[AipuWaton] VLAN-larning zarurligini tushunish

Ethernet kabelidagi 8 ta sim nima qiladi

VLAN (Virtual Local Area Network) - bu jismoniy LANni bir nechta translyatsiya domenlariga mantiqiy ravishda ajratadigan aloqa texnologiyasi. Har bir VLAN - bu turli VLAN-lar o'rtasidagi aloqa cheklangan holda xostlar to'g'ridan-to'g'ri muloqot qilishlari mumkin bo'lgan translyatsiya domenidir. Natijada, translyatsiya xabarlari bitta VLAN bilan cheklangan.

Tarkib

· Nima uchun VLAN kerak
·VLAN va quyi tarmoq
·VLAN tegi va VLAN identifikatori
·VLAN interfeyslarining turlari va VLAN teglarini boshqarish mexanizmlari
·VLAN-lardan foydalanish stsenariylari
·Bulutli muhitda VLAN bilan bog'liq muammolar

Nima uchun VLANlar kerak

Dastlabki Ethernet tarmoqlari umumiy aloqa vositalaridan foydalanadigan CSMA/CD (Carrier Sense Multiple Access/Collision Detection) asosidagi maʼlumotlar tarmogʻi texnologiyalari edi. Xostlar soni ko'payganida, bu jiddiy to'qnashuvlarga, translyatsiya bo'ronlariga, ishlashning sezilarli darajada pasayishiga va hatto tarmoqdagi uzilishlarga olib keldi. Layer 2 qurilmalaridan foydalangan holda LANlarni o'zaro ulash to'qnashuv bilan bog'liq muammolarni hal qilishi mumkin bo'lsa-da, u hanuzgacha translyatsiya xabarlarini ajrata olmadi va tarmoq sifatini yaxshilay olmadi. Bu LANni bir nechta mantiqiy VLANlarga bo'lgan VLAN texnologiyasining rivojlanishiga olib keldi; har bir VLAN translyatsiya domenini ifodalaydi, bu VLAN ichida xuddi LAN kabi aloqani ta'minlaydi va VLANlararo aloqani oldini oladi va VLAN ichidagi translyatsiya xabarlarini cheklaydi.

língín1(yīngīngīnīnvLAN VLAN)-1

1-rasm: VLAN-larning roli

Shunday qilib, VLAN-lar quyidagi afzalliklarga ega:

· Eshittirish domenlarini cheklash: Eshittirish domenlari VLAN ichida chegaralangan bo'lib, o'tkazish qobiliyatini saqlaydi va tarmoqni qayta ishlash qobiliyatini oshiradi.
· LAN xavfsizligini oshirish: Turli VLAN-lardan kelgan xabarlar uzatish vaqtida izolyatsiya qilinadi, ya'ni bitta VLAN ichidagi foydalanuvchilar boshqa VLAN-dagi foydalanuvchilar bilan bevosita aloqa qila olmaydi.
· Tarmoq mustahkamligini oshirish: Nosozliklar bitta VLAN bilan cheklangan, shuning uchun bitta VLAN ichidagi muammolar boshqa VLANlarning normal ishlashiga ta'sir qilmaydi.
· Moslashuvchan virtual ishchi guruhi qurilishi: VLAN-lar foydalanuvchilarni turli ishchi guruhlarga ajratishi mumkin, bu esa bir ishchi guruhi a'zolarining ma'lum bir jismoniy hudud bilan cheklanmasdan ishlashiga imkon beradi, tarmoqni qurish va texnik xizmat ko'rsatishni oson va moslashuvchan qiladi.

VLAN va quyi tarmoq

IP-manzillarning tarmoq qismini yana bir nechta kichik tarmoqlarga bo'lish orqali IP-manzillar maydonidan past foydalanish tezligi va ikki darajali IP-manzillarning qattiqligini hal qilish mumkin. VLAN-larga o'xshab, pastki tarmoqlar ham xostlar o'rtasidagi aloqani ajratishi mumkin. Turli xil VLAN-larga tegishli xostlar to'g'ridan-to'g'ri aloqa qila olmaydi, xuddi turli pastki tarmoqlardagi xostlar kabi. Biroq, ular o'rtasida to'g'ridan-to'g'ri yozishmalar mavjud emas.

VLAN Subnet
Farq Layer 2 tarmoqlarini ajratish uchun foydalaniladi.
  VLAN interfeyslarini sozlagandan so'ng, turli VLAN-lardagi foydalanuvchilar faqat marshrutlash o'rnatilgan bo'lsa, muloqot qilishlari mumkin.
  4094 tagacha VLAN aniqlanishi mumkin; VLAN ichidagi qurilmalar soni cheklanmagan.
Aloqa Xuddi shu VLAN ichida bir yoki bir nechta pastki tarmoqni aniqlash mumkin.

VLAN tegi va VLAN identifikatori

Turli VLAN-lardan xabarlarni farqlash uchun kalitlarni yoqish uchun xabarlarga VLAN ma'lumotlarini identifikatsiya qiluvchi maydon qo'shilishi kerak. IEEE 802.1Q protokoli VLAN ma'lumotlarini aniqlash uchun Ethernet ma'lumotlar ramkalariga 4 baytli VLAN tegi (VLAN tegi sifatida tanilgan) qo'shilishini belgilaydi.

lín 2(VLAN tegi)-2

Ma'lumotlar ramkasidagi VID maydoni ma'lumotlar ramkasi tegishli bo'lgan VLANni aniqlaydi; ma'lumotlar ramkasi faqat belgilangan VLAN ichida uzatilishi mumkin. VID maydoni 0 dan 4095 gacha bo'lishi mumkin bo'lgan VLAN identifikatorini ifodalaydi. 0 va 4095 protokol tomonidan ajratilganligi sababli, VLAN identifikatorlari uchun haqiqiy diapazon 1 dan 4094 gacha. Kommutator tomonidan ichki qayta ishlanadigan barcha ma'lumotlar ramkalari VLAN teglarini olib yuradi. kommutatorga ulangan ba'zi qurilmalar (masalan, foydalanuvchi hostlari va serverlari) faqat VLAN teglarisiz an'anaviy Ethernet ramkalarini yuboradi va oladi.

língín 3(VLANėngīngīngīngīngīngīngīngīn)-3

Shu sababli, ushbu qurilmalar bilan o'zaro ishlash uchun o'tish interfeyslari an'anaviy Ethernet freymlarini tanib olishi va uzatish paytida VLAN teglarini qo'shishi yoki olib tashlashi kerak. Qo'shilgan VLAN yorlig'i interfeysning standart VLAN-ga mos keladi (Port Default VLAN ID, PVID).

4-4
língíngínínínínínínínínínínínínínínínínínínínínínínínínínínínínínínínínín-5
chàngjín_20240614024031.jpg1

VLAN interfeyslarining turlari va VLAN teglarini boshqarish mexanizmlari

Joriy tarmoqlarda bir xil VLAN-ga tegishli foydalanuvchilar turli kalitlarga ulangan bo'lishi mumkin va kommutatorlar bo'ylab bir nechta VLAN-lar bo'lishi mumkin. Agar foydalanuvchi o'zaro aloqasi zarur bo'lsa, kalitlar orasidagi interfeyslar bir vaqtning o'zida bir nechta VLAN-dan ma'lumotlar ramkalarini tanib olish va yuborish imkoniyatiga ega bo'lishi kerak. Bog'langan ob'ektlarga va ramkalar qanday qayta ishlanishiga qarab, turli xil ulanishlar va tarmoqlarni joylashtirish uchun VLAN interfeyslarining har xil turlari mavjud.

ELV kabel yechimini toping

Boshqarish kabellari

BMS, BUS, sanoat, asboblar kabeli uchun.

Strukturaviy kabel tizimi

Tarmoq va ma'lumotlar, optik tolali kabel, patch-shnur, modullar, panel

2024 yilgi ko'rgazmalar va tadbirlar sharhi

16-18 aprel, 2024 yil Dubayda Yaqin Sharq-Energetika

2024 yil 16-18 aprel Moskvada Sekurika

9-may, 2024-yil Shanxayda YANGI MAHSULOTLAR VA TEXNOLOGIYALARNI ISHLATISH TADBIASI

22-25 oktyabr, 2024 yil, Pekinda XAVFSIZLIK CHINA

Noyabr 19-20, 2024 BOG'LANGAN DUNYO KSA


Yuborilgan vaqt: 27-noyabr-2024