[AipuWaton] Têgihîştina Pêwîstiya VLANan

8 têlên di kabloya Ethernet de çi dikin?

VLAN (Tora Herêmî ya Virtual) teknolojiyeke ragihandinê ye ku bi awayekî mantiqî LAN-eke fîzîkî dike çend domênên weşanê. Her VLAN domêneke weşanê ye ku mêvandar dikarin rasterast tê de danûstandinê bikin, lê ragihandina di navbera VLAN-ên cuda de sînordar e. Di encamê de, peyamên weşanê bi yek VLAN-ê ve sînordar in.

Dilşad

· Çima VLAN Pêdivî ne
·VLAN li hember Subnet
·Etîketa VLAN û Nasnameya VLAN
·Cureyên Navrûyên VLAN û Mekanîzmayên Birêvebirina Etîketa VLAN
·Senaryoyên Bikaranîna VLAN-an
·Pirsgirêkên VLAN-an di Jîngehên Ewr de

Çima VLAN hewce ne

Torên Ethernet ên destpêkê teknolojiyên tora daneyan bûn ku li ser bingeha CSMA/CD (Carrier Sense Multiple Access/Collision Detection) bûn ku medyayên ragihandinê yên hevpar bikar dianîn. Dema ku hejmara mêvandaran zêde bû, ev yek bû sedema pevçûnên cidî, bahozên weşanê, xirabûna performansa girîng, û heta qutbûnên torê. Her çend girêdana LAN-an bi karanîna cîhazên Qata 2-an dikaribû pirsgirêkên pevçûnê çareser bike jî, dîsa jî nekarî peyamên weşanê îzole bike û kalîteya torê baştir bike. Ev yek bû sedema pêşkeftina teknolojiya VLAN, ku LAN-ê dike çend VLAN-ên mantiqî; her VLAN domainek weşanê temsîl dike, ragihandinê di nav VLAN-ê de wekî ku ew LAN be çalak dike di heman demê de rê li ber ragihandina navbera VLAN-an digire û peyamên weşanê di nav VLAN-ê de sînordar dike.

配图1(为什么需要VLAN)-1

Wêne 1: Rola VLANan

Ji ber vê yekê, VLAN-an xwedî avantajên jêrîn in:

· Sînordarkirina Domainên Weşanê: Domainên weşanê di nav VLAN-ê de têne sînordarkirin, bandfirehiya fireh diparêzin û kapasîteya pêvajoya torê zêde dikin.
· Zêdekirina Ewlekariya LAN: Peyamên ji VLAN-ên cuda di dema veguhestinê de têne îzolekirin, ev tê vê wateyê ku bikarhênerên di nav yek VLAN-ê de nikarin rasterast bi bikarhênerên di VLAN-ek din de têkilî daynin.
· Zêdebûna Berxwedana Torê: Xeletî bi yek VLAN-ê ve sînordar in, ji ber vê yekê pirsgirêkên di nav yek VLAN-ê de bandorê li ser xebata normal a VLAN-ên din nakin.
· Avakirina Koma Kar a Virtual a Nerm: VLAN dikarin bikarhêneran li komên kar ên cûda dabeş bikin, û rê bidin endamên heman koma kar bêyî ku bi qadeke fîzîkî ya taybetî ve werin sînordarkirin bixebitin, û avakirin û parastina torê hêsantir û nermtir bikin.

VLAN li hember Subnet

Bi dabeşkirina beşa torê ya navnîşanên IP-ê bo çend jêrşeran, rêjeya kêm a bikaranîna cîhê navnîşana IP-ê û hişkbûna navnîşanên IP-ê yên du-astî dikare were çareser kirin. Mîna VLAN-an, jêrşeran jî dikarin ragihandina di navbera mêvandaran de îzole bikin. Mêvanên ku aîdî VLAN-ên cûda ne, nikarin rasterast ragihînin, mîna ku mêvandarên di jêrşeranên cûda de nikarin. Lêbelê, di navbera herduyan de têkiliyek rasterast tune.

VLAN Bintor
Ferq Ji bo dabeşkirina torên Qata 2-an tê bikar anîn.
  Piştî mîhengkirina navrûyên VLAN, bikarhênerên di VLAN-ên cuda de tenê dikarin bi rêya rêwerzkirinê danûstandinê bikin.
  Heta 4094 VLAN dikarin werin pênasekirin; hejmara cîhazên di nav VLAN de ne sînorkirî ye.
Meriv Di heman VLAN de, yek an çend subnet dikarin werin pênasekirin.

Etîketa VLAN û Nasnameya VLAN

Ji bo ku swîçker bikaribin peyamên ji VLAN-ên cuda cuda bikin, divê qadek ku agahdariya VLAN-ê nas dike li peyaman were zêdekirin. Protokola IEEE 802.1Q diyar dike ku etîketek VLAN-ê ya 4-bayt (ku wekî Etîketa VLAN tê zanîn) li çarçoveyên daneyên Ethernet-ê were zêdekirin da ku agahdariya VLAN-ê were nas kirin.

配图2(VLAN Tag和VLAN ID)-2

Qada VID di çarçoveya daneyan de VLAN-a ku çarçoveya daneyan pê ve girêdayî ye destnîşan dike; çarçoveya daneyan tenê dikare di nav VLAN-a xwe ya diyarkirî de were veguheztin. Qada VID ID-ya VLAN-ê temsîl dike, ku dikare ji 0 heta 4095 be. Ji ber ku 0 û 4095 ji hêla protokolê ve hatine veqetandin, rêza derbasdar ji bo ID-yên VLAN-ê 1 heta 4094 e. Hemî çarçoveyên daneyan ên ku ji hêla swîçê ve di hundurê de têne pêvajoy kirin etîketên VLAN hildigirin, di heman demê de hin cîhaz (wek mêvandarên bikarhêner û server) ku bi swîçê ve girêdayî ne tenê çarçoveyên Ethernet-ê yên kevneşopî bêyî etîketên VLAN dişînin û werdigirin.

配图3(VLAN间用户的二层隔离)-3

Ji ber vê yekê, ji bo ku bi van cîhazan re têkilî daynin, divê navrûyên guhêrbar çarçoveyên Ethernet ên kevneşopî nas bikin û di dema veguhastinê de etîketên VLAN zêde bikin an jê bibin. Etîketa VLAN ya ku hatiye zêdekirin bi VLAN-a xwerû ya navrûyê (Port Default VLAN ID, PVID) re têkildar e.

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

Cureyên Navrûyên VLAN û Mekanîzmayên Birêvebirina Etîketa VLAN

Di torên heyî de, bikarhênerên ku aîdî heman VLAN-ê ne, dikarin bi guhêrbarên cuda ve girêdayî bin, û dikarin gelek VLAN-ên ku di navbera guhêrbaran de belav dibin hebin. Ger danûstendina navbera bikarhêneran pêwîst be, divê navrûyên di navbera guhêrbaran de bikaribin çarçoveyên daneyan ji gelek VLAN-an di heman demê de nas bikin û bişînin. Li gorî tiştên girêdayî û ka çarçoveyan çawa têne pêvajo kirin, celebên cûda yên navrûyên VLAN hene ku girêdan û torên cuda bicîh bînin.

Çareseriya Kabloya ELV Bibînin

Kabloyên Kontrolê

Ji bo BMS, BUS, Pîşesazî, Kabloya Amûran.

Sîstema Kabloya Strukturkirî

Tor û Dane, Kabloya Fîber-Optîkî, Korda Patchê, Modul, Plaqeya Rûyê

Nirxandina Pêşangeh û Bûyerên 2024

16-18ê Nîsanê, 2024 Enerjiya Rojhilata Navîn li Dubayê

16-18ê Nîsanê, 2024 Securika li Moskowê

9ê Gulana 2024an, ÇALAKIYA DESTPÊKIRINA BERHEM Û TEKNOLOJIYÊN NÛ li Şanghayê

22-25ê Cotmeha 2024an SECURITY CHINA li Pekînê

19-20 Mijdar, 2024 CÎHANA GIRÊDAYÎ KSA


Dema weşandinê: 27ê Mijdarê-2024