• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Định nghĩa về một vài VLAN

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Định nghĩa về một vài VLAN



    Trong quá trình học Switching chúng ta thường hay bị confuse về các khái niệm vlan , hi vọng bài viết này sẽ làm giảm bớt những khúc mắc về một số terminology của vlan .
    Có thể chia Vlan ra các loại sau :
    - Native Vlan
    - Default Vlan
    - User Vlan
    - Vlan 1
    - Management Vlan
    Default , tất cả các Ethernet port của Switch đều thuộc vlan 1 và các khái niệm vlan khác cũng được để mặc định là vlan 1 .
    1 . Vlan 1 : Lí do chính để vlan 1 trở thành 1 vlan đặc biệt là các port của layer 2 switch cần có một vlan để gắn các port của mình vào . Thêm vào đó các layer 2 protocols như CDP , VTP , PAgP cần phải được vận chuyển trên một vlan và đi trên kết nối trunk . CDP , VTP , PAgP luôn luôn được vận chuyển trên vlan 1 và điều này không thể thay đổi được .
    2 . Default Vlan : mặc định tất cả các port của switch được gắn vào một vlan default . Như vậy vlan 1 cũng là default vlan . Vì vlan 1 là vlan default nên các vlan khác như management vlan , native vlan , user vlan cũng là những thành viên của vlan 1 .
    3 . User Vlan : khi nhắc đến vlan , chúng ta thường nghĩ ngay đến User vlan . User vlan là vlan được tạo ra để nhóm các user lại theo group dựa vào vị trí địa lí hay theo logic . Câu lệnh “switchport access vlan “ dùng để gán port vào user vlan .
    4 . Native Vlan : Native Vlan là khái niệm có liên quan đến interface được cấu hình trunking . Khi một port được cấu hình trunking thì nó sẽ gán tag để đánh dấu các vlan khác nhau khi đi trên kết nối trunk . Các frame của các vlan khi qua kết nối trunk đều có gắn tag , ngoại trừ các frame thuộc vào native vlan . Default native vlan là vlan 1 , và bất kì frame nào thuộc về 2 vlan này đều không được tag . Lí do dùng native vlan là do một số thiết bị không hiểu được cũng như là không tương thích với nhau về mặt tagging dot1q hay isl . Một thiết bị hỗ trợ dot1q và thiết bị khác không hỗ trợ dạng tagging này có thể liên lạc được với nhau qua native vlan .
    Native vlan có thể được gán bằng một vlan khác , không nhất thiết phải là vlan 1 . Thực hiện bằng câu lệnh sau :
    Switch(config-if)#switchport trunk native vlan vlan-id
    Lưu ý : khi ta chuyển native vlan sang một vlan khác , không còn để mặc định là vlan 1 nữa thì control traffic trong vlan 1 phải được gán tag khi qua kết nối trunk . Native vlan lúc này không cần gắn tag khi đi qua kết nối trunk . Native vlan trên các kết nối switch-to-switch với nhau phải giống nhau . Nếu cấu hình native vlan không giống nhau thì switch sẽ hiên alert rằng native vlan mismatch .
    5 . Management vlan : các switch cần được kiểm soát từ xa , do đó cần có một vlan đặt biệt dành riêng cho nó để quản lí . Nó được gán 1 ip address và ip này được dùng để telnet . Vlan này được khuyến cáo tách riêng ra khỏi các vlan khác , không phải là vlan 1 và cũng không phải la native vlan hay các user vlan . Nó không bị ảnh hưởng bởi các vlan khác như misconfigure , accident và có tác dụng ngăn cấm user truy cập vào thiết bị .
    Các ý kiến góp ý xin gửi về : hoanglenhan@vnpro.org ! Cảm ơn !
    To be number 1 !!!

  • #2
    em vẫn chưa hiểu lắm, có ai viết rõ chút nữa không!

    Comment


    • #3
      Trong môi trường Ethernet LAN, một broadcast domain là một tập hợp của các thiết bị cùng nhận một gói tin broadcast bởi bất kỳ một thiết bị còn lại. Trên các switch không hỗ trợ VLAN, switch sẽ đẩy tất cả các frame broadcast ra tất cả các cổng, ngoại trừ cổng mà nó nhận frame. Kết quả là, tất cả các interface trên loại switch này là cùng broadcast domain. Nếu switch này kết nối đến các switch và các hub khác, các cổng trên switch này cũng sẽ trong cùng broadcast domain.

      Một VLAN đơn giản là một tập hợp của các switchport nằm trong cùng broadcast domain. Các cổng có thể được nhóm vào các vlan khác nhau trên từng switch và trên nhiều switch. Bằng cách tạo ra nhiều VLAN, các switch sẽ tạo ra nhiều broadcast domains. Khi đó, khi có một broadcast được gửi bởi một thiết bị nằm trong một vlan sẽ được chuyển đến những thiết bị khác trong cùng vlan, tuy nhiên broadcast sẽ không được chuyển đến các thiết bị trong vlan khác.
      Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

      Email : dangquangminh@vnpro.org
      https://www.facebook.com/groups/vietprofessional/

      Comment

      Working...
      X