[AipuWaton] Pag-unawa sa Pangangailangan ng mga VLAN

Ano ang ginagawa ng 8 wire sa isang Ethernet cable

Ang VLAN (Virtual Local Area Network) ay isang teknolohiya ng komunikasyon na lohikal na naghahati sa isang pisikal na LAN sa maraming mga broadcast domain. Ang bawat VLAN ay isang broadcast domain kung saan ang mga host ay maaaring direktang makipag-usap, habang ang komunikasyon sa pagitan ng iba't ibang VLAN ay pinaghihigpitan. Bilang resulta, ang mga broadcast na mensahe ay limitado sa isang VLAN.

Nilalaman

· Bakit Kailangan ang mga VLAN
·VLAN kumpara sa Subnet
·VLAN Tag at VLAN ID
·Mga Uri ng VLAN Interface at VLAN Tag Handling Mechanisms
·Mga Sitwasyon ng Paggamit ng mga VLAN
·Mga isyu sa mga VLAN sa Cloud Environment

Bakit Kailangan ang mga VLAN

Ang mga naunang Ethernet network ay mga teknolohiya sa networking ng data batay sa CSMA/CD (Carrier Sense Multiple Access/Collision Detection) na gumamit ng mga shared communication medium. Nang dumami ang bilang ng mga host, humantong ito sa mga seryosong banggaan, mga bagyo sa pag-broadcast, makabuluhang pagkasira ng pagganap, at kahit na pagkawala ng network. Bagama't maaaring malutas ng mga magkakaugnay na LAN gamit ang Layer 2 na device ang mga isyu sa banggaan, nabigo pa rin itong ihiwalay ang mga mensahe sa pag-broadcast at pahusayin ang kalidad ng network. Ito ay humantong sa pagbuo ng teknolohiya ng VLAN, na naghahati ng LAN sa ilang lohikal na VLAN; ang bawat VLAN ay kumakatawan sa isang broadcast domain, na nagpapagana ng komunikasyon sa loob ng VLAN na parang ito ay isang LAN habang pinipigilan ang inter-VLAN na komunikasyon at kinukulong ang mga mensahe ng broadcast sa loob ng isang VLAN.

配图1(为什么需要VLAN)-1

Larawan 1: Ang Papel ng mga VLAN

Kaya, ang mga VLAN ay may mga sumusunod na pakinabang:

· Paglilimita sa mga Broadcast Domain: Ang mga broadcast domain ay nakakulong sa loob ng isang VLAN, nagtitipid ng bandwidth at nagpapahusay ng kakayahan sa pagpoproseso ng network.
· Pagpapahusay sa Seguridad ng LAN: Ang mga mensahe mula sa iba't ibang VLAN ay nakahiwalay sa panahon ng paghahatid, ibig sabihin ang mga user sa loob ng isang VLAN ay hindi maaaring direktang makipag-ugnayan sa mga user sa isa pang VLAN.
· Tumaas na Katatagan ng Network: Ang mga pagkakamali ay limitado sa isang VLAN, kaya ang mga isyu sa loob ng isang VLAN ay hindi nakakaapekto sa normal na operasyon ng iba pang mga VLAN.
· Flexible Virtual Workgroup Construction: Maaaring hatiin ng mga VLAN ang mga user sa iba't ibang workgroup, na nagpapahintulot sa mga miyembro ng parehong workgroup na gumana nang hindi nililimitahan sa isang partikular na pisikal na lugar, na ginagawang mas madali at mas nababaluktot ang pagbuo at pagpapanatili ng network.

VLAN kumpara sa Subnet

Sa pamamagitan ng karagdagang paghati sa bahagi ng network ng mga IP address sa ilang mga subnet, ang mababang rate ng paggamit ng espasyo ng IP address at ang higpit ng dalawang antas na mga IP address ay maaaring matugunan. Katulad ng mga VLAN, maaari ding ihiwalay ng mga subnet ang komunikasyon sa pagitan ng mga host. Ang mga host na kabilang sa iba't ibang mga VLAN ay hindi maaaring makipag-usap nang direkta, tulad ng mga host sa iba't ibang mga subnet ay hindi maaaring makipag-usap. Gayunpaman, walang direktang sulat sa pagitan ng dalawa.

VLAN Subnet
Pagkakaiba Ginagamit upang hatiin ang Layer 2 network.
  Pagkatapos i-configure ang mga interface ng VLAN, ang mga user sa iba't ibang VLAN ay makakapag-usap lamang kung naitatag ang pagruruta.
  Hanggang 4094 VLAN ang maaaring tukuyin; ang bilang ng mga device sa loob ng isang VLAN ay hindi limitado.
Relasyon Sa loob ng parehong VLAN, maaaring tukuyin ang isa o higit pang mga subnet.

VLAN Tag at VLAN ID

Upang paganahin ang mga switch na makilala ang mga mensahe mula sa iba't ibang VLAN, isang field na nagpapakilala sa impormasyon ng VLAN ay dapat idagdag sa mga mensahe. Tinutukoy ng protocol ng IEEE 802.1Q na ang isang 4-byte na VLAN tag (kilala bilang VLAN Tag) ay idaragdag sa mga frame ng data ng Ethernet upang matukoy ang impormasyon ng VLAN.

配图2(VLAN Tag和VLAN ID)-2

Tinutukoy ng field ng VID sa data frame ang VLAN kung saan kabilang ang data frame; ang data frame ay maaari lamang maipadala sa loob ng itinalagang VLAN nito. Kinakatawan ng field ng VID ang VLAN ID, na maaaring mula 0 hanggang 4095. Dahil ang 0 at 4095 ay nakalaan ng protocol, ang valid na hanay para sa mga VLAN ID ay 1 hanggang 4094. Ang lahat ng data frame na pinoproseso sa loob ng switch ay may mga VLAN tag, habang ilang device (gaya ng mga user host at server) na nakakonekta sa switch ay nagpapadala at tumatanggap lamang ng mga tradisyonal na Ethernet frame na walang mga VLAN tag.

配图3(VLAN间用户的二层隔离)-3

Samakatuwid, para makipag-ugnayan sa mga device na ito, dapat na makilala ng mga switch interface ang mga tradisyonal na Ethernet frame at magdagdag o mag-alis ng mga VLAN tag sa panahon ng paghahatid. Ang VLAN tag na idinagdag ay tumutugma sa default na VLAN ng interface (Port Default VLAN ID, PVID).

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

Mga Uri ng VLAN Interface at VLAN Tag Handling Mechanisms

Sa kasalukuyang mga network, ang mga user na kabilang sa parehong VLAN ay maaaring konektado sa iba't ibang switch, at maaaring mayroong maraming VLAN na sumasaklaw sa mga switch. Kung kinakailangan ang intercommunication ng user, dapat na makilala at maipadala ng mga interface sa pagitan ng mga switch ang mga data frame mula sa maraming VLAN nang sabay-sabay. Depende sa mga konektadong bagay at kung paano pinoproseso ang mga frame, mayroong iba't ibang uri ng mga interface ng VLAN upang mapaunlakan ang iba't ibang koneksyon at networking.

Maghanap ng ELV Cable Solution

Mga Kable ng Kontrol

Para sa BMS, BUS, Industrial, Instrumentation Cable.

Structured Cabling System

Network at Data, Fiber-Optic Cable, Patch Cord, Mga Module, Faceplate

2024 Exhibition & Events Review

Abr.16-18, 2024 Middle-East-Energy sa Dubai

Abr.16-18, 2024 Securika sa Moscow

Ika-9 ng Mayo, 2024 MGA BAGONG PRODUKTO at TEKNOLOHIYA NA LUNSAD NA EVENT sa Shanghai

Okt.22-25, 2024 SECURITY CHINA sa Beijing

Nob.19-20, 2024 KONEKTADO MUNDO KSA


Oras ng post: Nob-27-2024