Как один VLAN Идентифицированные
Поскольку VLAN представляет собой программное обеспечение концепции, идентификаторы и конфигураций для VLAN должно быть надлежащим образом подготовлен для его функционирования, как это ожидалось. Кадр раскраски это процесс, используемый для обеспечения того, чтобы VLAN члены группы, или надлежащим образом определены и обрабатываться. В кадре раскраски, пакеты приведены в надлежащее VLAN ID на их происхождения, с тем чтобы они могли быть должным образом обработаны, поскольку они проходят через сеть. В VLAN ID затем используется, чтобы коммутация и маршрутизация двигателей принять соответствующие решения, как это определено в конфигурации VLAN.
Зачем использовать VLANs
Традиционные образцы использования сетевых маршрутизаторов для создания и трансляции доменов ограничить трансляцию между несколькими подсетями. Это предотвращает трансляцию наводнения в больших сетях с потребляющих ресурсы, и непреднамеренное причинение отказов от службы необоснованно. К сожалению, традиционная методология дизайна сети имеет некоторые недостатки в конструкции
- ГЕОГРАФИЯ - Традиционные сети конструкций сосредоточена на физическом расположении оборудования и персонала для рассмотрения и LAN сегмента размещения. Из-за этого Есть несколько значительных недостатков:
- Сетевые сегменты для физически разрозненных организаций, не может быть частью одного и того же адресного пространства. Каждое физическое местонахождение должны быть решены самостоятельно, и часть своего собственного вещания домена. Это может заставить персонала, который будет расположен в центре города, или получить дополнительную задержку или подключаемости дефицита.
- Перемещения персонала и ведомств может стать сложным, особенно если на первоначальном месте, сохраняет свою сеть сегментах. Переселены оборудование придется Преобразованный на основе новой конфигурации сети.
А VLAN решение может смягчить оба эти недостатки, разрешая тот же домен в эфир выходят за рамки одного сегмента.
- Дополнительный трафик - Традиционные образцы сети требуют дополнительных полосы пропускания, поскольку пакеты должны пройти через несколько уровней сети, поскольку сеть является сегментированным.
Надлежащее VLAN дизайна может гарантировать, что только в устройствах, которые VLAN определено, что на ней будут принимать и пересылать пакеты, предназначенные в качестве источника и назначения сетевого потока.
Типы VLAN
Есть только два типа VLAN возможно сегодня, ячейки на основе VLANs и рама основе VLANs.
- Сотовые основе VLANs используются в сетях АТМ перешли с Эмуляция LAN (или LANE). LANE используется, чтобы хостов на наследство сегментами ЛВС общаться с помощью сети банкоматов без использования специальных аппаратных или программных изменений.
- Рамка на основе VLANs используются в сетях Ethernet с рамкой пометки. Двумя основными типами кадр пометки являются IEEE 802,10 и ISL (Интер Switch ссылка является собственностью Cisco кадр пометки). Имейте в виду, что на 802,10 стандарт позволяет развертывать VLANs с 802.3
- VLAN Название - название VLAN представляет собой текст, основанный имя используется для идентификации VLAN, возможно, для оказания помощи технического персонала в понимании ее функций. Строка использования может быть от 1 до 32 символов в длину.
- Частные VLAN - Вы также определить, если VLAN заключается в том, чтобы быть частным VLAN в VLAN определение, а какие другие VLAN может быть связана с его определением разделе. При настройке Cisco VLAN в качестве частного VLAN, это означает, что порты, которые являются членами Организации VLAN не могут непосредственно общаться друг с другом по умолчанию. Обычно все порты, которые являются членами какого-либо VLAN может непосредственно общаться друг с другом так же, как они смогут бы они были членами стандартного сетевого сегмента. Частные vlans создаются в целях повышения безопасности в сети, где сосуществуют хостов в сети не могут или не должны доверять друг другу. Это обычная практика для использования на веб-фермы, или в других условиях повышенного риска, где взаимодействие между хостами в той же подсети, не являются необходимыми. Проверьте ваш Cisco документация, если у вас есть вопросы о том, как настраивать и развертывать частных VLANs.
- VLAN режимах - в Cisco IOS, Есть только два режима интерфейса, может работать в режиме доступа "и" Режим ствол ". Доступ режим для конечных устройств или устройств, которые не требуют нескольких VLANs. Магистральные Режим используется для прохождения нескольких VLANs других сетевых устройств, или для конечного устройства, которые должны иметь членство в нескольких VLANs сразу. Если вы хотите знать, какой режим использовать, режим, вероятно, "режим доступа".
Cisco реализациях VLAN
Определение VLAN Чтобы определить VLAN на Cisco устройстве, нужно VLAN ID, VLAN на имя порты вы хотели бы участвовать в VLAN, а также типа членства в порт будет иметь с VLAN.
- Шаг 1 - Вход в маршрутизатору или коммутатору, вопрос и получить в режиме позволить.
- Шаг 2 - получить в режиме с использованием конфигурации "Конфер т".
- Шаг 3 - Создание VLAN, введя "VLAN X", где X это ID вы хотите назначить VLAN.
- Шаг 4 - Название вашей VLAN, введя "Название Имя <VLAN". Заменить <Vlan Имя со строкой вы хотите определить ваш VLAN путем.
- Шаг 5 - Если вы хотите, чтобы ваш новый VLAN для частного VLAN, вы введете "частного VLAN первичных" и "частного VLAN ассоциации Y", где Y представляет собой вторичную VLAN вы хотите связать с первичным VLAN. Если Вы хотели бы, чтобы частные VLAN для общин, вы введете "частного VLAN сообщества" вместо.
- Шаг 6 - Выход из режима конфигурации, введя "конец".
- Шаг 7 - Сохраните конфигурацию памяти, введя "WR карту", и к сети, если у вас есть необходимость использования "WR чистый". Вы, возможно, дополнительную информацию, чтобы написать конфигураций к сети в зависимости от конфигурации устройства.
Вы уже создали VLAN, присваивая ему ID, и придав ему название. На данный момент, в VLAN не имеет специальной конфигурации для обработки IP трафика, а также существуют ли какие-либо порты, которые являются членами Организации VLAN. Следующий раздел описывает, как Вы заполнили вашу конфигурацию VLAN.
VLAN Конфигурация А VLAN не много пользы, если вы еще не назначен его IP-адрес, маску подсети, а также порт членства. В обычных сетевых конфигураций на сегменте маршрутизаторов, индивидуальные интерфейсы или групп интерфейсов (называемых каналов) присваивается IP-адресов. При использовании VLANs, индивидуальные интерфейсы являются членами VLANs и не имеют индивидуальные IP адреса, и, как правило, не имеют доступа к спискам применяются к ним. Эти функции, как правило, зарезервированы для VLAN интерфейсов. Следующие шаги подробно один способ создания и настройки VLAN интерфейс. ПРИМЕЧАНИЕ: Эти шаги уже предположили, что вы вошли в маршрутизатор, полученных в режиме позволить, и вступила в режиме конфигурации. Эти конкретные примеры на основе Cisco 6500 серии устройств.
- Шаг 1 - Введите "Интерфейс VlanX", где X является VLAN ID вы использовали в VLAN определению выше.
- Шаг 2 - Этот шаг является необязательным. Введите "описание ", Где VLAN подробное описание того, что в VLAN будет использоваться для. Можно просто повторно использовать VLAN имя вы использовали выше, если хотите.
- Шаг 3 - Введите "IP-адрес <адрес> <netmask>", где <адрес> это адрес, который Вы хотите присвоить этому устройству в VLAN, а <netmask> это сетевой маски для подсети вы присвоили VLAN.
- Шаг 4 - шаг является необязательным. Создание и применение в список доступа к VLAN для входящего и исходящего доступа, контроля. Для стандартного списка доступа введите "доступ к XXX-группа" и "доступ-группа из YYY", где XXX и YYY соответствует доступа списков вы уже настроили. Помните о том, что термины, принятые в связи с конкретной подсети или интерфейса, поэтому "в" средство от VLAN в маршрутизатор, и "в" означает от маршрутизатора OUT к VLAN.
- Шаг 5 - Этот шаг является необязательным. Введите частных VLAN картирования вы хотели бы использовать, если порт является частью частной VLAN. Это должен быть такой же, среднее VLAN вам, связанные с первичным VLAN в VLAN определению выше. Введите "частного VLAN картирования ХХ", где XX это VLAN ID на втором VLAN вы хотите ассоциировать с этой VLAN.
- Шаг 6 - Этот шаг является необязательным. Настройка HSRP и любых других основных интерфейса конфигурации вы обычно используете для устройств Cisco.
- Шаг 7 - Выход из режима конфигурации, введя "конец".
- Шаг 8 - Сохраните конфигурацию памяти, введя "WR карту", и к сети, если у вас есть необходимость использования "WR чистый". Вы, возможно, дополнительную информацию, чтобы написать конфигураций к сети в зависимости от конфигурации устройства.
Теперь у вас есть определенные VLAN и настроен, но не физическое порт входит в VLAN, VLAN поэтому еще не столь использования. Следующий порт членство в VLAN описано. IOS устройств описания интерфейсов, основанных на технологии, а также номер порта, а с "FastEthernet3 / 1" или "GigabitEthernet8/16". После того как вы определили физические порты, которые вы хотели бы принять участие в работе VLAN вы можете использовать следующие шаги, чтобы настроить его. ПРИМЕЧАНИЕ: Эти шаги уже предположили, что вы вошли в маршрутизатор, полученных в режиме позволить, и вступила в режиме конфигурации.
Для получения доступа к портам - Шаг 1 - Введите "Интерфейс <interface имя", где <interface имя это имя Cisco присвоил интерфейса вы хотите связать с VLAN.
- Шаг 2 - Этот шаг является необязательным. Введите "описание <interface description>", где <interface description> это текст с описанием системы подключен к интерфейсу идет речь. Это, как правило, полезны для обеспечения
- Шаг 4 - Используйте только этот шаг, если вы использовали шаге 3 выше. Введите "switchport доступа VLAN X", где X является VLAN ID в VLAN вы хотите порт может быть членом.
- Этап 5 - Используйте только этот шаг, если вы использовали шаге 3 выше. Введите "switchport режим доступа", чтобы рассказать о том, что порт вы хотите использовать в качестве порта доступа.
- Шаг 6 - Выход из режима конфигурации, введя "конец".
- Шаг 7 - Сохраните конфигурацию памяти, введя "WR карту", и к сети, если у вас есть необходимость использования "WR чистый". Вы, возможно, дополнительную информацию, чтобы написать конфигураций к сети в зависимости от конфигурации устройства.
Для магистральных портов - Шаг 1 - Введите "Интерфейс <interface имя", где <interface имя это имя Cisco присвоил интерфейса вы хотите связать с VLAN.
- Шаг 2 - Этот шаг является необязательным. Введите "описание <interface description>", где <interface description> это текст с описанием системы подключен к интерфейсу идет речь. Это, как правило, полезны для обеспечения DNS имя хоста, IP-адрес, порт, который на удаленной системе подключено, и его функции.
- Шаг 3 - Этот шаг зависит от вашего оборудования и версию IOS и потребности. Введите "switchport" Если вам нужен интерфейс в качестве переключения портов. Некоторые аппаратные средства не поддерживает switchport режиме, и может быть использовано только в качестве маршрутизатора порт. Проверьте документацию, если вы не знаете разницы между порту маршрутизатора и переключения портов.
- Шаг 4 - Используйте только этот шаг, если вы использовали шаге 3 выше. Введите "switchport ствола капсулирование dot1q". Это указывает на использование VLAN dot1q инкапсуляция для VLAN, что является отраслевым стандартом для инкапсуляции магистральной. Существуют и другие варианты инкапсуляции, но ваше оборудование не может работать с оборудованием Cisco, не если вы используете их.
- Этап 5 - Используйте только этот шаг, если вы использовали шаге 3 выше. Введите "switchport ствола позволило VLAN XX, YY, ZZ", где XX, YY и ZZ являются VLANs вы хотите включить ствола. Вы можете задать одно или несколько VLANs быть разрешены в багажнике.
- Шаг 6 - Используйте только этот шаг, если вы использовали шаге 3 выше. Введите "switchport режиме ствол" рассказать порту работать как VLAN ствола, а не в качестве порта доступа.
- Шаг 7 - Выход из режима конфигурации, введя "конец".
- Шаг 8 - Сохраните конфигурацию памяти, введя "WR карту", и к сети, если у вас есть необходимость использования "WR чистый". Вы, возможно, дополнительную информацию, чтобы написать конфигураций к сети в зависимости от конфигурации устройства.
Для частных VLAN портов - Шаг 1 - Введите "Интерфейс <interface имя", где <interface имя это имя Cisco присвоил интерфейса вы хотите связать с VLAN.
- Шаг 2 - Этот шаг является необязательным. Введите "описание <interface description>", где <interface description> это текст с описанием системы подключен к интерфейсу идет речь. Это, как правило, полезны для обеспечения DNS имя хоста, IP-адрес, порт, который на удаленной системе подключено, и его функции.
- Шаг 3 - Этот шаг зависит от вашего оборудования и версию IOS и потребности. Введите "switchport" Если вам нужен интерфейс в качестве переключения портов. Некоторые аппаратные средства не поддерживает switchport режиме, и может быть использовано только в качестве маршрутизатора порт. Проверьте документацию, если вы не знаете разницы между порту маршрутизатора и переключения портов.
- Шаг 4 - Введите "switchport частного VLAN принимающей ассоциации XX YY", где XX является основным VLAN вы хотите назначить, YY является вторичной VLAN вы хотите связать с ним.
- Шаг 5 - Введите "switchport режиме частного VLAN пребывания", чтобы заставить порт работать в качестве частного VLAN в режиме хоста.
- Шаг 6 - Выход из режима конфигурации, введя "конец".
- Шаг 7 - Сохраните конфигурацию памяти, введя "WR карту", и к сети, если у вас есть необходимость использования "WR чистый". Вы, возможно, дополнительную информацию, чтобы написать конфигураций к сети в зависимости от конфигурации устройства.
Теперь вы должны иметь ваш VLAN правильно выполнены на устройствах Cisco IOS.
HP VLAN терминологии
HP ProCurve в строке распредустройство становится все более и более распространенным в корпоративных и других бизнес-среды. Из-за этого, отнюдь не редкость, чтобы получить Cisco и ProCurve аппаратной интеграции, а также потому, что в терминологии, это может быть проблемой. Ниже некоторые из VLAN терминологии определяется таким образом, меньше возможности для путаницы.
- VLAN ID - К счастью, VLAN ID являются почти везде одинаковы, только существенные различия диапазон идентификаторов, которые могут быть использованы. Что ProCurve устройствами, количество VLANs определено в конфигурации. По умолчанию максимальная VLANs поддержали на ProCurve устройство отличается между моделями и микропрограммой изменения, но обычно установить до 8. Позже ProCurve 4096 поддерживает аппаратное VLAN идентификаторами, но только 256 одновременно определить VLANs на одном устройстве. VLAN ID 1 зарезервирована для "DEFAULT_VLAN" или стандартные административные VLAN.
- VLAN имена - VLAN имена текстовых полей, которые помогают выявить техников VLANs. ProCurve позволяет именами до 32 символов, но если вы хотите, чтобы она правильно отображаться в меню конфигурации режиме, вы, вероятно, следует ограничить название до 12 символов.
- VLAN режимы - ProCurve имеет три режима работы для VLANs на шасси, Untagged, Tagged и № Untagged режим доступа Cisco режиме. Этот режим используется для портов, которые подключаются к концу узлы или устройства, которые не будут проходящей VLAN движения вперед. Tagged режим такой же, как Cisco в багажник режиме. Этот режим используется для портов, которые при подключении к устройствам, которые будут проходящей VLAN движения вперед, или для магистральной нескольких VLANs. Нет режим означает, что порт не имеет каких-ассоциации с VLAN.
- Особое внимание на "стволе" - Много путаницы окружает слова "ствол", когда вы идете от поставщика оборудования. В Cisco дела магистральной используется только с VLANs. Если вы хотите группе несколько портов Ethernet в один логический Ethernet группы, они называют это канал-группы. Это независимо от того, FEC или LACP для канала свойства. ProCurve использует "ствол", чтобы определить группу портов Ethernet при использовании HP магистральной протоколе, и термин "Tagged" за то, что Cisco называет VLAN багажник. Конечно, эти две технологии не имеют ничего общего друг с другом, но и потому, что из обозначений, возникает путаница.
HP ProCurve VLAN реализаций
Определение VLAN Большинство современных коммутаторов ProCurve VLAN позволяют использовать по умолчанию, но если по какой-то причине у вас более старая модель, войдите в переключатель, попасть менеджер режиме, перейдите на переключатель меню настройки (как правило, пункт 2), то в меню VLAN ( как правило, пункт 8), то поддержка VLAN пункт (как правило, пункт 1), и убедитесь, VLANs включены. Если изменить эту настройку, вам потребуется перезагрузить переключатель, чтобы его активировать правильно. В меню настройки Полезно для этих видов деятельности, по устранению неполадок, а также другие вещи, но это немного сложнее настроить несколько переключателей или для использования шаблонов конфигурации, так что остальная часть HP ProCurve конфигурации подробности будут предоставлены для консольного режима конфигурации . Кроме VLAN для того, чтобы поддержать в целом, VLAN определения и конфигурации будут созданы в том же месте, так что остальная часть конфигурации примеры будут предоставляться в соответствии с конфигурацией VLAN темы.
VLAN Конфигурация Настройка VLANs на современном ProCurve является довольно простым, необходимо сначала определить VLAN, установите его свойства, а затем создал членство портов и VLAN режиме они будут поддерживать. Следующий список должен помочь вам выполнить эти задачи. ПРИМЕЧАНИЕ: HP определило ее портов интерфейса с помощью модуля / порт конвенции. Если у вас есть, не модульное шасси (как, например, 3448cl), то порты нумеруются только с помощью чисел, как, например, 1 или 36. Если это модульное шасси (как, например, 5308), то порт номер prepended с модулем слот, как, например, А1 или H6. Нет ссылки на тип переключения портов (Ethernet, Fast Ethernet, Gigabit Ethernet) используется для портовых ведения.
- Шаг 1 - Вход на переключение и получить в режиме менеджера. Если, войдя в систему, вы находитесь в меню настройки, выйти из меню настройки, выбрав пункт 5 повестки дня (в большинстве случаев) или с помощью клавиш со стрелками на клавиатуре, чтобы подчеркнуть "в командной строке (CLI)" пункт.
- Шаг 2 - Введите "Конфер т", чтобы попасть в терминал конфигурации режиме.
- Шаг 3 - Введите "VLAN X", где X является VLAN ID в VLAN вы хотите создать.
- Шаг 4 - Название вашей VLAN, введя "имя" <VLAN Имя "", где <VLAN Имя это текстовая строка с 1 по 32 символов (12 символов, если вы заботитесь о конфигурации меню дисплея). Вы должны использовать кавычки, если назвать VLAN.
- Шаг 5 - Дайте VLAN один IP-адрес введите IP-адрес <ip адрес <netmask> ", где <ip адрес является IP адрес, который вы хотите присвоить этот переключатель в этой подсети, а <netmask> это сетевой маски для подсети назначен.
- Шаг 6 - Этот шаг является необязательным. Если Вы хотите назначить несколько конце узел портов к VLAN Enter "untagged <port-list>", где <port-list> приведен список портов или запятыми, если они не носят последовательный, или с помощью тире между началом и список конец, если они есть. Примером этого является "untagged 1,3,5,7-16". Это позволит настроить порт 1, 3, 5 и 7 по 16 будет untagged о том, что VLAN.
- Шаг 7 - Этот шаг является необязательным. Если Вы хотите назначить несколько VLAN магистральных портов для VLAN Enter "помечены <port-list>", где <port-list> приведен список портов или запятыми, если они не носят последовательный, или с помощью тире между началом и список конец, если они есть. Примером этого является "untagged 1,3,5,7-16". Это позволит настроить порт 1, 3, 5 и 7 по 16 будет untagged о том, что VLAN.
- Шаг 8 - Введите "Выход", чтобы оставить VLAN конфигурации режиме.
- Шаг 9 - Выход из режима конфигурации, введя "выйти" еще раз.
- Шаг 10 - Сохраните конфигурацию, введя "WR памяти".
Вы успешно настроили вашу HP ProCurve VLAN.
Поставщик Резюме
Если вы собираетесь включить Cisco и HP ProCurve аппаратного по той же сети, и вы намерены использовать VLANs Есть только несколько вещей вы должны помнить:
- Для конечных узлов - Cisco использует "Режим доступа", HP использует "untagged режиме.
- Для VLAN dot1q стволов - Cisco использует режим ствол ", HP использует" помечена "режим.
- Не VLAN ассоциации - Cisco использует не нотации вообще, HP использует "нет" режим в меню настройки, или у вас есть поддержка VLAN выключен.
В следующий раз вам нужно включить два с VLANs, это простой список должен помочь уберечь вас от неприятностей.
Бесплатные документацию на сетевой
Закладка Что такое VLAN?
Последние сообщения блога