fbpx

VLAN Trunking: het IEEE 802.1Q-protocol uitgelegd

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

VLAN-trunking Het is een essentiële functie in netwerkbeheer en het protocol IEEE 802.1Q Het is de standaard die bepaalt hoe het wordt geïmplementeerd. Het begrijpen van deze concepten is essentieel voor het effectief beheren van een netwerk.

Aan het einde van het artikel vindt u een kleine proef dat zal je toestaan schatten de kennis die tijdens deze lezing is verworven

fundamentele concepten

Voordat we in details treden, is het belangrijk om enkele fundamentele concepten te begrijpen.

VLAN

VLAN is de afkorting van Virtueel lokaal netwerk. Het verwijst naar een groep netwerkapparaten die zich gedragen alsof ze zich op hetzelfde fysieke netwerk bevinden, ongeacht hun werkelijke fysieke locatie.

VLAN's kunnen de netwerkcongestie helpen verminderen, de beveiliging verbeteren en het netwerkbeheer vergemakkelijken.

Trunking

In de context van netwerken is de trunking verwijst naar de praktijk waarbij meerdere informatiestromen tegelijkertijd via één netwerkverbinding worden verzonden.

Wat is VLAN-trunking?

VLAN Trunking is een techniek die wordt gebruikt om meerdere VLAN's via één enkele communicatieverbinding te verzenden. "kofferbak" o "kofferbak" tussen schakelaars. Hierdoor kunnen apparaten op verschillende VLAN's met elkaar communiceren, ondanks dat ze zich op afzonderlijke netwerken bevinden.

Het IEEE 802.1Q-protocol

IEEE 802.1Q is de standaard die definieert hoe VLAN-trunking wordt geïmplementeerd in een Ethernet-netwerk. Kort gezegd zorgt het ervoor dat een Ethernet-link verkeer van meerdere VLAN's kan transporteren door een "tag" toe te voegen aan de Ethernet-frames die identificeert tot welk VLAN een bepaald frame behoort. Dit etiketteringsproces staat bekend als “taggen”.

Hoe werkt taggen?

Wanneer een schakelaar een omlijsting vanaf een toegangspoort (toegewezen aan een specifiek VLAN), voegt een 802.1Q-label naar het frame voordat het via de trunklink wordt verzonden. Deze tag bevat een identificatie VLAN (VID) die specificeert tot welk VLAN het frame behoort.

Wanneer het frame via de trunk bij een andere switch arriveert, leest het de 802.1Q-tag om te bepalen tot welk VLAN het frame behoort. Vervolgens verwijdert het de tag en verzendt het frame via de toegangspoort die overeenkomt met het opgegeven VLAN.

Voor-en nadelen

Het belangrijkste voordeel van VLAN-trunking is de rendement. Maakt datatransmissie van meerdere VLAN's via één fysieke link mogelijk, waardoor de behoefte aan extra bekabeling wordt verminderd en de netwerkprestaties worden verbeterd.

Bovendien vergemakkelijkt het netwerkbeheer doordat netwerkbeheerders netwerkapparaten logisch kunnen groeperen in plaats van fysiek.

VLAN-trunking kan echter ook de netwerkcomplexiteit vergroten en vereist een zorgvuldige planning om ervoor te zorgen dat het verkeer waar nodig gescheiden wordt gehouden en wordt toegestaan ​​waar inter-VLAN-communicatie vereist is.

VLAN Trunking – Het IEEE 802.1Q-protocol uitgelegd

Vergelijkende tabel van de voor- en nadelen van VLAN Trunking

 

Voordelen

Nadelen

Netwerkefficiëntie: Trunking maakt datatransmissie van meerdere VLAN's via één fysieke link mogelijk, waardoor de behoefte aan extra bekabeling wordt verminderd.Complexiteit: Het configureren en beheren van VLAN's en trunking kan een complex proces zijn en een hoog niveau van technische vaardigheden vereisen.
Veiligheid: VLAN's kunnen de beveiliging helpen verbeteren door verschillende soorten verkeer op verschillende virtuele netwerken te isoleren.veiligheidsrisico's: Als VLAN's en trunking niet correct zijn geconfigureerd, kunnen ze beveiligingsrisico's met zich meebrengen, zoals VLAN-hopping.
Vergemakkelijkt netwerkbeheer: Met VLAN's kunnen netwerkapparaten logisch worden gegroepeerd in plaats van fysiek, waardoor netwerkbeheer eenvoudiger wordt.Prestatie: Bij onjuist gebruik kan trunking leiden tot netwerkprestatieproblemen, zoals congestie.
Schaalbaarheid: Met trunking kunt u eenvoudig meer apparaten aan een VLAN toevoegen zonder dat u extra bekabeling nodig heeft.Leveranciersafhankelijkheid: Sommige VLAN- en trunking-functies kunnen leverancierspecifiek zijn, waardoor de netwerkhardwareopties kunnen worden beperkt.

Native VLAN en tagging

Als we het hebben over 802.1Q en VLAN-trunking, is het ook belangrijk om het concept van te vermelden “Natief VLAN”. Het native VLAN is het standaard VLAN dat aan een trunk is toegewezen. Frames die tot het native VLAN behoren, worden zonder 802.1Q-tag over de trunk verzonden.

De reden dat de native VLAN-frames niet zijn getagd, is om compatibiliteit mogelijk te maken met netwerkapparaten die 802.1Q niet ondersteunen. Als een niet-gelabeld frame op een trunkpoort arriveert, gaat de switch er daarom van uit dat het frame tot het oorspronkelijke VLAN behoort.

Beveiligingspraktijken

Hoewel VLAN-trunking met 802.1Q zijn voordelen heeft, brengt het ook enkele beveiligingsproblemen met zich mee. Eén daarvan is de aanval van VLAN-hoppen. Bij dit type aanval kan een kwaadwillend individu getagde frames naar een toegangspoort van een switch sturen in een poging via de trunk toegang te krijgen tot andere VLAN's.

Om dit risico te beperken, is het een goede beveiligingspraktijk om VLAN-trunking uit te schakelen op alle poorten die verbinding maken met hosts, en dit alleen toe te staan ​​op poorten die verbinding maken met andere switches. Het is ook raadzaam om het native VLAN te wijzigen in een VLAN dat niet voor andere doeleinden wordt gebruikt.

DTP (Dynamisch Trunking Protocol)

Naast 802.1Q, Cisco Het heeft ook een eigen VLAN-trunkingprotocol, genaamd Dynamisch Trunking Protocol (DTP). DTP maakt automatische onderhandeling van de trunkingmodus tussen twee switches mogelijk. Hoewel DTP de trunking-configuratie kan vereenvoudigen, kan het ook een beveiligingsprobleem zijn als het niet goed wordt beheerd, omdat het een aanvaller in staat kan stellen een toegangspoort als trunkpoort te configureren.

Overzicht

Concluderend zijn VLAN trunking en het IEEE 802.1Q-protocol fundamentele aspecten van modern netwerkbeheer. Ze maken efficiënte communicatie tussen verschillende VLAN's via één enkele netwerkverbinding mogelijk, waardoor de efficiëntie en flexibiliteit worden verbeterd. Ze vereisen echter ook zorgvuldig beheer om de netwerkbeveiliging te garanderen en problemen zoals VLAN-hopping te voorkomen.

Korte kennisquiz

Wat vind je van dit artikel?
Durf jij je geleerde kennis te evalueren?

QUIZ - VLAN Trunking: het IEEE 802.1Q-protocol uitgelegd

Aanbevolen boek voor dit artikel

Wil je een onderwerp voorstellen?

Elke week plaatsen wij nieuwe inhoud. Wil je dat we over iets specifieks praten?
Onderwerp voor de volgende blog

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011