Разделы презентаций


Virtual Local Area Network

Содержание

Virtual Local Area Network VLAN (от англ. Virtual Local Area Network), VLAN могут являться частью большего LAN, имея определенные правила взаимодействия с другими VLAN, либо быть полностью изолированными от них.Простейший механизм

Слайды и текст этой презентации

Слайд 1Virtual Local Area Network
Сети доступа. Лекция 5

Virtual Local Area NetworkСети доступа. Лекция 5

Слайд 2Virtual Local Area Network
VLAN (от англ. Virtual Local Area

Network), VLAN могут являться частью большего LAN, имея определенные правила

взаимодействия с другими VLAN, либо быть полностью изолированными от них.

Простейший механизм изоляции различных подсетей, работающих через общие свитчи и роутеры. IEEE 802.1Q.
Virtual Local Area Network VLAN (от англ. Virtual Local Area Network), VLAN могут являться частью большего LAN,

Слайд 3Broadcast Domain
логический участок компьютерной сети, в котором каждое устройство может передавать

данные любому другому устройству непосредственно, без использования маршрутизатора.

в общем случае

данный термин применим ко второму (канальному) уровню сетевой модели OSI, однако иногда применяется и к третьему уровню с соответствующей оговоркой.

Broadcast Domainлогический участок компьютерной сети, в котором каждое устройство может передавать данные любому другому устройству непосредственно, без использования маршрутизатора.

Слайд 4Broadcast Domain
Устройства, ограничивающие широковещательный домен - маршрутизаторы, работающие на третьем, сетевом уровне

модели OSI, и коммутаторы на втором уровне модели OSI, поддерживающие технологию VLAN или сегментацию трафика.



Устройства первого уровня -концентраторы и повторители, а также коммутаторы без поддержки VLAN илисегментации трафика широковещательный домен не ограничивают.

Broadcast DomainУстройства, ограничивающие широковещательный домен - маршрутизаторы, работающие на третьем, сетевом уровне модели OSI, и коммутаторы на втором уровне модели OSI,

Слайд 5Преимущества VLAN
увеличивает число широковещательных доменов, но уменьшает размер каждого домена,

которые в свою очередь уменьшают сетевой трафик и увеличивают безопасность

сети;

упрощает работу администраторов при создании подсетей;

уменьшает количество оборудования, так как сети могут быть разделены логически, а не физически;

улучшает управление различными типами трафика.
Преимущества VLANувеличивает число широковещательных доменов, но уменьшает размер каждого домена, которые в свою очередь уменьшают сетевой трафик

Слайд 6Протоколы и принцип работы

Протоколы и принцип работы

Слайд 7Протоколы и принцип работы
VLAN № 1 (Default VLAN) используется по

умолчанию и не может быть удален. Весь трафик (не тегированный

или не направленный явно в конкретный VLAN) переходит, по умолчанию, в VLAN № 1.
Имеется ограничение на число VLAN в одной сети.
Протоколы и принцип работыVLAN № 1 (Default VLAN) используется по умолчанию и не может быть удален. Весь

Слайд 8Протоколы и принцип работы
Наиболее распространен сейчас VLAN, основанный на протоколе

тегирования IEEE 802.1Q.

Этому предшествовали другие протоколы, такие как Cisco

ISL (Inter-Switch Link, вариант IEEE 802.10) и VLT (Virtual LAN Trunk), предложенный 3Com. ISL больше не поддерживается Cisco
Протоколы и принцип работыНаиболее распространен сейчас VLAN, основанный на протоколе тегирования IEEE 802.1Q. Этому предшествовали другие протоколы,

Слайд 9Протоколы и принцип работы
Виртуальные сети работают на канальном уровне модели

OSI.

Но VLAN часто настраивают для непосредственной работы с IP-сетями

или подсетями, вовлекая сетевой уровень.

В частности, на некоторых коммутаторах возможно направление пакетов в различные VLAN в зависимости от адресов получателя/отправителя, портов и общей загруженности канала (англ. Policy based VLAN).
Протоколы и принцип работыВиртуальные сети работают на канальном уровне модели OSI. Но VLAN часто настраивают для непосредственной

Слайд 10Протоколы и принцип работы

Протоколы и принцип работы

Слайд 11Протоколы и принцип работы
Поле идентификатор протокола VLAN (IDP VLAN) имеет длину два

байта и содержит код 0х8100. Поскольку это число больше 1500,

сетевые карты Ethernet будут интерпретировать его как тип, а не как длину.

Как будет реагировать карта, неподдерживающая 802.1Q, получив такой кадр, сказать трудно. По этой причине это следует по возможности исключить.


Протоколы и принцип работыПоле идентификатор протокола VLAN (IDP VLAN) имеет длину два байта и содержит код 0х8100. Поскольку это

Слайд 12Протоколы и принцип работы
Поле идентификатор VLAN имеет длину 12 бит определяет, какой

виртуальной сети принадлежит кадр.


Протоколы и принцип работыПоле идентификатор VLAN имеет длину 12 бит определяет, какой виртуальной сети принадлежит кадр.

Слайд 13Протоколы и принцип работы
Поле приоритет (3 бита) позволяет выделять трафик реального

времени, трафик со средними требованиями и трафик, для которого время

доставки не критично.
Это открывает возможность использования Ethernet для задач управления и обеспечения качества обслуживания при транспортировке мультимедийных данных.



Протоколы и принцип работыПоле приоритет (3 бита) позволяет выделять трафик реального времени, трафик со средними требованиями и трафик,

Слайд 14Протоколы и принцип работы
Однобитовое поле CFI (Canonical Format Indicator) первоначально определял, прямой

или обратный порядок байт используется. В настоящее время его функцией

(=1) является указание того, что в поле данных содержится кадр 802.5.
Протоколы и принцип работыОднобитовое поле CFI (Canonical Format Indicator) первоначально определял, прямой или обратный порядок байт используется. В настоящее

Слайд 15Протоколы и принцип работы
Транк VLAN — это физический канал, по

которому передается несколько VLAN каналов, которые различаются тегами (метками, добавляемыми

в пакеты). Транки обычно создаются между «тегированными портами» VLAN-устройств: свитч-свитч или свитч-маршрутизатор.
Протоколы и принцип работыТранк VLAN — это физический канал, по которому передается несколько VLAN каналов, которые различаются

Слайд 16Протоколы и принцип работы
Native VLAN — каждый порт имеет параметр,

названный постоянный виртуальный идентификацией (Native VLAN), который определяет VLAN, назначенный

получить нетеговые кадры.

Протоколы и принцип работыNative VLAN — каждый порт имеет параметр, названный постоянный виртуальный идентификацией (Native VLAN), который

Слайд 17Обозначение членства в VLAN
по порту (Port-based, 802.1Q)
порту коммутатора вручную назначается

один VLAN. В случае, если одному порту должны соответствовать несколько

VLAN (например, если соединение VLAN проходит через несколько свитчей), то этот порт должен быть членом транка. Только один VLAN может получать все пакеты, не отнесённые ни к одному VLAN (в терминологии 3Com - untagged, в терминологии Cisco - access mode).
Обозначение членства в VLANпо порту (Port-based, 802.1Q)порту коммутатора вручную назначается один VLAN. В случае, если одному порту

Слайд 18Обозначение членства в VLAN
по MAC-адресу (MAC-based)
членство в VLANе основывается на

MAC-адресе рабочей станции. В таком случае свитч имеет таблицу MAC-адресов

всех устройств вместе с VLANами, к которым они принадлежат.
Обозначение членства в VLANпо MAC-адресу (MAC-based)членство в VLANе основывается на MAC-адресе рабочей станции. В таком случае свитч

Слайд 19Обозначение членства в VLAN
по протоколу (Protocol-based)
данные 3 уровня в

заголовке пакета используются чтобы определить членство в VLANe.
Например, IP

машины могут быть переведены в первый VLAN, а машины AppleTalk во второй.
Основной недостаток этого метода в том, что он нарушает независимость уровней, поэтому, например, переход с IPv4 на IPv6 приведет к падению свитча.


Обозначение членства в VLANпо протоколу (Protocol-based) данные 3 уровня в заголовке пакета используются чтобы определить членство в

Слайд 20Обозначение членства в VLAN
методом аутентификации (Authentication based)
устройства могут быть

автоматически перемещены в VLAN основываясь на данных аутентификации пользователя или

устройства при использовании протокола 802.1x

Обозначение членства в VLANметодом аутентификации (Authentication based) устройства могут быть автоматически перемещены в VLAN основываясь на данных

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика