O que são VLANs? VLANs

Tecnologia

No momento, muitas organizações modernas eas empresas praticamente não usam uma oportunidade tão útil e muitas vezes necessária como a organização de uma rede local virtual (VLAN) dentro da estrutura de uma infraestrutura integrada que é fornecida pela maioria dos switches modernos. Isto é devido a muitos fatores, então vale a pena considerar esta tecnologia a partir da posição da possibilidade de seu uso para tais finalidades.

O que é VLANs?

Descrição geral

Para começar, é necessário definir com que taisVLANs. Por este meio, um grupo de computadores conectados à rede, que são combinados logicamente em um domínio para o envio de mensagens de difusão em uma base específica. Por exemplo, os grupos podem ser alocados dependendo da estrutura da empresa ou dos tipos de trabalho no projeto ou tarefa juntos. As VLANs oferecem várias vantagens. Para começar, estamos falando de um uso muito mais eficiente da largura de banda (em comparação com as redes locais tradicionais), maior proteção da informação que é transmitida, bem como um esquema de administração simplificado.

Porque usando VLAN ocorredividindo toda a rede em domínios de broadcast, as informações contidas em tal estrutura são transferidas apenas entre seus membros e não todos os computadores da rede física. Acontece que o tráfego de broadcast gerado pelos servidores é limitado a um domínio predefinido, ou seja, não é transmitido para todas as estações dessa rede. Dessa forma, é possível obter uma distribuição ideal da largura de banda da rede entre grupos dedicados de computadores: servidores e estações de trabalho de diferentes VLANs simplesmente não se vêem.

Como configurar uma VLAN

Como todos os processos continuam?

Em tal rede, a informação é razoavelmente bem protegidade acesso não autorizado, porque a troca de dados é realizada dentro de um grupo específico de computadores, ou seja, eles não podem receber tráfego gerado em alguma outra estrutura semelhante.

Se falamos sobre o que são as VLANs, então aquié digno de nota é a vantagem deste método de organização, como uma administração de rede simplificada. Isso envolve tarefas como adicionar novos elementos à rede, seu movimento, e eliminação. Por exemplo, se algum VLAN usuário transferidos para outro quarto, o administrador de rede não precisa religar os cabos. Ele deve simplesmente configurar o equipamento de rede de sua estação de trabalho. Em algumas implementações de tal controle redes de circulação dos membros do grupo pode ser realizada automaticamente, mesmo sem a necessidade de intervenção do administrador. Ele só precisa saber como configurar o VLAN, para realizar todas as operações necessárias. Pode criar novos grupos lógicos de usuários, mesmo sem se levantar. Isso tudo é muito economiza tempo, que pode ser útil para resolver os problemas de igual importância.

Roteamento de VLAN

Métodos de organização de WLAN

Existem três opções diferentes: com base em portas, protocolos de terceiro nível ou endereços MAC. Cada método corresponde a uma das três camadas inferiores do modelo OSI: físico, rede e canal, respectivamente. Se falamos sobre o que são VLANs, então vale a pena notar a presença do quarto método de organização - baseado nas regras. Agora é usado extremamente raramente, embora forneça grande flexibilidade. Você pode considerar com mais detalhes cada um desses métodos para entender quais recursos eles possuem.

VLAN Baseada em Portas

Isto é suposto ser uma união lógica.portas de switch físicas específicas selecionadas para interoperação. Por exemplo, um administrador de rede pode determinar que certas portas, por exemplo, 1, 2 e 5, formam a VLAN1, e os números 3, 4 e 6 são usados ​​para a VLAN2, e assim por diante. Uma porta de switch pode ser usada para conectar vários computadores, para os quais, por exemplo, um hub é usado. Todos eles serão definidos como membros da mesma rede virtual à qual a porta de serviço do switch é atribuída. Uma vinculação tão rígida da participação na rede virtual é a principal desvantagem desse esquema de organização.

Configuração de Cisco VLAN

Endereço MAC VLAN

A base deste método é o uso deendereços de nível de link de dados hexadecimais exclusivos disponíveis para cada adaptador de rede de servidor ou estação de trabalho de rede. Se falamos sobre o que são as VLANs, então vale a pena notar que esse método é considerado mais flexível em comparação com o anterior, uma vez que computadores pertencentes a diferentes redes virtuais são totalmente permitidos para uma única porta de switch. Além disso, rastreia automaticamente o movimento de computadores de uma porta para outra, o que permite manter o cliente pertencente a uma rede específica sem a intervenção do administrador.

O princípio do trabalho aqui é muito simples: o switch mantém uma tabela de correspondência de endereços MAC de estações de trabalho para redes virtuais Assim que o computador alterna para outra porta, o campo de endereço MAC é comparado com os dados da tabela, após o que se conclui que o computador pertence a uma rede específica. Como desvantagens deste método é chamado a complexidade da configuração de VLAN, que pode inicialmente se tornar a causa de erros. Dado que o switch constrói a própria tabela de endereços, o administrador da rede deve examinar tudo para determinar quais endereços correspondem a quais grupos virtuais, após o que ele os grava nas VLANs correspondentes. E é aqui que há um lugar para erros, o que às vezes acontece em Cisco VLANs, cuja configuração é bastante simples, mas a redistribuição subseqüente será mais difícil do que no caso de usar portas.

VLAN Rostelecom

VLAN baseada em protocolos de terceiro nível

Este método é raramente usado emcomutadores no nível de grupo de trabalho ou departamento. É característico do tronco, equipado com roteamento embutido dos principais protocolos de redes locais - IP, IPX e AppleTalk. Esse método pressupõe que um grupo de portas de switch que pertencem a uma VLAN específica será associado a algum tipo de sub-rede IP ou IPX. Neste caso, a flexibilidade é garantida pelo fato de que o usuário se move para outra porta que pertence à mesma rede virtual, é monitorada pelo switch e não precisa ser reconfigurada. A VLAN de roteamento, nesse caso, é bastante simples, porque o switch, nesse caso, analisa os endereços de rede dos computadores definidos para cada uma das redes. Esse método também suporta a interação entre diferentes VLANs sem o uso de ferramentas adicionais. Há uma desvantagem nesse método - o alto custo dos switches nos quais ele é implementado. A operação de suporte VLAN Rostelecom neste nível.

VLANs

Conclusões

Como você pode ver, redes virtuaisEles são uma ferramenta bastante poderosa para organizações de rede que podem resolver problemas relacionados à segurança da transmissão de dados, administração, controle de acesso e aumento da eficiência da largura de banda.