Tổng quan 1/2 Cho phép chia switch thành các switch ảo --> chia physical LAN thành nhiều LAN virtual Chỉ những máy trạm thuộc một VLAN mới thấy lưu lượng chạy trên VLAN đó.. Chia VLAN k
Trang 1MẠNG LAN ẢO (VIRTUAL LAN)
Chương 10bis
Trang 2Tổng quan (1/2)
Cho phép chia switch thành các
switch ảo > chia (physical) LAN
thành nhiều LAN (virtual)
Chỉ những máy trạm thuộc một VLAN mới thấy lưu lượng chạy trên VLAN đó
phải thông qua router
Trang 3Tổng quan (2/2)
Phân chia VLAN trên mạng dựa trên chức năng và đặc thù chuyên môn của các đơn vị trong tổ
chức/doanh nghiệp
Chia VLAN không phụ thuộc vị trí vật lý
.
Trang 4Local VLAN (1/2)
hiện điều khiển broadcast, security, và traffic flow
management
VLAN
giữa các thành viên trong VLAN.
các VLAN, vì các VLAN là các broadcast domain khác biệt
Trang 5Local VLAN (2/2)
VLAN X VLAN Y
Switch
Các máy trạm
thuộc VLAN X
Các máy trạm thuộc VLAN Y Edge port
Trang 6Broadcast domain với VLAN
và router
Đâu là miền quảng bá trên mỗi trường hợp?
Không chia
VLAN
Một link/VLAN hay single VLAN Trunk
Chia VLAN
10.1.0.0/16
10.2.0.0/16
10.3.0.0/16
10.1.0.0/16
10.2.0.0/16
10.3.0.0/16
Trang 7Thực hiện (1/2)
Two VLANs
Two Subnets
Switch 1
172.30.1.21 255.255.255.0 VLAN 1
172.30.2.10 255.255.255.0 VLAN 2
172.30.1.23 255.255.255.0 VLAN 1
172.30.2.12 255.255.255.0 VLAN 2
Hai VLAN = Hai subnet
Các lưu ý quan trọng trên VLAN:
subnet
1 2 3 4 5 6
1 2 1 2 2 1
Port VLAN
Trang 8Thực hiện (2/2)
Two VLANs
Two Subnets
Switch 1
172.30.1.21 255.255.255.0 VLAN 1
172.30.2.10 255.255.255.0 VLAN 2
172.30.1.23 255.255.255.0 VLAN 1
172.30.2.12 255.255.255.0 VLAN 2
Hai VLAN = Hai subnet
VLAN tách biệt các broadcast domain
ARP làm việc trong phạm vi broadcast domain
ARP Request
Trang 9Hoạt động của VLAN (1/3)
thành thành viên VLAN ứng với port mà nó nối vào switch.
VLAN 1
khác.
Trang 10Hoạt động của VLAN (2/3)
Các liên kết giữa hai swicth được cấu hình thành trung kế (trunk), vận
chuyển các frame từ các VLAN của switch
Mỗi frame chứa một tag để xác định VLAN mà nó thuộc về
Trang 11Hoạt động của VLAN (3/3)
VLAN tagging được dùng khi lưu lượng của nhiều VLAN cần chuyển qua một liên kết đơn
No VLAN Tagging
VLAN Tagging
Trang 12VLAN xuyên qua nhiều switch
802.1Q Trunk Tagged Frame
Edge Ports Trunk Port
Được gọi là “VLAN Trunking”
Trang 13Là IEEE standard định nghĩa cách
thức gắn thẻ cho ethernet frame để chuyển qua trunk
Điều này có nghĩa là các switch từ các nhà chế tạo khác nhau, tuân theo
IEEE 802.1Q đều có thể trao đổi lưu lượng VLAN
Trang 14Frame được gắn thẻ theo 802.1Q
Trang 15Đánh giá
VLAN như là công cụ phân chia miền quảng bá (broast domain)
Chia mạng ở lớp 2
Dẫn đến "định tuyến" lớp 2
Ơ lớp 2 cũng cần đến các giao thức hoa tiêu