[AipuWaton] Разбиране на необходимостта от VLAN мрежи

Какво правят 8-те проводника в Ethernet кабела

VLAN (Виртуална локална мрежа) е комуникационна технология, която логически разделя физическа локална мрежа (LAN) на множество домейни за излъчване. Всяка VLAN е домейн за излъчване, където хостовете могат да комуникират директно, докато комуникацията между различните VLAN е ограничена. В резултат на това, излъчваните съобщения са ограничени до една VLAN.

Съдържание

· Защо са необходими VLAN мрежи
·VLAN срещу подмрежа
·VLAN етикет и VLAN ID
·Видове VLAN интерфейси и механизми за обработка на VLAN тагове
·Сценарии за употреба на VLAN мрежи
·Проблеми с VLAN мрежи в облачни среди

Защо са необходими VLAN мрежи

Ранните Ethernet мрежи бяха технологии за мрежово предаване на данни, базирани на CSMA/CD (Carrier Sense Multiple Access/Collision Detection - множествен достъп/детектор за колизии с откриване на носеща честота), които използваха споделени комуникационни среди. Увеличаването на броя на хостовете водеше до сериозни колизии, broadcast bursts (шоута на излъчване), значително влошаване на производителността и дори прекъсвания на мрежата. Въпреки че свързването на локални мрежи (LAN) с помощта на устройства от слой 2 можеше да разреши проблеми със колизиите, то все още не успяваше да изолира broadcast съобщенията и да подобри качеството на мрежата. Това доведе до разработването на VLAN технология, която разделя локалната мрежа на няколко логически VLAN; всяка VLAN представлява broadcast домейн, позволявайки комуникация в рамките на VLAN, сякаш е локална мрежа, като същевременно предотвратява комуникацията между VLAN и ограничава broadcast съобщенията в рамките на една VLAN.

配图1(为什么需要VLAN)-1

Илюстрация 1: Ролята на VLAN мрежите

Следователно, VLAN мрежите имат следните предимства:

· Ограничаване на домейните за излъчване: Домейните за излъчване са ограничени във VLAN, което запазва честотната лента и подобрява възможностите за обработка на мрежата.
· Подобряване на сигурността на локалната мрежа: Съобщенията от различни VLAN мрежи са изолирани по време на предаване, което означава, че потребителите в рамките на една VLAN мрежи не могат да комуникират директно с потребителите в друга VLAN мрежи.
· Повишена устойчивост на мрежата: Повредите са ограничени до една VLAN, така че проблемите в рамките на една VLAN не влияят на нормалната работа на други VLAN.
· Гъвкаво изграждане на виртуални работни групи: VLAN мрежите могат да разделят потребителите на различни работни групи, което позволява на членовете на една и съща работна група да работят, без да са ограничени до определена физическа област, което прави изграждането и поддръжката на мрежата по-лесни и по-гъвкави.

VLAN срещу подмрежа

Чрез допълнително подразделяне на мрежовата част от IP адресите на няколко подмрежи, може да се реши проблемът с ниската степен на използване на IP адресното пространство и твърдостта на двустепенните IP адреси. Подобно на VLAN мрежите, подмрежите могат да изолират комуникацията между хостове. Хостовете, принадлежащи към различни VLAN мрежи, не могат да комуникират директно, точно както хостовете в различни подмрежи не могат. Няма обаче пряко съответствие между двете.

Виртуална локална мрежа (VLAN) Подмрежа
Разлика Използва се за разделяне на мрежи от ниво 2.
  След конфигуриране на VLAN интерфейси, потребителите в различни VLAN мрежи могат да комуникират само ако е установена маршрутизация.
  Могат да бъдат дефинирани до 4094 VLAN; броят на устройствата във VLAN не е ограничен.
Връзка В рамките на една и съща VLAN могат да бъдат дефинирани една или повече подмрежи.

VLAN етикет и VLAN ID

За да могат комутаторите да различават съобщения от различни VLAN мрежи, към съобщенията трябва да се добави поле, идентифициращо информация за VLAN. Протоколът IEEE 802.1Q определя, че към Ethernet кадрите с данни трябва да се добави 4-байтов VLAN етикет (известен като VLAN Tag), за да се идентифицира информацията за VLAN.

配图2(VLAN Tag和VLAN ID)-2

Полето VID в кадъра с данни идентифицира VLAN, към която принадлежи кадърът с данни; кадърът с данни може да се предава само в рамките на определената му VLAN. Полето VID представлява VLAN ID, който може да варира от 0 до 4095. Тъй като 0 и 4095 са резервирани от протокола, валидният диапазон за VLAN ID е от 1 до 4094. Всички кадри с данни, обработвани вътрешно от комутатора, носят VLAN етикети, докато някои устройства (като потребителски хостове и сървъри), свързани към комутатора, изпращат и получават само традиционни Ethernet кадри без VLAN етикети.

配图3(VLAN间用户的二层隔离)-3

Следователно, за да взаимодействат с тези устройства, интерфейсите на комутатора трябва да разпознават традиционните Ethernet рамки и да добавят или премахват VLAN етикети по време на предаване. Добавеният VLAN етикет съответства на VLAN мрежата по подразбиране (Port Default VLAN ID, PVID) на интерфейса.

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

Видове VLAN интерфейси и механизми за обработка на VLAN тагове

В съвременните мрежи, потребители, принадлежащи към една и съща VLAN мрежа, могат да бъдат свързани към различни комутатори и може да има множество VLAN мрежи, обхващащи различни комутатори. Ако е необходима взаимовръзка между потребителите, интерфейсите между комутаторите трябва да могат да разпознават и изпращат кадри с данни едновременно от множество VLAN мрежи. В зависимост от свързаните обекти и начина, по който кадрите се обработват, съществуват различни видове VLAN интерфейси, които да отговарят на различни връзки и мрежови възможности.

Намерете решение за кабели за ELV

Контролни кабели

За BMS, BUS, индустриален, инструментален кабел.

Структурна кабелна система

Мрежа и данни, оптичен кабел, пач корд, модули, лицева плоча

Преглед на изложби и събития за 2024 г.

16-18 април 2024 г. Енергетично изложение за Близкия изток в Дубай

16-18 април 2024 г. Securika в Москва

9 май 2024 г. СЪБИТИЕ ЗА ПРЕДСТАВЯНЕ НА НОВИ ПРОДУКТИ И ТЕХНОЛОГИИ в Шанхай

22-25 октомври 2024 г. СИГУРНОСТ КИТАЙ в Пекин

19-20 ноември 2024 г. CONNECTED WORLD KSA


Време на публикуване: 27 ноември 2024 г.