ѕоставка оборудовани€ √аранти€ и помощь с настройкой. —кидка дл€ наших читателей по промокоду WIKIMERIONET  упить
»нтерфейс статистики Merion Mertics показывает ключевые диаграммы и графики по звонкам, а также историю звонков в формате, который легко поймет менеджер ѕопробовать бесплатно
¬недрение
контакт-центра
 онтакт - центр как канал продаж и маркетинговой коммуникации ¬недрить
»нтеграци€ с CRM ѕомогаем навести пор€док с данными
и хранить их в единой экосистеме
ѕодключить
»“ Ѕезопастность ”мна€ информационна€ безопасность дл€ вашего бизнеса «аказать
ћерион Ќетворкс

3 минуты чтени€

ѕрежде чем приступить к изучению виртуальной локальной сети (VLAN), необходимо иметь определенное представление о локальной сети. Ћокальную сеть можно рассмотреть с двух сторон. — одной стороны, локальна€ сеть это все пользовательские устройства, серверы, коммутаторы, маршрутизаторы, кабели и точки беспроводного доступа, расположенные в одном месте. — другой стороны, в более узком понимании определени€ локальной сети, позвол€ет нам освоить концепцию виртуальной локальной сети: локальна€ сеть включает все устройства в одном широковещательном домене.

Ўироковещательный домен это устройства, подключенные к локальной сети, таким образом, что, когда одно из устройств отправл€ет широковещательный кадр, все остальные устройства получают копию этого кадра. “аким образом, пон€тие локальной сети и широковещательного домена €вл€етс€ практически одинаковым.

 оммутатор, с настройками по умолчанию, считает, что все его интерфейсы наход€тс€ в одном широковещательном домене. “о есть, когда широковещательный кадр приходит на один конкретный порт коммутатора, устройство пересылает этот широковещательный кадр на все остальные свои порты. ¬ св€зи с таким принципом работы коммутатора, чтобы создать два разных широковещательных домена, придетс€ купить два разных коммутатора дл€ локальной сети Ethernet, как показано на рисунке:

создать два разных широковещательных домена

ѕоказаны два домена: домен 1 (подсеть 1) и домен 2 (подсеть 2). ¬ первом домене два компьютера, а именно ѕ 1 и ѕ 2, подключены к коммутатору SW1 дл€ создани€ широковещательного домена 1. јналогично, во втором домене два компьютера, а именно ѕ 3 и ѕ 4, подключены к коммутатору SW2 дл€ создани€ широковещательного домена 2.

»спользу€ два VLAN’а, можно организовать те же две сети, что изображены на рисунке 1- создать два широковещательных домена с помощью одного коммутатора. — VLAN’нами коммутатор может настроить некоторые интерфейсы в один широковещательный домен, а некоторые в другой, создава€ несколько широковещательных доменов. Ёти отдельные широковещательные домены, созданные коммутатором, называютс€ виртуальными локальными сет€ми (VLAN).

–исунок ниже демонстрирует использование одного коммутатора дл€ создани€ двух VLAN’ов, рассматрива€ порты в каждом VLAN’е как полностью самосто€тельные.  оммутатор никогда не перешлет кадр, отправленный ѕ 1 (VLAN 1) либо ѕ 3 либо ѕ 4 (VLAN 2).

использование одного коммутатора дл€ создани€ двух VLA

»з рисунка мы видим, что используетс€ один коммутатор дл€ нескольких широковещательных доменов. »з широковещательного домена 1 (подсеть 1) две системы ѕ 1 и ѕ 2 подключены к коммутатору SW1. »з широковещательного домена 2 (подсеть 2) к коммутатору SW1 подключены две системы ѕ 3 и ѕ 4.

ѕроектирование локальных сетей кампуса с использованием большего количества VLAN’ов, в каждом из которых используетс€ минимальное количество коммутационного оборудовани€, часто помогает улучшить локальную сеть во многих отношени€х. Ќапример, широковещательна€ передача, отправленна€ одним узлом во VLAN1, будет приниматьс€ и обрабатыватьс€ всеми другими узлами этого VLAN1-но не узлами из другого VLAN. „ем меньше посторонних узлов в сети получают широковещательные кадры, тем выше безопасность локальной сети.

Ёто всего лишь несколько причин дл€ разделени€ хостов на разные VLAN. ¬ следующем списке перечислены наиболее распространенные причины, по которым следует создавать VLAN’ны:

  • „тобы уменьшить нагрузку на процессор на каждом устройстве; повышение производительности узла, путем уменьшени€ числа устройств, которые принимают каждый широковещательный кадр;
  • ѕовысить уровень безопасности за счет уменьшени€ числа хостов, получающих копии кадров, которые коммутаторы отправл€ют (broadcasts, multicasts, and unknown unicasts);
  • ѕовышение безопасности хостов за счет применени€ различных политик безопасности дл€ каждого VLAN;
  • —оздание подразделений, группирующих пользователей по отделам или группам, которые работают вместе, а не по физическому местоположению;
  • ”меньшение нагрузки дл€ протокола св€зующего дерева (STP) путем ограничени€ VLAN одним коммутатором доступа.

ѕолезна ли ¬ам эта стать€?


Ёти статьи могут быть вам интересны: