fbpx

Mga Uri ng VLAN: Batay sa mga port, MAC address at protocol

Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Mayroong iba't ibang uri ng mga VLAN na inuri ayon sa kanilang paraan ng pagtatalaga: batay sa mga port, MAC address at protocol. Sa artikulong ito, susuriin natin ang bawat isa sa mga uri na ito, na itinatampok ang kanilang mga katangian at nagbibigay ng mga praktikal na halimbawa.

Sa dulo ng artikulo ay makikita mo ang isang maliit pagsusulit papayagan ka nito suriin ang kaalamang natamo sa pagbasang ito

Mga VLAN na nakabatay sa port

Ang mga port-based na VLAN ay isa sa mga pinakakaraniwang paraan upang ipatupad ang mga virtual local area network (VLAN) sa isang network. Ginagamit ng diskarteng ito ang mga pisikal na port ng switch para magtalaga at mag-segment ng mga device sa iba't ibang VLAN.

Sa isang port-based na VLAN, ang mga administrator ng network ay nagtatalaga ng isang partikular na port sa isang switch sa isang partikular na VLAN. Ang bawat switch port ay maaaring kabilang sa isang VLAN, at lahat ng device na konektado sa port na iyon ay awtomatikong nagiging miyembro ng nakatalagang VLAN.

Para sa mga device sa iba't ibang VLAN na makipag-ugnayan sa isa't isa, kinakailangan ang Layer 3 na router o switch na may inter-VLAN routing capability.

Halimbawa, sa isang kumpanyang may maraming departamento, gaya ng mga benta, marketing, at human resources, maaaring magtalaga ang administrator ng network ng mga port 1-10 sa sales VLAN, mga port 11-20 sa marketing VLAN, at mga port 21-30 sa HR VLAN . Sa ganitong paraan, ang bawat departamento ay may sariling hiwalay, secure na virtual network.

Mga kalamangan ng mga port-based na VLAN

Dali ng pagpapatupad

Ang mga port-based na VLAN ay madaling i-configure at pamahalaan, dahil nangangailangan lamang sila ng pagtatalaga ng mga port sa mga partikular na VLAN sa mga switch. Pinapasimple nito ang pangangasiwa ng network at binabawasan ang posibilidad ng mga error sa pagsasaayos.

Pinahusay na seguridad

Ang pagse-segment ng network sa iba't ibang port-based na VLAN ay naglilimita sa trapiko sa pagitan ng mga pangkat ng mga device, na maaaring mapabuti ang seguridad sa pamamagitan ng pagpigil sa pagkalat ng mga banta sa buong network.

Pagbabawas ng trapiko sa broadcast

Nililimitahan ng mga port-based na VLAN ang trapiko ng broadcast sa partikular na VLAN, at sa gayon ay binabawasan ang pagsisikip at pagpapabuti ng pagganap ng network.

Pinahusay na pamamahala ng network

Sa pamamagitan ng pag-aayos ng mga device sa mga lohikal na grupo, pinapadali ng mga port-based na VLAN ang pagsubaybay, pag-diagnose, at pag-troubleshoot ng iyong network.

Mga disadvantages ng mga port-based na VLAN

Kakulangan ng kakayahang umangkop

Ang mga port-based na VLAN ay nangangailangan ng mga device na ikonekta sa mga partikular na switch port upang mapabilang sa isang ibinigay na VLAN. Ito ay maaaring maging mahigpit sa mga kapaligiran kung saan ang mga device ay madalas na inililipat o kung saan ang patuloy na pagbabago sa mga pagtatalaga ng VLAN ay kinakailangan.

Limitadong scalability

Habang lumalaki ang network, ang pamamahala sa mga port-based na VLAN ay maaaring maging mas mahirap, lalo na kung ang mga madalas na pagbabago sa port mapping at VLAN configuration ay kinakailangan.

Pag-asa sa pisikal na lokasyon

Dapat na nakakonekta ang mga device sa mga partikular na port sa mga switch upang mapabilang sa isang partikular na VLAN, na maaaring lumikha ng mga isyu sa pisikal na lokasyon at limitahan ang mobility ng mga device sa network.

Mas malaking pasanin sa administratibo

Bagama't ang paunang pagsasaayos ng mga port-based na VLAN ay medyo simple, ang pagpapanatili at pag-update ng port mapping ay maaaring mangailangan ng mas malaking pasanin sa administratibo, lalo na sa mas malalaking network na may maraming switch at VLAN.

Mga posibleng isyu sa pagganap

Sa mga kaso kung saan ang mga port-based na VLAN ay hindi maayos na na-configure o pinamamahalaan, ang pagganap ng network ay maaaring maghirap, lalo na kung mayroong labis na trapiko sa broadcast o mga banggaan sa loob ng isang VLAN.

Mga VLAN batay sa mga MAC address

Sa isang MAC address-based na VLAN, ang mga device ay itinalaga sa mga VLAN batay sa kanilang natatanging MAC address, na isang ID na itinalaga ng manufacturer sa bawat network card. Ang mga switch na sumusuporta sa ganitong uri ng mga VLAN ay nagpapanatili ng isang talahanayan ng mga MAC address at ang kanilang kaukulang mga pagtatalaga sa VLAN.

Kapag kumonekta ang isang device sa anumang switch port, susuriin ng switch ang MAC address ng device sa talahanayan at itatalaga ito sa kaukulang VLAN. Kung ang isang aparato ay gumagalaw sa loob ng network at kumokonekta sa isa pang switch port, ang pagtatalaga ng VLAN ay pinananatili batay sa MAC address, nang hindi kinakailangang muling i-configure ang mga port.

Halimbawa, kung dadalhin ng isang empleyado sa marketing ang kanyang laptop sa isang meeting room sa floor ng pagbebenta, papayagan ng MAC address-based na VLAN ang device na manatiling bahagi ng marketing VLAN anuman ang port kung saan ito nakakonekta.

Mga kalamangan ng mga VLAN batay sa mga MAC address

Kakayahang umangkop at kadaliang kumilos

Ang mga VLAN na batay sa mga MAC address ay nagbibigay-daan sa mga device na malayang gumalaw sa loob ng network nang hindi nangangailangan ng mga pagbabago sa configuration ng switch port, na nagpapadali sa pamamahala ng network sa mga dynamic na kapaligiran.

Pinahusay na seguridad

Tulad ng mga port-based na VLAN, ang MAC address-based na VLAN ay nagbibigay ng epektibong network segmentation, na nagpapahusay sa seguridad at nililimitahan ang pagkalat ng mga banta.

dynamic na pagsasaayos

Ang mga switch na sumusuporta sa mga VLAN batay sa mga MAC address ay maaaring i-configure upang awtomatikong magtalaga ng mga device sa mga VLAN batay sa paunang natukoy na pamantayan, na nagpapasimple sa pamamahala ng network.

Mga disadvantages ng mga VLAN batay sa mga MAC address

Ang pagiging kumplikado ng pangangasiwa

Ang pamamahala sa mga MAC address-based na VLAN ay maaaring maging mas kumplikado kaysa sa port-based na mga VLAN, dahil ito ay kinakailangan upang mapanatili at i-update ang isang talahanayan ng mga MAC address at ang kanilang mga kaukulang VLAN assignment.

Pagganap

Ang proseso ng pagtatalaga ng mga VLAN batay sa mga MAC address ay maaaring tumaas ang pag-load ng pagproseso sa mga switch, na maaaring makaapekto sa pagganap ng network sa ilalim ng matinding trapiko.

Kakayahang sukatin

Habang lumalaki ang network at mas maraming device ang idinaragdag, maaaring maging mas mahirap ang pamamahala sa mga MAC address at pagtatalaga ng VLAN at kumonsumo ng mas maraming mapagkukunan ng switch.

Mga VLAN na nakabatay sa protocol

Ang mga protocol-based na VLAN ay isang anyo ng network segmentation na nagtatalaga ng mga device sa mga partikular na VLAN batay sa Layer 3 protocol na ginagamit nila, gaya ng IP, IPX, o AppleTalk. 

Sa isang protocol-based VLAN, ang Layer 3 switch (o mga router na may switching/switching capabilities) ay sinusuri ang papasok na trapiko at itatalaga ito sa isang partikular na VLAN batay sa Layer 3 protocol na ginamit.

Ang mga switch na ito ay maaaring awtomatikong tukuyin at paghiwalayin ang trapiko mula sa iba't ibang mga protocol, na nagpapahintulot sa lohikal na pag-segment ng network batay sa mga aplikasyon at serbisyong ginamit.

Halimbawa, maaaring may network ang isang organisasyon na gumagamit ng IP protocol para sa mga internal system nito at ang IPX protocol para sa isang legacy na application. Kapag nagpapatupad ng mga VLAN na nakabatay sa protocol, ang mga device na gumagamit ng IP protocol ay awtomatikong itatalaga sa isang VLAN, habang ang mga device na gumagamit ng IPX protocol ay itatalaga sa ibang VLAN.

Mga kalamangan ng mga VLAN na nakabatay sa protocol

Awtomatikong pagse-segment

Ang mga VLAN na nakabatay sa protocol ay nagbibigay-daan sa awtomatikong pagse-segment ng network batay sa ginamit na protocol, pinapasimple ang pamamahala ng network at tinitiyak ang lohikal na paghihiwalay ng trapiko.

Suporta para sa maramihang mga protocol

Ang ganitong uri ng mga VLAN ay mainam para sa mga kapaligiran kung saan maraming layer 3 na protocol ang ginagamit, dahil pinapayagan nito ang mahusay na pagse-segment at maayos na magkakasamang buhay ng iba't ibang mga protocol sa parehong network.

Pinapadali ang paglipat at paglipat sa pagitan ng mga protocol

Pinapadali ng mga VLAN na nakabatay sa protocol ang paglipat at paglipat sa pagitan ng mga protocol sa pamamagitan ng pagpapahintulot sa iba't ibang mga protocol na magkakasamang mabuhay sa parehong imprastraktura ng network nang walang panghihimasok.

Mga disadvantages ng protocol-based na VLAN

Nangangailangan ng espesyal na hardware

Ang pagpapatupad ng mga protocol-based na VLAN ay nangangailangan ng layer 3 switch o mga router na may mga kakayahan sa paglipat na may kakayahang mag-inspeksyon at magtalaga ng trapiko batay sa protocol na ginamit. Maaari nitong mapataas ang mga gastos at pagiging kumplikado ng imprastraktura ng network.

Pagganap

Ang inspeksyon at pagtatalaga ng trapiko na nakabatay sa protocol ay maaaring maglagay ng karagdagang load sa mga network device, na maaaring makaapekto sa performance ng network sa ilalim ng matinding trapiko.

Hindi gaanong karaniwan at mas kumplikado

Ang mga VLAN na nakabatay sa protocol ay hindi gaanong karaniwan at maaaring mas mahirap pangasiwaan at mapanatili kumpara sa mga VLAN na nakabatay sa port o MAC address.

Huling konklusyon

Ang tatlong pangunahing uri ng mga VLAN - batay sa mga port, MAC address at protocol - ay nag-aalok ng iba't ibang mga pakinabang at disadvantages.

  • Ang mga port-based na VLAN ay madaling ipatupad at pamahalaan, ngunit wala silang kakayahang umangkop.
  • Ang mga VLAN batay sa mga MAC address ay nagbibigay ng kadaliang kumilos at kakayahang umangkop, ngunit maaaring maging mas mahirap pangasiwaan.
  • Ang mga protocol-based na VLAN ay nagbibigay-daan sa mahusay na pag-segment ng trapiko sa mga multi-protocol network, ngunit nangangailangan ng mas advanced na Layer 3 switch.

Pakitandaan na, sa ilang mga kaso, maaaring kailanganing pagsamahin ang iba't ibang uri ng mga VLAN upang matugunan ang mga partikular na kinakailangan. Halimbawa, maaari kang gumamit ng mga port-based na VLAN upang i-segment ang mga departamento at MAC address-based na VLAN upang pamahalaan ang mobility ng device sa loob ng enterprise. Papayagan nito ang higit na kakayahang umangkop nang hindi nakompromiso ang seguridad at pagganap ng network.

Bukod pa rito, mahalagang subaybayan at mapanatili ang mga VLAN sa paglipas ng panahon habang nagbabago ang mga pangangailangan ng organisasyon at teknolohiya ng network. Pana-panahong suriin ang mga pagtatalaga ng VLAN at gumawa ng mga pagsasaayos kung kinakailangan upang matiyak ang isang mahusay at secure na network.

Comparative table ng mga uri ng VLAN

Uri ng VLANpangunahing katangianKalamanganDisadvantages
Mga VLAN na nakabatay sa portSegmentation batay sa mga pisikal na port ng switch

Madaling i-deploy at pamahalaan

Pinapabuti ang seguridad at binabawasan ang trapiko ng broadcast

hindi gaanong nababaluktot

Depende sa pisikal na lokasyon

Mga posibleng isyu sa pagganap

Mga VLAN batay sa mga MAC addressSegmentation batay sa mga MAC address ng device

Kakayahang umangkop at kadaliang kumilos

Pinahusay na seguridad

dynamic na pagsasaayos

Ang pagiging kumplikado ng pangangasiwa

Pagganap

Kakayahang sukatin

Mga VLAN na nakabatay sa protocolSegmentation batay sa layer 3 protocol (IP, IPX, AppleTalk, atbp.)

Awtomatikong pagse-segment

Suporta para sa maramihang mga protocol

Pinapadali ang paglipat at paglipat sa pagitan ng mga protocol

Nangangailangan ng espesyal na hardware

Pagganap

Hindi gaanong karaniwan at mas kumplikado

Maikling pagsusulit sa kaalaman

Ano sa palagay mo ang artikulong ito?
Naglakas-loob ka bang suriin ang iyong natutunang kaalaman?

QUIZ - Mga Uri ng VLAN - Batay sa mga port, MAC address at protocol

Gusto mo bang magmungkahi ng paksa?

Bawat linggo ay nagpo-post kami ng bagong nilalaman. Gusto mo bang pag-usapan natin ang isang partikular na bagay?
Paksa para sa susunod na blog

1 komento sa "Mga Uri ng VLAN: Batay sa mga port, MAC address at protocol"

Mag-iwan ng komento

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011