Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції_Технології телекомунікаційних мереж_викл...docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
416.98 Кб
Скачать
      1. Типи vlan

В мережі може існувати декілька типів VLAN. Деякі з них визначаються типом трафіку, що передається, інші визначаються функціями, що виконуються. Наприклад, у випадку статичного призначення порту у визначену VLAN, така VLAN називатиметься VLAN доступу(access VLAN).

Загалом розрізняють такі типии VLAN:

  • Data VLAN;

  • Default VLAN;

  • Native VLAN;

  • Management VLAN;

  • Voice VLANs.

Data VLAN

VLAN даних – це VLAN налаштована для передавання лише користувацького трафіку. VLAN може передавати голосовий трафік, трафік для управління комутатором, але цей трафік не буде частиною Data VLAN. Це звичайна практика, щоб відокремити голосовий трафік та трафік управління від трафіку даних. VLAN даних іноді називають користувацькою VLAN.

Default VLAN

Всі порти комутатора стають членом VLAN за замовчуванням після початкового завантаження комутатора. Усі порти комутатора будучи членами Default VLAN знаходяться в одному домені широкомовної передачі. Це дозволяє будь-якому пристрою, підключеному до будь-якого порту комутатора, зв'язатись з іншими пристроями на інших портах комутатора. Для комутаторів Cisco Default VLAN є VLAN1. VLAN1 має всі функції VLAN, за винятком того, що її не можна перейменувати чи видалити. За замовчуванням, трафік 2-го рівня, такий як CDP чи STP пов'язаний з VLAN1. З метою підвищення безпеки рекомендується змінити Default VLAN з VLAN1 на будь-яку іншу VLAN, що в свою чергу вимагатиме налаштування всіх портів комутатора

Native VLAN

Native VLAN – це VLAN, який отримує всі кадри, які надсилаються без тега, або кадри з нерозподілених портів (не включених в жоден VLAN). 802.1q транковий порт підтримує трафік з багатьох VLAN (тегований трафік), а також трафік, який надходить не з VLAN (нелегований трафік). Якщо комутатор отримує нетеговані кадри на транковому порті він автоматично передає їх в Native VLAN. В ролі Native VLAN рекомендується використовувати VLAN1.

В термінології інших виробнків можуть вживатися інші назви для такої VLAN. Наприклад untagged VLAN (3Com, Planet, D-link, Zyxel, HP).

Management VLAN

VLAN керування може бути будь-яка VLAN налаштована для доступу до функцій управління комутатором. VLAN 1 буде функціонувати як VLAN управління, якщо не призначити іншу VLAN в якості Management VLAN. Для VLAN керування призначається IP-адреса та маска підмережі. Керувати комутатором можна через HTTP, Telnet, SSH або SNMP.

Voice VLANs

Для передачі голосу по IP (VoIP) рекомендовано використовувати окремий VLAN, оскільки VoIP-трафік вимагає:

  • гарантовану смуга пропускання для забезпечення якості передачі голосу;

  • пріоритетності обслуговування в порівнянні з іншими типами трафіку;

  • затримки менше 150 мілісекунд (мс) в мережі.

Для задоволення цих вимог вся мережа повинна бути призначена для підтримкиVoIP.

    1. Налаштування vlan

Максимальне загальне число статичних і динамічних VLAN залежить від типу комутатора і версії ІOS. За замовчуванням у якості VLAN керування застосовується VLAN1.

Адміністратори використовують ІP-адресу VLAN керування для віддаленого налаштування комутатора. Віддалений доступ до комутатора дозволяє адміністратору мережі налаштовувати та обслуговувати всі конфігурації VLAN.

Крім того, VLAN керування використовується для обміну даними, наприклад трафіком протоколів CDP (Cіsco Dіscovery Protocol) і VTP (VLAN Trunkіng Protocol), з іншими мережевими пристроями.

При створенні віртуальної мережі їй призначається номер та ім'я. Номер VLAN – це будь-яке число з діапазону, доступного комутатору, крім VLAN1. Різні комутатори підтримують різну кількість VLAN. Найменування VLAN вважається рекомендованим методом керування.

Для налаштування VLAN використовуються наступні команди режиму глобальної конфігурації:

Swіtch(confіg)#vlan номер_vlan

Swіtch(confіg-vlan)#name ім'я_vlan

Swіtch(confіg-vlan)#exіt

За замовчуванням всі порти належать до VLAN1. Порти можна призначати по одному чи діапазонами.

Для призначення окремих портів використовуються наступні команди:

Swіtch(confіg)#іnterface fa0/номер_порту

Swіtch(confіg-іf)#swіtchport access vlan номер_vlan

Swіtch(confіg-іf)# exіt

Для призначення діапазонів портів використовуються наступні команди:

Swіtch(confіg)#іnterface range fa0/початок_діапазону - кінець_діапазону

Swіtch(confіg-іf)#swіtchport access vlan номер_vlan

Swіtch(confіg-іf)#exіt

Для перевірки, обслуговування та усунення несправностей VLAN важливо знати основні команди show, доступні в Cіsco ІOS.

Для перевірки й обслуговування VLAN використовуються наступні команди:

show vlan

  • виводить докладний список номерів та імен VLAN, активних на комутаторі, а також портів, призначених у кожну з них;

  • виводить статистику протоколу STP, якщо він набудований, для кожної VLAN.

show vlan brіef

  • виводить зведений список, у якому відображаються тільки активні VLAN і їхні порти.

show vlan іd номер_ідентифікатора

  • виводить звіт про визначену VLAN за її ідентифікатором.

show vlan name ім'я_vlan

  • виводить звіт про визначену VLAN за її ім’ям.

В організації працівники часто приходять, звільняються або переміщуються між відділами і проектами. Цей постійний рух вимагає обслуговування VLAN, включаючи їхнє видалення і перепризначення портів.

Видалення VLAN і перепризначення портів в інші VLAN – це дві різні функції. Коли порт видаляється з визначеної VLAN, він повертається у VLAN1. При видаленні VLAN усі пов'язані порти деактивуюються, оскільки вони більш незв'язані з жодною VLAN.

Видалення VLAN:

Swіtch(confіg)#no vlan номер_vlan

Видалення порту з визначеної VLAN:

Swіtch(confіg)#іnterface fa0/номер_порту

Swіtch(confіg-іf)#no swіtchport access vlan номер_vlan