[Switching]Các Khái Niệm Cơ Bản Về Virtual LAN - Cường
Có thể bạn quan tâm
Thursday, October 28, 2010
[Switching]Các khái niệm cơ bản về Virtual LAN
1.Cơ bản về VLAN-Virtual LAN Để hiểu được về VLAN, trước hết ta phải hiểu về LAN. Với LAN có nhiều cách để nói về khái niệm này, để thấy được sự tương quan giữa LAN và VLAN, ta sẽ dùng khái niệm sau với LAN:Một LAN là một tập hợp các thiết bị trong cùng một broadcast domainBroadcast domain là một vùng kết nối các thiết bị mà trong đó khi một thiết bị gửi một gói tin broadcast cho toàn bộ mạng thì các thiết bị bên trong đều nhận được một gói tin copy của gói tin đó. Cho nên, ta có thể xem là broadcast domain có cùng một khái niệm như LAN.Khái niệm VLAN được dùng để tạo ra nhiều LAN “ảo” cho một switch. Nếu ko có VLAN thì các interfaces của switch sẽ nằm trong một LAN hay một broadcast domain. Với VLAN, ta ko cần phải đưa tất cả các int vào trong một LAN mà có thể “phân chia” các int này thành nhiều broadcast domain. Hình trên cho ta một cái nhìn trừu tượng về VLAN. Với 1 switch, ta có thể chia ra nhiều mạng nhỏ thông qua các interfaces của sw. Ở trên thì VLAN1 và VLAN2 là hoàn toàn độc lập với nhau. Dino và Fred là trong một mạng, còn Wilma và Betty trong cùng một mạng. Lúc này Dino ko thể liên lạc với Betty và Wilma, tương tự với Fred và ngược lại.Lợi ích của việc dùng VLAN:
- -Nhóm các users trong cùng một đơn vị lại với nhau mà ko cần đụng đến quá trình vật lý
- -Chia các thiết bị vào trong các LAN nhỏ hơn, từ đó giảm thiểu những nguy cơ mà mỗi host đem lại
- -Tăng tính bảo mật cho từng vùng
- -Cả 2 giao thức đều dùng 12bits để định danh VLAN ID cho nên hỗ trợ cùng một số lượng VLAN như nhau: 4096. VLAN ID được chia thành 2 phần, từ 1-1005 gọi là normal range VLANs, còn các giá trị cao hơn 1005 gọi là extended range
- -Cả 2 đều hỗ trợ STP-Spanning Tree Protocol cho mỗi VLAN.STP được sử dụng khi thiết kế một mạng dự phòng(được nói sau).
- -Một điểm khác nữa là native VLAN.802.1Q quy định rằng, với mỗi đường trunk, sẽ có 1 native VLAN, trong khi đó ISL ko hỗ trợ việc này.Mặc định, 802.1q quy định rằng VLAN1 là native VLAN.Theo định nghĩa, 802.1Q sẽ không thêm một 802.1q header vào frame. Khi một frame ko có header được thêm vào, nó sẽ tự hiểu rằng frame này dành cho native VLAN. Vì vậy, cả 2 sw phải biết được rằng VLAN nào là native VLAN.
- -step1: thêm mới VLAN
- -step2: tăng revision number từ 3 lên 4
- -step3: gửi các gói tin VTP quảng bá đến các VTP client
- -step4:các VTP client sẽ so sánh revision của nó với revision number trong gói tin VTP quảng bá
- -step5: quyết định cập nhật thông tin vì revision number mới lớn hơn.
delete flash:vlan.dat3.5.VTP versionsVTP có 3 versions, ở đây ta chỉ bàn về version 1 và 2.Vấn đề lớn nhất giữa ver1 và ver2 nằm tại VTP transparent mode. Tại ver1, khi nhận được VTP message, sw ở trans mode sẽ kiểm tra domain name và password, nếu match 2 thông số này thì trans mode sẽ forward gói tin. Nhưng nếu ko, thì chúng sẽ drop gói tin và sẽ không forward gói tin đó nữa. Việc này làm cho một số gói tin VTP bị mất, ko đến được các sw khác. Chính vì điều này, tại VTP ver2, trans mode đã ko kiểm tra 2 thông số trên mà sẽ ngay lập tức forward VTP update message đi.3.6.VTP PruningDo gói tin VTP cập nhật sẽ được broadcast ra toàn bộ các đường trunk nên các sw đều nhận được thông tin về VTP mess đó. Nhưng ko phải tất cả các sw đều có các VLAN như nhau, bởi một số có thể ko có một vài VLAN. Điều này dẫn đến việc làm hao tốn băng thông. VTP pruning cho phép xác định xem sw nào ko cần frame. Hình trên cho ta một cái nhin về VTP Pruning. Sw1 và sw4 đều có các port gắn vào VLAN10.Với VTP pruning được cấu hình, sw2 và sw4 sẽ ko đưa các frame qua các đường trunks xuống sw3 và sw5 nữa.Nếu hostA gửi một gói tin broadcast thì gói tin đó sẽ đi như theo hướng mà mũi tên đã chỉ. ==================End=================== Labels: broadcast, domain, trunking, virtual lan, vlan
No comments:
Post a Comment
Newer Post Older Post Home Subscribe to: Post Comments (Atom)Welcome to my notes
This is just a place where I take notes for myself, because I often forget what I've just...done (ensure I'm not an old man (-: ) Luckily, every time open it up, lost things come back with me like the time I was writing it down.Stay with me, take a look, make a mess with Linux, Cisco and Juniper.cuongnguyen23 at gmail dot comBlogs I read
- Phần mềm tự do nguồn mở cho Việt Nam ‘Hướng dẫn triển khai Khuyến nghị Tài nguyên Giáo dục Mở. Lĩnh vực hành động 4: Nuôi dưỡng sự sáng tạo các mô hình bền vững cho Tài nguyên Giáo dục Mở và giám sát tiến độ’ - bản dịch sang tiếng Việt 1 day ago
- Thái on stuff that matters Thông báo: chuyển blog sang Substack 1 year ago
- tranhuuphuoc at hvaonline dot net Etcher - ghi images vào SD card và USB 8 years ago
- Mẫn Thắng's Blog 2013 blogging in review 10 years ago
Bookmarked sites
- Learn Python the hard way
- INE - Internetwork Expert
- TCP/IP Guide
- GNS3-LABs
- Packet Life
- CCNP GUIDE
- LinuxMail
- Learn C on Youtube
- Linux Home Networking
Blog Archive
- ► 2013 (13)
- ► June (1)
- ► April (5)
- ► January (7)
- ► 2012 (23)
- ► December (4)
- ► November (1)
- ► October (3)
- ► June (1)
- ► May (7)
- ► April (3)
- ► March (1)
- ► February (3)
- ► 2011 (36)
- ► December (1)
- ► November (2)
- ► October (4)
- ► September (2)
- ► July (6)
- ► June (3)
- ► May (3)
- ► January (15)
Tags
Linux CCNP-ROUTE cisco unix CCNA JUNOS Juniper OSPF CCNP JNCIA routing shell shell code shell script dns monit monitoring samba script BIND CCNP SEC EIGRP JNCIS Junos OS NAT on ASA RIP protocol vlan Centos GNS3 HSRP LAB OSPF VRRP VTP router ASA BGP Dynamic NAT FEASIBLE ROUTE HA Junos Olive LAB LOAD BALANCING Olive STP SUCCESSOR ROUTE bash kernel routing policy spanning tree *nix BGP ATTRIBUTES CCNP-SWITCH ClamAV DHCP DISTRIBUTE-LIST FEASIBLE DISTANCE High Availability IO IOS IS-IS Malware Nagios PAT PBR POLICY-BASED ROUTING PREFIX-LIST Port Translation Proxy QEMU REDISTRIBUTION REPORTED DISTANCE ROUTE-MAP Twice NAT UNEQUAL-COST Umask VARIANCE VIRTUAL LINK Wildcard mask broadcast chkconfig debian dhcpd firewall mail qemuwrapper sticky bit zone fileFollowers
Từ khóa » Vlan Tagging Là Gì
-
Định Nghĩa VLAN Tagging Là Gì?
-
Tag Và Untagged Vlan Là Gì
-
VLAN Là Gì? 2 Loại VLAN Cơ Bản Nên Biết!!! - TOTOLINK Việt Nam
-
Tag Và Untagged Vlan Là Gì
-
Tag Và Untagged Vlan Là Gì - GenQ
-
VLAN Là Gì? Ứng Dụng Của Mạng VLAN (2022) - Vietnix
-
Tag Và Untagged Vlan Là Gì ? 2 Loại Vlan Cơ Bản Nên Biết ...
-
Tag Và Untagged Vlan Là Gì
-
Tag Và Untagged Vlan Là Gì
-
VLAN Là Gì? Làm Thế Nào để Cấu Hình Một VLAN Trên Switch?
-
Hướng Dẫn Cấu Hình VLAN Tagging Trên Linux Interface
-
Tag Va Untagged Vlan Là Gì - Kiemvuongchimong
-
Sự Khác Nhau Giữa Tagport Và Untagport - VnPro Forum
-
Vlan Id Là Gì Mô Tả Vlan Là Gì - Top Công Ty, địa điểm, Shop, Dịch ...