1. Trang chủ
  2. » Giáo án - Bài giảng

Bài giảng mạng máy tính chương 10 bis nguyễn hồng sơn

15 5 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 15
Dung lượng 519,13 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Tổng quan 1/2 Cho phép chia switch thành các switch ảo --> chia physical LAN thành nhiều LAN virtual Chỉ những máy trạm thuộc một VLAN mới thấy lưu lượng chạy trên VLAN đó.. Chia VLAN k

Trang 1

MẠNG LAN ẢO (VIRTUAL LAN)

Chương 10bis

Trang 2

Tổng quan (1/2)

 Cho phép chia switch thành các

switch ảo > chia (physical) LAN

thành nhiều LAN (virtual)

 Chỉ những máy trạm thuộc một VLAN mới thấy lưu lượng chạy trên VLAN đó

phải thông qua router

Trang 3

Tổng quan (2/2)

 Phân chia VLAN trên mạng dựa trên chức năng và đặc thù chuyên môn của các đơn vị trong tổ

chức/doanh nghiệp

 Chia VLAN không phụ thuộc vị trí vật lý

.

Trang 4

Local VLAN (1/2)

hiện điều khiển broadcast, security, và traffic flow

management

VLAN

giữa các thành viên trong VLAN.

các VLAN, vì các VLAN là các broadcast domain khác biệt

Trang 5

Local VLAN (2/2)

VLAN X VLAN Y

Switch

Các máy trạm

thuộc VLAN X

Các máy trạm thuộc VLAN Y Edge port

Trang 6

Broadcast domain với VLAN

và router

 Đâu là miền quảng bá trên mỗi trường hợp?

Không chia

VLAN

Một link/VLAN hay single VLAN Trunk

Chia VLAN

10.1.0.0/16

10.2.0.0/16

10.3.0.0/16

10.1.0.0/16

10.2.0.0/16

10.3.0.0/16

Trang 7

Thực hiện (1/2)

Two VLANs

 Two Subnets

Switch 1

172.30.1.21 255.255.255.0 VLAN 1

172.30.2.10 255.255.255.0 VLAN 2

172.30.1.23 255.255.255.0 VLAN 1

172.30.2.12 255.255.255.0 VLAN 2

Hai VLAN = Hai subnet

 Các lưu ý quan trọng trên VLAN:

subnet

1 2 3 4 5 6

1 2 1 2 2 1

Port VLAN

Trang 8

Thực hiện (2/2)

Two VLANs

 Two Subnets

Switch 1

172.30.1.21 255.255.255.0 VLAN 1

172.30.2.10 255.255.255.0 VLAN 2

172.30.1.23 255.255.255.0 VLAN 1

172.30.2.12 255.255.255.0 VLAN 2

Hai VLAN = Hai subnet

 VLAN tách biệt các broadcast domain

 ARP làm việc trong phạm vi broadcast domain

ARP Request

Trang 9

Hoạt động của VLAN (1/3)

thành thành viên VLAN ứng với port mà nó nối vào switch.

VLAN 1

khác.

Trang 10

Hoạt động của VLAN (2/3)

 Các liên kết giữa hai swicth được cấu hình thành trung kế (trunk), vận

chuyển các frame từ các VLAN của switch

 Mỗi frame chứa một tag để xác định VLAN mà nó thuộc về

Trang 11

Hoạt động của VLAN (3/3)

 VLAN tagging được dùng khi lưu lượng của nhiều VLAN cần chuyển qua một liên kết đơn

No VLAN Tagging

VLAN Tagging

Trang 12

VLAN xuyên qua nhiều switch

802.1Q Trunk Tagged Frame

Edge Ports Trunk Port

Được gọi là “VLAN Trunking”

Trang 13

 Là IEEE standard định nghĩa cách

thức gắn thẻ cho ethernet frame để chuyển qua trunk

 Điều này có nghĩa là các switch từ các nhà chế tạo khác nhau, tuân theo

IEEE 802.1Q đều có thể trao đổi lưu lượng VLAN

Trang 14

Frame được gắn thẻ theo 802.1Q

Trang 15

Đánh giá

 VLAN như là công cụ phân chia miền quảng bá (broast domain)

 Chia mạng ở lớp 2

 Dẫn đến "định tuyến" lớp 2

 Ơ lớp 2 cũng cần đến các giao thức hoa tiêu

Ngày đăng: 21/02/2022, 23:20

🧩 Sản phẩm bạn có thể quan tâm