Tổng quan về VLAN (VLAN Overview)
•
Segmentation
•
Flexibility
•
Security
3rd floor
2nd floor
1st floor
SALES HR ENG
A VLAN = A broadcast domain = Logical network (subnet)
Tổng quan về VLAN (VLAN Overview)
Nội Dung
Khái niệm về VLAN
Khái niệm về Trunking
VLAN Trunking Protocol (VTP)
Cấu hình switch for trunking
Thay đổi kết nối VLAN
Thay đổi spanning-tree
Tổng quan về VLAN (VLAN Overview)
Là một nhóm các thiết bị mạng
không bị giới hạn về địa lý
Mọi công việc cấu hình Vlan đều
được thực hiện bằng phần mềm
Mỗi Vlan là một miền quảng bá
Có khả năng mở rộng và bảo mật
Hoạt Động của VLAN (VLAN Operations)
Switch A
Green
VLAN
Black
VLAN
Red
VLAN
•
Each logical VLAN is like a separate physical bridge
Switch A
Green
VLAN
Black
VLAN
Red
VLAN
Switch B
Green
VLAN
Black
VLAN
Red
VLAN
•
Each logical VLAN is like a separate physical bridge
•
VLANs can span across multiple switches
Hoạt Động của VLAN (VLAN Operations)
Switch A
Green
VLAN
Black
VLAN
Red
VLAN
Switch B
Green
VLAN
Black
VLAN
Red
VLAN
Trunk
•
Each logical VLAN is like a separate physical bridge
•
VLANs can span across multiple switches
•
Trunks carries traffic for multiple VLANs
Fast Ethernet
Hoạt Động của VLAN (VLAN Operations)
VLAN5
Static VLAN Dynamic VLAN
MAC = 1111.1111.1111
Trunk
VMPS
1111.1111.1111 = vlan 10
VLAN10
Port e0/9
Port e0/4
Các loại Vlan
VMPS=Vlan Management plicy sever
Hoạt động của đường Trunk
Hoạt động của đường Trunk
Hoạt động của đường Trunk
Hoạt động của đường Trunk
ISL Tagging
Performed with ASIC
(Application specific integrated
circuits)
Not intrusive to client stations,
client does not see the ISL
header
Effective between switches,
routers and switches, switches
and servers with ISL network
interface cards
ISL trunks enable VLANs across a backbone
VLAN Tag
added by
incoming port
VLAN Tag
stripped by
forwarding port
Inter-Switch
Link carries
VLAN identifier
ISL Tagging
ISL Encapsulation
ISL Header
ISL Header
26 bytes
26 bytes
Encapsulated Ethernet frame
CRC
CRC
4 bytes
4 bytes
Frames encapsulated with ISL header and CRC
Support for many VLANs (1024)
Giao thức Vlan trunking (VTP)
1.“new vlan added”
3.Sync to the latest vlan information
2
VTP Domain
Giao thức Vlan trunking (VTP)
Duy trì cấu hình Vlan thống nhất trong một miền quản
trị
VTP là một giao thức thông điệp sử dụng gói trunk lớp
2 để quản lý sự thêm xoá và đặt tên các Vlan trong một
miền nhất định
Hỗ trợ trunks trên môi trường mạng hỗn hợp
Tập trung các thông tin về sự thay đổi từ tất cả các
Switch trong mạng
Các chế độ hoạt động của VTP
Server
C
l
i
e
n
t
Transparent
•
Sends/forwards
advertisements
•
Synchronize
•
Not saved in
NVRAM
•
Create vlans
•
Modify vlans
•
Delete vlans
•
Sends/forwards
•
advertisements
•
Synchronize
•
Saved in NVRAM
•
Forwards
advertisements
•
Does not
synchronize
•
Saved in NVRAM
Hoạt động của VTP
VTP advertisement được gửi ra như là multicast frames
VTP servers và clients đồng bộ hoá chỉ số thay đổi cấu
hình theo chỉ số mới
Cứ sau 5 phút hoặc khi có thay đổi cấu hình thì VTP
advertisement được gửi tới các switch
Hoạt động của VTP
1.Add new VLAN
2.Rev 3 > Rev 4
Server
Client Client
4.Rev 3 > Rev 4
5.Sync new vlan info
3 3
4.Rev 3 > Rev 4
5.Sync new vlan info
VTP Pruning
Tăng băng thông bằng cách giảm và cắt bỏ
những tải không cần thiết
Example: Station A gửi broadcast, broadcast
chỉ được chuyển đến các port được gán cho red
VLAN
VTP Pruning
Switch 4
Switch 2
Switch 6 Switch 3 Switch 1
Port 2
Flooded
traffic is
pruned
Red
VLAN
Port 1
Switch 5
A
B
Cấu Hình VLAN
Cấu Hình Vlan trên Catalyst
1900 và 2950
Rcs-Sud-Est
•
Configurations can come
from many sources
•
Configurations will act in
device memory
Console port
Auxiliary port
Interfaces
PC or Unix server
Web or Network
Management
server
Virtual terminal
External Configuration
Sources
Telnet
TFTP
Kết nối vào cổng quản lý trên router