Преимущества VLAN
Повышение безопасности каждой виртуальной сети. Работники одного отдела офиса не смогут отслеживать трафик отделов, не входящих в их VLAN, и не получат доступ к их ресурсам.
Возможность разделять или объединять отделы или пользователей, территориально удаленных друг от друга. Это позволяет привлекать к рабочему процессу специалистов, не находящихся в здании офиса.
Создать новую виртуальную сеть можно без прокладки кабеля и покупки коммутатора.
Позволяет объединить в одну сеть компьютеры, подключенные к разным коммутаторам.
Упрощение сетевого администрирования. При переезде пользователя VLAN в другое помещение или здание сетевому администратору нет необходимости перекоммутировать кабели, достаточно со своего рабочего места перенастроить сетевое оборудование. А в случае использования динамических VLAN регистрация пользователя в «своём» VLAN на новом месте выполнится автоматически.
11.В каких режимах работают порты коммутатора?
Ответ: Режимы портов. Порт сетевого устройства может находиться в 2-х состояниях: access или trunk.
- Access port (порт доступа) — порт, находящийся в определенном VLAN и передающий не тегированные кадры. Как правило, это порт, смотрящий на конечное устройство.
- Trunk port (магистральный порт) — порт, передающий тегированный трафик. Как правило, этот порт поднимается между сетевыми устройствами.
12.Какой VLAN принадлежит магистральный порт?
Ответ: Магистральный порт как правило не принадлежит не к одному из VLAN и служат для передачи трафика нескольких VLAN через один канал и обеспечивают им доступ ко всей сети. Магистральные порты необходимы для передачи трафика нескольких VLAN между устройствами при соединении двух коммутаторов, коммутатора и маршрутизатора или коммутатора и сетевого адаптера узла с поддержкой транкинга 802.1Q.
13.Как распространить одну VLAN на несколько коммутаторов?
Ответ: Если ваша сеть будет содержать много коммутаторов, содержащих много виртуальных сетей, расположенных в разных коммутаторах, возможно, имеет смысл использовать VTP. Если ваша сеть останется достаточно статической, и VLAN не будут добавляться или изменяться по отношению к начальной конфигурации, то лучше использовать статическое определение виртуальных сетей.
14.Можно ли организовать несколько VLAN на нескольких коммутаторах без использования магистралей?
Ответ: 1. Можно, для этого в существующую схему необходимо добавить маршрутизатор и связать порты маршрутизатора с отдельно каждым коммутатором и на маршрутизаторе настроить маршрутизацию между сетями.
2. На маршрутизаторе разобьём интерфейс на два подинтерфейса. Определим на них инкапсуляцию dot1q и поместим их в виртуальные сети, соответственно.
Достарыңызбен бөлісу: |