[Aipuwaton] Comprensió de la necessitat de VLAN

Què fan els 8 cables d’un cable Ethernet

VLAN (xarxa d’àrea local virtual) és una tecnologia de comunicació que divideix lògicament una LAN física en diversos dominis d’emissió. Cada VLAN és un domini de difusió on els hostes es poden comunicar directament, mentre que la comunicació entre diferents VLAN està restringida. Com a resultat, els missatges de difusió es limiten a una sola VLAN.

Content

· Per què es necessiten VLAN
·VLAN vs. subxarxa
·Etiqueta VLAN i VLAN Id
·Tipus d’interfícies VLAN i mecanismes de manipulació d’etiquetes VLAN
·Escenaris d’ús de VLAN
·Problemes amb VLAN en entorns de núvols

Per què es necessiten VLAN

Les primeres xarxes Ethernet eren tecnologies de xarxa de dades basades en CSMA/CD (Sense Sense Carrier Múltiple Detecció d’accés/col·lisió) que utilitzaven medis de comunicació compartits. Quan el nombre d’amfitrions va augmentar, va provocar col·lisions greus, va emetre tempestes, degradació de rendiment important i fins i tot interrupcions de xarxa. Tot i que la interconnexió de les LAN mitjançant dispositius Layer 2 podria resoldre problemes de col·lisió, encara no va poder aïllar els missatges de transmissió i millorar la qualitat de la xarxa. Això va provocar el desenvolupament de la tecnologia VLAN, que divideix una LAN en diversos vlans lògics; Cada VLAN representa un domini de difusió, que permet la comunicació dins de la VLAN com si es tractés d’una LAN mentre impedís la comunicació entre VLAN i confinen els missatges d’emissió dins d’una VLAN.

配图 1 (为什么需要 VLAN) -1

Il·lustració 1: El paper dels VLAN

Així, els VLAN tenen els avantatges següents:

· Limitar els dominis de difusió: els dominis de difusió es limiten a una VLAN, conservant l'amplada de banda i millorant la capacitat de processament de xarxes.
· Millora de la seguretat LAN: els missatges de diferents VLAN estan aïllats durant la transmissió, cosa que significa que els usuaris dins d’una VLAN no poden comunicar -se directament amb els usuaris d’una altra VLAN.
· Augment de la robustesa de la xarxa: les falles es restringeixen a una VLAN, de manera que els problemes dins d’una VLAN no afecten el funcionament normal d’altres VLAN.
· Construcció del grup de treball virtual flexible: VLANs pot dividir els usuaris en diferents grups de treball, permetent als membres del mateix grup de treball operar sense estar restringits a una àrea física determinada, facilitant la construcció i el manteniment de la xarxa més fàcil i flexible.

VLAN vs. subxarxa

En subdivisió de la part de xarxa de les adreces IP en diverses subxarxes, es pot abordar la baixa taxa d’utilització de l’espai d’adreces IP i la rigidesa d’adreces IP de dos nivells. De forma similar a les VLAN, les subxarxes també poden aïllar la comunicació entre els amfitrions. Els amfitrions que pertanyen a diferents VLAN no es poden comunicar directament, de la mateixa manera que els amfitrions de diferents subxarxes no ho poden fer. Tot i això, no hi ha cap correspondència directa entre tots dos.

VLAN Subxarxa
Diferència S'utilitza per dividir les xarxes de capa 2.
  Després de configurar les interfícies VLAN, els usuaris de diferents VLAN només es poden comunicar si s’estableix l’encaminament.
  Es poden definir fins a 4094 VLAN; El nombre de dispositius dins d'una VLAN no és limitat.
Familiar Dins del mateix VLAN, es pot definir una o més subxarxes.

Etiqueta VLAN i VLAN Id

Per habilitar els commutadors per distingir els missatges de diferents VLAN, cal afegir una informació de camp que identifiqui VLAN als missatges. El protocol IEEE 802.1Q especifica que s’afegirà una etiqueta VLAN de 4 bytes (coneguda com a TAG VLAN) als marcs de dades Ethernet per identificar la informació VLAN.

配图 2 (VLAN Etiqueta 和 VLAN ID) -2

El camp VID del marc de dades identifica la VLAN a la qual pertany el marc de dades; El marc de dades només es pot transmetre dins del seu VLAN designat. El camp VID representa l’ID VLAN, que pot oscil·lar entre 0 i 4095. Ja que 0 i 4095 estan reservats pel protocol, l’interval vàlid per als ID VLAN és d’1 a 4094. Tots els marcs de dades processats internament per l’interruptor de transport VLAN, mentre que alguns dispositius (com els hostes d’usuari i els servidors) connectats només enviaven i reben marcs tradicionals sense marcs de VLAN.

配图 3 (VLAN 间用户的二层隔离) -3

Per tant, per interactuar amb aquests dispositius, les interfícies de commutació han de reconèixer els fotogrames tradicionals Ethernet i afegir o treure les etiquetes VLAN durant la transmissió. L’etiqueta VLAN afegida correspon a la VLAN predeterminada de la interfície (ID VLAN per defecte del port, PVID).

配图 4-4
配图 5 通过 Vlanif 实现 Vlan 间用户的三层互访 -5
微信图片 _20240614024031.jpg1

Tipus d’interfícies VLAN i mecanismes de manipulació d’etiquetes VLAN

A les xarxes actuals, els usuaris que pertanyen a la mateixa VLAN poden estar connectats a diferents commutadors i hi pot haver múltiples VLAN que abasten els interruptors. Si és necessària la intercomunicació de l’usuari, les interfícies entre commutadors han de ser capaços de reconèixer i enviar fotogrames de dades de diverses VLAN simultàniament. Segons els objectes connectats i la forma en què es processen els fotogrames, hi ha diversos tipus d’interfícies VLAN per adaptar -se a diferents connexions i elaborar xarxes.

Cerqueu la solució de cable ELV

Cables de control

Per a BMS, autobús, cable industrial, instrumentació.

Sistema de cablejat estructurat

Xarxa i dades, cable de fibra òptica, cable de pegat, mòduls, placa facial

2024 Revisió d’exposicions i esdeveniments

16 d'abril-18, 2024 Energia de l'Orient Mitjà a Dubai

16 d'abril-18, 2024 Securika a Moscou

9 de maig de 2024 Esdeveniment de llançament de nous productes i tecnologies a Xangai

22 d'octubre del 25 d'octubre de 2024 Seguretat Xina a Beijing

19-20 de novembre de 2024 Mundial Connected KSA


Post Horari: 27 de novembre-2024