فرمت فایل : WORD (قابل ویرایش)
تعداد صفحات:99
فهرست مطالب:
فصل اول: شبکه های محلی مجازی...............................................1
ها .......................................................................................................1VLAN تعریف
ها .........................................................................................................3VLAN انواع
VLANها با استاندارد Q802.1.................................................................................3
VLAN های SECUREFAST...............................................................................4
بقیة استراتژی های VLAN...........................................................................................4
فایدهها و محدودیت ها..................................................................................................4
اصطلاحات VLAN.....................................................................................................5
راهنما............................................................................................................................8
فصل دوم: عملیات VLAN........................................................9
توضیحات......................................................................................................................9
اجزای VLAN.............................................................................................................9
مرحله پیکر بندی..........................................................................................................10
تعریف یک VLAN....................................................................................................10
دسته بندی فریم ها در یک VLAN............................................................................10
بهبود دادن لیست هدایت در VLAN..........................................................................11
عمل سوئیچ VLAN...................................................................................................11
دریافت فریمها از پورت VLAN...............................................................................13
تصمیم هدایت..............................................................................................................14
Broadcast چند بخشی، تک بخشی های ناشناخته....................................................14
تک بخشیهای شناخته شده..........................................................................................14
عملیات سوئیچ GAR P.............................................................................................15
فصل سوم : پیکر بندی VLAN...................................................16
مدیریت سوئیچ.............................................................................................................16
سوئیچ بدون VLAN ها..............................................................................................16
سوئیچ با VLAN ها...................................................................................................17
خلاصهای از مدیریت محلی VLAN..........................................................................20
آماده سازی برای پیکربندی VLAN...........................................................................21
صفحه فهرست انتخاب پیکربندی VLAN بر اساس استاندارد 802.1Q.....................22
صفحه پیکربندی وسیله VLAN.................................................................................25
تعریف یک VLAN...................................................................................................27
تغییر دادن VLAN به وابستگی FID.......................................................................28
تغییر نام یک VLAN.................................................................................................29
حذف کردن یک VLAN...........................................................................................29
فعال کردن VLAN ها...............................................................................................30
غیر فعال کردن VLAN ها.........................................................................................30
تغییر دادن مد هدایت (Forwarding mode)..................................................30
صفحه بندی کلی لیست VLAN.........................................................................31
صفحه پیکربندی واگذاری پورت..........................................................................32
عوض کردن مدت پورت......................................................................................33
واگذاری یک VLAN ID...................................................................................35
صفحهبندی سراسری لیست پورت........................................................................35
صفحه پیکربندی کنترل کردن پورت......................................................................36
نمایش دادن VLAN ID های مرتبط با یک پورت..............................................38
انتخاب کردن نوع کنترل برای یک پورت..............................................................39
صفحه پیکربندی هدایتی(ارسالی) VLAN...........................................................41
دیدن پورتهای VLAN رایج...............................................................................42
صفحه بندی کلی ورودیهای لیست هدایتی VLAN...........................................43
اضافه کردن ورودیهای لیست هدایتی..................................................................43
حذف کردن ورودیهای لیست هدایتی..................................................................44
تغییر دادن فرمت فریم...........................................................................................44
پروتکل صفحه پیکربندی VLAN.......................................................................46
نمایش دادن پرتکل رایج، VLAN ID و واگداری کردن پورتها..........................50
واگذاری یک خانواده پروتکل به یک VLAN ID..............................................50
نمایش دادن انواع پروتکل در پورتهای رایج.........................................................52
صفحه پیکر بندی پروتکل پورتها..........................................................................53
درج کردن / حذف کردن پورت های مرتبط با یک VLAN ID.........................56
مروری سریع برVLAN.......................................................................................56
فصل چهارم : مثال ها.........................................................64
مثال 1، کارکرد سوئیچ تک...................................................................................64
رفع مشکل............................................................................................................65
کنترل فریم............................................................................................................66
مثال 2 ، VLAN ها از میان سوئیچهای چند گانه................................................67
رفع مشکل............................................................................................................69
کنترل فریم.............................................................................................................71
مثال 3 و اتصال ID TRUNK به شبکه VLAN 8021Q .............................75
حل کردن مشکل...................................................................................................77
اداره کردن فریم....................................................................................................79
مثال 4. ترافیک شبکه ایزوله (منفرد) بر طبق پروتکل.............................................83
رفع مشکل............................................................................................................84
فصل پنجم : VLAN ها و ایمنی پورت .............................................................89
شبکه های سویچی................................................................................................89
شبکه متحد قدیمی................................................................................................91
محدودیت شبکه متحد قدیمی..............................................................................91
شبکه سوییچ ایده آل.............................................................................................92
LAN نمونه.........................................................................................................93
LAN نمونه در یک VLAN..............................................................................94
بازدید مجددشبکه ایده آل....................................................................................95
چرا از VLAN استفاده می کنیم؟........................................................................95.
بر چسب گذاری VLAN....................................................................................96
چطور پکت ها در یک VLAN جابجا می شوند؟................................................96
چگونه عضویت در یک VLAN معین می شود؟.................................................97
پروتکل VTP-VLAN TRUNKING .........................................................97
ایمنی پورت..........................................................................................................98
ایمنی پورت برای سازمان Cisco.........................................................................98
ایمنی پورت برای HP PROCURVE 400M................................................99
ایمنی پورت برای HP PROCURVE 4000M............................................99
منابع
شکل ها
مثال ازیک VLAN................................................................................................2
درون سوئیچ..........................................................................................................12
مدیریت سوئیچ فقط با VLAN پیش فرض..........................................................17
مدیریت سوئیچ با VLAN ها...............................................................................18
شکل صفحه ساختار داده سلسله مراتبی 802.1Q VLAN................................20
صفحه فهرست انتخابی پیکربندی VLAN براساس استاندارد ..............................23
صفحه پیکربندی ...................................................................................................25
صفحه پیکربندی واگذاری پورتVLAN 802.1................................................32
صفحه پیکربندی کنترل پورت...............................................................................37
صفحه پیکر بندی ارسالی VLAN.......................................................................41
پروتکل صفحه پیکربندی VLAN........................................................................47
صفحه پیکر بندی پورت های پروتکل....................................................................54
مرور در مرحله اول...............................................................................................58
مرور در مرحله دوم..............................................................................................59
مرور در مرحله سوم..............................................................................................60
مرور در مرحله چهارم...........................................................................................61
مرحله پایانی مرور.................................................................................................63
مثال 1، کارکرد سوئیچ تک...................................................................................64
سوئیچ پیکربندی شده برای VLANها.................................................................66
مثال 2، VLANها از میان سوئیچ های چند گانه..................................................68
پل اول ، فریمهای Broadcasts.........................................................................71
انتقال دادن به سوئیچ 4..........................................................................................73
انتقال دادن به پل 4...............................................................................................74
مثال 3 اتصال 1D TRUNK به شبکه 802.1Q VLAN..................................76
پل 1 فریمهای Broadcasts...............................................................................79
ارسال سوئیچ به 1Q TRUNK..........................................................................80
ارسال سوئیچ به 1D TRUNK..........................................................................81
مثال 4 ترافیک شبکه منفرد بر طبق پروتکل...........................................................84
توپولوژی شبکه محلی..........................................................................................89
هدایت اطلاعات مبنی بر لایه 3 و IP آدرس........................................................90
شبکه متحد قدیمی................................................................................................91
شبکه سوییچ ایده آل.............................................................................................92
نمونه LAN.......................................................................................................93
LAN نمونه در یک VLAN..............................................................................94
بازدید مجددشبکه ایده آل.....................................................................................95
جداول
آیتمهای فهرست پیکربند ی VLAN بر اساس استاندارد 802.1.........................24
ناحیه کاری صفحه پیکربندی وسیله VLAN.......................................................26
ناحیه کاری صفحه پیکر بندی واگذاری پورت......................................................33
ناحیه کاری صفحه پیکربندی کنترل پورت............................................................38
ناحیه کاری صفحه پیکربندی ارسالی VLAN......................................................42
ناحیه کاری صفحه پروتکل پیکربندی VLAN.....................................................48
ناحیه کاری صفحه پیکر بندی پورت های پروتکل.................................................49
مقدمه :
به سیستم Cabletron 802.1Q خوش آمدید.راهنمای استفاده کننده های VLAN است.
این راهنما کاربر و سیستم Cabletron را در تکنولوژی معرفی و توضیح می دهد.
و اجرای استاندارد IEEE802.1Q برای مکان واقعی802.1Q در حوزه شبکه تکنولوژی VLAN است.
اداره محلی VLAN استفاده از پیکر بندی محصولات سیستم Cabletron در 802.1Q محیط اطراف VLAN را نشان می دهد.
استفاده از این راهنما:
این راهنما به عنوان یک مکمل برای مدیریت محل قسمت راهنمای کاربر سیستم Cabletron برای وسیلههایی که VLAN 802.1Q را پشتیبانی می کند کاربرد دارد.
در ابتدا فصل اول و دوم را برای بدست آوردن آگاهی درباره VLAN اصطلاحات وابسته و فرآیند ها برای پیکربندی VLAN ،در سوئیچ بخوانید.
مثال های فصل 4 را برای اینکه بدانید چطور VLAN ها می توانند با استفاده از زیر سازه شبکه موجود در یک ساختمان ، ساخته و تغییر یابد و چگونه سوئیچ، فریم ها را وقتی آن ها را ه خود را به سوی شبکه می سازند اداره می کنند و در مثال ها نشان داده شده است بخوانید.فصل 3 مدیریت محلی صفحه VLAN را تفسیر می کند و یک راهنما ی سریع برای اینکه چطور از آنها برای پیکربندی VLAN ها در سوئیچ استفاده کنیم را آماده می کند.
ساختمان این راهنما :
این راهنما به صورتی که در زیر ارائه شده ، سازمان دهی شده است:
فصل 1، شبکه محلی مجازی ، نظریه اساسی VLAN ها را ارائه می دهد، مزایا و استفاده آنها را دربر دارد، این فصل همچنین اطلاعاتی درباره اینکه چطور می شود اگر لازم شد کمک اضافی بدست آورد، آماده می کند.
فصل دوم ، عملیات VLAN، عملیات یک VLAN802.1Q را تفسیر میکند، مراحل ضروری برای آماده کردن یک VLAN802.1Q سوئیچ هوشمند برای عملیات VLAN و امتحان کردن عملیات برای یک سوئیچ 802.1Q VLAN .
فصل سوم ، پیکربندی VLAN، برقرار کردن سوئیچ برای مدیریت محلی و راه دور را تفسیر میکند، مدیریت محلی نمایش که در شکل بندی 802.1Q VLAN نمایش داده میشود و استفاده آنها را توضیح میدهد.
فصل چهارم ، مثالها، مثال هایی از 802.1Q VLAN را پیشنهاد میدهد و توضیح میدهد چگونه انتقال شبکهای بوسیلة اجزای هر VLAN استفاده میشود.
سندهای مرتبط :
سندهای دیگر Cabletron system که ممکن است برای فهمیدن بعضی از نظریههای معرفی شده یا بحث شده در این راهنما مفید باشند، در زیر لیست شدهاند :
راهنمای کاربر سوئیچ هوشیار برای هر 802.1Q,VLAN Cabletron system aware smart switch device.
به طور دستی می توانند از صفحات وب بوسیلة PDF از سایت زیر بدست آیند :
HTTP://www.Cabletron.com/
سندهای قراردادها:
قراردادهای زیر برای این سند استفاده میشوند :
پی نوشت :
به خوانندهها برای هر آیتم از اطلاعات که ممکن است از نکات اساسی باشد اطلاع میدهد در قسمت مدیریت محلی ، تایپ نوع bold مکان، ارزش مکانها (field) و دستورات که میتوانند بوسیله کاربر روشن یا انتخاب شود را تعیین میکند. در قسمت مدیریت محلی، ضربههای کلید در مورد بالایی (paper CASE) نشان داده شدهاند. تایپ نوع italic عنوان کتاب کامل رامشخص میکند.
فصل اول
شبکه های محلی مجازی
این فصل نظریههایی در بارة شبکههای محلی مجازی (VLANS) ارائه می دهد و در مورد نظریة مرکزی VLAN ها با استاندارد IEEE802.1Q بحث میکند. این فصل همچنین اطلاعاتی در مورد چگونگی اتصال سیستم های Cabletron برای حمایتهای اضافی مرتبط با VLAN ها را در بر میگیرد.
1 . 1 ) تعریف VLAN ها
شبکه محلی مجازی یک گروه از وسایل است که به عنوان یک قطعه شبکه محلی منفرد عمل میکند(broadcast domain) .
وسایلی که یک VLAN منفرد را درست میکند، ممکن است به طور گسترده جدا باشند، هم از لحاظ جغرافیا و هم مکان در شبکه.
ساختار VLAN ها به کاربرها اجازه میدهد که در نواحی جدا قرار گیرند یا به پورتهای جدا از هم برای متعلق بودن به یک گروه VLAN منفرد متصل شوند. کاربرهایی که به اینچنین گروههایی واگذار شدهاند، ترافیک broadeast و Multicast میفرستند و میگیرند چون فکر می کنند که همة آنها به یک شبکه معمولی متصل هستند.
سوئیچ آگاه VLAN منفرد broadcast و multicast و ترافیک ناشناخته از گروههای VLAN دریافت می شوند. بنا براین ترافیک از ایستگاه ها در یک VLAN به آن VLAN محدود می شود.وقتی ایستگاه ها به یک VLAN واگذار شوند .کارآیی ارتباط شبکه ای آنها تغییر نمیکند.
ایستگاههای متصل شده به پورتهای سوئیچ شده، کارآئی سوئیچهای اختصاصی متصل شده به مشترکات در VLAN را از دست نمیدهند. چون VLAN یک فضای فیزیکی نیست، بلکه یک ، عضو است،سوئیچهای شبکه عضویت VLAN را با وابسته کردن یک VLAN با پورت اختصاصی یا نوع فریم ، تعیین می کنند.
شکل 1-1 یک مثال ساده از VLAN براساس پورت را نشان می دهد. دو ساختمان فروش و ادارة دارایی از یک کمپانی تک و هر ساختمان شبکه داخلی خود را دارد. ایستگاه درون هر ساختمان به یک سوئیچ آگاه در طبقه زیرین متصل شده است. دو سوئیچ آگاه به یکدیگر با لینک سرعت بالا متصل شدهاند.
شکل (1-1) مثال ازیک VLAN
دراین مثال، فروشها و ایستگاه کاری دارایی در دو VLAN جدا قرار گرفتهاند. دریک نقشه محیط اترنت شبکه ورودی یک domain broadcast است و سوئیچ آگاه، مشخصه پل زدن IEEE.8020ID را برای ارسال داده بین ایستگاهها دنبال میکند. یک انتقال BROADCAST یا چند بخشی از یک ایستگاه فروش در ساختمان اول باید به همة پورتهای سوئیچ در سوئیچ هشیار A منتشر شود ،از لینک سرعت بالا به سمت سوئیچ هوشیار B برود و سپس همة پورتهای سوئیچ در سوئیچ هشیار B را به بیرون منتشر کند. سوئیچهای هوشیار با هر پورت طوری رفتار میکنند که انگار با پورتهای دیگر مساوی هستند وهیچ اطلاعی از عضویت شبکهای درهر ایستگاه ندارند.
در محیط VLAN ، هر سوئیچ هشیار میداند که پورتها یا فریمهای منفرد قابل قبول، عضوهایی ازگروههای کاری جدا هستند. در این محیط، یک انتقال BROADCAST یا چند بخش داده از یک ایستگاه فروش در سا ختمان اول باید به سوئیچ هشیار A برسد، به پورتهای متصل محلی دیگر VLAN فروش فرستاده شود، از لینک سرعت بالا به سمت سوئیچ هشیار B برود و سپس به هر پورت دیگری و ایستگاههای کاری روی سوئیچ هشیار B که عضوی از VLAN فروش هستند، فرستاده شود.
2-1) انواع VLANها
استراتژیهای مختلفی برای درست کردن یک شبکه محلی مجازی وجود دارد، هرکدام با روش خودشان برای تعریف کردن یک عضویت ایستگاه در یک VLAN خاص.
1-2-1 ) VLAN با استاندارد 802.1Q
یک VLAN با استاندارد 802.1Q ، عضویت VLAN برای یک فریم داده را با برچسب بالایی آن به طوری که بعداً در این فصل توضیح داده می شود، تعیین می کند. اگر فریم رسیده بدون برچسب باشد، سوئیچ ، فریم دار در VLAN به عنوان VLAN پیش فرض برای سوئیچ ، دسته بندی میکند.
بعضی یا همة پورتها در سوئیچ ممکن است برای عمل کردن به عنوان GARP VLAN Registration (GVPR0 Ports) Protocol پیکربندی شوند. اگر فریم رسیده برچسب داشته باشد، فریم به سوی پورتهای GVRP که برای انتقال دادن فریمهای مرتبط باVLAN ID فریم و پروتکل پیکربندی شدهاند، فرستاده می شود. اگر فریم رسیده بدون برچسب باشد، فریم آزمایش شده وبه عنوان متعلق بودن به VLAN پیش فرض برچسب می خورد. سپس فریم به سوی پورتهای GVRP فرستاده می شود که آنها برای انتقال فریم های مرتبط با VLAN پیش فرض و پروتکل فریم پیکربندی شدهاند.
2-2-1 ( VLAN های SECUREFAST
استراتژی سیستمهای cabletronبرای VLAN های SECUREFAST یک تفاوت روشی برای ساختن LANهای مجازی بکار میبرد. در محیط SECUREFAST VLAN ، سوئیچها در شبکه، لایه شبکهای متقاضی ارسال را تشخیص می دهد و آنها را ترجمه میکند. براساس این ترجمه، سوئیچها یک ارتباط بین وسایل پایانی در شبکه برقرار میکنند.
3-2-1 ( بقیة استراتژی های VLAN
VLAN ها ممکن است همچنین با طرحهای مختلف آدرس دهی ساخته شوند تشخیص گروهها از MAC آدرس ها یا نوعهای ترافیک را در بر میگیرد. یکی از بهترین شناخت از VLAN مثل طرح ، استفاده از IP subnet برای تقسیم کردن شبکهها به زیر شبکههای کوچکتر است.
3-1 ( فایدهها و محدودیت ها
فایدة اولیه تکنولوژی VLAN با استاندارد 802.1Q این است که ، استقرار ترافیک را آماده میکند. این عمل همچنین ، پیشرفت در ایمنی و کارایی برای ایستگاههای واگذار شده به یک VLAN را ارائه می دهد.
وقتی که استقرار ترافیک برای VLAN ها میتواند ایمنی و کارایی را بالا ببرد، بعضی محدودیت ها را در وسایل شبکه که در VLAN شریک هستند را وارد می کند. همچنین استفاده از ایمنی شناسه پایگاه اطلاعاتی فیلیترینگ FID) ها ) می تواند ابزاری باشد برای اینکه کاربرها ازیک یا چند VLAN برای ارتباط برقرارکردن با همدیگر ، باز دارد یا آزاد بگذارد.
یک یا چند VLAN میتوانند به یک FID واگذار شوند، بنابراین همة کارها یی که FID معمولی را پخش میکنند میتوانند بایکدیگر بدون در نظرگرفتن وابستگی VLAN نشان ، ارتباط برقرارکنند. اگر چه به منظور ایمنی، اعضای یک FID نمیتوانند با اعضای FID دیگر ارتباط برقرار کنند.