Čo je to Virtual LAN: Architektúra, typy odkazov a rozdiely

Vyskúšajte Náš Nástroj Na Odstránenie Problémov





Prenos digitálnych údajov medzi rôznymi počítačmi sa nazýva dátová komunikácia a výmena údajov medzi dvoma alebo viacerými počítačmi sa nazýva a počítačová sieť alebo dátová sieť. Výmena údajov sa môže uskutočniť káblovým alebo bezdrôtovým pripojením. LAN ( Miestna sieť) môže vysielať údaje vysielača do každého prijímača tej istej siete LAN pomocou prepínača alebo smerovača, ale hlavnou nevýhodou použitia siete LAN je, že je to časovo náročný proces. Preto sa na prekonanie tejto nevýhody používa virtuálna lokálna sieť. Tento článok vysvetľuje dôležitosť Virtual LAN - virtuálnej lokálnej siete a jej protokolu.

Čo je to Virtual LAN?

Definícia: VLAN je sieť virtuálnej oblasti, ktorá nám umožňuje vytvoriť viac sietí LAN pomocou jediného prepínača a tiež nám umožňuje komunikovať medzi rôznymi virtuálnymi lokálnymi sieťami VLAN - bez použitia fyzického sprostredkovateľského zariadenia, ako je smerovač. Hlavným účelom siete VLAN je, že môže znižovať preťaženie. Pre lepšie pochopenie zvážme príklad LAN a VLAN.




LAN architektúra

LAN architektúre sa dá porozumieť podľa nasledujúceho príkladu, v organizácii predpokladajme, že existujú 3 skupiny, skupina 1, skupina 2, skupina 3, ak nechceme, aby ktokoľvek zo skupiny komunikoval s inými skupinami, použijeme tri samostatné prepínače a na komunikáciu medzi tromi skupinami používame ďalší smerovač sieťových zariadení, ktorý je známy ako LAN. Kde sa zvyšujú náklady na údržbu a časová náročnosť.

Miestna sieť

miestna sieť



VLAN pracujú vo vrstve dátového spojenia modelu OSI. Tam, kde rozdeľujeme zariadenia vo vrstve 2 z OSI a vysielať údaje cez vrstvu3 OSI. Komunikácia medzi ľubovoľnými dvoma systémami sa môže uskutočňovať pomocou média ako router, podobne, ak vezmeme do úvahy situáciu v LAN, keď pracovná stanica prenáša údaje na most LAN po prijatí údajov, ktoré označuje ako údaje, tak aj identifikátor VLAN. Pri označovaní môže tento vedieť, z ktorej VLAN dáta pochádzajú. Tento proces označovania sa nazýva explicitné označovanie.

Proces zisťovania, do ktorej LAN patria dáta, sa nazýva implicitné značkovanie, dá sa identifikovať na základe dodaných informácií o porte. Značkovanie je možné vykonať pomocou MAC (Medium Access Control), sieťovej adresy alebo kombináciou oboch. VLAN pridáva rôzne rozsahy alebo triedy IP adresy do skupiny počítačov pripojených k rovnakému prepínaču. Tam, kde pomocou jedného prepínača vytvoríme viac sietí, umožňuje to aj komunikáciu s inými virtuálnymi sieťami LAN. Štandardom VLAN, ktorý sa v súčasnosti používa, je návrhový štandard IEEE 802.1Q. VLAN sú rozdelené do troch kategórií na základe

Adresa portu

Kde je členstvo definované portom zdrojovej VLAN. Funguje v VRSTVE 1 modelu OSI. Nevýhodou toho je, že kedykoľvek sa užívateľ prepne na nové miesto, ktorým je nové mostné pripojenie, musí prekonfigurovať VLAN, čo je časovo náročný proces. Príklad: Port 1, Port 2, Port 3, Port 4 sú priradené k VLAN1, VLAN1, VLAN2, VLAN1.


Mac adresa

VLAN používa MAC adresu pracovnej stanice, prepínač si všimne všetky pripojené MAC adresy LAN. Hlavnou nevýhodou je, že členstvo vo VLAN musí byť inicializované každému používateľovi na začiatku komunikácie. Keď sa počet používateľov zvýši, bude ťažké priradiť každého používateľa.

Typ protokolu

Tento typ funguje vo vrstve 2 modelu OSI, kde je možné protokol priradiť k rôznym VLAN. Napríklad, ak vezmeme do úvahy protokol IP a IPX priradený k VLAN 1 a VLA 2.

Virtuálna LAN v počítačovej sieti

VLAN v počítačovej sieti možno pochopiť z nasledujúceho príkladu, ak vezmeme počítač v oddelení-1, máme IP adresu triedy A, počítač v oddelení-2 máme IP adresu triedy B a PC v oddelení-3 máme IP adresu triedy C. Teraz, ak chceme, aby komunikácia prebiehala medzi oddeleniami 1 a 2 a nie s oddelením 3, použijeme VLAN, ako je uvedené nižšie.

Virtuálna lokálna sieť

virtuálna lokálna sieť

Typy odkazov vo virtuálnej sieti LAN

Vo VLAN sú k dispozícii tri typy odkazov, ktorými sú:

  • Odkaz na prístup
  • Kmeňový odkaz
  • Hybridný odkaz
Odkazy na virtuálnu lokálnu sieť

odkazy na virtuálnu lokálnu oblasť

Odkaz na prístup

Prístupový odkaz spája hostiteľa priamo s prepínačom. Zariadenia pripojené k prístupovému spojeniu nevedia, že sú k sieti pripojené ďalšie VLAN.

Kmeňový odkaz

Spojenie, ktoré spája dva alebo viac VLAN - prepínačov virtuálnej lokálnej siete a prenáša prenos medzi nimi. Jedná sa o topológiu spojenia typu point to point, ktorá môže byť medzi dvoma prepínačmi. Preto je možné minimalizovať smerovač, ktorý smeruje dátové pakety.

Hybridný odkaz

Je to kombinácia prístupového a diaľkového spojenia. Obsahuje známe aj neznáme siete LAN a tiež označené a neoznačené rámce.

Trunking virtuálnej siete LAN (VLAN)

Sieť môže obsahovať viac prepínačov virtuálnej lokálnej siete VLAN. Keď konkrétny prepínač VLAN pošle vysielanú správu inému prepínaču v sieti, prijímací prepínač musí identifikovať zdroj správy. Tento proces implementácie je známy ako VLAN - virtuálna lokálna sieťová linka.

Káblová sieť virtuálnej lokálnej oblasti

virtuálna lokálna sieť-trunking

Rozdiel medzi LAN a VLAN

Rozdiel medzi LAN a VLAN je uvedený nižšie.

LAN

VLAN

Všetky požadované konfigurácie sa vykonávajú na počítači PCKonfigurácia sa vykonáva na počítači aj na prepínači
Porty prítomné v prepínači nie je možné nakonfigurovaťKaždý port prepínača je nakonfigurovaný
Na komunikáciu s inou sieťou sa používa smerovač.Celá konfigurácia sa vykonáva pomocou prepínača, preto sa nepoužíva žiadny smerovač.
Údaje sa prenášajú v rovnakej vysielacej doméneVLAN má svoju vlastnú vysielaciu doménu
Sieťový prenos je viacSieťový prenos je menší
Náklady na sieť sú vysokéNáklady na sieť sú nízke.

VLAN Trunking Protocol

Protokol VTP alebo VLAN trunking umožňuje prepínačom tam synchronizovať konfiguráciu VLAN. Uvažujme napríklad o scenári, keď chceme nakonfigurovať novú VLAN, potom by sme sa mali pripojiť k jednotlivému prepínaču a zadať konfiguráciu manuálne. Ak je VLAN viac, použije sa viac prepínačov, čo zvyšuje zložitosť.

Preto s cieľom prekonať tieto ťažkosti nakonfigurujeme VLAN na jeden prepínač a ďalšie VLAN budú VLAN synchronizovať a pripájať súčasne. Takto presne funguje protokol VLAN trunking. Použitý samostatný prepínač má vlastnú databázu VLAN s číslom revízie. Databáza sa mení vždy, keď je VLAN pripojená alebo odstránená a číslo revízie sa zvýši o 1 VLAN 20. Tu je kód, aby každý prepínač s rovnakou databázou VLAN mal rovnaké číslo revízie.

VLAN-trunking-protokol

protokol virtuálnej lokálnej oblasti-siete

Súhrnné reklamné správy

Správy sú odosielané tak, aby všetky prepínače boli známe, aktuálny počet revízií VLAN - virtuálna lokálna sieť je prostredníctvom súhrnných reklamných správ, ktoré obsahujú

  • Názov domény VTP: ktorá sa premiestni za minútu,
  • Heslo VTP: ktoré je prijaté za minútu
  • - číslo revízie: kde sa každý prepínač môže porovnávať s vlastnou databázou, a -
  • pole sledovateľa: čo znamená, že budú nasledovať ďalšie správy.
  • Tieto súhrnné reklamy sa prenášajú každých 5 minút.
  • Tieto súhrnné reklamné správy sa používajú pri aktualizácii databázy.
  • Každý prepínač medzi sebou komunikuje zasielaním svojich vlastných súhrnných reklamných správ a porovnaním s číslami revízií zaisťuje, že sa ich databáza zhoduje.

Podmnožina reklám

Kedykoľvek dôjde k aktualizácii vo VLAN, hlavný vypínač odošle aktualizovanú správu na ďalšie synchronizované prepínače. Táto správa sa nazýva Subset Advertisements. Skladá sa z názvu domény VTP a všetkých informácií VLAN. Ak existuje viac VLAN, ktoré sa majú pridať, ďalšia podmnožina reklám.

Žiadosť o reklamu

Žiadosť o reklamu sa použije, keď sa zmenil názov domény VTP alebo prepínač dostane súhrnný inzerát s vyšším číslom revízie, ako je jeho zarobené. Tieto správy umožňujú prepínaču vyžiadať podmnožinu reklám na synchronizáciu jeho databázy VLAN.

Prevádzkové režimy

VTP môže pracovať v troch režimoch

  • Režim servera : Kde môže vytvárať VLAN a odosielať aktualizácie a inzerovať databázu VTP.
  • Módna zákazníčka : Nemôžu vytvárať VLAN, môžu sa aktualizovať iba z prepínačov služieb a odosielať aktualizácie a inzerovať databázy VTP.
  • Transparentné: VTP je zakázané, môžu si vytvárať svoje vlastné VLAN, neaktualizujú sa ani ich neinzerujú, ale preposielajú aktualizácie.

Prerezávanie VTP

Je to vlastnosť VTP, ktorá zabraňuje odosielaniu nepotrebnej prevádzky na prepínače bez portu na konkrétnej VLAN. Prepínače budú orezávať VLAN z kmeňov, aby sa znížila zbytočná šírka pásma a využitie zdrojov. Robia to zaslaním správy o pripojení.

Požiadavky

Nasledujú požiadavky na prevádzku VTP

  • Odkazy musia byť kufre
  • Rovnaký názov domény VTP
  • Heslo VTP (voliteľné).

Výhody virtuálnej siete LAN

Výhody VLAN sú

  • Riadenie vysielania: Aby akákoľvek komunikácia prebiehala v sieti, musia sa údaje vysielať pomocou rôznych protokolov. Napríklad v sieti vrstvy 2 používa jednu vysielaciu doménu, ktorá môže vysielať až na veľké vzdialenosti, a spotrebúva k dispozícii šírka pásma . Zatiaľ čo 3-hráč segmentuje vysielaciu doménu. Na prekonanie dopravných problémov je veľká LAN segmentovaná na menšie VLAN, kde sa vysielanie vysiela iba do relevantných VLAN.
  • VLAN obmedzuje citlivé dáta s vysokou bezpečnosťou
  • Väčšie VLAN sú segmentované do menších VLAN, čo znižuje náklady v porovnaní so sieťou smerovača.
  • Transparentnosť fyzickej vrstvy.

Nevýhody virtuálnej siete LAN

Nevýhody VLAN sú

  • Zložité na manipuláciu
  • Je potrebných viac konfigurácií
  • Cez hlavu.

Aplikácie virtuálnej LAN

Sieťové technológie, ktoré používajú VLAN, sú

VLAN je možné použiť v miestnej sieti, napríklad

  • Výroba
  • VoIP.

Časté otázky

1). Prečo sa používa VLAN?

VLAN sa používa na prekonanie preťaženia v sieťovej komunikácii, keď existuje veľa sieťových zdrojov. Aktivuje sa pomocou softvéru.

2). VLAN ktorej domény funguje?

VLAN funguje vo vysielacej doméne.

3). Koľko VLAN môže prepínať podporu?

VTP verzie 1 a 2 podporujú VLAN ID 1 až 1005. VTP verzia 3 podporuje rozsah VLAN (VLAN 1 až 4094).

4). Čo je hlavný port?

Kmeňový port prenáša prenos pre všetky VLAN, ktorý je prístupný konkrétnym prepínačom.

5). Môže byť jeden port členom dvoch sietí VLAN?

Jeden port nemôže mať prístup k dvom VLAN.

Komunikácia medzi ľubovoľnými dvoma systémami teda môže prebiehať pomocou média, ktoré môže byť káblové alebo bezdrôtové. Počítačová sieť využíva VLAN - Virtuálna lokálna sieť pojem, ktorý rozdeľuje fyzickú sieť konfigurovanú pomocou softvéru, sa používa, keď existuje viac systémov, ktoré sa majú komunikovať prostredníctvom počítačovej siete. Rozdeľuje väčšie správy, ktoré sa majú vysielať, na malé bloky a tiež umožňuje správcovi siete mať riadnu kontrolu nad prenosom pomocou protokolu VLAN.