Глава
8
Интерфейсы
Руководство
пользователя
для
серии
NXC
136
Рисунок
69
Пример
:
После
внедрения
VLAN
Каждая
VLAN
представляет
собой
отдельную
сеть
со
своими
IP-
адресами
,
масками
подсетей
и
шлюзами
.
Каждая
сеть
VLAN
имеет
уникальный
идентификационный
номер
(ID).
Этот
идентификатор
представляет
собой
12-
разрядное
значение
,
которое
хранится
в
заголовке
MAC.
Сети
VLAN
подключены
к
коммутаторам
,
а
коммутаторы
подключены
к
маршрутизатору
.
(
Если
на
одном
коммутаторе
достаточно
портов
для
подключения
всех
сетевых
устройств
,
то
для
такой
сети
не
нужны
два
коммутатора
–
A
и
B
).
•
Трафик
внутри
каждой
сети
VLAN
является
коммуникацией
второго
уровня
(
канальный
уровень
, MAC-
адреса
).
За
его
обработку
отвечают
коммутаторы
.
Таким
образом
,
для
обработки
трафика
внутри
сети
VLAN 2
необходим
еще
один
коммутатор
.
Широковещательная
передача
трафика
осуществляется
не
внутри
каждой
физической
сети
,
а
внутри
каждой
сети
VLAN.
•
Трафик
между
сетями
VLAN (
или
между
сетью
VLAN
и
сетью
другого
типа
)
является
коммуникацией
третьего
уровня
(
сетевой
уровень
, IP-
адреса
).
Его
обрабатывает
маршрутизатор
.
Такой
подход
имеет
несколько
преимуществ
.
•
Увеличение
производительности
–
дополнительный
коммутатор
должен
маршрутизировать
трафик
в
сети
VLAN 2
между
компьютерами
сотрудников
отдела
продаж
быстрее
,
чем
это
делает
маршрутизатор
.
Кроме
того
,
широковещательные
передачи
ограничены
более
мелкими
и
логически
обособленными
группами
пользователей
.
•
Повышение
уровня
безопасности
–
если
каждый
компьютер
имеет
отдельное
физическое
подключение
к
коммутатору
,
то
широковещательный
трафик
из
одной
сети
VLAN
никогда
не
попадет
на
компьютеры
,
находящиеся
в
другой
сети
VLAN.
•
Улучшение
управляемости
–
появляется
возможность
более
точного
применения
сетевых
политик
к
пользователям
.
Например
,
можно
создать
собственные
правила
на
основе
политик
для
каждой
сети
VLAN (
то
есть
для
каждого
отдела
в
примере
,
описанном
выше
)
и
установить
различную
пропускную
способность
для
каждой
сети
VLAN.
Эти
правила
не
зависят
от
конфигурации
физической
сети
,
поэтому
ее
можно
будет
менять
,
не
затрагивая
политики
.
В
приведенном
примере
новый
коммутатор
обрабатывает
следующие
типы
трафика
:
•
Внутри
VLAN 2.
•
Между
маршрутизатором
и
VLAN 1.
•
Между
маршрутизатором
и
VLAN 2.
•
Между
маршрутизатором
и
VLAN 3.
A
B