Çfarë është një LAN virtual (VLAN) dhe çfarë mund të bëjë?

Përmbajtje:

Çfarë është një LAN virtual (VLAN) dhe çfarë mund të bëjë?
Çfarë është një LAN virtual (VLAN) dhe çfarë mund të bëjë?
Anonim

Një rrjet lokal virtual është një nënrrjet logjik që grupon një koleksion pajisjesh nga LAN të ndryshëm fizikë. Rrjetet kompjuterike të bizneseve të mëdha shpesh vendosin VLAN për të rindarë një rrjet për menaxhim të përmirësuar të trafikut. Disa lloje të rrjeteve fizike mbështesin rrjetet LAN virtuale, duke përfshirë Ethernet dhe Wi-Fi.

Me çfarë janë të dobishme VLAN-et?

Kur konfigurohet si duhet, rrjetet LAN virtuale përmirësojnë performancën e rrjeteve të zënë. VLAN-et mund të grupojnë pajisjet e klientëve që komunikojnë shpesh me njëra-tjetrën. Trafiku midis pajisjeve të ndara në dy ose më shumë rrjete fizike zakonisht trajtohet nga ruterët kryesorë të një rrjeti. Me një VLAN, ai trafik trajtohet në mënyrë më efikase nga ndërprerësit e rrjetit.

VLAN-të sjellin gjithashtu përfitime sigurie për rrjetet më të mëdha duke lejuar kontroll më të madh se cilat pajisje kanë qasje lokale me njëra-tjetrën. Rrjetet e vizitorëve Wi-Fi shpesh zbatohen duke përdorur pika aksesi me valë që mbështesin VLAN.

Image
Image

VLAN statike dhe dinamike

Administratorët e rrjetit shpesh i referohen VLAN-ve statike si VLAN të bazuara në port. Në një VLAN statik, një administrator cakton porte individuale në çelësin e rrjetit në një rrjet virtual. Pavarësisht se cila pajisje futet në atë port, ajo bëhet anëtare e atij rrjeti virtual specifik.

Në konfigurimin dinamik VLAN, një administrator përcakton anëtarësimin në rrjet sipas karakteristikave të pajisjeve dhe jo vendndodhjes së portës së ndërrimit. Për shembull, një VLAN dinamik mund të përcaktohet me një listë të adresave fizike (adresat MAC) ose emrat e llogarive të rrjetit.

Etiketimi VLAN dhe VLAN standarde

Etiketat VLAN për rrjetet Ethernet ndjekin standardin e industrisë IEEE 802.1Q. Një etiketë 802.1Q përbëhet nga 32 bit (4 bajt) të dhënash të futura në kokën e kornizës Ethernet. 16 bitet e para të kësaj fushe përmbajnë numrin e koduar 0x8100 që nxit pajisjet Ethernet të njohin kornizën se i përket një VLAN 802.1Q. 12 bitet e fundit të kësaj fushe përmbajnë numrin VLAN, një numër midis 1 dhe 4094.

Praktikat më të mira të administrimit të VLAN përcaktojnë disa lloje standarde të rrjeteve virtuale:

  • LAN-i vendas: Pajisjet Ethernet VLAN i trajtojnë të gjitha kornizat e paetiketuara si të paracaktuara në LAN-in vendas. LAN-i vendas është VLAN 1, megjithëse administratorët mund ta ndryshojnë këtë numër të paracaktuar.
  • Menaxhimi VLAN: Mbështet lidhjet në distancë nga administratorët e rrjetit. Disa rrjete përdorin VLAN 1 si VLAN të menaxhimit, ndërsa të tjerë vendosin një numër të veçantë për këtë qëllim (për të shmangur konfliktin me trafikun tjetër të rrjetit).

Konfigurimi i një VLAN

Në një nivel të lartë, administratorët e rrjetit vendosin VLAN të reja si më poshtë:

  1. Zgjidh një numër të vlefshëm VLAN.
  2. Zgjidhni një gamë adresash IP private për pajisjet në atë VLAN për t'u përdorur.
  3. Konfiguro pajisjen e ndërrimit me cilësime statike ose dinamike. Në konfigurimet statike, administratori i cakton një numër VLAN çdo porti switch. Në konfigurimet dinamike, administratori cakton një listë të adresave MAC ose emrave të përdoruesve për një numër VLAN.
  4. Konfiguro rrugëzimin ndërmjet VLAN-ve sipas nevojës. Konfigurimi i dy ose më shumë VLAN-ve për të komunikuar me njëri-tjetrin kërkon përdorimin e një ruteri të vetëdijshëm për VLAN ose një ndërprerës të shtresës 3.

Mjetet administrative dhe ndërfaqet e përdorura ndryshojnë në varësi të pajisjeve të përfshira.

Pyetjet e bëra më shpesh

  • Cila është një karakteristikë e rrugëzimit të trashëguar ndër-VLAN? Modeli i trashëguar i ruterit në një shkop lejon shumë VLAN, por çdo VLAN ka nevojë për lidhjen e vet Ethernet.
  • Pse përdoret VLAN trucking? Një trunk VLAN është një lidhje OSI (Open Systems Interconnection) e shtresës 2 midis dy ndërprerësve. Trunk-et VLAN përdoren zakonisht për të kryer trafikun midis ndërprerësve dhe pajisjeve të tjera të rrjetit.
  • Çfarë është një ID VLAN? Çdo VLAN identifikohet nga një numër midis 0 - 4095. VLAN i parazgjedhur në çdo rrjet është VLAN 1. ID-ja e caktuar lejon VLAN të dërgo dhe merr trafik.
  • Cila është madhësia maksimale e kornizës për kornizat Ethernet II në një VLAN? Një kornizë Ethernet duhet të ketë një madhësi prej të paktën 64 bajt që zbulimi i përplasjeve të funksionojë. Mund të ketë një madhësi maksimale prej 1, 518 bajte.

Recommended: