Amaliy ishi № 3
CISCO ROUTERLARINING BUYRUQ INTERFEYSI BILAN
ISHLASH VA DASTLABKI KONFIGURATSIYANI SOZLASH.
CISCO PACKET TRACERDA VLANNI LOYIHALASH VA
QURISH.
Ishdan maqsad:
VLAN yordamida tarmoq yaratish
VLAN
(ing. Virtual Local Area Network) — virtual lokal
kompyuter tarmog‘i. Jismoniy joylashuvidan qat’iy nazar, ular
translyatsiya domeniga ulangandek o‘zaro ta’sir qiluvchi umumiy talablar
to‘plamiga ega xostlar guruhini ifodalaydi. VLAN jismoniy LAN bilan
bir xil xususiyatlarga ega, ammo bir xil jismoniy tarmoqda bo‘lmasa ham,
ularni birlashtirishga imkon beradi. Bunday qayta tashkil etish jismoniy
harakatlanuvchi qurilmalar o‘rniga dasturiy ta’minot
asosida amalga
oshirilishi mumkin.
Xususiyatlari:
•
kommutatorning bir-biri bilan aloqa qilmaydigan bir nechta
tarmoqlarga mantiqiy bo‘linishi
•
qo‘shimcha kabel o‘tkazmasdan 2 yoki undan ortiq kommutatorlarga
ega bo‘lgan tarmoqlarga bunday bo‘linish qurilmasi.
•
assimetrik VLANlar. Bunday holda, port (trunk emas, 802.1Q yorlig‘i
bo‘lmagan kabel orqali harakatlanadi)
kiruvchi kadrlar uchun
kommutatorning bitta ichki VLANga (PVID deb ataladi) va bir nechta
ichki VLANga ulanadi.
Bunday holda, chiquvchi freymlarda PVID
VLAN ga ulanish bo‘lmasligi mumkin.
•
oldingi paragraf orqali yuqori darajadagi
abstraksiya ham amalga
oshiriladi - Promiscuous/Community/Isolated ports. Bunday holda, bir
nechta ikkilamchi VLANlarni bitta asosiy tarmoqqa mantiqiy
joylashtirish qo‘llaniladi.
•
Promiscuous port (asosiy VLAN-dagi port)
birlamchi va har qanday
ichki
o‘rnatilgan
ikkilamchi
VLANdagi
har
qanday
Promiscuous/Community/Isolated port bilan bog‘lanishi mumkin.
•
Community porti (ikkinchi darajali VLAN-dagi port) har qanday
Promiscuous porti, shuningdek, ikkilamchi
VLAN ichidagi har qanday
Hamjamiyat porti bilan aloqa qilishi mumkin.
•
Izolyatsiya qilingan port (shuningdek, ikkinchi darajali VLAN-dagi
port, lekin bu alohida ajratilgan VLAN bo‘lib, u faqat ma’lum bir asosiy
VLAN-da bitta bo‘lishi mumkin) faqat Promiscous portlari bilan bog‘lana
oladi va hatto boshqa Izolyatsiya qilingan portlar bilan ham aloqa qila
olmaydi (“barcha mijozlar”). serverni ko‘ring
va bir-biringizni
ko‘rmang", ko‘pincha "mehmon" Wi-Fi tarmoqlarida qo‘llaniladi).
• VLAN teglarini kadrga ikki darajali joylashtirish,
shuningdek teg
qiymatlarini tezda tarjima qilish. Ushbu texnologiya QinQ deb ataladi va
barcha
VLANni
yoqadigan
qurilmalar
tomonidan
qo‘llab-
quvvatlanmaydi.