Vlan hoạt động như thế nào?

Được xác định theo tiêu chuẩn IEEE 802.1Q, Vlan phân chia tài nguyên mạng bất kể vị trí trong miền quảng bá. Trong các tòa nhà lớn, nơi có các công tắc riêng biệt cho các tài nguyên riêng biệt là không khả thi, Vlan cho phép các tài nguyên đó tách biệt. Bằng cách thêm một mã định danh nhỏ vào tiêu đề khung, 802.1Q cho phép điều khiển vô song ở cấp chuyển đổi.

Lớp 2 so với lớp 3

Có bảy lớp của mô hình Kết nối hệ thống mở xác định cách thức máy tính giao tiếp. Các lớp OSI này liên quan đến một phần cụ thể của quá trình giao tiếp: lớp 1 là lớp vật lý, và chỉ liên quan đến các tiêu chuẩn tín hiệu cần thiết để truyền tín hiệu điện giữa hai bộ điều hợp; lớp 2 liên quan đến các bộ chuyển mạch, phối hợp liên lạc giữa các bộ điều hợp mạng được kết nối trực tiếp trong cùng một miền phát sóng. Thông thường, tất cả các máy tính được kết nối với cùng một công tắc vật lý nằm trong cùng một miền quảng bá. Khi các máy tính này muốn liên lạc hoàn toàn với một mạng khác, chúng chuyển sang lớp 3, trong đó địa chỉ IP được sử dụng để tìm máy chủ sử dụng bộ định tuyến. Các Vlan hoạt động ở lớp 2, nhưng tiện ích của chúng phát huy tác dụng khi được tích hợp với giải pháp lớp 3.

Chức năng chuyển đổi bình thường

Không có 802.1Q, chỉ các bộ định tuyến có thể tách các mạng lớp 2 khác nhau. Khi một máy tính gửi truyền phát - một khung dành cho mọi máy tính trên miền phát - mọi thiết bị được kết nối với cùng một công tắc sẽ nhận được phát sóng đó. Truyền phát thường được sử dụng cho các dịch vụ hữu ích như yêu cầu địa chỉ IP từ máy chủ DHCP có sẵn. Tuy nhiên, các thiết bị được kết nối trực tiếp cũng dễ bị xâm nhập.

Gắn thẻ 802.1Q

Khi các Vlan được bật trên một công tắc, mỗi cổng được gán cho một Vlan và dữ liệu được gửi từ một thiết bị được kết nối với cổng đó sẽ nhận được tất cả dữ liệu của nó được gắn thẻ chú ý với ID Vlan. Mặc định, hay còn gọi là bản địa, có tên là V chiều, là V 1. Thay đổi một cổng thành Vlan, 2 có nghĩa là các chương trình phát sóng và khung hình với đích không xác định của công tắc đó chỉ được chuyển tiếp đến các cổng Vlan và 2 thân Vlan khác. Các trung kế Vlan là các cổng được cấu hình để chuyển tiếp thông tin từ tất cả các Vlan, cần thiết để kết nối các bộ chuyển mạch hoặc bộ định tuyến khác. Dữ liệu được gửi từ Vlan 1 đến Vlan 2 và ngược lại, phải đi qua bộ định tuyến. Sau đó, bộ định tuyến được cấu hình để chặn hoặc cho phép liên lạc, dựa trên thông tin lớp 3 hoặc IP của trạm gửi. Trong khi đó, các thiết bị chuyển mạch tự trao đổi dữ liệu để đảm bảo rằng mọi người đều nhận ra tất cả các Vlan có sẵn.

Thí dụ

Vlan thay đổi hoàn toàn tính linh hoạt và kiểm soát của một mạng. Hãy tưởng tượng một tòa nhà lớn, nhiều tầng thuộc sở hữu của bạn. Mỗi tầng có nhiều văn phòng và bạn, với tư cách là chủ sở hữu tòa nhà, đã nối dây cho mỗi tầng để sử dụng dữ liệu trở lại tủ dữ liệu trung tâm, nhưng mỗi văn phòng được thuê bởi một công ty khác nhau. Bạn muốn cung cấp cho tất cả người thuê một gói Internet được chia sẻ. Nếu không gắn thẻ 802.1Q, bạn sẽ phải cung cấp một công tắc riêng cho từng văn phòng và mỗi công tắc sẽ phải được kết nối riêng với ISP. Tuy nhiên, với tính năng gắn thẻ 802.1Q, bạn có thể cho phép mỗi văn phòng giao tiếp với nhau và với kết nối Internet, trong khi giữ dữ liệu tách biệt với các văn phòng khác, bằng cách sử dụng một công tắc và bộ định tuyến đơn. Nếu một văn phòng sau đó thuê văn phòng bên cạnh, bạn chỉ cần thay đổi Vlan ID của các cổng đó.

Bài ViếT Phổ BiếN