[AipuWaton] Comprender a necesidade das VLAN

Que fan os 8 fíos dun cable Ethernet

VLAN (Virtual Local Area Network) é unha tecnoloxía de comunicación que loxicamente divide unha LAN física en múltiples dominios de transmisión. Cada VLAN é un dominio de difusión onde os hosts poden comunicarse directamente, mentres que a comunicación entre diferentes VLAN está restrinxida. Como resultado, as mensaxes de difusión están limitadas a unha única VLAN.

Contido

· Por que se necesitan VLAN
·VLAN vs subrede
·Etiqueta de VLAN e ID de VLAN
·Tipos de interfaces VLAN e mecanismos de manexo de etiquetas VLAN
·Escenarios de uso de VLAN
·Problemas coas VLAN en ambientes de nube

Por que se necesitan VLAN

As primeiras redes Ethernet eran tecnoloxías de redes de datos baseadas en CSMA/CD (Carrier Sense Multiple Access/Collision Detection) que utilizaban medios de comunicación compartidos. Cando o número de servidores aumentou, provocou graves colisións, tormentas de transmisión, unha importante degradación do rendemento e mesmo cortes de rede. Aínda que a interconexión de LAN usando dispositivos de capa 2 podería resolver problemas de colisión, aínda non se puido illar as mensaxes de difusión nin mellorar a calidade da rede. Isto levou ao desenvolvemento da tecnoloxía VLAN, que divide unha LAN en varias VLAN lóxicas; cada VLAN representa un dominio de difusión, permitindo a comunicación dentro da VLAN coma se fose unha LAN, evitando a comunicación entre VLAN e limitando as mensaxes de difusión dentro dunha VLAN.

配图1(为什么需要VLAN)-1

Ilustración 1: O papel das VLAN

Así, as VLAN teñen as seguintes vantaxes:

· Limitación de dominios de difusión: os dominios de difusión están confinados dentro dunha VLAN, conservando o ancho de banda e mellorando a capacidade de procesamento da rede.
· Mellora da seguridade da LAN: as mensaxes de diferentes VLAN están illadas durante a transmisión, o que significa que os usuarios dunha VLAN non poden comunicarse directamente cos usuarios doutra VLAN.
· Aumento da robustez da rede: os fallos están restrinxidos a unha VLAN, polo que os problemas dentro dunha VLAN non afectan o funcionamento normal doutras VLAN.
· Construción de grupos de traballo virtuais flexibles: as VLAN poden dividir os usuarios en diferentes grupos de traballo, o que permite que os membros do mesmo grupo de traballo funcionen sen estar restrinxidos a unha área física determinada, o que facilita e flexibiliza a construción e o mantemento da rede.

VLAN vs subrede

Ao subdividir aínda máis a parte da rede dos enderezos IP en varias subredes, pódese abordar a baixa taxa de utilización do espazo de enderezos IP e a rixidez dos enderezos IP de dous niveis. Do mesmo xeito que as VLAN, as subredes tamén poden illar a comunicación entre hosts. Os hosts que pertencen a diferentes VLAN non poden comunicarse directamente, do mesmo xeito que os hosts de diferentes subredes non poden. Non obstante, non hai correspondencia directa entre ambos.

VLAN Subrede
Diferenza Úsase para dividir redes de capa 2.
  Despois de configurar as interfaces de VLAN, os usuarios de diferentes VLAN só poden comunicarse se se establece o enrutamento.
  Pódense definir ata 4094 VLAN; o número de dispositivos dentro dunha VLAN non está limitado.
Relación Dentro da mesma VLAN pódense definir unha ou máis subredes.

Etiqueta de VLAN e ID de VLAN

Para habilitar os interruptores para distinguir as mensaxes de diferentes VLAN, debe engadirse ás mensaxes un campo que identifique a información da VLAN. O protocolo IEEE 802.1Q especifica que se engade unha etiqueta VLAN de 4 bytes (coñecida como etiqueta VLAN) ás tramas de datos Ethernet para identificar a información da VLAN.

配图2 (VLAN Tag和VLAN ID) -2

O campo VID da trama de datos identifica a VLAN á que pertence a trama de datos; a trama de datos só se pode transmitir dentro da súa VLAN designada. O campo VID representa o ID de VLAN, que pode ir de 0 a 4095. Dado que 0 e 4095 están reservados polo protocolo, o intervalo válido para os ID de VLAN é de 1 a 4094. Todas as tramas de datos procesadas internamente polo switch levan etiquetas de VLAN, mentres que algúns dispositivos (como servidores e servidores de usuarios) conectados ao switch só envían e reciben tramas Ethernet tradicionais sen etiquetas VLAN.

配图3(VLAN间用户的二层隔离)-3

Polo tanto, para interactuar con estes dispositivos, as interfaces de switch deben recoñecer as tramas Ethernet tradicionais e engadir ou eliminar etiquetas VLAN durante a transmisión. A etiqueta VLAN engadida corresponde á VLAN predeterminada da interface (ID de VLAN predeterminada do porto, PVID).

Tema 4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

Tipos de interfaces VLAN e mecanismos de manexo de etiquetas VLAN

Nas redes actuais, os usuarios que pertencen á mesma VLAN poden estar conectados a diferentes conmutadores e pode haber varias VLAN que estean a través dos conmutadores. Se é necesaria a intercomunicación do usuario, as interfaces entre conmutadores deben poder recoñecer e enviar marcos de datos desde varias VLAN simultaneamente. Dependendo dos obxectos conectados e de como se procesen as tramas, hai varios tipos de interfaces VLAN para acomodar diferentes conexións e redes.

Atopar a solución de cable ELV

Cables de control

Para BMS, BUS, Industrial, Cable de Instrumentación.

Sistema de cableado estruturado

Rede e datos, cable de fibra óptica, cable de conexión, módulos, placa frontal

Revisión de exposicións e eventos de 2024

16-18 de abril de 2024 Medio Oriente-Enerxía en Dubai

16-18 de abril de 2024 Securika en Moscova

9 de maio de 2024 EVENTO DE LANZAMIENTO DE NOVOS PRODUTOS E TECNOLOXÍAS en Shanghai

22-25 de outubro de 2024 SEGURIDADE CHINA en Pequín

19-20 de novembro de 2024 CONNECTED WORLD KSA


Hora de publicación: 27-nov-2024