Nebula [VLAN] - Trunk, Erişim, PVID açıklandı

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Tüm metinler doğru şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu konusunda sorularınız veya tutarsızlıklarınız varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Eğer 802.1q'ya göre VLAN'a aşina iseniz, "PVID", "untagged Membership", "tagged Membership" ve VLAN-Tag gibi terminolojiye zaten aşina olabilirsiniz.
Bununla birlikte, giderek daha fazla ağ cihazı VLAN kurulumlarında "Trunk", "Trunking", "Access" gibi terimler göstermekte ve bu da zaten ulaşılması zor görünen bir konuda büyük bir karışıklığa neden olmaktadır. Özellikle Nebula'daki anahtar bağlantı noktası ayarları bu terminolojiyi kullanır ve bu nedenle daha önce VLAN'ları nasıl kuracağımızı öğrendiğimizden çok farklıdır.

Bu makalede, bu konuyu çevreleyen karışıklığı ele almak ve umarız VLAN'ın Nebula'da nasıl kurulduğuna dair biraz fikir vermek istiyoruz.

Tarih Dersi - 802.1Q'ya göre VLAN'da bir özet

Daha ayrıntılı açıklama ile ilgileniyorsanız, bu makalelere göz atın - bu makaleler Trunk / Erişim VLAN türlerinin dayandığı temel temeli açıkladığından, okumaya devam etmeden önce buna göz atmanız şiddetle tavsiye edilir:

VLAN - Nasıl çalıştıklarına daha derin bir bakış

VLAN - Etiketli VLAN'lar vs. PVID (GS22XX-Switch üzerinde Kurulum Örneği Etiketsiz/Etiketli VLAN)

VLAN'ın nasıl tanımlandığına dönüp bakacak olursak, öncelikle açıklığa kavuşturmamız gereken bazı çok temel parametreler vardır - 802.1q standardına göre, bir VLAN'a ait çerçeveler, başlığın boyutuna ve VLAN üyeliği durumunda eklenen ve içine belirli içeriklerin yazıldığı belirli baytlara göre farklılaştırılır. Biz buna VLAN-Tag diyoruz. Referans için aşağıdaki grafiğe bakınız:

mceclip0.png

Bir anahtar bağlantı noktası, yalnızca normal çerçeve boyutundan daha büyük bir çerçeve beklendiğinden haberdar edilmişse ve VLAN-ID (VID) içeriği anahtarın haberdar edildiği ile eşleşiyorsa, büyütülmüş çerçeveyi kabul edecektir. Buna Etiketli Üyelik denir. Kabul edildikten sonra, anahtar gelen çerçeveyi, çerçevenin etiketlendiği VLAN'a ait olarak değerlendirecektir.

Etiketsiz Üyeliğimiz varsa, bu, anahtar bağlantı noktasının kendisinin herhangi bir etiketli trafik beklemediği, bunun yerine VLAN Etiketi olmayan normal boyutlu çerçeveler beklediği anlamına gelir. Bununla birlikte, yapacağı şey, PVID ile bağlantılı olarak, etiketsiz gelen çerçeveyi belirli bir VLAN'a aitmiş gibi ele almaktır. Bunun için, port üzerinde ayarlanan VLAN'ların "tanımlayıcı bir numaraya sahip demiryolları/alanları" gösterdiğini düşünebilirsiniz:

mceclip1.png

VLAN'ı tanımlayan IEEE standardına göre VLAN'ın genel olarak nasıl çalıştığına bir göz attığımıza göre, şimdi bunu Trunk ve Erişim Modu aracılığıyla VLAN kurmanın yeni yolları bağlamına yerleştirelim.

VLAN'ları daha kolay ayarlama - Trunk & Erişim Modu

VLAN, birçok insan için anlaşılması zor bir kavramdır. Gerçekten iyice anlayana kadar hiç anlamadığınız bu alanlardan biridir. Ancak bir kez nasıl çalıştıklarını gerçekten kavradığınızda, "çocuk oyuncağı" haline gelirler. Cisco gibi rakipler, VLAN üyeliklerini atama yöntemlerini, vasıfsız mühendisler için daha sezgisel görünen ve artık üyelikleri tanımlamak için Trunk Modu ve Erişim Mod unu kullanarak VLAN'ın 802.1q tanımı boyunca çalışan paralel bir endüstri standardı olarak kendini kanıtlamış bir şeye değiştirdiler. Nebula çözümümüzde, bu artan talebi karşılamak için, bu VLAN üyelikleri atama konseptini de uyguladık. Önce Trunk Modu için menünün nasıl göründüğüne bir göz atalım ve bunu 802.1q Standardı perspektifine yerleştirelim - menü şu şekilde bulunabilir:

dyn_repppp_0

Şimdi düzenlemek istediğiniz bağlantı noktalarından birinin onay kutusunu işaretleyin ve "Düzenle" düğmesine basın; bağlantı noktası düzenleme menüsü ile karşılaşacaksınız:

mceclip3.png

mceclip4.png

Odaklanmak istediğimiz şey, Tip, PVID ve İzin Verilen VLAN'lardan oluşan işaretli alandır

  • Tip - Trunk ve Erişim Modu arasında seçim yapmanızı sağlar
  • PVID - Bağlantı noktası için PVID'yi ayarlamanızı sağlar
  • İzin Verilen VLAN 'lar (yalnızca Trunk Modunda) - Bağlantı noktasına hangi VLAN'ların etkinleştirileceğini / etiketleneceğini / atanacağını ayarlamanızı sağlar
  • VLANTipi (sadece Erişim Modunda) - Ses VLAN'ı vb. gibi belirli dinamik VLAN dağıtım mekanizmalarını atamanıza izin verir.

Ayarları nerede bulacağımızı ve nelerin ayarlanabileceğini tartıştığımıza göre, Trunk & Access Type'ı daha önce 802.1q hakkında edindiğimiz bilgilere nasıl çevireceğiz. Dürüst olmak gerekirse oldukça basit:

Bagaj

Trunk VLAN tipi temel olarak, eş tarafta VLAN özellikli bir cihazımız olduğunda seçilir. Yani herhangi bir tür etiketli VLAN trafiğini işlemek istiyorsak, Trunk-Type'ı seçeriz. Ardından, PVID'yi ihtiyaçlarımıza göre ayarlıyoruz. VLAN - Nasıl çalıştıklarına daha derin bir bakış makalesinde öğrendiğimiz gibi, PVID her zaman etiketlenmemiş üyeliğimizle eşleşmelidir ve bağlantı noktası başına yalnızca bir etiketlenmemiş üyelik = bağlantı noktası başına bir PVID olabilir. Böylece PVID'yi = 1 olarak ayarlayarak, arka planda otomatik olarak bu anahtar bağlantı noktasına VLAN 1'de Etiketsiz Üyelik atarız. Devam edersek, varsayılan olarak "tümü" ile tanımlanmış "İzin Verilen VLAN'larımız" var. Bu temel olarak şu şekilde ifade edilebilir: "Bu porta 4096 VLAN'ın tamamı atanmıştır. PVID 1 ayarlandığından ve İzin Verilen VLAN'lar içinde bir eşleşme olduğundan, VLAN1 etiketsizdir, ancak 2'den 4096'ya kadar olan diğer tüm VLAN'lar etiketli üyeliğe ayarlanmıştır".

Yalnızca belirli bir seçim yapmak istiyorsak, örneğin Etiketsiz VLAN1 ve etiketli VLAN10, 20, 30, aşağıdakileri ayarlarız:

mceclip5.png

Bu temel olarak şu şekilde ifade edilebilir: "Bağlantı noktasını etiketsiz trafiği kabul edecek ve VLAN1 trafiği olarak değerlendirecek şekilde ayarlıyoruz. Bunun dışında, VID 10, 20,30 ile etiketlenmiş çerçevelerin de girmesine izin verilir. Bundan farklı olan her şey reddedilecektir".

Bu örnekler göz önünde bulundurulduğunda, Trunk Tipinin kurulumunun neden çok kolay ve sezgisel olduğu ve VLAN kurulumunda yavaş yavaş bir endüstri standardı haline geldiği açıkça anlaşılmalıdır.

Erişim

Erişim modu, Trunk VLAN tipinden büyük ölçüde farklıdır, çünkü Erişim modunda PVID dışında yapılandırılabilir VLAN yoktur. Daha önce öğrendiğimiz gibi, PVID her zaman etiketsiz üyelikle eşleşmelidir. Bu da şu şekilde ifade edilebilir: "Erişim modunu ayarlarsak, yalnızca etiketsiz trafiğin PVID'de ayarlanan VLAN'a aitmiş gibi ele alınmasına izin vermiş oluruz. Etiketli trafik bütünüyle reddedilecektir". Erişim Tipi özellikle bağlı uç cihazların VLAN özellikli olmadığını bildiğiniz bağlantı noktalarında kullanılır ve genellikle "kenar bağlantı noktaları" olarak da adlandırılır. Bu durum genellikle normal masaüstü bilgisayarlar ve dizüstü bilgisayarlar için geçerlidir.

Bu örneğe bakalım:

mceclip6.png

Bu şu şekilde açıklanabilir: "Anahtar bağlantı noktası VLAN türünü "Erişim" olarak ayarladık. Bu, yalnızca etiket eklenmemiş gelen çerçevelerin VLAN1'e ait olarak değerlendirilmesine izin verir. Çerçeve boyutu kabul edilen maksimum değeri aştığından ve VLAN başlığının içeriği Erişim Tipi bağlantı noktası tarafından reddedildiğinden, diğer tüm etiketli trafik reddedilecektir".
"VLAN tipi "nin "Yok" olarak ayarlanmış olması kafanızı karıştırmasın. VLAN tipi yalnızca Ses VLAN'ı gibi dinamik olarak atanmış VLAN mekanizmaları atamak istediğinizde devreye girer. - İfade kafa karıştırıcı olabilir ve yukarıdaki "Tip" ile çakışması açısından biraz şanssızdır:

mceclip7.png

Yeni edindiğiniz bu bilgilerle, artık Nebula'da VLAN'ları kolayca atayabilmeli ve VLAN ve nasıl işledikleri hakkında tam bir anlayış kazanmalısınız.

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
5 kişi içerisinden 4 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.