Šta je VLAN

Šta je VLAN

VLAN ili virtualna lokalna mreža omogućava administratorima mreže da postave zasebnu mrežu konfiguriranjem mrežnih uređaja, poput usmjerivača, bez potrebe za postavljanjem kabela.
VLAN omogućava administratorima mreže da dijele, postavljaju i mijenjaju mrežu kako bi u skladu s tim organizirali i filtrirali podatke.

VLAN je također vrlo važan jer VLAN poboljšava ukupnu efikasnost mreže grupiranjem uređaja koji najčešće komuniciraju.
VLAN-ovi pružaju zaštitu u većim mrežama, omogućavajući bolju kontrolu uređaja.
Općenito, veće organizacije za distribuciju opreme će postaviti VLAN-ove za poboljšanu kontrolu protoka.

Radite s VLAN-ovima

Alokacija

Možete koristiti jedan ili više portova ili sučelja za dodjeljivanje VLAN-ova i grupiranje VLAN-ova u logičke klase, ovisno o vrsti veze ili kontrole i interakciji među njima.
Isti VLAN ID koristi se za podatkovne veze koju pruža VLAN za upravljanje vezom između svih hostova i prekidača.
U zaglavlju Ethernet-a, VLAN oznaka je 12-bitni niz.
IEEE standardizira VLAN kao 802.1Q.
Takođe poznat i kao Dot1Q.

Pošaljite informacije do odredišta

Kada host za vezu primi nezaštićeni okvir koristeći format 802.1Q koji je pričvršćen na zaglavlje okvira za podatkovnu vezu, VLAN ID će biti instaliran na priključak za vezu.
802.1Q okvir se zatim šalje na odredište.
VLAN-ovi su konfigurirani za odvajanje prometa od drugih VLAN-ova, svaki prekidač koristi ime i samo ga prenosi.
Glavnom vezom između prekidača upravlja više VLAN-ova podijeljenih oznakama ili imenima.
Kada okvir pogodi ciljni prekidač, VLAN oznaka će se izbrisati prije slanja okvira na ciljno računalo.

Konfiguriranje VLAN-a

Konfiguriranjem releja svakog VLAN okvira poslanog kroz port, kako je gore opisano, možete konfigurirati više VLAN-ova na jednom portu.
Za slanje i primanje potvrdnih okvira potreban vam je drugi host koji prihvaća 802.1Q oznake, sistem ili susjedni sistemski interfejs na prekidaču.
U postavkama prekidača, svi neplanirani Ethernet okviri dodijeljeni su zadanoj VLAN.

Primanje nepoznatih poruka

Kada neprovjereni Ethernet okvir sa spojenog hosta dođe do VLAN prekidača, primijenit će se VLAN oznaka dodijeljena ulaznom sučelju.
Okvir je priključen na MAC adresu i poslan na port hosta.
Emitiranje nepoznatih unicast i multicast poruka šalje se na sve VLAN portove.
Ako nepoznati host pristupi anonimnom unicast sistemu, prekidač će znati lokaciju hosta.
Tada neće slati okvire na taj računar.

Ažuriranje tabele

Sledeća dva sistema ažuriraju tabele predajnika.

  • Nakon isteka podesivog vremenskog ograničenja, stari unosi prijenosa povremeno se brišu iz tablice prijenosa.
  • Svaka promjena u strukturi topologije će smanjiti vrijeme osvježavanja tablice prosljeđivanja, što će dovesti do osvježavanja.

STP (Spanning Tree Protocol)

Koristi se za uspostavljanje topologije bez gubitaka u svakoj domeni sloja 2 između prekidača.
Ako se topologije nalaze između različitih topologija sloja 2 ili MISTP-a, višerazinski STP-ovi su slični, STP zasnovan na VLAN-u može se koristiti za smanjenje ukupnog STP-a.

STP sprječava mogućnost pokretanja petlje širenja i stvara veze od odabranog prekidača do proširenog stabla u korijenu.
Ovaj blok ne dopušta da STP bude dio aktivne rute prosljeđivanja sve dok se ne dogodi kvar u drugom dijelu mreže.

Vrste VLAN-ova

Postoje tri osnovne vrste VLAN-ova:

VLAN zasnovana na protokolu

VLAN zasnovana na protokolu upravlja protokolom.
VLAN zasnovana na protokolu može specificirati parametre filtriranja neoznačenih paketa.
Ako se postavke porta ne promijene ili konfiguriraju kao VLAN zasnovana na protokolu, pametni prekidač će dodijeliti neoznačene pakete VLAN-u 1.
Ovo zadano ponašanje možete nadjačati specificiranjem VLAN-a zasnovanih na portovima i / ili VLAN-a zasnovanih na protokolu.
Prema standardu 802.1q, pametni prekidači obrađuju samo označene pakete podataka i ne prosljeđuju ih VLAN-u zasnovanom na protokolu.

Statična VLAN

Statična VLAN je skup prekidača definiranih prekidačem kao dio iste domene emitiranja.
Drugim riječima, svi portovi koji imaju promet s danom adresom podmreže pripadaju istoj VLAN.
S VLAN-om, korisnici se mogu grupirati prema logičkim metodama umjesto prema lokacijama, što pomaže u upravljanju potrošnjom propusnog opsega i raspoređivanju korisnika na osnovu potreba korisnika.

Dinamički VLAN

Prekidač koristi podatke iz korisničkih sistema ili uređaja, poput IP adresa i MAC adresa u dinamičkim VLAN-ovima, za automatsko dodjeljivanje VLAN-ova portovima.
Kada je računar spojen na priključak za prebacivanje, prekidač zahtijeva uspostavljanje VLAN članstva u bazi podataka.
Dinamički VLAN omogućuje trenutnu aktivaciju krajnjih uređaja.
Ako se sistem premješta s jednog porta na drugi na drugom prekidaču, dinamički VLAN može dinamički konfigurirati članstvo u VLAN-u.

Prednosti VLAN-a

  • Budući da se radna stanica može prenijeti samo na drugu VLAN promjenom postavki prekidača, te radne stanice je lahko postaviti.
  • Ako korisnici omoguće VLAN-ove za sve ljude u istom projektu, korisnici mogu brže dijeliti datoteke i usluge.
  • Ako korisnik promijeni radnu površinu nakon povezivanja na mrežu, njegov računar je i dalje u istom VLAN-u sve dok je VLAN pravilno instaliran.
  • Ako mrežni administrator želi blokirati veze sa poslužiteljima ili drugim računarima, njihove VLAN mreže mogu biti odgođene.
    Tada korisnicima može omogućiti selektivnu kontrolu u drugim VLAN-ovima.