[AipuWaton] D'Noutwennegkeet vu VLANs verstoen

Wat maachen déi 8 Drot an engem Ethernetkabel?

VLAN (Virtual Local Area Network) ass eng Kommunikatiounstechnologie, déi e physikalescht LAN logesch a verschidde Broadcast-Domänen opdeelt. All VLAN ass e Broadcast-Domän, wou Hosts direkt kommunizéiere kënnen, während d'Kommunikatioun tëscht verschiddene VLANs limitéiert ass. Dofir sinn d'Broadcast-Messagen op een eenzegt VLAN limitéiert.

Inhalt

· Firwat VLANs gebraucht ginn
·VLAN vs. Subnetz
·VLAN-Tag an VLAN-ID
·Aarte vu VLAN-Interfaces a VLAN-Tag-Handhabungsmechanismen
·Benotzungsszenarie vu VLANs
·Problemer mat VLANs a Cloud-Ëmfeld

Firwat VLANs gebraucht ginn

Fréi Ethernet-Netzwierker waren Datennetzwierktechnologien baséiert op CSMA/CD (Carrier Sense Multiple Access/Collision Detection), déi gemeinsam Kommunikatiounsmedien benotzt hunn. Wéi d'Zuel vun den Hosts eropgaangen ass, huet dat zu eeschte Kollisiounen, Broadcast-Stuerm, bedeitender Leeschtungsverschlechterung a souguer Netzwierkausfäll gefouert. Och wann d'Verbanne vu LANs mat Layer-2-Geräter Kollisiounsproblemer léise konnt, huet et ëmmer nach net fäerdeg bruecht, Broadcast-Messagen ze isoléieren an d'Netzwierkqualitéit ze verbesseren. Dëst huet zu der Entwécklung vun der VLAN-Technologie gefouert, déi en LAN a verschidde logesch VLANs opdeelt; all VLAN representéiert en Broadcast-Domän, wat d'Kommunikatioun am VLAN erméiglecht, wéi wann et e LAN wier, während d'Kommunikatioun tëscht VLANen verhënnert gëtt an d'Broadcast-Messagen an engem VLAN agespaart ginn.

配图1(为什么需要VLAN)-1

Illustratioun 1: D'Roll vu VLANs

Dofir hunn VLANs déi folgend Virdeeler:

· Broadcast-Domänen limitéieren: Broadcast-Domänen sinn an engem VLAN agespaart, wat Bandbreet spuert an d'Netzwierkveraarbechtungskapazitéit verbessert.
· Verbesserung vun der LAN-Sécherheet: Messagen aus verschiddene VLANe ginn während der Iwwerdroung isoléiert, dat heescht datt Benotzer an engem VLAN net direkt mat Benotzer an engem anere VLAN kommunizéiere kënnen.
· Erhéichte Netzwierkrobustheet: Feeler sinn op ee VLAN limitéiert, sou datt Problemer bannent engem VLAN den normale Betrib vun anere VLANen net beaflossen.
· Flexibel Opbau vu virtuelle Aarbechtsgruppen: VLANe kënnen d'Benotzer an ënnerschiddlech Aarbechtsgruppen opdeelen, sou datt d'Membere vun der selwechter Aarbechtsgrupp ouni limitéiert ze sinn op e bestëmmte physesche Beräich funktionéiere kënnen, wat den Opbau an d'Ënnerhalt vun engem Netzwierk méi einfach a méi flexibel mécht.

VLAN vs. Subnetz

Indem den Netzwierkdeel vun den IP-Adressen weider a verschidde Subnetzer opgedeelt gëtt, kann déi niddreg Auslastungsquote vum IP-Adressraum an d'Steifheet vun zweilebenegen IP-Adressen adresséiert ginn. Ähnlech wéi bei VLANen kënnen och Subnetzer d'Kommunikatioun tëscht Hosten isoléieren. Hosten, déi zu verschiddene VLANen gehéieren, kënnen net direkt kommunizéieren, genee wéi Hosten a verschiddene Subnetzer dat net kënnen. Et gëtt awer keng direkt Korrespondenz tëscht deenen zwee.

VLAN Subnetz
Ënnerscheed Gëtt benotzt fir Layer-2-Netzwierker opzedeelen.
  Nodeems d'VLAN-Interfaces konfiguréiert goufen, kënnen d'Benotzer an ënnerschiddleche VLANen nëmme kommunizéieren, wann d'Routing etabléiert ass.
  Bis zu 4094 VLANe kënnen definéiert ginn; d'Zuel vun den Apparater an engem VLAN ass net limitéiert.
Relatioun Bannent dem selwechte VLAN kënnen een oder méi Subnetzer definéiert ginn.

VLAN-Tag an VLAN-ID

Fir datt Switche Messagen aus verschiddene VLANs ënnerscheede kënnen, muss e Feld zu de Messagen bäigefüügt ginn, dat d'VLAN-Informatioun identifizéiert. Den IEEE 802.1Q Protokoll spezifizéiert, datt e 4-Byte VLAN-Tag (bekannt als VLAN-Tag) zu Ethernet-Datenrahmen bäigefüügt muss ginn, fir VLAN-Informatioun z'identifizéieren.

配图2(VLAN Tag 和VLAN ID)-2

D'VID-Feld am Datenframe identifizéiert de VLAN, zu deem den Datenframe gehéiert; den Datenframe kann nëmme bannent sengem designéierte VLAN iwwerdroe ginn. D'VID-Feld representéiert d'VLAN-ID, déi tëscht 0 an 4095 ka leien. Well 0 an 4095 vum Protokoll reservéiert sinn, ass de gültege Beräich fir VLAN-IDen tëscht 1 an 4094. All Datenframes, déi intern vum Switch veraarbecht ginn, droen VLAN-Tags, während verschidden Apparater (wéi z.B. Benotzerhosts a Serveren), déi mam Switch verbonne sinn, nëmmen traditionell Ethernet-Frames ouni VLAN-Tags schécken an empfänken.

配图3(VLAN间用户的二层隔离)-3

Dofir, fir mat dësen Apparater ze interagéieren, mussen d'Switch-Interfaces traditionell Ethernet-Frames erkennen a VLAN-Tags während der Iwwerdroung derbäisetzen oder ewechhuelen. Den derbäigesate VLAN-Tag entsprécht dem Standard-VLAN (Port Default VLAN ID, PVID) vum Interface.

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

Aarte vu VLAN-Interfaces a VLAN-Tag-Handhabungsmechanismen

An aktuellen Netzwierker kënnen d'Benotzer, déi zum selwechte VLAN gehéieren, mat verschiddene Switche verbonne sinn, an et kënne verschidde VLANe ginn, déi sech iwwer verschidde Switche verdeelen. Wann d'Benotzerinterkommunikatioun néideg ass, mussen d'Interfaces tëscht de Switche fäeg sinn, Datenframes vu verschiddene VLANe gläichzäiteg z'erkennen a schécken. Ofhängeg vun den verbonnenen Objeten an der Veraarbechtung vun de Frames gëtt et verschidden Aarte vu VLAN-Interfaces, fir verschidde Verbindungen an Netzwierker z'ënnerstëtzen.

ELV Kabelléisung fannen

Kontrollkabelen

Fir BMS, BUS, Industrie, Instrumentatiounskabel.

Strukturéiert Kabelsystem

Netzwierk & Daten, Glasfaserkabel, Patchkabel, Moduler, Frontplack

Iwwerbléck iwwer Ausstellungen & Eventer 2024

16.-18. Abrëll 2024 Energie am Mëttleren Osten zu Dubai

16.-18. Abrëll 2024 Securika zu Moskau

9. Mee 2024 LANCIERUNGSVERanstaltung fir nei Produkter & Technologien zu Shanghai

22.-25. Oktober 2024 SECURITY CHINA zu Peking

19.-20. November 2024 CONNECTED WORLD KSA


Zäitpunkt vun der Verëffentlechung: 27. November 2024