 2-р түвшний хоёр шилжүүлэгчийн хоорондох холбоос юм. VLAN сүлжээг шилжүүлэгч болон бусад сүлжээний төхөөрөмжүүдийн хооронд урсгалыг дамжуулахад ихэвчлэн ашигладаг.
  • VLAN ID гэж юу вэ? VLAN бүр 0 – 4095-ын хоорондох тоогоор тодорхойлогддог. Ямар ч сүлжээн дэх өгөгдмөл VLAN нь VLAN 1. Тохируулсан ID нь VLAN-д дараах боломжийг олгодог. урсгалыг илгээх, хүлээн авах.
  • VLAN дээрх Ethernet II фреймийн хамгийн их хүрээний хэмжээ хэд вэ? Мөргөлдөөнийг илрүүлэхийн тулд Ethernet фрейм хамгийн багадаа 64 байт хэмжээтэй байх ёстой. Энэ нь дээд тал нь 1,518 байт хэмжээтэй байж болно.

Зөвлөмж болгож буй: