Podstawowe informacje o VLAN

Z Thomas-Krenn-Wiki
Przejdź do nawigacji Przejdź do wyszukiwania

Wirtualna sieć lokalna - VLAN (Virtual Local Area Network) dzieli jedną fizyczną sieć w kilka logicznych. Każdy VLAN tworzy oddzielną domenę "Broadcast". Komunikacja pomiędzy dwoma sieciami wirtualnymi możliwa jest tylko poprzez jeden router z którym połączone są VLAN-y. Sieci wirtualne zachowują się tak, jakby zostały skonfigurowane przy pomocy dedykowanych, osobnych switchy. Konkretny przykład jak mogą zostać skonfigurowane VLAN-y jest opisane w artykule Konfiguracja VLAN Intel Modular Server.

Typy VLAN

Sieci VLAN mogą zostać podzielone na dwa główne typy:

  • wykorzystujące separację grup portów (bez znakowania)
  • Tagged VLANs (zastosowanie znakowania ramek)

Sieci wirtualne wykorzystujące separację grup portów

VLAN-y wykorzystujące separację grup portów dzielą po prostu jeden fizyczny switch w kilka logicznych. W następującym przykładzie dzielimy 8-portowy switch (Switch A) w 2 logiczne:

8-portowy switch z 2 VLAN-ami
Switch A
port switcha VLAN ID podłączone urządzenie
1 1

(zielony)

PC A-1
2 PC A-2
3 (nieużywany)
4 (nieużywany)
5 2

(pomarańczowy)

PC A-5
6 PC A-6
7 (nieużywany)
8 (nieużywany)

Pomimo, że wszystkie komputery są podłączone do jednego fizycznego switcha to z powodu konfiguracji VLAN mogą one komunikować się jedynie w następujący sposób:

  • PC A-1 z PC A-2
  • PC A-5 z PC A-6

Przyjmijmy, że w sąsiednim pomieszczeniu znajdują sie również 4 komputery. Komputery PC B-1 i PC B-2 mają mieć możliwość komunikacji z PC A-1 und PC A-2 z pierwszego pomieszczenia. Możliwa ma być również komunikacja komputerów PC B-5 i PC B-6 z pomieszczenia 2 z komputerami PC A-5 i PC A-6 z pomieszczenia 1.

W pomieszczeniu 2 znajduje się również switch:

Switch B
port switcha VLAN ID podłączone urządzenie
1 1

(zielony)

PC B-1
2 PC B-2
3 (nieużywany)
4 (nieużywany)
5 2

(pomarańczowy)

PC B-5
6 PC B-6
7 (nieużywany)
8 (nieużywany)

Aby VLAN-y mogły zostać ze sobą połączone konieczne są tu dwa kable:

  • od switcha A port 4 do switcha B port 4 (VLAN 1)
  • od switcha A port 8 do switcha B port 8 (VLAN 2)
Połączenie 2 VLAN-ów obu fizycznych switchy przez jeden kabel. Wykorzystując separację grup portów do połączenia konieczne są dwa kable.


Tagged VLANs

Dzięki tagged VLANs komunikacja wielu VLAN-ów może przebiegać przez jeden switch, jeden port. Każda pojedyncza ramka (frames) otrzymuje Tag (tagowanie), który określa przynależność ramki do VLAN-u. Gdy w przedstawionym przykładzie oba switche wspierają tagowanie to do podłączenia konieczny jest jedynie jeden kabel.

Połączenie 2 VLAN-ów obu fizycznych switchy przez jeden kabel. Na tym kablu (Trunk) stosowane jest tagowanie (IEEE 802.1q).


Dalsze informacje

Ogólne informacje (j. niemiecki)

Informacje specyficzne dla VMware

Informacje specyficzne dla Linuksa

Powiązane artykuły

10 Gigabit Ethernet
Określenie ilości wydzielanego ciepła dla odpowiedniego wyboru klimatyzacji
Podstawowe informacje o Link Aggregation i LACP