O‘ZBEKISTON RESPUBLIKASI RAQAMLI TEXNOLOGIYALAR VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI
TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI SAMARQAND FILIALI
"Kompyuter tizimlari" kafedrasi
1-MUSTAQIL TOPSHIRIQ
Fan:“KOMPYUTER TARMOQLARI”
MAVZU: Virtual lokal tarmoqlar. VLAN texnologiyasi
Guruh : TT 21-03
Talaba: Yarashev Eldorjon
Rahbar : HAMIYEV A
Samarqand 2023
Mavzu: Virtual lokal tarmoqlar. VLAN texnologiyasi
REJA
1. VLAN (Virtual Lokal Tarmoq)
2. VLAN texnologiyasi
3. VLAN tarmog’ini qurish
1.Vlan (Virtual Lokal Tarmoq)
VLAN (Virtual Lokal Tarmoq) - bu tarmoq uzellari guruhi, ularning trafigi, shu jumladan translyatsiya, havola darajasidagi boshqa tarmoq tugunlarining trafikidan butunlay ajratilgan. Zamonaviy tarmoqlarda VLANlar fizik topologiyasidan mustaqil bo'lgan mantiqiy tarmoq topologiyasini yaratishning asosiy mexanizmi hisoblanadi. VLAN texnologiyasi IEEE 802.1q, VLAN a'zoligi to'g'risidagi ma'lumotlarni uzatish uchun etiketlash tartibini tavsiflovchi ochiq standartda aniqlangan. 802.1q chekilgan ramka ichiga VLANga tegishli trafik haqida ma'lumot uzatuvchi teg qo'yadi. VLAN TAG maydonlarini ko'rib chiqing: TPID (Tag Protocol Identifier)- teglar protokoli identifikatori. Belgilash uchun qaysi protokol ishlatilishini ko'rsatadi. 802.1Q uchun qiymat 0x8100 ga teng. Ustuvorlik - ustuvorlik. O'tkazilgan trafik (QoS) ustuvorligini belgilash uchun ishlatiladi. CFI (Canoncial Format Indicator) - MAC manzilining formatini ko'rsatadi (Ethernet yoki Token Ring).
VID (Vlan indentifier)- VLAN identifikatori. Ramka qaysi VLANga tegishli ekanligini ko'rsatadi. Siz 0 dan 4094 gacha raqamni belgilashingiz mumkin. Kadrlar yuborilganda, kompyuter VLAN nima ekanligini bilmaydi - kalit buni qiladi. Kommutator kompyuterning qaysi portiga ulanganligini biladi va shu asosda ushbu kompyuter qaysi VLANda joylashganligini aniqlaydi. VLAN-dan foydalanishning afzalliklari
Tarmoqning o’tkazuvchanligini kamaytiradigan translyatsiya so’rovlari sonini kamaytirish.
Har bir virtual tarmoq xavfsizligini oshirish. Ofisdagi bitta bo’lim xodimlari o’zlarining VLAN-lariga kirmagan bo’limlar trafigini nazorat qila olmaydilar va ularning resurslariga kira olmaydilar.
Geografik jihatdan bir-biridan uzoq bo’lgan bo’limlarni yoki foydalanuvchilarni ajratish yoki birlashtirish qobiliyati. Bu ish jarayoniga ofis binosi tashqarisidagi mutaxassislarni jalb qilishga imkon beradi.
Kabelga ulanmasdan va switch sotib olmasdan yangi virtual tarmoq yaratishingiz mumkin.
Turli xil switchlarga ulangan kompyuterlarni bitta tarmoqqa birlashtirishga imkon beradi.
Tarmoq administratorining ishini soddalashtirish. VLAN foydalanuvchisi boshqa xonaga yoki binoga ko’chib o’tganda, tarmoq administratori kabellarni qayta ulashga hojat yo’q, tarmoq uskunasini ish joyidan qayta sozlash kifoya. Va dinamik VLAN-lardan foydalanilgan holda, foydalanuvchi yangi joyda avtomatik ravishda «o’z» VLAN-da ro’yxatdan o’tadi.
Kommutator ikkita turdagi portga ega: Belgilangan port (tagli, magistral) - bir nechta VLAN guruhlarining trafikini uzatish yoki qabul qilish mumkin bo'lgan port.
Belgilangan port orqali uzatilganda, VLAN yorlig'i ramkaga qo'shiladi. Kalitlarga, marshrutizatorlarga (ya'ni VLAN teglarini taniy oladigan qurilmalarga) ulanish uchun ishlatiladi. Belgilanmagan port (teglanmagan, kirish) - belgilanmagan ramkalar uzatiladigan port. Oxirgi tugunlarga (kompyuterlar, serverlar) ulanish uchun ishlatiladi. Belgilanmagan har bir port ma'lum bir VLAN tarmog'ida joylashgan. Trafik bu portdan uzatilganda, VLAN yorlig'i o'chiriladi va teglanmagan trafik kompyuterga o'tadi (u VLANni tanimaydi). Aks holda, etiketlanmagan portda trafik qabul qilinganda, unga VLAN yorlig'i qo'shiladi. Dlink DES-3528 boshqariladigan kalitida VLAN-ni sozlash DES-3528/3552 xStack seriyali kalitlari-bu oxirgi foydalanuvchilarni yirik korxona va kichik va o'rta biznes (SMB) tarmog'iga ishonchli tarzda bog'laydigan L2 + ulanishi mumkin.
Kalitlar jismoniy yig'ish, statik marshrutlash, ko'p nuqtali qo'llab -quvvatlash va rivojlangan xavfsizlik xususiyatlarini ta'minlaydi. Hammasi shunday bu qurilma kirish darajasidagi ideal echim. Kommutator L3 yadroli kalitlari bilan uzluksiz birlashadi va yuqori tezlikli magistral va markazlashtirilgan serverlarga ega ko'p qatlamli tarmoqli matoni hosil qiladi. DES-3528 /3552 seriyali kalitlari 24 yoki 48 ta 10/100 Mbit / s chekilgan Ethernet portlari bilan jihozlangan va 4 Gigabit Ethernet tarmoqqa ulanish portini qo'llab-quvvatlaydi. Keling, boshqariladigan Dlink kalitlarida VLAN konfiguratsiyasi tamoyillarini ko'rib chiqaylik. Ish jarayonida biz VLAN -ni yaratish, o'chirish, o'zgartirish, har xil turdagi portlarni qo'shish (teglangan va teglanmagan) usullarini o'rganamiz. Kalitga ulanish HyperTerminal dasturi yordamida konsol porti orqali amalga oshiriladi. Mavjud VLANlar haqidagi ma'lumotlarni ko'rish uchun show vlan buyrug'idan foydalaning. Yuqoridagi rasmda, siz dastlab kalitda standart deb nomlangan bitta standart VLAN yaratilganligini ko'rishingiz mumkin. Show vlan buyrug'i quyidagi maydonlarni ko'rsatadi: VID - VLAN identifikatori VLAN turi - VLAN turi A'zo portlar - jalb qilingan portlar Statik portlar - statik portlar Joriy etiketli portlar - joriy belgilangan portlar Joriy belgilanmagan portlar - joriy belgilanmagan portlar Statik belgilanadigan portlar - statik belgilangan portlar Statik belgilanmagan portlar - statik belgilanmagan portlar Jami yozuvlar - jami yozuvlar VLAN nomi - VLAN nomi Reklama - status Ism sifatida AA bosh harflari va identifikator sifatida 22 raqami yordamida yangi VLAN yarataylik.Buning uchun create vlan buyrug'idan foydalaning.
Yangi VLAN hozircha hech qanday portni o'z ichiga olmaydi. VLAN konfiguratsiyasidan foydalanib, VLAN AA-ni o'zgartiring, shunda 10, 14-17 va 2-5 belgilanmagan portlar paydo bo'ladi. Yaratilgan VLANlar haqidagi ma'lumotlarni ko'rsatish uchun show vlan buyrug'idan foydalaning.
Ma'lumki, etiketli portlar bir nechta VLANlarga tegishli bo'lishi mumkin, teglanmagan portlar esa faqat bitta VLANga tegishli bo'lishi mumkin. Hozirgi vaqtda etiketlangan va belgilanmagan portlar VLAN standartiga va VLAN AA ga kiritilgan. VLAN AA -da ishlatiladigan barcha portlarni standart VLAN -dan olib tashlash uchun config vlan buyrug'idan foydalaning. Yuqoridagi rasmdan ko'rinib turibdiki, endi 2-5, 10, 14-17 portlari faqat VLAN AAda.
|