Mục lục:
- Nhu cầu VLAN
- Tuy nhiên, lưu lượng truy cập dành cho một thiết bị bên ngoài một VLAN có thể được chuyển tiếp đến một VLAN khác bằng một bộ định tuyến Lớp 3 được gắn vào cả hai VLAN hoặc bằng tính năng định tuyến nội bộ VLAN nội bộ của bộ chuyển mạch Juniper EX.
Video: RWBY Chapter 8: Players and Pieces | Rooster Teeth 2025
Sự cần thiết phải phân đoạn mạng để cắt giảm va chạm tăng lên khi các mạng lớn lên và nhanh hơn. Để có thể linh hoạt, phân đoạn vật lý đã cho phép phân đoạn hợp lý với VLAN. Thực tiễn này tạo ra các mảng LAN riêng lẻ bị gắn với một loại cầu đặc biệt gọi là chuyển mạch.
Nhu cầu VLAN
Cầu giảm cơ hội va chạm bằng cách phân chia mạng. Bằng cách sử dụng cầu nối, Junos OS giảm miền va chạm chỉ đến cổng chuyển mạch đơn và các thiết bị gắn liền với nó. Khi chỉ cần một máy chủ duy nhất được gắn vào một cổng chuyển đổi duy nhất, bạn không còn cần phải lo lắng về va chạm. Trong những trường hợp này, bạn có thể kích hoạt thao tác full-duplex , trong đó cả hai bên có thể truyền đồng thời và bỏ qua va chạm.
LAN có mối quan tâm khác ngoài xung đột. Trong một số trường hợp, các thiết bị chuyển mạch không thể xác định các cổng thích hợp để chuyển các gói tin. Trong những trường hợp này, họ gói flood , gửi chúng trên mỗi cổng chuyển mạch để đảm bảo lưu lượng truy cập đến đích. Ngoài ra, trong trường hợp lưu thông phát sóng, các thiết bị chuyển mạch phải gửi lưu lượng truy cập trên mỗi cổng để đảm bảo rằng nó đến từng máy chủ lưu trữ. Trong trường hợp này, toàn bộ mạng LAN là một miền phát sóng duy nhất.
Một giải pháp là chia mạng LAN thành các mạng LAN nhỏ hơn, nhưng cách tiếp cận này yêu cầu thiết bị riêng cho mỗi mạng LAN. Có một cách tốt hơn: VLAN.
Thay vì suy nghĩ của mỗi mạng như một mạng LAN đơn lẻ, một switch có thể chia mạng LAN thành các tập con được gọi là
LAN ảo , hoặc các VLAN. Switches xử lý các VLAN như thể mỗi VLAN là một mạng LAN riêng. Vì vậy, khi chuyển đổi nhận được lưu lượng truyền phát từ một thiết bị trong VLAN, nó sẽ gửi lưu lượng truy cập chỉ cho các thiết bị trong cùng một VLAN. Thiết bị chuyển mạch LAN và VLAN
Bây giờ, sử dụng các cây cầu để "tách rời" mạng có thể khiến bạn nghĩ rằng các thiết bị trên các VLAN khác nhau không thể giao tiếp với nhau. Theo một nghĩa nào đó, đó là sự thật, bởi vì các thiết bị này không nằm trên cùng một mạng lớp 2, và chúng không thể liên lạc trực tiếp với nhau ở Lớp 2.
Tuy nhiên, lưu lượng truy cập dành cho một thiết bị bên ngoài một VLAN có thể được chuyển tiếp đến một VLAN khác bằng một bộ định tuyến Lớp 3 được gắn vào cả hai VLAN hoặc bằng tính năng định tuyến nội bộ VLAN nội bộ của bộ chuyển mạch Juniper EX.
Tất cả các cổng trên switch đều thiết lập tên miền phát của riêng mình. Tuy nhiên, khi các khung phát sóng chứa ARP hoặc lưu lượng multicast đến, chuyển đổi sẽ làm tràn khung cho tất cả các cổng khác. Thật không may, điều này làm cho chuyển mạch LAN không tốt hơn nhiều so với bộ lặp hoặc cầu nối khi giao dịch với lưu lượng phát và đa tuyến.
Để khắc phục vấn đề này, một switch LAN có thể cho phép nhiều cổng được gán cho một miền phát sóng. Các miền phát trên một switch LAN có thể được cấu hình, và mỗi lũ truyền phát và lưu lượng multicast chỉ trong phạm vi miền của chính nó.
Không thể
bất kỳ
khung nào vượt qua ranh giới của một miền phát sóng. Khi thiết bị chuyển mạch LAN xác định nhiều tên miền phát sóng, họ tạo ra mạng LAN ảo (VLAN). Một VLAN định nghĩa thành viên vào mạng LAN một cách hợp lý, thông qua cấu hình, không phải vật lý bằng cách chia sẻ phương tiện truyền thông hoặc thiết bị.