[Aipuwaton] VLANS: n välttämättömyyden ymmärtäminen

Mitä 8 johtoa Ethernet -kaapelissa tekevät

VLAN (virtuaalinen paikallinen alue) on viestintätekniikka, joka jakaa loogisesti fyysisen lähiverkon useisiin lähetysalueisiin. Jokainen VLAN on lähetysalue, jossa isännät voivat kommunikoida suoraan, kun taas eri VLAN -väliset viestintä on rajoitettu. Seurauksena lähetysviestit rajoittuvat yhteen VLAN: iin.

Sisältö

· Miksi VLAN -tiedostoja tarvitaan
·VLAN vs. aliverkko
·VLAN Tag ja VLAN ID
·VLAN -rajapintojen tyypit ja VLAN -tunnisteiden käsittelymekanismit
·VLANS -käyttötilanteet
·Ongelmia VLAN: n kanssa pilviympäristöissä

Miksi VLAN: ää tarvitaan

Varhaiset Ethernet -verkot olivat CSMA/CD: hen perustuvia dataverkkoteknologioita (Carrier Sense Multic Access/Collision havaitseminen), joka käytti jaettuja viestintäväliaineita. Kun isäntien lukumäärä kasvoi, se johti vakaviin törmäyksiin, lähettämiseen myrskyihin, merkittävään suorituskyvyn heikkenemiseen ja jopa verkkokatkoksiin. Vaikka LANS: n yhdistäminen Layer 2 -laitteiden avulla voisi ratkaista törmäysongelmat, se ei silti onnistunut eristämään lähetysviestejä ja parantamaan verkon laatua. Tämä johti VLAN -tekniikan kehitykseen, joka jakaa lähiverkon useisiin loogisiin VLAN -arvoihin; Jokainen VLAN edustaa lähetysaluetta, joka mahdollistaa viestinnän VLAN: n sisällä ikään kuin se olisi lähiverkko estämällä VLAN: n välistä viestintää ja rajoittamalla lähetysviestejä VLAN: n sisällä.

配图 1 (为什么需要 VLAN) -1

Kuva 1: VLAN: ien rooli

Siten VLAN: lla on seuraavat edut:

· Lähetysalueiden rajoittaminen: Lähetysalueet rajoittuvat VLAN: iin, säilyttäen kaistanleveyden ja parantavat verkon käsittelykykyä.
· LAN -tietoturvan parantaminen: Eri VLAN: ien viestit eristetään lähetyksen aikana, mikä tarkoittaa, että yhden VLAN: n käyttäjät eivät voi suoraan kommunikoida toisen VLAN: n käyttäjien kanssa.
· Lisääntynyt verkon vahvuus: Viat ovat rajoitettu yhteen VLAN: ään, joten yhden VLAN: n sisällä olevat ongelmat eivät vaikuta muiden VLAN -verkkojen normaaliin toimintaan.
· Joustava virtuaalinen työryhmän rakentaminen: VLAN: t voivat jakaa käyttäjät eri työryhmiin, jolloin saman työryhmän jäsenet voivat toimia rajoittamatta tiettyyn fyysiseen alueeseen, mikä tekee verkon rakentamisesta ja ylläpidosta helpompaa ja joustavampaa.

VLAN vs. aliverkko

Suunnittelemalla edelleen IP-osoitteiden verkon osa useisiin aliverkkoihin, IP-osoitetilan alhainen käyttöaste ja kahden tason IP-osoitteiden jäykkyys voidaan osoittaa. Samoin kuin VLAN: t, aliverkot voivat myös eristää viestinnän isäntien välillä. Eri VLAN: iin kuuluvat isännät eivät voi kommunikoida suoraan, aivan kuten eri aliverkkojen isännät eivät voi. Näiden kahden välillä ei kuitenkaan ole suoraa kirjeenvaihtoa.

VLAN Aliverkko
Ero Käytetään kerroksen 2 verkkojen jakamiseen.
  VLAN -rajapintojen määrittämisen jälkeen eri VLAN: ien käyttäjät voivat kommunikoida vain, jos reititys on perustettu.
  Jopa 4094 VLAN: iin voidaan määritellä; VLAN: n laitteiden lukumäärä ei ole rajoitettu.
Suhde Samassa VLAN: ssä voidaan määritellä yksi tai useampi aliverkko.

VLAN Tag ja VLAN ID

Jotta kytkimet voidaan erottaa viesteistä eri VLAN: ista, viesteihin on lisättävä kenttä, joka tunnistaa VLAN -tiedot. IEEE 802.1Q -protokolla määrittelee, että Ethernet-tietokehyksiin lisätään 4-tavun VLAN-tunniste (tunnetaan nimellä VLAN-tunniste) VLAN-tietojen tunnistamiseksi.

配图 2 (VLAN-tunniste 和 VLAN ID) -2

Tietokehyksen VID -kenttä tunnistaa VLAN: n, johon tietokehys kuuluu; Tietokehys voidaan lähettää vain nimetyllä VLAN -alueella. VID -kenttä edustaa VLAN -tunnusta, joka voi vaihdella välillä 0 - 4095. Koska Protocol on varattu 0 ja 4095, VLAN IDS: n kelvollinen alue on 1–4094. Kaikki kytkimen sisäisesti käsitellyt tietokehykset kantavat VLAN -tunnisteita, kun taas jotkut laitteet (kuten käyttäjäisäntät ja palvelimet), jotka on kytketty vain perinteisiin Ethernet -kehyksiin ilman vlan -tunnisteita.

配图 3 (VLAN 间用户的二层隔离) -3

Siksi vuorovaikutuksessa näiden laitteiden kanssa kytkemällä rajapinnat on tunnistettava perinteiset Ethernet -kehykset ja lisättävä tai nauhoitettu VLAN -tunnisteita lähetyksen aikana. Lisätty VLAN -tunniste vastaa käyttöliittymän oletus VLAN (portin oletus VLAN ID, PVID).

配图 4-4
配图 5 通过 vlanif 实现 vlan 间用户的三层互访 -5
微信图片 _20240614024031.jpg1

VLAN -rajapintojen tyypit ja VLAN -tunnisteiden käsittelymekanismit

Nykyisissä verkoissa samaan VLAN: ään kuuluvat käyttäjät voivat olla kytkettyjä eri kytkimiin, ja kytkimien yli voi olla useita VLAN -arvoja. Jos käyttäjien välinen kommunikointi on välttämätöntä, kytkimien välisten rajapintojen on kyettävä tunnistamaan ja lähettämään tietokehykset useista VLAN -yhdisteistä samanaikaisesti. Yhdistetyistä esineistä ja kehyksien käsittelystä riippuen on olemassa erityyppisiä VLAN -rajapintoja eri yhteyksien ja verkottumisen mukauttamiseksi.

Löydä ELV -kaapeliliuos

Ohjauskaapelit

BMS-, BUS-, teollisuus-, instrumentointikaapeli.

Jäsennelty kaapelointijärjestelmä

Verkko ja data, kuituoptinen kaapeli, laastarijohto, moduulit, etulevy

2024 Näyttelyt ja tapahtumakatsaus

16. huhtikuuta-18. huhtikuuta 2024 Keski-energia Dubaissa

16. huhtikuuta-18. huhtikuuta 2024 Securika Moskovassa

Toukokuu 9., 2024 Uusia tuotteita ja teknologioita lanseeratapahtuma Shanghaissa

22. lokakuuta 25., 2024 Turvallisuus Kiina Pekingissä

19.-20. Marraskuuta 2024 Connected World KSA


Viestin aika: marraskuu-27-2024