[Aipuwaton] Κατανόηση της αναγκαιότητας των VLAN

Τι κάνουν τα 8 καλώδια σε ένα καλώδιο Ethernet

Το VLAN (Virtual Local Network) είναι μια τεχνολογία επικοινωνίας που διαιρεί λογικά ένα φυσικό LAN σε πολλαπλούς τομείς εκπομπής. Κάθε VLAN είναι ένας τομέας εκπομπής όπου οι οικοδεσπότες μπορούν να επικοινωνούν άμεσα, ενώ η επικοινωνία μεταξύ διαφορετικών VLAN είναι περιορισμένη. Ως αποτέλεσμα, τα μηνύματα εκπομπής περιορίζονται σε ένα μόνο VLAN.

Περιεχόμενο

· Γιατί χρειάζονται VLAN
·Vlan εναντίον υποδίκτυο
·VLAN TAG και VLAN ID
·Τύποι διεπαφών VLAN και μηχανισμούς χειρισμού ετικετών VLAN
·Σενάρια χρήσης των VLAN
·Ζητήματα με VLAN σε περιβάλλοντα σύννεφων

Γιατί χρειάζονται VLAN

Τα πρώτα δίκτυα Ethernet ήταν τεχνολογίες δικτύωσης δεδομένων βασισμένες σε CSMA/CD (Carrier Sense πολλαπλών πρόσβασης/ανίχνευση σύγκρουσης) που χρησιμοποίησαν κοινά μέσα επικοινωνίας. Όταν ο αριθμός των κεντρικών υπολογιστών αυξήθηκε, οδήγησε σε σοβαρές συγκρούσεις, καταιγίδες εκπομπής, σημαντική αποικοδόμηση απόδοσης και ακόμη και διακοπές στο δίκτυο. Παρόλο που τα διασυνδέσεις LAN που χρησιμοποιούν συσκευές Layer 2 θα μπορούσαν να επιλύσουν ζητήματα σύγκρουσης, εξακολουθούν να απέτυχαν να απομονώσουν μηνύματα εκπομπής και να βελτιώσουν την ποιότητα του δικτύου. Αυτό οδήγησε στην ανάπτυξη της τεχνολογίας VLAN, η οποία χωρίζει ένα LAN σε διάφορα λογικά VLAN. Κάθε VLAN αντιπροσωπεύει έναν τομέα εκπομπής, επιτρέποντας την επικοινωνία στο VLAN σαν να ήταν LAN, ενώ εμποδίζει την επικοινωνία μεταξύ VLAN και περιοριστικά μηνύματα εκπομπής μέσα σε ένα VLAN.

配图 1 (为什么需要 vlan) -1

Εικονογράφηση 1: Ο ρόλος των VLAN

Έτσι, τα VLAN έχουν τα ακόλουθα πλεονεκτήματα:

· Περιορισμός τομέων εκπομπής: Οι τομείς εκπομπής περιορίζονται σε ένα VLAN, διατηρώντας το εύρος ζώνης και ενισχύοντας την ικανότητα επεξεργασίας του δικτύου.
· Ενίσχυση της ασφάλειας LAN: Τα μηνύματα από διαφορετικά VLAN είναι απομονωμένα κατά τη διάρκεια της μετάδοσης, πράγμα που σημαίνει ότι οι χρήστες μέσα σε ένα VLAN δεν μπορούν να επικοινωνούν άμεσα με τους χρήστες σε άλλο VLAN.
· Αυξημένη ευρωστία δικτύου: Τα σφάλματα περιορίζονται σε ένα VLAN, επομένως τα θέματα μέσα σε ένα VLAN δεν επηρεάζουν την κανονική λειτουργία άλλων VLAN.
· Ευέλικτη κατασκευή εικονικής ομάδας εργασίας: Τα VLAN μπορούν να διαιρέσουν τους χρήστες σε διαφορετικές ομάδες εργασίας, επιτρέποντας στα μέλη της ίδιας ομάδας εργασίας να λειτουργούν χωρίς να περιορίζονται σε μια συγκεκριμένη φυσική περιοχή, καθιστώντας την κατασκευή και τη συντήρηση του δικτύου ευκολότερη και πιο ευέλικτη.

Vlan εναντίον υποδίκτυο

Με περαιτέρω υποδιαίρεση του τμήματος δικτύου των διευθύνσεων IP σε διάφορα υποδίκτυα, μπορεί να αντιμετωπιστεί ο χαμηλός ρυθμός χρήσης του χώρου διευθύνσεων IP και η ακαμψία των διευθύνσεων IP δύο επιπέδων. Παρόμοια με τα VLAN, τα υποδίκτυα μπορούν επίσης να απομονώσουν την επικοινωνία μεταξύ των κεντρικών υπολογιστών. Οι οικοδεσπότες που ανήκουν σε διαφορετικά VLAN δεν μπορούν να επικοινωνούν άμεσα, όπως οι οικοδεσπότες σε διαφορετικά υποδίκτυα δεν μπορούν. Ωστόσο, δεν υπάρχει άμεση αλληλογραφία μεταξύ των δύο.

Φουσκάλιο Υποδίκτυο
Διαφορά Χρησιμοποιείται για να διαιρέσει τα δίκτυα Layer 2.
  Μετά τη διαμόρφωση των διεπαφών VLAN, οι χρήστες σε διαφορετικά VLAN μπορούν να επικοινωνούν μόνο εάν δημιουργηθεί δρομολόγηση.
  Μπορούν να οριστούν έως και 4094 VLAN. Ο αριθμός των συσκευών εντός ενός VLAN δεν είναι περιορισμένος.
Σχέση Μέσα στο ίδιο VLAN, μπορεί να οριστεί ένα ή περισσότερα υποδίκτυα.

VLAN TAG και VLAN ID

Για να ενεργοποιήσετε τους διακόπτες για τη διάκριση μηνυμάτων από διαφορετικά VLAN, πρέπει να προστεθεί στα μηνύματα ένα πεδίο που να αναγνωρίζει το VLAN. Το πρωτόκολλο IEEE 802.1Q ορίζει ότι πρέπει να προστεθεί μια ετικέτα VLAN 4-BYTE (γνωστή ως VLAN TAG) στα πλαίσια δεδομένων Ethernet για τον εντοπισμό πληροφοριών VLAN.

配图 2 (ετικέτα VLAN 和 VLAN ID) -2

Το πεδίο VID στο πλαίσιο δεδομένων προσδιορίζει το VLAN στο οποίο ανήκει το πλαίσιο δεδομένων. Το πλαίσιο δεδομένων μπορεί να μεταδοθεί μόνο στο καθορισμένο VLAN. Το πεδίο VID αντιπροσωπεύει το αναγνωριστικό VLAN, το οποίο μπορεί να κυμαίνεται από 0 έως 4095. Δεδομένου ότι 0 και 4095 προορίζονται από το πρωτόκολλο, το έγκυρο εύρος για το VLAN IDS είναι 1 έως 4094.

配图 3 (vlan 间用户的二层隔离) -3

Επομένως, για να αλληλεπιδράσουν με αυτές τις συσκευές, οι διεπαφές διακόπτη πρέπει να αναγνωρίζουν τα παραδοσιακά πλαίσια Ethernet και να προσθέσουν ή να ταινίες VLAN ετικέτες κατά τη διάρκεια της μετάδοσης. Η προστιθέμενη ετικέτα VLAN αντιστοιχεί στο προεπιλεγμένο VLAN της διασύνδεσης (θύρα προεπιλεγμένου ID VLAN, PVID).

配图 4-4
配图 5 通过 vlanif 实现 vlan 间用户的三层互访 -5
微信图片 _20240614024031.jpg1

Τύποι διεπαφών VLAN και μηχανισμούς χειρισμού ετικετών VLAN

Στα τρέχοντα δίκτυα, οι χρήστες που ανήκουν στο ίδιο VLAN μπορούν να συνδεθούν με διαφορετικούς διακόπτες και μπορεί να υπάρχουν πολλαπλά VLAN που εκτείνονται σε όλους τους διακόπτες. Εάν είναι απαραίτητη η ενσωματωμένη επικοινωνία χρήστη, οι διεπαφές μεταξύ των διακόπτη πρέπει να είναι σε θέση να αναγνωρίζουν και να στέλνουν πλαίσια δεδομένων από πολλαπλά VLAN ταυτόχρονα. Ανάλογα με τα συνδεδεμένα αντικείμενα και τον τρόπο επεξεργασίας των πλαισίων, υπάρχουν διάφοροι τύποι διεπαφών VLAN για να φιλοξενήσουν διαφορετικές συνδέσεις και δικτύωση.

Βρείτε λύση καλωδίου ELV

Καλώδια ελέγχου

Για BMS, λεωφορείο, βιομηχανικό, καλώδιο οργάνων.

Δομημένο σύστημα καλωδίωσης

Δίκτυο & Δεδομένα, καλώδιο οπτικών ινών, καλώδιο έμπλασσης, ενότητες, πρόσοψη

2024 Εκθέσεις και αναθεώρηση εκδηλώσεων

Απριλίου-16η-18η, 2024 Μεσαία Ενεργειακή Αριακή στο Ντουμπάι

Απριλίου-16η-18η, 2024 Securika στη Μόσχα

Οκτώβριος 22ος-25ος, 2024 Ασφάλεια Κίνα στο Πεκίνο

Νοέμβριος 19-20, 2024 Connected World KSA


Χρόνος δημοσίευσης: Νοέμβριος-27-2024