[AipuWaton] VLAN қажеттігін түсіну

Ethernet кабеліндегі 8 сым не істейді

VLAN (Virtual Local Area Network) – физикалық жергілікті желіні бірнеше таратылатын домендерге логикалық түрде бөлетін байланыс технологиясы. Әрбір VLAN – әртүрлі VLAN желілері арасындағы байланыс шектелген кезде хосттар тікелей байланыса алатын таратылатын домен. Нәтижесінде таратылатын хабарлар бір VLAN желісімен шектеледі.

Мазмұны

· VLAN не үшін қажет
·VLAN және ішкі желі
·VLAN тегі және VLAN идентификаторы
·VLAN интерфейстерінің түрлері және VLAN тегтерін өңдеу механизмдері
·VLAN желілерін пайдалану сценарийлері
·Бұлтты орталардағы VLAN желілеріне қатысты мәселелер

VLAN неліктен қажет

Алғашқы Ethernet желілері ортақ байланыс орталарын пайдаланатын CSMA/CD (Carrier Sense Multiple Access/Collision Detection) негізіндегі деректер желісінің технологиялары болды. Хосттардың саны көбейген кезде бұл күрделі соқтығыстарға, хабар тарату дауылдарына, өнімділіктің айтарлықтай төмендеуіне және тіпті желідегі үзілістерге әкелді. 2-деңгей құрылғыларының көмегімен жергілікті желілерді өзара қосу соқтығыс мәселелерін шешуі мүмкін болса да, ол әлі де таратылатын хабарларды оқшаулап, желі сапасын жақсарта алмады. Бұл жергілікті желіні бірнеше логикалық VLAN-ға бөлетін VLAN технологиясының дамуына әкелді; әрбір VLAN таратылатын доменді білдіреді, ол VLAN ішіндегі байланысқа LAN сияқты мүмкіндік береді, сонымен бірге VLAN аралық байланысты болдырмайды және VLAN ішінде таратылатын хабарларды шектейді.

配图1(为什么需要VLAN)-1

1-сурет: VLAN желісінің рөлі

Осылайша, VLAN желілерінің келесі артықшылықтары бар:

· Тарату домендерін шектеу: Таратылым домендері VLAN желісімен шектеліп, өткізу қабілеттілігін сақтайды және желіні өңдеу мүмкіндігін арттырады.
· LAN қауіпсіздігін арттыру: әртүрлі VLAN желілерінен хабарлар жіберу кезінде оқшауланады, яғни бір VLAN ішіндегі пайдаланушылар басқа VLAN желісіндегі пайдаланушылармен тікелей байланыса алмайды.
· Желінің беріктігін арттыру: ақаулар бір VLAN желісімен шектеледі, сондықтан бір VLAN ішіндегі мәселелер басқа VLAN желілерінің қалыпты жұмысына әсер етпейді.
· Виртуалды жұмыс тобының икемді құрылысы: VLAN желілері пайдаланушыларды әртүрлі жұмыс топтарына бөле алады, бұл бір жұмыс тобының мүшелеріне белгілі бір физикалық аймақпен шектелмей жұмыс істеуге мүмкіндік береді, желі құрылысы мен техникалық қызмет көрсетуді жеңіл әрі икемді етеді.

VLAN және ішкі желі

IP мекенжайларының желілік бөлігін одан әрі бірнеше ішкі желілерге бөлу арқылы IP мекенжай кеңістігінің төмен пайдалану жылдамдығын және екі деңгейлі IP мекенжайларының қатаңдығын шешуге болады. VLAN желілеріне ұқсас ішкі желілер де хосттар арасындағы байланысты оқшаулай алады. Түрлі ішкі желілердегі хосттар сияқты, әртүрлі VLAN желілеріне жататын хосттар тікелей байланыса алмайды. Алайда екеуінің арасында тікелей хат алмасу жоқ.

VLAN Ішкі желі
Айырмашылық 2-деңгейлік желілерді бөлу үшін қолданылады.
  VLAN интерфейстерін конфигурациялаудан кейін әртүрлі VLAN желілеріндегі пайдаланушылар маршруттау орнатылған жағдайда ғана байланыса алады.
  4094 VLAN-ға дейін анықтауға болады; VLAN ішіндегі құрылғылар саны шектелмейді.
Қатынас Бір VLAN желісінде бір немесе бірнеше ішкі желіні анықтауға болады.

VLAN тегі және VLAN идентификаторы

Хабарларды әртүрлі VLAN желілерінен ажырату үшін қосқыштарды қосу үшін хабарламаларға VLAN ақпаратын анықтайтын өріс қосылуы керек. IEEE 802.1Q протоколы VLAN ақпаратын анықтау үшін Ethernet деректер кадрларына 4 байт VLAN тегі (VLAN тегі ретінде белгілі) қосылуын көрсетеді.

配图2(VLAN тегі和VLAN ID)-2

Деректер кадрындағы VID өрісі деректер кадры жататын VLAN желісін анықтайды; деректер кадры тек оның тағайындалған VLAN ішінде берілуі мүмкін. VID өрісі 0 мен 4095 аралығында болуы мүмкін VLAN идентификаторын көрсетеді. 0 және 4095 протоколмен сақталғандықтан, VLAN идентификаторлары үшін жарамды диапазон 1 мен 4094 аралығында болады. Коммутатор арқылы өңделетін барлық деректер кадрлары VLAN тегтерін тасымалдайды, ал коммутаторға қосылған кейбір құрылғылар (мысалы, пайдаланушы хосттары мен серверлері) VLAN тегтері жоқ дәстүрлі Ethernet кадрларын ғана жібереді және қабылдайды.

配图3(VLAN间用户的二层隔离)-3

Сондықтан, осы құрылғылармен өзара әрекеттесу үшін коммутатор интерфейстері дәстүрлі Ethernet фреймдерін тануы және беру кезінде VLAN тегтерін қосуы немесе жоюы керек. Қосылған VLAN тегі интерфейстің әдепкі VLAN желісіне (Port Default VLAN ID, PVID) сәйкес келеді.

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

VLAN интерфейстерінің түрлері және VLAN тегтерін өңдеу механизмдері

Ағымдағы желілерде бір VLAN желісіне жататын пайдаланушылар әртүрлі коммутаторларға қосылуы мүмкін және коммутаторлар арқылы өтетін бірнеше VLAN болуы мүмкін. Егер пайдаланушының өзара байланысы қажет болса, қосқыштар арасындағы интерфейстер бір уақытта бірнеше VLAN желілерінен деректер кадрларын тануға және жіберуге қабілетті болуы керек. Қосылған нысандарға және кадрлардың өңделуіне байланысты әртүрлі қосылымдар мен желілерді орналастыру үшін VLAN интерфейстерінің әртүрлі түрлері бар.

ELV кабелінің шешімін табыңыз

Басқару кабельдері

BMS, BUS, өнеркәсіптік, аспаптық кабель үшін.

Құрылымдық кабель жүйесі

Желі және деректер, талшықты-оптикалық кабель, патч-корд, модульдер, бет тақтасы

2024 көрмелер мен оқиғаларға шолу

16-18 сәуір, 2024 ж. Дубайдағы Таяу Шығыс-Энергия

16-18 сәуір, 2024 жылы Мәскеуде Секурика

9 мамыр, 2024 ж. Шанхайда ЖАҢА ӨНІМДЕР МЕН ТЕХНОЛОГИЯЛАРДЫ БАСТАУ ОҚИҒАСЫ

22-25 қазан, 2024 ҚЫТАЙ ҚАУІПСІЗДІК Бейжіңде

19-20 қараша, 2024 ҚОСЫЛҒАН ӘЛЕМ ҚСА


Жіберу уақыты: 27 қараша 2024 ж