[AipuWaton] Pochopenie nevyhnutnosti VLAN

Na čo slúži 8 vodičov v ethernetovom kábli

VLAN (virtuálna lokálna sieť) je komunikačná technológia, ktorá logicky rozdeľuje fyzickú sieť LAN na viacero vysielacích domén. Každá VLAN je vysielacia doména, kde môžu hostitelia komunikovať priamo, zatiaľ čo komunikácia medzi rôznymi sieťami VLAN je obmedzená. V dôsledku toho sú vysielacie správy obmedzené na jednu sieť VLAN.

Obsah

· Prečo sú potrebné VLAN
·VLAN verzus podsieť
·Značka VLAN a ID VLAN
·Typy rozhraní VLAN a mechanizmy spracovania značiek VLAN
·Scenáre použitia VLAN
·Problémy s VLAN v cloudových prostrediach

Prečo sú potrebné VLAN

Rané ethernetové siete boli dátové sieťové technológie založené na CSMA/CD (Carrier Sense Multiple Access/Collision Detection), ktoré používali zdieľané komunikačné médiá. Keď sa počet hostiteľov zvýšil, viedlo to k vážnym kolíziám, vysielacím búrkam, výraznému zníženiu výkonu a dokonca aj k výpadkom siete. Hoci prepojenie lokálnych sietí LAN pomocou zariadení vrstvy 2 mohlo vyriešiť problémy s kolíziami, stále nedokázalo izolovať vysielacie správy a zlepšiť kvalitu siete. To viedlo k vývoju technológie VLAN, ktorá rozdeľuje lokálnu sieť LAN na niekoľko logických sietí VLAN; každá VLAN predstavuje vysielaciu doménu, čo umožňuje komunikáciu v rámci siete VLAN, ako keby to bola lokálna sieť LAN, pričom zabraňuje komunikácii medzi sieťami VLAN a obmedzuje vysielacie správy v rámci siete VLAN.

配图1(为什么需要VLAN)-1

Ilustrácia 1: Úloha sietí VLAN

VLAN majú teda nasledujúce výhody:

· Obmedzenie vysielacích domén: Vysielacie domény sú obmedzené v rámci siete VLAN, čím sa šetrí šírka pásma a zlepšuje sa schopnosť spracovania siete.
· Zvýšenie zabezpečenia siete LAN: Správy z rôznych sietí VLAN sú počas prenosu izolované, čo znamená, že používatelia v rámci jednej siete VLAN nemôžu priamo komunikovať s používateľmi v inej sieti VLAN.
· Zvýšená robustnosť siete: Chyby sú obmedzené na jednu VLAN, takže problémy v rámci jednej VLAN neovplyvňujú normálnu prevádzku ostatných VLAN.
· Flexibilná tvorba virtuálnych pracovných skupín: Siete VLAN môžu rozdeliť používateľov do rôznych pracovných skupín, čo umožňuje členom tej istej pracovnej skupiny pracovať bez toho, aby boli obmedzení na konkrétnu fyzickú oblasť, čím sa tvorba a údržba siete stáva jednoduchšou a flexibilnejšou.

VLAN verzus podsieť

Ďalším rozdelením sieťovej časti IP adries do niekoľkých podsietí je možné riešiť nízku mieru využitia priestoru IP adries a nepružnosť dvojúrovňových IP adries. Podobne ako VLAN, aj podsiete môžu izolovať komunikáciu medzi hostiteľmi. Hostitelia patriaci do rôznych VLAN nemôžu komunikovať priamo, rovnako ako hostitelia v rôznych podsieťach. Medzi nimi však neexistuje priama korešpondencia.

VLAN Podsieť
Rozdiel Používa sa na rozdelenie sietí vrstvy 2.
  Po konfigurácii rozhraní VLAN môžu používatelia v rôznych sieťach VLAN komunikovať iba v prípade, že je nastavené smerovanie.
  Je možné definovať až 4094 VLAN; počet zariadení v rámci VLAN nie je obmedzený.
Vzťah V rámci tej istej VLAN je možné definovať jednu alebo viac podsietí.

Značka VLAN a ID VLAN

Aby prepínače dokázali rozlišovať správy z rôznych sietí VLAN, musí sa do správ pridať pole identifikujúce informácie o sieti VLAN. Protokol IEEE 802.1Q špecifikuje, že do dátových rámcov siete Ethernet sa pridá 4-bajtová značka VLAN (známa ako VLAN Tag) na identifikáciu informácií o sieti VLAN.

配图2(VLAN Tag和VLAN ID)-2

Pole VID v dátovom rámci identifikuje VLAN, do ktorej dátový rámec patrí; dátový rámec je možné prenášať iba v rámci určenej VLAN. Pole VID predstavuje ID VLAN, ktoré sa môže pohybovať od 0 do 4095. Keďže hodnoty 0 a 4095 sú rezervované protokolom, platný rozsah pre ID VLAN je od 1 do 4094. Všetky dátové rámce spracované interne prepínačom nesú značky VLAN, zatiaľ čo niektoré zariadenia (ako napríklad hostitelia a servery používateľov) pripojené k prepínaču odosielajú a prijímajú iba tradičné ethernetové rámce bez značiek VLAN.

配图3(VLAN间用户的二层隔离)-3

Preto musia rozhrania prepínačov, aby mohli interagovať s týmito zariadeniami, rozpoznávať tradičné ethernetové rámce a počas prenosu pridávať alebo odstraňovať značky VLAN. Pridaná značka VLAN zodpovedá predvolenej sieti VLAN rozhrania (Port Default VLAN ID, PVID).

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

Typy rozhraní VLAN a mechanizmy spracovania značiek VLAN

V súčasných sieťach môžu byť používatelia patriaci do tej istej siete VLAN pripojení k rôznym prepínačom a cez prepínače môže byť viacero sietí VLAN. Ak je potrebná komunikácia medzi používateľmi, rozhrania medzi prepínačmi musia byť schopné rozpoznať a odoslať dátové rámce z viacerých sietí VLAN súčasne. V závislosti od pripojených objektov a spôsobu spracovania rámcov existujú rôzne typy rozhraní VLAN, ktoré umožňujú rôzne pripojenia a sieťové funkcie.

Nájdite riešenie pre káble ELV

Ovládacie káble

Pre káble BMS, zbernice, priemyselné a prístrojové káble.

Štruktúrovaný kabelážny systém

Sieť a dáta, optický kábel, prepojovací kábel, moduly, čelný panel

Prehľad výstav a podujatí 2024

16. – 18. apríla 2024 Blízkovýchodná energetika v Dubaji

16. – 18. apríla 2024 Securika v Moskve

9. mája 2024 PODUJATIE PRI SPÔSOBENÍ UVÁDZANIA NOVÝCH PRODUKTOV A TECHNOLÓGIÍ v Šanghaji

22. – 25. októbra 2024, konferencia SECURITY CHINA v Pekingu

19. – 20. novembra 2024 CONNECTED WORLD KSA


Čas uverejnenia: 27. novembra 2024