1. Trang chủ
  2. » Công Nghệ Thông Tin

MẠNG cục bộ Local Area Networks LAN

13 89 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 13
Dung lượng 40,11 KB
File đính kèm MẠNG cục bộ Local Area Networks - LAN.rar (37 KB)

Nội dung

bài tham khảo tìm hiểu về mạng cục bộ (LAN Local Area Networks) với 4 chương Chương 1: Giới thiệu về VLAN Chương 2: Nguyên lý hoạt động. Chương 3: Đặc điểm của mạng VLAN Chương 4: VLAN Trunking Protocol

MỞ ĐẦU Chúng ta sống thời đại mới, thời đại phát triển rực rỡ công ngệ thông tin, đặc biệt cơng nghệ máy tính mạng máy tính với bùng nổ hàng ngàn cách mạng lớn nhỏ Từ đời lần vào năm 1945 máy tính điện tử lớn ENIAC, máy tính giữ vai trị quan trọng lĩnh vực khoa học kĩ thuật sống hàng ngày người Sự đời mạng máy tính dịch vụ mang lại cho người nhiều lợi ích to lớn, góp phần thúc đẩy kinh tế phát triển mạnh mẽ, đơn giản hóa thủ tục lưu trữ, trao đổi thơng tin nhanh chóng hiệu Và mạng máy tính trở thành yếu tố khơng thể thiếu đối phát triển kinh tế, trị văn hóa tư tưởng quốc gia hay châu lục Cũng vậy, khơng có mạng máy tính mạng máy tính khơng thể hoạt động theo ý muốn hậu nghiêm trọng Và vấn đề an toàn cho mạng máy tính phải đặt lên hàng đầu thiết kế, lắp đặt đưa vào sử dụng hệ thống mạng máy tính dù đơn giản Bên cạnh đó, thơng tin giữ vai trị qua trọng thiếu thơng tin, người trở lên lạc hậu, dân tới hậu ghiêm trọng.Bởi việc lưu giữ, trao đổi quản lý tốt nguồn tài nguyên thông tin để sử dụng mục đích, khơng bị thất trở thành mục tiêu hướng tới toàn giới Vì tất điều nhóm chúng em lựa chọn đề tài: “ Tìm hiểu mạng VLAN” để làm nghiên cứu Ngoài phần mở đầu kết thúc đề tài gồm chương sau: - Chương 1: Giới thiệu VLAN Chương 2: Nguyên lý hoạt động Chương 3: Đặc điểm mạng VLAN Chương 4: VLAN Trunking Protocol CHƯƠNG I: GIỚI THIỆU VỀ VLAN Sơ lược mạng LAN Mạng cục LAN (Local Area Networks) kết nối máy tính đơn lẻ thành mạng nội bộ, tạo khả trao đổi thông tin chia sẻ tài nguyên quan, xí nghiệp Có hai loại mạng LAN khác : LAN nối dây ( sử dụng loại cáp) LAN khơng dây (sử dụng sóng cao tần hay tia hồng ngoại) Quy mô mạng nhỏ, phạm vi hoạt động vào khoảng vài km, quản trị bảo dưỡng mạng đơn giản Tốc độ truyền liệu cao, thời gian trễ nhỏ, độ tin cậy cao Cấu trúc tơpơ mạng đa dạng: Mạng hình BUS, hình vịng (Ring), hình (Star), loại mạng kết hợp, lai ghép Lý xuất mạng VLAN Với mạng LAN thơng thường, máy tính địa điểm kết nối với thành mạng LAN, sử dụng thiết bị tập trung Hub Switch Trên thực tế, số lượng máy tính mạng LAN thường khơng nhiều, ngồi nhiều máy tính địa điểm thuộc nhiều LAN khác tốn nhiều hub, switch khác Do vừa tốn tài nguyên số lượng hub, switch lãng phí số lượng port ethernet Với nhu cầu tiết kiệm tài nguyên, đồng thời đáp ứng nhu cầu sử dụng nhiều LAN địa điểm, giải pháp đưa nhóm máy tính thuộc LAN khác vào tập trung switch Giải pháp gọi mạng LAN ảo hay VLAN Như VLAN có mục đích là: Chia nhỏ mạng phân bố mạng LAN nhiều Switch Khái niệm VLAN: VLAN cụm từ viết tắt Virtual loacal area network (hay virtual LAN) hay gọi mạng LAN ảo VLAN nhóm thiết bị mạng khơng giới hạn theo vị trí vật lý theo LAN switch mà chúng kết nối vào VLAN cho phép tạo mạng LAN độc lập cách logic kiến trúc hạ tầng vật lý Việc tạo lập nhiều mạng LAN ảo mạng cục (giữa khoa trường học, cục công ty, ) giúp giảm thiểu miền quảng bá tạo lợi nhuận cho việc quản lý mạng cục rộng lớn Có thể hiểu đơn giản VLAN switch switch lớn Một VLAN định nghĩa nhóm logic thiết bị mạng thiết lập dựa yếu tố chức năng, phận, ứng dụng công ty Về mặt kỹ thuật, VLAN miền quảng bá tạo switch Bình thường router đóng vai trò tạo miền quảng bá Đối với VLAN, switch tạo miền quảng bá CHƯƠNG II: NGUYÊN LÝ HOẠT ĐỘNG Mỗi cổng Switch gán cho VLAN khác Các cổng nằm VLAN chia gói quảng bá với Các cổng không nằm VLAN không chia sẻ gói quảng bá với Nhờ mạng LAN hoạt động hiệu Thành viên cố định VLAN xác định theo cổng Khi thiết bị kết nối vào cổng Switch, tùy theo port thuộc loại VLAN thiết bị nằm VLAN Mặc định, tất port switch nằm VLAN quản lý VLAN quản lý VLAN ta khơng thể xóa VLAN Sau ta cấu hình gán port vào VLAN khác VLAN cung cấp băng thông tin nhiều cho người dùng so với mạng chia sẻ, mạng chia sẻ, người dùng đầu cuối chia sẻ băng thơng mạng đó, nhiều người dùng đầu cuối mạng chia sẻ dung lượng băng thông thấp hiệu suất hoạt động giảm Thành viên hoạt động VLAN cấu hình phàn mềm quản lý mạng VLAN hoạt động cho phép xác định thành viên dựa địa MAC thiết bị kết nối vào switch, thiết bị kết nối vào switch, switch tìm sở liệu để xác định thiết bị thuộc loại VLAN Xác định thành viên VLAN theo cổng tức cổng gán vào VLAN thiết bị kết nối vào cổng thuộc VLAN đó, khơng phụ thuộc vào thiết bị kết nối, địa Với cách chia VLAN theo cổng vậy, tất người dùng kết nối vào cổng nằm cổng VLAN Một người dùng hay nhiều người dùng kết nối vào cổng khơng nhận thấy có tồn VLAN Cách chia VLAN giúp việc quản lý đơn giản khơng cần tìm sở liệu phức tạp để xác định thành phần VLAN Người quản trị có trách nhiệm cấu hình VLAN tay cố định Mỗi cổng switch giống cổng bridge Bridge chặn luồng lưu lượng khơng cần thiết phải ngồi segment Nếu gói liệu cần chuyển qua bridge switch khơng biết địa đích gói nhận gói quảng bá chuyển tất cổng nằm miền quảng bá với cổng nhận gói liệu vào CHƯƠNG III: ĐẶC ĐIỂM CỦA MẠNG VLAN Cấu hình VLAN Mọi cơng việc cấu hình VLAN thay đổi cấu hình thực phần mềm mà không cần thay đổi cáp thiết bị vật lý Cách cấu hình mạng VLAN thay đổi tùy mẫu switch cisco khác nhau, nhiên có mục tiêu chung tạo VLAN đặt cổng vào VLAN thích hợp Để tiến hành cấu hình VLAN Router, người dùng cần thực trình tự kĩ thuật với bước làm khác Quy trình cấu hình VLAN thường tiến hành gồm bước sau: Bước 1: Xác định VLAN cần cấu hình bên Router Bước 2: Tiến hành kết nối thiết bị qua cổng interface chuẩn bị kỹ lưỡng Bước 3: Thực cấu hình VLAN Router theo thứ tự từ xuống Tiếp đến, gán VLAN cho interface ứng với VLAN sau: Gán interface f0/1, f0/2 cho VLAN Gán Interface f0/3, f0/4 cho VLAN Gán Interface f0/5, f0/6 cho VLAN Bước 4: Kiểm tra Switch Access cách dùng lệnh: ccess#show VLAN brief Tiếp tục kiểm tra cấu hình Switch lệnh: show running- config Access#show running- config Bước 5: Tiếp tục cấu hình VLAn để thấy máy tính VLAN khác Việc cần làm lúc cấu hình Deafault Gateway cho VLAN hồn tất cấu hình VLAN tên Router  Cấu hình VLAN bản: Trong môi trường truyền mạch, máy trạm nhận giao thơng gửi đến Nhờ máy trạm dành riêng trọn vẹn băng thông cho đường truyền nhận Mỗi VLAN có địa mạng lớp riêng nhờ router có chuyển gói VLAN với Chúng ta xây dựng VLAN cho mạng từ đầu cuối đến- đầu cuối theo giới hạn địa lý Một VLAN từ đầu cuối- đến cuối đầu có đặc điểm sau: Người dùng phân nhóm VLAN hồn tồn khơng phụ thuộc vào vị trí vật lý, phụ thuộc vào chức cơng việc nhóm, user có chung tỉ lệ giao thông 80/20, người dùng đầu cuối di chuyển hệ thống mạng không thay đổi VLAN người dùng đó, VLAN có yêu cầu bảo mật riêng cho thành viên VLAN  Cấu hình VLAN theo vật lý VLAN từ đầu cuối- đến- đầu cuối cho phép phân nhóm nguồn tài ngun sửu dụng, ví dụ phân nhóm user theo sever sử dụng , theo dự án theo phòng ban Mục tiêu VLAN từ đầu cuối- đến- đầu cuối giữ 80% giao thông nội VLAN Khi hệ thống mạng tạp đoàn thực tập chung tài nguyên mạng VLAN từ đầu cuối- đến- đầu cuối khó thực mục tiêu Khi người dùng cần sử dụng nhiều nguồi tài nguyên khác không nằm VLAN với người dùng Chính xu hướng sử dụng phân bố tài nguyên mạng khác nên VLAN thường tạo theo giới hạn địa lý Phạm vi địa lý lớn tịa nhà nhỏ với switch Trong cấu trúc VLAN này, tỉ lệ 20/80, 20% giao thông nội VLAN 80% giao thông ngồi mạng VLAN Điểm có ý nghĩa lưu lượng phải qua thiết bị lớp đến 80% nguồn tài nguyên Kiểu thiết kế cho phép việc truy cập nguồn tài nguyên thống  Cấu hình VLAN cố định VLAN cố định VLAN cấu hình theo port switch phần mềm quản lý cấu hình trực tiếp switch Các port gán vào VLAN giữ ngun cấu hình VLAN thay đổi lệnh Đây cấu trúc VLAN théo địa lý, user phải qua thiết bị lớp truy nhập 80% tài nguyên mạng Loại VLAN cố định hoạt động tốt mạng có đặc điểm sau: Sự di chuyển mạng quản lý kiểm sốt, có phần mềm quản lý VLAN mạnh để cấu hình port switch, khơng dành nhiều tải cho hoạt động trì địa MAC thiết bị đầu cuối điều chỉnh địa Ưu- nhược điểm mạng VLAN  Ưu điểm - Tiết kiệm băng thông hệ thống mạng: Do VLAN chia mạng LAN thành nhiều đoạn nhỏ (segment) nhỏ, đoạn vùng quảng bá (broadcast domain) Khi có gói tin quảng bá (broadcast), truyền VLAN tương ứng, không truyền VLAN khác nên giảm lưu lượng quảng bá, tiết kiệm băng thông đường truyền -Tăng khả bảo mật: Bởi thực chất đặt nhóm máy tính VLAN vào mạng riêng chúng Do thiết bị VLAN khác không truy cập vào (trừ ta sử dụng router nối VLAN) -Dễ dàng thêm hay bớt máy tính vào VLAN: Trên switch nhiều cổng, cấu hình VLAN khác cho cổng, dễ dàng kết nối thêm máy tính với VLAN -Giúp mạng có tính linh động cao: VLAN dễ dàng di chuyển thiết bị Với VLAN, ta cần cấu hình lại cổng switch đặt chúng vào VLAN theo u cầu VLAN cấu hình tĩnh hay động Trong cấu hình tĩnh, người quản trị mạng phải cấu hình cho cổng switch Sau đó, gán cho vào VLAN Trong cấu hình động cổng switch tự cấu hình VLAN cho dựa địa MAC thiết bị kết nối vào -VLAN giúp tăng hiệu suất mạng LAN cỡ trung bình lớn hạn chế tin quảng bá Khi số lượng máy tính lưu lượng truyền tải tăng cao, số lượng gói tin qảng bá gia tăng Bằng cách sử dụng VLAN, bạn hạn chế tin quảng bá Bằng việc sử dụng chuyển mạch thay cho định tuyến, hiệu làm việc đạt cao hơn, giá thành rẻ khả quản trị mạng tốt -Có thể tạo nhóm làm việc khơng phụ thuộc vào vị trí thiết bị, chẳng hạn, người thuộc nhóm nghiên cứu khơng cần ngồi phịng hay tầng tòa nhà mà thành viên mạng LAN ảo Có thể dễ dàng di chuyển thiết bị từ mạng LAN ảo sang mạng LAN ảo khác  Nhược điểm: Hiện nay, chuẩn thức cho VLAN Ủy ban IEEE 802.1q soạn thảo chưa phê chuẩn chuẩn hỗ trợ nhiều nhà cung cấp Do thiết lập cấu hình VLAN phụ thuộc vào nhà sản xuất thiết bị Phân loại Có loại VLAN bao gồm: -VLAN dựa cổng (Port based VLAN): Mỗi cổng gắn với VLAN xác định Do máy tính/ thiết bị host kết nối với cổng Switch thuộc VLAN Đây cách cấu hình VLAN đơn giản phổ biến -VLAN dựa địa vật lý MAC (MAC address based VLAN) : Mỗi địa MAC gán tới VLAN định Cách cấu hình phức tạp khó khắn việc quản lý Người dùng thuộc VLAN tùy thuộc vào địa MAC người dùng - VLAN dựa giao thức (protocol based VLAN): sử dụng địa IP thay cho địa MAC Tuy nhiên cách cấu hình không thông dụng Ứng dụng Mạng VLAN sử dụng để: - Tạo mạng LAN khác cảu nhiều máy tính văn phịng - Tạo mạng diệu ảo (Virtual Data Network- VAN) Mạng VLAN ứng dụng trường hợp đây: - Hệ thống máy tính mạng LAN đạt 200 máy - Bên mạng LAN lưu lượng quảng bá người dùng đạt mứcquá lớn - Người dùng có nhu cầu gia tăng bảo mật liệu q trình làm việc nhóm - Hệ thống máy tính kết nối chậm có q nhiều bảng tin quảng bá - Nhóm làm việc sử dụng chung ứng dụng cần phải thuộc miền quảng bá - Người dùng có nhu cầu chuyển đổi Switch đơn thành nhiều Switch ảo CHƯƠNG IV: VLAN TRUNKING PROTOCOL VLAN Trunking Protocol giao thức hoạt động tầng liên kết liệu mơ hình OSI VTP thiết lập để giải vấn đề nằm bên hoạt động môi trường chuyển mạch VLAN, giúp cho việc cấu hình VLAN ln đồng thêm, sửa, xóa thơng tin VLAN hệ thống mạng, làm giảm phức tạp việc quản lý VLAN Trong khuôn khổ môi trường chuyển mạch VLAN Một đường Trunk đường kết nối point-to-point để hỗ trợ VLAN switch liên kết với nhau, gộp nhiều đường liên kết ảo đường liên kết vật lý để chuyển tín hiệu từ VLAN switch với dựa đường cáp vật lý Giao thức Trunking phát triển để nâng cao hiệu qủa quản lý việc lưu chuyển Frame từ VLAN khác đường truyền vật lý  Nguồn gốc VTP thiết lập để giải vấn đề nằm bên hoạt động môi trường chuyển mạch VLAN Ví dụ: Một domain mà có kết nối switch hỗ trợ VLAN Để thiết lập trì kết nối bên VLAN, VLAN phải cấu hình cổng switch Khi phát triển mạng switch thêm vào, switch phải cấu hình với thơng tin trước Một kết nối đơn không VLAN ẩn chứa vấn đề: - Các nối chồng chéo lên cấu hình VLAN khơng - Các cấu hình khơng môi trường truyền khác Enthernet FDDI Với VTP, cấu hình VLAN trì dễ dàng Admin domain Thêm nữa, VTP làm giảm phức tạp việc quản lý VLAN  VTP hoạt động chế độ: Sever, Client,Transparent Ở chế độ VTP sever tao, chỉnh sửa, xóa VLAn VTP sever lưu cấu hình VLAN NVRAM VTP sever gửi thơng điệp tất cổng “trunk” Ở chế độ VTP client không tạo, sửa xóa thơng tin VLAN VTP client có chức đáp ứng thep thay đổi VLAN từ sever gwuir thông điệp tất cổng “trunk”của VTP client đồng cấu hình VLAN hệ thống Ở chế độ transparent nhận chuyển tiếp thông điệp quảng bá VTP switch khác gửi đến mà không quan tâm đến nội dung thông điệp Nếu “Transparent switch” nhận thơng tin cập nhật VTP khơng cập nhật vào sở liệu nó, đồng thời cấu hình VLAN có thay đổi, khơng gửi thông tin cập nhật đến switch khác Trên “Transparent switch”chỉ có việc chuyển tiếp thông điệp VTP Switch hoạt động transparent- mode tạo VLAN cục Các VLAN không quảng bá đến switch khác  Hiện VLAN trunking có hai loại tiêu chuẩn 802.1Q ISL Cụ thể hơn: - 802.1Q chuẩn quốc tế sử dụng cho loại thiết bị đến từ nhiều nhãn khác - ISL chuẩn độc quyền thiết bị trực thuộc hãng Cisco Thông thường đường Trunking 802.1Q sử dụng phổ biến hơn, nhiều thiết bị người dùng sản phẩm Cisco  Lợi ích VTP - Cấu hình VLAN qua mạng - Dễ dàng thêm VLAN - Báo động việc thêm vào VLAN - Theo dõi xác kiểm tra VLAN KẾT LUẬN Qua chương hiểu kiến thức VLANmạng LAN ảo Một loại mạng có tính linh động cao, đem lại nhiều lợi ích giúp giảm tải chia người truy cập internet máy có dung lượng lớn Một loại mạng thường dùng với công ty lớn lượng truy cập lúc internet nhiều Bằng cách sử dụng VLAN, hạn chế tin quảng bá, tăng cường tính bảo mật q trình máy tính hoạt động ...  Lợi ích VTP - Cấu hình VLAN qua mạng - Dễ dàng thêm VLAN - Báo động việc thêm vào VLAN - Theo dõi xác kiểm tra VLAN KẾT LUẬN Qua chương hiểu kiến thức VLANmạng LAN ảo Một loại mạng có tính linh... để: - Tạo mạng LAN khác cảu nhiều máy tính văn phịng - Tạo mạng diệu ảo (Virtual Data Network- VAN) Mạng VLAN ứng dụng trường hợp đây: - Hệ thống máy tính mạng LAN đạt 200 máy - Bên mạng LAN lưu... niệm VLAN: VLAN cụm từ viết tắt Virtual loacal area network (hay virtual LAN) hay gọi mạng LAN ảo VLAN nhóm thiết bị mạng khơng giới hạn theo vị trí vật lý theo LAN switch mà chúng kết nối vào VLAN

Ngày đăng: 09/08/2020, 13:44

TỪ KHÓA LIÊN QUAN

w