Τι είναι τα VLAN; VLAN

Πίνακας περιεχομένων:

Τι είναι τα VLAN; VLAN
Τι είναι τα VLAN; VLAN
Anonim

Αυτή τη στιγμή, πολλοί σύγχρονοι οργανισμοί και επιχειρήσεις πρακτικά δεν χρησιμοποιούν μια τόσο χρήσιμη, και συχνά απαραίτητη, ευκαιρία όπως η οργάνωση ενός εικονικού τοπικού δικτύου (VLAN) στο πλαίσιο μιας ολοκληρωμένης υποδομής, η οποία είναι παρέχονται από τους περισσότερους σύγχρονους διακόπτες. Αυτό οφείλεται σε πολλούς παράγοντες, επομένως αξίζει να εξεταστεί αυτή η τεχνολογία από τη σκοπιά της δυνατότητας χρήσης της για τέτοιους σκοπούς.

Τι είναι τα VLAN
Τι είναι τα VLAN

Γενική περιγραφή

Πρώτα απ' όλα, αξίζει να αποφασίσετε τι είναι τα VLAN. Αυτό αναφέρεται σε μια ομάδα υπολογιστών που είναι συνδεδεμένοι σε ένα δίκτυο που λογικά ομαδοποιούνται σε έναν τομέα διανομής μηνυμάτων εκπομπής σύμφωνα με ένα συγκεκριμένο χαρακτηριστικό. Για παράδειγμα, οι ομάδες μπορούν να διακριθούν ανάλογα με τη δομή της επιχείρησης ή ανάλογα με τους τύπους εργασίας σε ένα έργο ή εργασία μαζί. Τα VLAN παρέχουν πολλά πλεονεκτήματα. Αρχικά, μιλάμε για πολύ πιο αποτελεσματική χρήση του εύρους ζώνης (σε σύγκριση με τα παραδοσιακά τοπικά δίκτυα), για αυξημένο βαθμό προστασίας των πληροφοριών που μεταδίδονται, καθώς και για ένα απλοποιημένο σύστημα διαχείρισης.

Γιατί πότεΧρησιμοποιώντας VLAN, ολόκληρο το δίκτυο χωρίζεται σε τομείς εκπομπής, οι πληροφορίες μέσα σε μια τέτοια δομή μεταδίδονται μόνο μεταξύ των μελών του και όχι σε όλους τους υπολογιστές του φυσικού δικτύου. Αποδεικνύεται ότι η κίνηση εκπομπής που δημιουργείται από τους διακομιστές περιορίζεται σε έναν προκαθορισμένο τομέα, δηλαδή δεν μεταδίδεται σε όλους τους σταθμούς σε αυτό το δίκτυο. Με αυτόν τον τρόπο, είναι δυνατό να επιτευχθεί η βέλτιστη κατανομή του εύρους ζώνης δικτύου μεταξύ αποκλειστικών ομάδων υπολογιστών: οι διακομιστές και οι σταθμοί εργασίας από διαφορετικά VLAN απλά δεν βλέπουν ο ένας τον άλλον.

Πώς να ρυθμίσετε το VLAN
Πώς να ρυθμίσετε το VLAN

Πώς πάνε όλες οι διαδικασίες;

Σε ένα τέτοιο δίκτυο, οι πληροφορίες προστατεύονται αρκετά καλά από μη εξουσιοδοτημένη πρόσβαση, επειδή τα δεδομένα ανταλλάσσονται μέσα σε μια συγκεκριμένη ομάδα υπολογιστών, δηλαδή δεν μπορούν να λάβουν κίνηση που δημιουργείται σε κάποια άλλη παρόμοια δομή.

Αν μιλάμε για το τι είναι τα VLAN, τότε είναι σκόπιμο να σημειωθεί ένα τέτοιο πλεονέκτημα αυτής της μεθόδου οργάνωσης όπως η απλοποιημένη διαχείριση δικτύου. Αυτό επηρεάζει εργασίες όπως η προσθήκη νέων στοιχείων στο δίκτυο, η μετακίνησή τους και η κατάργησή τους. Για παράδειγμα, εάν ένας χρήστης VLAN μετακινηθεί σε άλλη τοποθεσία, ο διαχειριστής του δικτύου δεν χρειάζεται να επανατοποθετήσει τα καλώδια. Θα πρέπει απλώς να διαμορφώσει τον εξοπλισμό δικτύου από τον χώρο εργασίας του. Σε ορισμένες υλοποιήσεις τέτοιων δικτύων, η κίνηση των μελών της ομάδας μπορεί να ελεγχθεί αυτόματα, ακόμη και χωρίς την ανάγκη παρέμβασης διαχειριστή. Χρειάζεται μόνο να ξέρει πώς να ρυθμίσει το VLAN για να το κάνειπραγματοποιήσει όλες τις απαραίτητες λειτουργίες. Μπορεί να δημιουργήσει νέες λογικές ομάδες χρηστών χωρίς καν να σηκωθεί. Όλα αυτά εξοικονομούν πολύ χρόνο εργασίας, ο οποίος μπορεί να είναι χρήσιμος για την επίλυση εργασιών όχι μικρότερης σημασίας.

Δρομολόγηση VLAN
Δρομολόγηση VLAN

Μέθοδοι οργάνωσης VLAN

Υπάρχουν τρεις διαφορετικές επιλογές: με βάση τις θύρες, τα πρωτόκολλα τρίτου επιπέδου ή τις διευθύνσεις MAC. Κάθε μέθοδος αντιστοιχεί σε ένα από τα τρία χαμηλότερα επίπεδα του μοντέλου OSI: φυσικό, δίκτυο και κανάλι, αντίστοιχα. Αν μιλάμε για το τι είναι τα VLAN, τότε αξίζει να σημειωθεί η παρουσία της τέταρτης μεθόδου οργάνωσης - βασισμένη σε κανόνες. Χρησιμοποιείται σπάνια τώρα, αν και παρέχει μεγάλη ευελιξία. Μπορείτε να εξετάσετε λεπτομερέστερα καθεμία από τις μεθόδους που αναφέρονται για να κατανοήσετε ποια χαρακτηριστικά έχουν.

VLAN που βασίζεται σε θύρα

Αυτό προϋποθέτει μια λογική συσχέτιση ορισμένων φυσικών θυρών μεταγωγέα που έχουν επιλεγεί για αλληλεπίδραση. Για παράδειγμα, ένας διαχειριστής δικτύου μπορεί να καθορίσει ότι ορισμένες θύρες, όπως 1, 2 και 5, σχηματίζουν VLAN1, ενώ οι αριθμοί 3, 4 και 6 χρησιμοποιούνται για VLAN2 κ.λπ. Μια θύρα μεταγωγέα μπορεί κάλλιστα να χρησιμοποιηθεί για τη σύνδεση πολλών υπολογιστών, για τους οποίους, για παράδειγμα, χρησιμοποιείται ένας διανομέας. Όλα θα οριστούν ως μέλη του ίδιου εικονικού δικτύου, στο οποίο έχει εκχωρηθεί η θύρα εξυπηρέτησης του μεταγωγέα. Αυτή η σκληρά δεσμευτική συνδρομή εικονικού δικτύου είναι το κύριο μειονέκτημα αυτού του σχήματος οργάνωσης.

Ρύθμιση Cisco VLAN
Ρύθμιση Cisco VLAN

VLAN ενεργοποιημένοΒάση διεύθυνσης MAC

Αυτή η μέθοδος βασίζεται στη χρήση μοναδικών δεκαεξαδικών διευθύνσεων σε επίπεδο συνδέσμου που είναι διαθέσιμες για κάθε προσαρμογέα δικτύου ενός διακομιστή ή ενός σταθμού εργασίας δικτύου. Αν μιλάμε για το τι είναι τα VLAN, τότε αξίζει να σημειωθεί ότι αυτή η μέθοδος θεωρείται πιο ευέλικτη από την προηγούμενη, καθώς οι υπολογιστές που ανήκουν σε διαφορετικά εικονικά δίκτυα μπορούν να συνδεθούν σε μία θύρα μεταγωγής. Επιπλέον, παρακολουθεί αυτόματα την κίνηση των υπολογιστών από τη μια θύρα στην άλλη, γεγονός που σας επιτρέπει να διατηρείτε τον πελάτη που ανήκει σε ένα συγκεκριμένο δίκτυο χωρίς παρέμβαση διαχειριστή.

Η αρχή λειτουργίας εδώ είναι πολύ απλή: ο διακόπτης διατηρεί έναν πίνακα αντιστοιχίας μεταξύ των διευθύνσεων MAC των σταθμών εργασίας και των εικονικών δικτύων. Μόλις ο υπολογιστής μεταβεί σε κάποια άλλη θύρα, το πεδίο διεύθυνσης MAC συγκρίνεται με τα δεδομένα του πίνακα, μετά το οποίο βγαίνει το σωστό συμπέρασμα ότι ο υπολογιστής ανήκει σε ένα συγκεκριμένο δίκτυο. Τα μειονεκτήματα αυτής της μεθόδου είναι η πολυπλοκότητα της διαμόρφωσης του VLAN, η οποία μπορεί αρχικά να προκαλέσει σφάλματα. Ενώ ο μεταγωγέας δημιουργεί τους δικούς του πίνακες διευθύνσεων, ο διαχειριστής του δικτύου πρέπει να τα κοιτάξει όλα για να προσδιορίσει ποιες διευθύνσεις αντιστοιχούν σε ποιες εικονικές ομάδες και μετά τις εκχωρεί στα κατάλληλα VLAN. Και εδώ υπάρχει χώρος για σφάλματα, κάτι που συμβαίνει μερικές φορές σε Cisco VLAN, η διαμόρφωση των οποίων είναι αρκετά απλή, αλλά η επακόλουθη ανακατανομή θα είναι πιο δύσκολη από ό,τι στην περίπτωση χρήσης θυρών.

VLANRostelecom
VLANRostelecom

VLAN βασισμένο σε πρωτόκολλα επιπέδου 3

Αυτή η μέθοδος χρησιμοποιείται σπάνια σε διακόπτες σε επίπεδο ομάδας εργασίας ή τμήματος. Είναι χαρακτηριστικό για ραχοκοκαλιά εξοπλισμένα με ενσωματωμένα εργαλεία δρομολόγησης για τα κύρια πρωτόκολλα LAN - IP, IPX και AppleTalk. Αυτή η μέθοδος προϋποθέτει ότι μια ομάδα θυρών μεταγωγέα που ανήκουν σε ένα συγκεκριμένο VLAN θα συσχετιστεί με κάποιο υποδίκτυο IP ή IPX. Σε αυτήν την περίπτωση, η ευελιξία παρέχεται από το γεγονός ότι η μετακίνηση ενός χρήστη σε διαφορετική θύρα που ανήκει στο ίδιο εικονικό δίκτυο παρακολουθείται από το μεταγωγέα και δεν χρειάζεται να ρυθμιστεί εκ νέου. Η δρομολόγηση VLAN σε αυτήν την περίπτωση είναι αρκετά απλή, επειδή ο διακόπτης σε αυτήν την περίπτωση αναλύει τις διευθύνσεις δικτύου των υπολογιστών που ορίζονται για κάθε ένα από τα δίκτυα. Αυτή η μέθοδος υποστηρίζει επίσης την αλληλεπίδραση μεταξύ διαφορετικών VLAN χωρίς τη χρήση πρόσθετων εργαλείων. Υπάρχει ένα μειονέκτημα αυτής της μεθόδου - το υψηλό κόστος των διακοπτών στους οποίους εφαρμόζεται. Τα VLAN της Rostelecom υποστηρίζουν τη λειτουργία σε αυτό το επίπεδο.

VLAN
VLAN

Συμπεράσματα

Όπως έχετε ήδη καταλάβει, τα εικονικά δίκτυα είναι ένα αρκετά ισχυρό εργαλείο δικτύωσης που μπορεί να λύσει προβλήματα που σχετίζονται με την ασφάλεια μετάδοσης δεδομένων, τη διαχείριση, τον έλεγχο πρόσβασης και την αύξηση της απόδοσης του εύρους ζώνης.

Συνιστάται: