[AipuWaton] Kuptimi i Domosdoshmërisë së VLAN-ve

Çfarë bëjnë 8 telat në një kabllo Ethernet

VLAN (Virtual Local Area Network) është një teknologji komunikimi që logjikisht e ndan një LAN fizik në shumë domene transmetimi. Çdo VLAN është një domen transmetimi ku hostet mund të komunikojnë drejtpërdrejt, ndërsa komunikimi midis VLAN-ve të ndryshëm është i kufizuar. Si rezultat, mesazhet e transmetimit janë të kufizuara në një VLAN të vetëm.

Përmbajtja

· Pse nevojiten VLAN-et
·VLAN kundrejt Subnetit
·Etiketa VLAN dhe ID VLAN
·Llojet e Ndërfaqeve VLAN dhe Mekanizmat e Trajtimit të Etiketave VLAN
·Skenarët e përdorimit të VLAN-ve
·Probleme me VLAN-et në mjediset e reve

Pse janë të nevojshme VLAN-et

Rrjetet e hershme Ethernet ishin teknologji të rrjetëzimit të të dhënave të bazuara në CSMA/CD (Akses i Shumëfishtë/Zbulim Përplasjesh me Ndjesinë e Bartësit) që përdornin media të përbashkëta komunikimi. Kur numri i hosteve u rrit, kjo çoi në përplasje serioze, stuhi transmetimi, degradim të ndjeshëm të performancës dhe madje edhe ndërprerje të rrjetit. Edhe pse ndërlidhja e LAN-eve duke përdorur pajisje të Shtresës 2 mund të zgjidhte problemet e përplasjes, ajo prapë dështoi të izolonte mesazhet e transmetimit dhe të përmirësonte cilësinë e rrjetit. Kjo çoi në zhvillimin e teknologjisë VLAN, e cila e ndan një LAN në disa VLAN logjike; çdo VLAN përfaqëson një domen transmetimi, duke mundësuar komunikimin brenda VLAN sikur të ishte një LAN, ndërsa parandalon komunikimin ndër-VLAN dhe kufizon mesazhet e transmetimit brenda një VLAN.

配图1(为什么需要VLAN)-1

Ilustrimi 1: Roli i VLAN-ve

Pra, VLAN-et kanë përparësitë e mëposhtme:

· Kufizimi i Domeneve të Transmetimit: Domenet e transmetimit kufizohen brenda një VLAN, duke ruajtur gjerësinë e brezit dhe duke rritur aftësinë e përpunimit të rrjetit.
· Përmirësimi i Sigurisë së LAN-it: Mesazhet nga VLAN të ndryshme izolohen gjatë transmetimit, që do të thotë se përdoruesit brenda një VLAN-i nuk mund të komunikojnë drejtpërdrejt me përdoruesit në një VLAN tjetër.
· Rritja e Qëndrueshmërisë së Rrjetit: Gabimet janë të kufizuara në një VLAN, kështu që problemet brenda një VLAN nuk ndikojnë në funksionimin normal të VLAN-ve të tjerë.
· Ndërtim fleksibël i grupeve virtuale të punës: VLAN-et mund t'i ndajnë përdoruesit në grupe pune të ndryshme, duke u lejuar anëtarëve të të njëjtit grup pune të veprojnë pa u kufizuar në një zonë të caktuar fizike, duke e bërë ndërtimin dhe mirëmbajtjen e rrjetit më të lehtë dhe më fleksibël.

VLAN kundrejt Subnetit

Duke e ndarë më tej pjesën e rrjetit të adresave IP në disa nënrrjete, mund të adresohet shkalla e ulët e shfrytëzimit të hapësirës së adresave IP dhe ngurtësia e adresave IP me dy nivele. Ngjashëm me VLAN-et, nënrrjetet gjithashtu mund të izolojnë komunikimin midis hosteve. Hostet që i përkasin VLAN-eve të ndryshme nuk mund të komunikojnë drejtpërdrejt, ashtu siç nuk munden hostet në nënrrjete të ndryshme. Megjithatë, nuk ka korrespondencë të drejtpërdrejtë midis të dyjave.

VLAN Nënrrjet
Diferenca Përdoret për të ndarë rrjetet e Shtresës 2.
  Pas konfigurimit të ndërfaqeve VLAN, përdoruesit në VLAN të ndryshëm mund të komunikojnë vetëm nëse është vendosur rrugëzimi.
  Mund të përcaktohen deri në 4094 VLAN; numri i pajisjeve brenda një VLAN nuk është i kufizuar.
Marrëdhënie Brenda të njëjtit VLAN, mund të përcaktohen një ose më shumë nënrrjete.

Etiketa VLAN dhe ID VLAN

Për të mundësuar që switch-at të dallojnë mesazhet nga VLAN të ndryshme, një fushë që identifikon informacionin e VLAN duhet t'u shtohet mesazheve. Protokolli IEEE 802.1Q specifikon që një etiketë VLAN 4-bajtëshe (e njohur si Etiketë VLAN) t'u shtohet kornizave të të dhënave Ethernet për të identifikuar informacionin e VLAN.

配图2 (VLAN Tag dhe VLAN ID)-2

Fusha VID në kornizën e të dhënave identifikon VLAN-in të cilit i përket korniza e të dhënave; korniza e të dhënave mund të transmetohet vetëm brenda VLAN-it të saj të caktuar. Fusha VID përfaqëson ID-në e VLAN-it, e cila mund të variojë nga 0 në 4095. Meqenëse 0 dhe 4095 janë të rezervuara nga protokolli, diapazoni i vlefshëm për ID-të e VLAN-it është nga 1 në 4094. Të gjitha kornizat e të dhënave të përpunuara brenda nga switch-i mbajnë etiketa VLAN, ndërsa disa pajisje (siç janë hostet e përdoruesve dhe serverat) të lidhura me switch-in dërgojnë dhe marrin vetëm korniza tradicionale Ethernet pa etiketa VLAN.

配图3(VLAN间用户的二层隔离)-3

Prandaj, për të bashkëvepruar me këto pajisje, ndërfaqet e switch-it duhet të njohin kornizat tradicionale Ethernet dhe të shtojnë ose heqin etiketat VLAN gjatë transmetimit. Etiketa VLAN e shtuar korrespondon me VLAN-in parazgjedhur të ndërfaqes (Port Default VLAN ID, PVID).

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

Llojet e Ndërfaqeve VLAN dhe Mekanizmat e Trajtimit të Etiketave VLAN

Në rrjetet aktuale, përdoruesit që i përkasin të njëjtit VLAN mund të jenë të lidhur me switch-e të ndryshëm, dhe mund të ketë VLAN të shumëfishta që shtrihen nëpër switch-e. Nëse është i nevojshëm komunikimi ndërmjet përdoruesve, ndërfaqet midis switch-eve duhet të jenë në gjendje të njohin dhe dërgojnë korniza të dhënash nga VLAN të shumëfishta njëkohësisht. Në varësi të objekteve të lidhura dhe mënyrës se si përpunohen kornizat, ekzistojnë lloje të ndryshme të ndërfaqeve VLAN për të akomoduar lidhje dhe rrjetëzime të ndryshme.

Gjeni Zgjidhje për Kabllo ELV

Kabllot e Kontrollit

Për BMS, BUS, Industriale, Kabllo Instrumentimi.

Sistemi i Kabllimit të Strukturuar

Rrjet dhe të dhëna, kabllo me fibra optike, kordon patch, module, pllakë mbrojtëse

Rishikimi i Ekspozitave dhe Eventeve të vitit 2024

16-18 Prill 2024 Energjia e Lindjes së Mesme në Dubai

16-18 Prill 2024 Securika në Moskë

9 Maj 2024, NGJARJA E LANÇIMIT TË PRODUKTEVE DHE TEKNOLOGJIVE TË REJA në Shangai

22-25 tetor 2024 SECURITY CHINA në Pekin

19-20 nëntor 2024 CONNECTED WORLD KSA


Koha e postimit: 27 nëntor 2024