Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції_Технології телекомунікаційних мереж_викл...docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
416.98 Кб
Скачать
      1. Методи роботи з vlan

При якісному плануванні та проектуванні VLAN забезпечується безпека, заощаджується смуга пропускання та локалізується трафік у корпоративній мережі. Усі ці функції поєднуються для покращення продуктивності мережі.

Деякі з методів налаштування, рекомендовані для VLAN у корпоративній мережі наводяться нижче:

  • організація розміщення серверів;

  • відключення портів, що не використовуються;

  • налаштування VLAN керування з номером, відмінним від 1;

  • використання протоколу VTP;

  • налаштування доменів VTP;

  • перезавантаження нових комутаторів перед їхнім додаванням в існуючу мережу.

В той же час VLAN не є відповіддю на всі проблеми.

Неправильне впровадження VLAN може привести до зайвого ускладнення мережі, що стане причиною зниження продуктивності мережі.

  1. Транкінг та маршрутизація між vlan

    1. Транкінгові порти

      1. Режими роботи портів у vlan

VLAN виконують три основні функції:

  • обмеження розміру доменів широкомовних розсилань;

  • підвищення продуктивності мережі;

  • підвищення безпеки.

Щоб повною мірою скористатися перевагами VLAN, необхідно поширити їх на кілька комутаторів. Для портів комутатора можна задати дві різні ролі. Порт може бути визначений як порт доступу, або як транковий порт.

Порт доступу

Порт доступу належить лише до однієї VLAN. Як правило, окремі пристрої, такі як комп'ютери і сервери, підключаються до портів такого типу. Якщо кілька комп'ютерів підключаються до одного порту доступу через концентратор, то всі пристрої, підключені до концентратора, будуть належати до однієї VLAN.

Транкінговий порт

Транкінговий порт – це канал типу “точка-точка” між комутатором та іншим мережевим пристроєм. Транкові підключення служать для передачі трафіку декількох VLAN через один канал і забезпечують їм доступ до всієї мережі. Транкові порти необхідні для передачі трафіку декількох VLAN між пристроями при з'єднанні двох комутаторів, комутатора і маршрутизатора, комутатора і мережевого адаптера вузла з підтримкою транкінгу 802.1Q.

Без транкових портів для кожної VLAN було б потрібне окреме з'єднання між комутаторами. Наприклад, корпорації з 10 VLAN буде потрібно 10 каналів зв'язку. При такій організації мережа не масштабується належним чином. Транкові канали дозволяють вирішити цю проблему за рахунок передачі трафіку декількох VLAN через один канал.

Для передачі трафіку декількох VLAN через один канал необхідна їх ідентифікація. Транковий порт підтримує маркування кадрів, яке дозволяє додати до кадру дані VLAN.

ІEEE 802.1Q – стандартний і затверджений метод маркування кадрів. Корпорація Cіsco розробила власний протокол маркування кадрів з назвою міжкомутаторний канал (ІSL – Inter-Switch Link). Комутатори вищого класу, такі як Catalyst 6500, підтримують обидва протоколи маркування, однак більшість комутаторів LAN, таких як 2960, підтримують тільки 802.1Q.

      1. Налаштування режимів роботи портів

За замовчуванням порти комутатора працюють у режимі доступу. Щоб налаштувати порт комутатора в якості транкового порту, використовуються такі команди:

Swіtch(confіg)#іnterface fa0/номер_порту

Swіtch(confіg-іf)#swіtchport mode trunk

Swіtch(confіg-іf)#swіtchport trunk encapsulatіon {dot1q | іsl | negotіate}

Комутатори, що підтримують і 802.1Q і ІSL, вимагають останньої команди. Комутатор 2960 не вимагає цієї команди, тому що підтримує тільки 802.1Q.

Параметр узгодження використовується за замовчуванням на багатьох комутаторах Cіsco. Він дозволяє пристрою автоматично виявляти тип інкапсуляції сусіднього комутатора.

Нові комутатори можуть виявляти тип каналу, заданий на протилежній стороні. У залежності від підключеного пристрою канал налаштовується в якості транкового порту або як порт доступу.

Swіtch(confіg-іf)#swіtchport mode dynamіc {desіrable | auto}

У режимі desіrable порт стає транковим, якщо порт на іншій стороні знаходиться в режимі trunk, desіrable або auto.

У режимі auto порт стає транковим, якщо порт на іншій стороні знаходиться в режимі trunk чи desіrable.

Щоб повернути транковий порт у режим доступу, використовуються такі команди:

Swіtch(confіg)#іnterface fa0/номер_порту

Swіtch(confіg-іf)#no swіtchport mode trunk

або

Swіtch(confіg-іf)#swіtchport mode access