
- •1.Общие принципы построения сетей
- •2.Топология физических связей
- •3. Адресация узлов сети .Коммутация. Обобщенная задача коммутации.
- •4..Маршрутизация. Продвижение данных. Мультиплексирование и демультиплексирование.
- •5.Коммутация каналов и пакетов
- •6.Коммутация пакетов
- •7.Дейтаграммная передача
- •8. Сравнение сетей с коммутацией пакетов и каналов
- •9. Архитектура и стандартизация сетей. Протокол и стек протоколов. Общая характеристика модели osi.
- •10. Архитектура и стандартизация сетей. Физический уровень. Канальный уровень. Сетевой уровень.
- •11. Архитектура и стандартизация сетей. Транспортный уровень. Сеансовый уровень. Уровень представления. Прикладной уровень.
- •12. Понятие открытой системы.
- •13. Распределение протоколов по элементам сети
- •14. Структурированная кабельная система зданий
- •15. Примеры сетей. Классификация компьютерных сетей. Классификация компьютерных сетей в технологическом аспекте.
- •16. Примеры сетей. Сеть доступа. Магистральная сеть. Информационные центры. Сети операторов связи.
- •17.Персональные сети и технология Bluetooth.
- •18. Мост как предшественник и Функциональный аналог коммутатора.
- •19. Коммутаторы. Параллельная коммутация
- •20. Скоростные версии Ethernet
- •21.Особенности персональных сетей
- •22.Поиск и стыковка устройств Bluetooth
- •23.Стандартизация протоколов локальных сетей
- •24.Ethernet со скоростью 10 Мбит/с на разделяемой среде
- •25. Ethernet со скоростью 10Мбит/с на разделяемой среде. Доступ к среде и переда данных .
- •26. Технологии Token Ring и fddi
- •27. Беспроводные локальные сети ieee 802.11. Проблем и области применения беспроводных локальных сетей.
- •28. Беспроводные локальные сети ieee 802.11. Топология локальных сетей стандарта ieee 802.11.
- •29. Мост как предшественник и функциональный аналог коммутатора. Логическая структуризация сетей и мосты
- •30. Мост как предшественник и функциональный аналог коммутатора. Алгоритм прозрачного моста ieee 802.1d
- •31. Мост как предшественник и функциональный аналог коммутатора. Топологические ограничения при применении мостов в локальных сетях
- •32. Коммутаторы. Параллельная коммутация
- •33.Коммутаторы. Параллельная коммутация
- •34.Виртуальные локальные сети. Назначение виртуальных сетей
- •35. Создание виртуальных сетей на базе одного коммутатора. Создание виртуальных сетей на базе нескольких коммутаторов.
- •36. Стек протоколов tcp/ip
- •37Формат ip-адреса Классы ip Особые ip-адреса
- •3 8Формат ip-адреса Классы ip Особые ip-адреса Использование масок при ip-адресации
- •39. Порядок назначения ip-адресов. Назначение адресов автономной сети. Централизованное распределение адресов. Адресация и технология cidr
- •40. Типы адресов стека tcp/ip. Локальные адреса. Сетевые ip-адреса. Доменные имена
- •41.Отображение ip-адресов на локальные адреса. Протокол разрешения адресов.
- •42. Формат ip-пакета.
- •43. Схема ip-маршрутизации. Упрощенная схема маршрутизации. Таблицы маршрутизации конечных узлов.
- •44. Пример ip-маршрутизации без масок
- •45. Маршрутизация с использованием масок. Структуризация сети масками одинаковой длины
- •46. Маршрутизация с использованием масок. Перекрытие адресных пространств
- •47. Протоколы транспортного уровня tcp и udp. Порты и сокеты
- •48. Протоколы транспортного уровня tcp и udp. Протокол udp и udp-дейтаграммы
- •49. Протоколы транспортного уровня tcp и udp. Протокол tcp и tcp-сегменты
- •50. Протокол rip. Построение таблицы маршрутизации
- •51Система dns Плоские символьные имена
- •52. Протокол dhcp
- •53. Протокол icmp
- •54. Трансляция адресов и настройка очередей
- •55. Proxy-сервер.
34.Виртуальные локальные сети. Назначение виртуальных сетей
В
иртуальной
локальной сетью (Virtual Local Area Network, VLAN)
называется группа узлов сети, трафик
которой, в том числе широковещательный,
на канальном уровне полностью изолирован
от трафика других узлов сети.
Рис. Виртуальные локальные сети.
Это означает, что передача кадров между разными виртуальными сетями на основании адреса канального уровня невозможна независимо от типа адреса (уникального, группового или широковещательного). В то же время внутри виртуальной сети кадры передаются по технологии коммутации, то если только на тот порт, который связан с адресом назначения кадра.
Виртуальные локальные сети могут перекрываться, если один или несколько компьютеров входят в состав более чем одной виртуальной сети. К примеру сервер электронной почты входит в состав виртуальных сетей 3 и 4. Это означает, что его кадры передаются коммутаторами всем компьютерам, входящим в эти сети. Если же какой-то компьютер входит в состав только виртуальной сети 3, то его кадры до сети 4 доходить не будут, но он может взаимодействовать с компьютерами сети 4 через общий почтовый сервер. Такая схема защищает виртуальные сети друг от друга не полностью, например, широковещательный шторм, возникший на сервере электронной почты, затопит и сеть 3, и сеть 4.
Назначение виртуальных сетей
С помощью пользовательских фильтров можно вмешиваться в нормальную работу коммутаторов и ограничивать взаимодействие узлов локальной сети в соответствии с требуемыми правилами доступа. Однако механизм пользовательских фильтров коммутаторов имеет несколько недостатков:
Приходится задавать отдельные условия для каждого узла сети, используя при этом громоздкие МАС-адреса. Гораздо проще было бы группировать узлы и описывать условия взаимодействия сразу для групп.
Невозможно блокировать широковещательный трафик. Широковещательный трафик может быть причиной недоступности сети, если какой-то ее узел умышленно или неумышленно с большой интенсивностью генерирует широковещательные кадры.
Основное назначение технологии VLAN состоит в облегчении процесса создания изолированных сетей, которые затем обычно связываются между собой с помощью маршрутизаторов. Такое построение сети создает мощные барьеры на пути нежелательного трафика из одной сети в другую. Сегодня считается очевидным, что любая крупная есть должна включать маршрутизаторы, иначе потоки ошибочных кадров, например широковещательных, будут периодически «затапливать» всю сеть через прозрачные для них коммутаторы, приводя ее в неработоспособное состояние.
Достоинством технологии виртуальных сетей является то, что она позволяет создавать полностью изолированные сегменты сети, путем логического конфигурирования коммутаторов, не прибегая к изменению физической структуры.
До появления технологии VLAN для создания отдельной сети использовались либо физически изолированные сегменты коаксиального кабеля, либо не связанные между собой сегменты, построенные на повторителях и мостах. Затем эти сети связывались маршрутизаторами в единую составную сеть.
И
зменение
состава сегментов (переход пользователя
в другую сеть, дробление крупных
сегментов) при таком подходе подразумевает
физическую перекоммутацию разъемов на
передних панелях повторителей или на
кроссовых панелях, что не очень удобно
в больших сетях - много физической
работы, к тому же высока вероятность
ошибки.
Составная сеть, состоящая из сетей, построенных на основе повторителей
Для связывания виртуальных сетей в общую сеть требуется привлечение средств сетевого уровня. Он может быть реализован в отдельном маршрутизаторе или в составе программного обеспечения коммутатора, который тогда становится комбинированным устройством - так называемым коммутатором 3-го уровня.
При существовании в сети множества узлов этот способ требует от администратора большого объема ручной работы.