Triển khai VLAN

Một phần của tài liệu Đồ án tốt nghiệp - Mạng Campus và ứng dụng cho các cơ quan tổ chức, doanh nghiệp (Trang 29)

Để thực thi VLAN, ta phải xem xét số thành viên của VLAN, thông thường số VLAN sẽ phụ thuộc vào kiểu lưu lượng, kiểu ứng dụng, phân đoạn các nhóm làm việc phổ biến và các yêu cầu quản trị mạng.

Một nhân tố quan trọng cần xem xét là mối quan hệ giữa các VLAN và kế hoạch sử dụng địa chỉ IP. Cisco giới thiệu một sự tương thích 1-1 giữa VLAN và các mạng con, nghĩa là nếu một mạng con với một mask 24 bit được sử dụng cho một VLAN, như vậy có nhiều nhất 254 thiết bị trong VLAN và các VLAN không

mở rộng miền lớp 2 đến Distribution Switch. Trong trường hợp khác, VLAN không đi đến Core của mạng, và khối Switch khác. Ý tưởng này giữ cho miền broadcast và lưu lượng không cần thiết ra khỏi khối Core.

Các VLAN được chia trong khối Switch bằng hai cách cơ bản sau: • End-to-end VLAN

•Local-VLAN

End-to-end VLAN

End-to-end VLAN còn được gọi là Campus-wide VLAN, nối toàn bộ switch của một mạng. Nó được xác định để hỗ trợ tính mềm dẻo và tính di động linh hoạt cho thiết bị đầu cuối. Các user được gán vào VLAN mà không quan tâm đến vị trí vật lý. Vì một user di chuyển quanh Campus, thì nó cũng thuộc VLAN đó, nghĩa là mỗi VLAN phải có hiệu lực (available)ở lớp Access trong mỗi khối Switch.

End-to-end VLAN nên nhóm các user theo nhu cầu phổ biến. Tất cả user trong một VLAN có cùng kiểu luồng lưu lượng theo luật 80/20. Luật này có nghĩa là 80% lưu lượng là của user trong nhóm cục bộ, trong khi 20% đến một tài nguyên từ xa trong mạng Campus. Mặc dù 20% của lưu lượng trong VLAN qua Core của mạng, nhưng end-to-end VLAN làm nó có thể thực hiện tất cả lưu lượng bên trong VLAN qua Core.

Vì tất cả VLAN phải có hiệu lực ở mỗi switch lớp Access, nên VLAN trunking phải được sử dụng để nối mạng tất cả các VLAN giữa Switch lớp Access và lớp Distribution.

Chú ý: end-to-end VLAN không được đề nghị trong mạng Enterprise, nếu không có một lý do hợp lý. Lưu lượng broadcast được mạng trên một VLAN từ một đầu cuối của mạng đến một đầu cuối khác, nên bão broadcast (broadcast storm) hoặc lặp vòng cầu nối lớp 2 cũng có thể truyền bá qua phạm vi của tài nguyên. Khi đó, việc xử lý sự cố trở nên quá khó, và sự mạo hiểm sử dụng end-to-end VLAN làm ảnh hưởng đến lợi ích.

Local VLAN

Vì hầu hết mạng Enterprise hướng tới luật 20/80, nên end-to-end VLAN trở nên cồng kềnh và khó duy trì. Luật 20/80 có nghĩa là 20% lưu lượng cục bộ, còn 80% đến một tài nguyên từ xa qua lớp Core. Các người dùng đầu cuối đòi hỏi truy cập

vào tài nguyên trung tâm bên ngoài VLAN của nó. Các uer phải qua Core của mạng thường xuyên hơn. Các VLAN được gán chứa các nhóm user dựa trên đường biên vật lý, liên quan đến lượng lưu lượng rời VLAN.

Kích thước VLAN vật lý là từ một switch trong phòng dây cáp, đến toàn bộ một building, điều này cho phép chức năng lớp 3 trong mạng Campus điều khiển tải lưu lượng trong VLAN một cách thông minh.Do đó cung cấp tính lợi ích cực đại bằng cách sử dụng nhiều con đường đến đích, tính mở rộng cực đại bằng cách giữ VLAN bên trong một khối Switch và tính quản lý cực đại.

Một phần của tài liệu Đồ án tốt nghiệp - Mạng Campus và ứng dụng cho các cơ quan tổ chức, doanh nghiệp (Trang 29)

Tải bản đầy đủ (DOC)

(118 trang)
w