[Aipuwaton] ทำความเข้าใจถึงความจำเป็นของ VLANS

สาย 8 สายในสายอีเธอร์เน็ตทำอะไร

VLAN (เครือข่ายพื้นที่ท้องถิ่นเสมือนจริง) เป็นเทคโนโลยีการสื่อสารที่แบ่ง LAN ทางกายภาพอย่างมีเหตุผลออกเป็นหลายโดเมนออกอากาศ แต่ละ VLAN เป็นโดเมนออกอากาศที่โฮสต์สามารถสื่อสารโดยตรงในขณะที่การสื่อสารระหว่าง VLAN ที่แตกต่างกันถูก จำกัด เป็นผลให้ข้อความออกอากาศถูก จำกัด ไว้ที่ VLAN เดียว

เนื้อหา

·ทำไมต้องใช้ VLANS
-VLAN vs. Subnet
-VLAN TAG และ VLAN ID
-ประเภทของอินเทอร์เฟซ VLAN และกลไกการจัดการแท็ก VLAN
-สถานการณ์การใช้งานของ VLANS
-ปัญหาเกี่ยวกับ VLANs ในสภาพแวดล้อมคลาวด์

ทำไมต้องใช้ VLANS

เครือข่ายอีเธอร์เน็ตยุคแรกเป็นเทคโนโลยีเครือข่ายข้อมูลที่ใช้ CSMA/CD (ผู้ให้บริการตรวจจับการเข้าถึง/การชนหลายครั้ง) ที่ใช้สื่อการสื่อสารที่ใช้ร่วมกัน เมื่อจำนวนโฮสต์เพิ่มขึ้นมันนำไปสู่การชนกันอย่างรุนแรงพายุออกอากาศการลดลงของประสิทธิภาพการทำงานที่สำคัญและแม้แต่การหยุดทำงานของเครือข่าย แม้ว่าการเชื่อมต่อระหว่างกันโดยใช้อุปกรณ์เลเยอร์ 2 สามารถแก้ไขปัญหาการชนได้ แต่ก็ยังล้มเหลวในการแยกข้อความออกอากาศและปรับปรุงคุณภาพเครือข่าย สิ่งนี้นำไปสู่การพัฒนาเทคโนโลยี VLAN ซึ่งแบ่งพาร์ติชันให้เป็น VLAN แบบตรรกะหลายประการ แต่ละ VLAN แสดงถึงโดเมนออกอากาศทำให้การสื่อสารภายใน VLAN ราวกับว่ามันเป็น LAN ในขณะที่ป้องกันการสื่อสารระหว่าง VLAN และ จำกัด ข้อความออกอากาศภายใน VLAN

配图 1 (为什么需要 vlan) -1

ภาพประกอบ 1: บทบาทของ VLANS

ดังนั้น VLANs จึงมีข้อได้เปรียบดังต่อไปนี้:

·การ จำกัด โดเมนออกอากาศ: โดเมนออกอากาศถูก จำกัด อยู่ภายใน VLAN การอนุรักษ์แบนด์วิดท์และเพิ่มขีดความสามารถในการประมวลผลเครือข่าย
·การเพิ่มความปลอดภัยของ LAN: ข้อความจาก VLAN ที่แตกต่างกันถูกแยกออกระหว่างการส่งซึ่งหมายความว่าผู้ใช้ภายใน VLAN หนึ่งไม่สามารถสื่อสารกับผู้ใช้โดยตรงใน VLAN รายอื่นได้
·ความทนทานของเครือข่ายที่เพิ่มขึ้น: ความผิดพลาดถูก จำกัด ไว้ที่หนึ่ง VLAN ดังนั้นปัญหาภายใน VLAN หนึ่งจะไม่ส่งผลกระทบต่อการทำงานปกติของ VLAN อื่น ๆ
·การก่อสร้างเวิร์กกรุ๊ปเสมือนจริงที่ยืดหยุ่น: VLANs สามารถแบ่งผู้ใช้ออกเป็นกลุ่มงานที่แตกต่างกันช่วยให้สมาชิกของเวิร์กกรุ๊ปเดียวกันทำงานได้โดยไม่ จำกัด เฉพาะพื้นที่ทางกายภาพโดยเฉพาะทำให้การสร้างเครือข่ายและการบำรุงรักษาง่ายขึ้นและยืดหยุ่นมากขึ้น

VLAN vs. Subnet

โดยการแบ่งส่วนเพิ่มเติมส่วนเครือข่ายของที่อยู่ IP ลงในหลายเครือข่ายย่อยอัตราการใช้ประโยชน์ต่ำของพื้นที่ที่อยู่ IP และความแข็งแกร่งของที่อยู่ IP สองระดับสามารถแก้ไขได้ เช่นเดียวกับ VLANS ซับเน็ตยังสามารถแยกการสื่อสารระหว่างโฮสต์ โฮสต์ที่เป็นของ VLAN ที่แตกต่างกันไม่สามารถสื่อสารได้โดยตรงเช่นเดียวกับโฮสต์ในซับเน็ตที่แตกต่างกันไม่สามารถ อย่างไรก็ตามไม่มีการติดต่อโดยตรงระหว่างทั้งสอง

VLAN ซับเน็ต
ความแตกต่าง ใช้เพื่อแบ่งเครือข่ายเลเยอร์ 2
  หลังจากกำหนดค่าอินเทอร์เฟซ VLAN ผู้ใช้ใน VLAN ที่แตกต่างกันสามารถสื่อสารได้ก็ต่อเมื่อมีการกำหนดเส้นทาง
  สามารถกำหนด VLAN ได้มากถึง 4094 จำนวนอุปกรณ์ภายใน VLAN ไม่ จำกัด
ความสัมพันธ์ ภายใน VLAN เดียวกันสามารถกำหนดหนึ่งในย่อยได้หรือมากกว่า

VLAN TAG และ VLAN ID

ในการเปิดใช้งานสวิตช์เพื่อแยกแยะข้อความจาก VLAN ที่แตกต่างกันต้องมีการเพิ่มข้อมูล VLAN ที่ระบุข้อมูล VLAN ลงในข้อความ โปรโตคอล IEEE 802.1Q ระบุว่ามีการเพิ่มแท็ก VLAN 4-byte (เรียกว่า Tag VLAN) ลงในเฟรมข้อมูลอีเธอร์เน็ตเพื่อระบุข้อมูล VLAN

配图 2 (VLAN TAG (VLAN ID) -2

ฟิลด์ VID ในเฟรมข้อมูลจะระบุ VLAN ซึ่งเฟรมข้อมูลเป็นของ เฟรมข้อมูลสามารถส่งได้ภายใน VLAN ที่กำหนดเท่านั้น ฟิลด์ VID แสดงถึง VLAN ID ซึ่งสามารถอยู่ในช่วง 0 ถึง 4095 ตั้งแต่ 0 และ 4095 ถูกสงวนไว้โดยโปรโตคอลช่วงที่ถูกต้องสำหรับ VLAN IDS คือ 1 ถึง 4094 เฟรมข้อมูลทั้งหมดที่ประมวลผลโดยสวิตช์จะมีแท็ก VLAN

配图 3 (VLAN 间用户的二层隔离) -3

ดังนั้นในการโต้ตอบกับอุปกรณ์เหล่านี้สวิตช์อินเทอร์เฟซจะต้องจดจำเฟรมอีเธอร์เน็ตแบบดั้งเดิมและเพิ่มหรือแถบแท็ก VLAN ในระหว่างการส่ง แท็ก VLAN ที่เพิ่มเข้ามาสอดคล้องกับ VLAN เริ่มต้นของอินเทอร์เฟซ (พอร์ตเริ่มต้น VLAN ID, PVID)

配图 4-4
配图 5 通过 Vlanif 实现 Vlan 间用户的三层互访 -5
微信图片 _20240614024031.jpg1

ประเภทของอินเทอร์เฟซ VLAN และกลไกการจัดการแท็ก VLAN

ในเครือข่ายปัจจุบันผู้ใช้ที่อยู่ใน VLAN เดียวกันอาจเชื่อมต่อกับสวิตช์ที่แตกต่างกันและอาจมี VLAN หลายตัวที่ครอบคลุมข้ามสวิตช์ หากจำเป็นต้องมีการสื่อสารระหว่างกันผู้ใช้อินเตอร์เฟสระหว่างสวิตช์จะต้องสามารถรับรู้และส่งเฟรมข้อมูลจาก VLAN หลายตัวพร้อมกัน ขึ้นอยู่กับวัตถุที่เชื่อมต่อและวิธีการประมวลผลเฟรมมีอินเทอร์เฟซ VLAN หลายประเภทเพื่อรองรับการเชื่อมต่อและเครือข่ายที่แตกต่างกัน

ค้นหาโซลูชันสายเคเบิล ELV

สายเคเบิลควบคุม

สำหรับ BMS, บัส, อุตสาหกรรม, สายเคเบิลเครื่องมือวัด

ระบบสายเคเบิลที่มีโครงสร้าง

เครือข่ายและข้อมูลสายเคเบิลไฟเบอร์ออปติกสายแพทช์โมดูลหน้าเว็บ

รีวิวนิทรรศการและกิจกรรม 2024

เม.ย. 16th-18, 2024 Middle-East-Energy ในดูไบ

เม.ย. 16th-18, 2024 Securika ในมอสโก

พฤษภาคม 9, 2024 กิจกรรมเปิดตัวผลิตภัณฑ์และเทคโนโลยีใหม่ในเซี่ยงไฮ้

ตุลาคม 22nd-25th, 2024 ความปลอดภัยจีนในปักกิ่ง

พ.ย. 19-20, 2024 World Connected KSA


เวลาโพสต์: พ.ย. -27-2024