[AipuWaton] VLAN būtinybės supratimas

Ką daro 8 Ethernet kabelio laidai?

VLAN (virtualus vietinis tinklas) – tai ryšio technologija, logiškai padalijanti fizinį LAN į kelias transliavimo sritis. Kiekvienas VLAN yra transliavimo sritis, kurioje pagrindiniai kompiuteriai gali bendrauti tiesiogiai, o ryšys tarp skirtingų VLAN yra ribojamas. Dėl to transliavimo pranešimai gali būti perduodami tik per vieną VLAN.

Turinys

· Kodėl reikalingi VLAN
·VLAN ir potinklis
·VLAN žymė ir VLAN ID
·VLAN sąsajų tipai ir VLAN žymų tvarkymo mechanizmai
·VLAN naudojimo scenarijai
·VLAN problemos debesijos aplinkose

Kodėl reikalingi VLAN

Ankstyvieji Ethernet tinklai buvo duomenų tinklo technologijos, pagrįstos CSMA/CD (Carrier Sense Multiple Access/Collision Detection), kurios naudojo bendras ryšio terpes. Padidėjus pagrindinių kompiuterių skaičiui, kildavo rimtų susidūrimų, transliavimo audrų, didelio našumo pablogėjimo ir net tinklo sutrikimų. Nors LAN sujungimas naudojant 2 lygio įrenginius galėjo išspręsti susidūrimų problemas, vis tiek nepavyko izoliuoti transliavimo pranešimų ir pagerinti tinklo kokybės. Tai paskatino VLAN technologijos sukūrimą, kuri padalija LAN į kelis loginius VLAN; kiekvienas VLAN atitinka transliavimo sritį, įgalindama ryšį VLAN viduje taip, tarsi jis būtų LAN, tuo pačiu užkertant kelią ryšiui tarp VLAN ir apribojant transliavimo pranešimus VLAN viduje.

配图1(为什么需要VLAN)-1

1 iliustracija: VLAN vaidmuo

Taigi, VLAN turi šiuos privalumus:

· Transliavimo domenų ribojimas: transliavimo sritys yra apribotos VLAN, taip taupant pralaidumą ir didinant tinklo apdorojimo galimybes.
· LAN saugumo didinimas: pranešimai iš skirtingų VLAN perdavimo metu yra izoliuoti, o tai reiškia, kad vieno VLAN vartotojai negali tiesiogiai bendrauti su kito VLAN vartotojais.
· Padidintas tinklo patikimumas: gedimai apsiriboja vienu VLAN, todėl problemos viename VLAN neturi įtakos normaliam kitų VLAN veikimui.
· Lankstus virtualių darbo grupių kūrimas: VLAN gali suskirstyti vartotojus į skirtingas darbo grupes, leisdami tos pačios darbo grupės nariams dirbti neapsiribojant konkrečia fizine zona, todėl tinklo kūrimas ir priežiūra tampa lengvesni ir lankstesni.

VLAN ir potinklis

Toliau padalijant IP adresų tinklo dalį į kelis potinklius, galima spręsti mažo IP adresų erdvės panaudojimo lygio ir dviejų lygių IP adresų standumo problemas. Panašiai kaip VLAN, potinkliai taip pat gali izoliuoti ryšį tarp pagrindinių kompiuterių. Skirtingiems VLAN priklausantys pagrindiniai kompiuteriai negali bendrauti tiesiogiai, kaip ir skirtingų potinklių pagrindiniai kompiuteriai. Tačiau tarp jų nėra tiesioginio ryšio.

VLAN Potinklis
Skirtumas Naudojamas 2 lygio tinklams padalinti.
  Sukonfigūravus VLAN sąsajas, skirtingų VLAN vartotojai gali bendrauti tik tada, kai nustatytas maršrutizavimas.
  Galima apibrėžti iki 4094 VLAN; įrenginių skaičius VLAN nėra ribojamas.
Ryšys Tame pačiame VLAN galima apibrėžti vieną ar daugiau potinklių.

VLAN žymė ir VLAN ID

Kad komutatoriai galėtų atskirti pranešimus iš skirtingų VLAN, prie pranešimų reikia pridėti lauką, identifikuojantį VLAN informaciją. IEEE 802.1Q protokolas nurodo, kad prie Ethernet duomenų kadrų turi būti pridėta 4 baitų VLAN žymė (vadinama VLAN žyme), skirta VLAN informacijai identifikuoti.

配图2 (VLAN Tag和VLAN ID)-2

Duomenų kadre esantis VID laukas identifikuoja VLAN, kuriam priklauso duomenų kadras; duomenų kadras gali būti perduodamas tik jam skirtame VLAN. VID laukas nurodo VLAN ID, kuris gali būti nuo 0 iki 4095. Kadangi protokolas rezervuoja 0 ir 4095, galiojantis VLAN ID diapazonas yra nuo 1 iki 4094. Visi komutatoriaus viduje apdorojami duomenų kadrai turi VLAN žymas, o kai kurie prie komutatoriaus prijungti įrenginiai (pvz., vartotojų pagrindiniai kompiuteriai ir serveriai) siunčia ir gauna tik tradicinius Ethernet kadrus be VLAN žymų.

配图3(VLAN间用户的二层隔离)-3

Todėl, norint sąveikauti su šiais įrenginiais, komutatoriaus sąsajos turi atpažinti tradicinius Ethernet kadrus ir pridėti arba pašalinti VLAN žymas perdavimo metu. Pridėta VLAN žyma atitinka sąsajos numatytąjį VLAN (prievado numatytąjį VLAN ID, PVID).

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

VLAN sąsajų tipai ir VLAN žymų tvarkymo mechanizmai

Dabartiniuose tinkluose tam pačiam VLAN priklausantys vartotojai gali būti prijungti prie skirtingų komutatorių, ir gali būti keli VLAN, apimantys kelis komutatorius. Jei būtinas vartotojų tarpusavio ryšys, sąsajos tarp komutatorių turi gebėti atpažinti ir siųsti duomenų kadrus iš kelių VLAN vienu metu. Priklausomai nuo prijungtų objektų ir to, kaip apdorojami kadrai, yra įvairių tipų VLAN sąsajų, skirtų skirtingiems ryšiams ir tinklams.

Raskite ELV kabelių sprendimą

Valdymo kabeliai

BMS, magistralinių, pramoninių, prietaisų kabeliams.

Struktūrizuota kabelių sistema

Tinklas ir duomenys, šviesolaidinis kabelis, jungiamasis laidas, moduliai, priekinė plokštė

2024 m. parodų ir renginių apžvalga

2024 m. balandžio 16–18 d., Artimųjų Rytų energetikos paroda Dubajuje

2024 m. balandžio 16–18 d. „Securika“ Maskvoje

2024 m. gegužės 9 d. NAUJŲ PRODUKTŲ IR TECHNOLOGIJŲ PRISTATYMO RENGINYS Šanchajuje

2024 m. spalio 22–25 d. Pekine vyks „SAUGUMO KINIJA“ konferencija

2024 m. lapkričio 19–20 d. „Connected World“ Saudo Arabijoje


Įrašo laikas: 2024 m. lapkričio 27 d.