[Aipuwaton] Forståelse af nødvendigheden af ​​VLAN'er

Hvad gør de 8 ledninger i et Ethernet -kabel

VLAN (Virtual Local Area Network) er en kommunikationsteknologi, der logisk opdeler et fysisk LAN i flere udsendelsesdomæner. Hver VLAN er et udsendelsesdomæne, hvor værter kan kommunikere direkte, mens kommunikation mellem forskellige VLAN'er er begrænset. Som et resultat er udsendelsesmeddelelser begrænset til en enkelt VLAN.

Tilfreds

· Hvorfor er der brug for VLAN'er
·VLAN vs. Subnet
·VLAN -tag og VLAN ID
·Typer af VLAN -grænseflader og VLAN -taghåndteringsmekanismer
·Brugsscenarier af VLAN'er
·Problemer med VLAN'er i skymiljøer

Hvorfor er der brug for VLAN'er

Tidlige Ethernet -netværk var datanetværksteknologier baseret på CSMA/CD (Carrier Sense Multiple Access/Collision Detection), der brugte delte kommunikationsmedier. Da antallet af værter steg, førte det til alvorlige kollisioner, udsendte storme, betydelig ydelsesnedbrydning og endda netværksstop. Selvom sammenkobling af LAN'er, der bruger lag 2 -enheder, kunne løse kollisionsproblemer, kunne det stadig isolere udsendelsesmeddelelser og forbedre netværkskvaliteten. Dette førte til udviklingen af ​​VLAN -teknologi, der partitioner et LAN i flere logiske VLAN'er; Hver VLAN repræsenterer et udsendelsesdomæne, der muliggør kommunikation inden for VLAN, som om det var et LAN, mens det forhindrede inter-VLAN-kommunikation og begrænser udsendelsesmeddelelser inden for en VLAN.

配图 1 (为什么需要 VLAN) -1

Illustration 1: VLAN'ernes rolle

Således har VLAN'er følgende fordele:

· Begrænsning af udsendelsesdomæner: Broadcast -domæner er begrænset inden for en VLAN, der bevarer båndbredde og forbedrer netværksbehandlingsevnen.
· Forbedring af LAN -sikkerhed: Meddelelser fra forskellige VLAN'er er isoleret under transmission, hvilket betyder, at brugere inden for en VLAN ikke direkte kan kommunikere med brugere i en anden VLAN.
· Øget netværksrobusthed: fejl er begrænset til en VLAN, så problemer inden for en VLAN påvirker ikke den normale drift af andre VLAN'er.
· Fleksibel virtuel arbejdsgruppe Konstruktion: VLAN'er kan opdele brugere i forskellige arbejdsgrupper, hvilket giver medlemmer af den samme arbejdsgruppe mulighed for at fungere uden at være begrænset til et bestemt fysisk område, hvilket gør netværkskonstruktion og vedligeholdelse lettere og mere fleksible.

VLAN vs. Subnet

Ved yderligere at opdele netværksdelen af ​​IP-adresser i flere undernet, kan den lave udnyttelsesgrad for IP-adresseplads og stivheden af ​​to-niveau IP-adresser adresseres. I lighed med VLAN'er kan undernet også isolere kommunikation mellem værter. Værter, der tilhører forskellige VLAN'er, kan ikke kommunikere direkte, ligesom værter i forskellige undernet ikke kan. Der er dog ingen direkte korrespondance mellem de to.

VLAN Undernet
Forskel Bruges til at opdele lag 2 -netværk.
  Efter konfiguration af VLAN -grænseflader kan brugere i forskellige VLAN'er kun kommunikere, hvis routing er etableret.
  Op til 4094 VLAN'er kan defineres; Antallet af enheder i en VLAN er ikke begrænset.
Forhold Inden for den samme VLAN kan der defineres et eller flere undernet.

VLAN -tag og VLAN ID

For at aktivere switches for at skelne meddelelser fra forskellige VLAN'er skal der føjes et felt, der identificerer VLAN -oplysninger, til meddelelserne. IEEE 802.1Q-protokollen specificerer, at et 4-byte VLAN-tag (kendt som VLAN-tag) tilføjes til Ethernet-datarammer for at identificere VLAN-oplysninger.

配图 2 (VLAN TAG 和 VLAN ID) -2

VID -feltet i datarammen identificerer VLAN, som datarammen hører til; Datarammen kan kun overføres inden for dens udpegede VLAN. VID -feltet repræsenterer VLAN -ID, der kan variere fra 0 til 4095. Siden 0 og 4095 er forbeholdt af protokollen, er det gyldige interval for VLAN -ID'er 1 til 4094. Alle datarammer, der kun behandles internt af switch -bær VLAN -tags, mens nogle enheder (såsom brugerværter og servere), der er forbundet til switch, send kun send og modtager traditionelle ethernet -rammer uden vlan -tags.

配图 3 (VLAN 间用户的二层隔离) -3

For at interagere med disse enheder skal skiftegrænseflader derfor genkende traditionelle Ethernet -rammer og tilføje eller stribe VLAN -tags under transmission. VLAN -mærket tilføjet svarer til grænsefladets standard VLAN (port standard VLAN ID, PVID).

配图 4-4
配图 5 通过 VLANIF 实现 VLAN 间用户的三层互访 -5
微信图片 _20240614024031.jpg1

Typer af VLAN -grænseflader og VLAN -taghåndteringsmekanismer

I aktuelle netværk kan brugere, der tilhører den samme VLAN, være tilsluttet forskellige switches, og der kan være flere VLAN'er, der spænder over switches. Hvis brugerinterkommunikation er nødvendig, skal grænsefladerne mellem switches være i stand til at genkende og sende datarammer fra flere VLAN'er samtidigt. Afhængig af de tilsluttede objekter og hvordan rammerne behandles, er der forskellige typer VLAN -grænseflader til at rumme forskellige forbindelser og netværk.

Find ELV -kabelløsning

Kontrolkabler

Til BMS, bus, industrielt, instrumenteringskabel.

Struktureret kablingssystem

Netværk og data, fiberoptisk kabel, patch-ledning, moduler, frontplade

2024 Exhibitions & Events Review

16. april.

16. april.-18., 2024 Securika i Moskva

9. maj 2024 Nye produkter og teknologier lanceringsbegivenhed i Shanghai

22. oktober 2024 Sikkerhed Kina i Beijing

Nov.19-20, 2024 Connected World KSA


Posttid: Nov-27-2024