Allied Telesis VLAN( Allied Telesis)

khanhle

Internship/Fresher
Aug 25, 2022
26
0
1
20
Đăk lăk
I) VLAN OVERVIEW
VLAN là kỹ thuật được sử dụng trên Switch, dùng để chia một Switch vật lý thành nhiều Switch luận lý. Mỗi một Switch luận lý gọi là một VLAN hoặc có thể hiểu VLAN là một tập hợp của các cổng trên Switch nằm trong cùng một miền quảng bá. Các cổng trên Switch có thể được nhóm vào các VLAN khác nhau trên một Switch hoặc được triển khai trên nhiều Switch.
II) VLAN CONFIGURATION
1) VLAN PORT

Cổng VLAN có hai chế độ tùy chọn:
  • Access: truy cập trực tiếp qua cáp tới các port
  • Trunk: Đây là các cổng chuẩn 802. 1q nơi bạn thêm vlan vào cổng được gắn thẻ và sau đó đặt vlan gốc như vlan.

1TlEkB8cB02X0WFKCxEACDlJlKtHrs-0DQLC06dupKZIc4TutMwkb_mILikgx5GvQ9JNFvbBYStk-9ZVUWnU6rAcPK56FXh9Sv_fhs9hIJc2ffRFo7T7s7wkDar3y8-FFokuMRf4qezymyDykWeM30pz3AYHzIQ2dymdJ47R_LKwlfh5k9Jrp_lZFw

2) CREATING AND REMOVING VLANs


4eSI45HaLJiLEXRwYEcG1c8zzptZhMsZrX7hsfGlJb4uQCiD5W9Db-L4XYNplWGzUX91fOngaW95KSKjk5H96WG5hnICcg9QXzpUOv7kqKSFnPfvHTmpDm_4bS433_6QXCuksxND0oC25gidJJbwssUxlfJ6BqmajP-2IcUCzBzuGxS44Bog2zrwBw


3) ACCESS PORT
Để thêm untagged port(s) vào vlan đi đến chế độ cấu hình cho cổng và đặt các cổng nầy vào chế độ truy cập cho vlan đó

Ze5BCq47dVjcztp53DxGycYsAyTYMf0Yx337H4sXNcSc6ltJyrp4qxDh0MdBTEhWP34BS-71CnZ382hbrOqJ9xEphtFBZwkx4SDKUoJEmXG-aCgnUZ7zTgy0U3hIbdV14EMQbo1kZWpPC6QpIRD919tfcLG4ptv2LaYvRCFtzppSzaldps_WLVI3-A

Để xóa các cổng untagged khỏi mạng vlan

rX74QC6Lv40OM1guuj-czlSyh4CSjw1lJMK4GMKGsrD1uK9zGh3Wj35cwyAOXH8SI9L1T3Fq6Xj2nurIyCN33bWPX15YA2lLaQBm-gIVJ1Jc9UUVlWoNs-XyTq21_oaWjk-X_yVfXVMmS_v8AE87HQaGCIfCzIA7DBtBV5W796SYDYWSLrGHKB6wnw

Để thêm danh sách các cổng

LgI5yzrcmrrQDBi02bpqez5YWEWls8MvlZBgEGcogF4LAkUCST7MNDI-G8ut7z6m_9IBF7ddQePAamYagasIiuw1YItWO7AbTvxUOO2HONB3rFpkqoR5qDlATb75hJhM1zb-dt7CUPV_fu-uIdwSvqA1ES6bv5udMSZsnfLgU-RqGCc0OESYFNufrg

III ) CỔNG TRUNK

Jr7Ia031ohXzBCZWMOOVUzxVbVBdqal2swcXod9Lok4l2wlojC9P082ksB92nud23gu3yGiN2e60ys_q_CMuLOECCOBlSqy2T1sQz-Jd_oBwjNObuJ-hvhSEeMwym9ycsIk4qtwrcfoK1C4-znJfRitZYCTJpm0eH0okAWv1TSxF3aKHlCvlUJXJzg

  • Mỗi VLAN trên Switch sẽ được kết nối lại với nhau bằng một đường kết nối riêng. Nếu PC A trong VLAN 10 ở Switch 1 muốn kết nối với PC X trong VLAN 10 ở Swich 2, ta phải kết nối cổng vật lý với 2 Switch lại với nhau và hai cổng này đều phải thuộc VLAN 10. Điều này gây ra lãng phí.
  • Khi đó một kỹ thuật để giải quyết vấn đề này là dùng chỉ một kết nối cho phép dữ liệu của các VLAN có thể cùng lưu thông qua đường này. Người ta gọi đó là đường TRUNK

nn8Xh3zVU297keTwIcpr8s9IXf7xaQFVO2IFQODSsIfGoYRDwlkWJbS-gjk1KrNBa_87ddIqhfqMwvK-cHzrWgIAt2Ie7BQ2TTkiE_H1zlJW7zQEE2dCB40MJX8FscYnw2yZsbbsljFXqLQ-B7SHZvXi7FQ2RSzUE-cuGXXfUc4jTrcB2fLjWM0foA

  • Theo mô hình trên chúng ta chỉ dùng một đường kết nối Switch 1 với Switch 2, các thành viên trong cùng VLAN ở các Switch khác nhau vẫn có thể giao tiếp được với nhau.
  • Kết nối “TRUNK” là kết nối point to point giữa các cổng trên Switch với Router hoặc với Switch khác. Kết nối TRUNK sẽ vận chuyển dữ liệu của nhiều VLAN thông qua một liên kết đơn và cho phép mở rộng VLAN trên hệ thống mạng.
Giao thức 802.1q
Đây là giao thức chuẩn của IEEE để dành cho việc nhận dạng các VLAN bằng cách thêm vào “frame header” đặc điểm của một VLAN. Phương thức này còn được gọi là gắn thẻ cho VLAN (frame tagging)
_K45TTqZxI18k8GbjsJO6m730l0YDw5JDJ0XmxAg7_0lkfVcvEJvTi7YrVvz31Xa6ax95NjGkrPv02bTiMRliIIP4eCV4UkvlPuo7mW8Asm0VghzXz2S-N4AcsDBdlcZdcQUPaJIDhi126lOodTM93eVFzKjSWCKH7Q0M6gTR8KNTWesQykoTle3XQ

Cấu hình VLAN TRUNKING

onpO1LJldqbQBnyqfuPTIdMO_gggCdZndv0O2RBtLf51niq1d84Tp7sWO5iOHhYiuerwGQ99JKrXU4j4-mNMdp2ovEEkNQoyfYwG2drk15Yxz_LiW3dy3vdMcxDHiwCCPVeys6JJxRj5d53IAet9Lo53piNvP4_f2p3Xh_9ZHnWY0CBKlPWU1IHsog




DISPLAYING VLANs
1ds5GIwfOjxpPyGyD2OuJJrSzgv54I0mmk1jyLmpAFpqH0EIKol_AhN7qrivwiL5YTd8VszEVg3HzhJSt1BnQAixuZmflpaF9gS8F3qhNMpALH-qYrKf7zwmRXo61ihTQGi5jLfKgQLsZmwM2W1ny3C-R_opUH5hptkCWyU8x9vorMPeatFDIIfKQQ

NATIVE VLANs
r5EMqPTdUWfxn7QiuBCHQmPcyD4NaLLJPInENdpeecJcA_vtC1dShpoxQKwArU7tPcB7MUe1ZCDg8riS2ISAPN8y7Jap_uZgYt6g5DMhxSbM-Tl9__Y7EQK14FqAF0o4yLKTW_Psj0-XvWT-HjEjnn61guR8YGx3aczEcKFf6kt61XSvILPTFUORBQ

IV ) VLAN TRUNKING PROTOCOL(VTP)
VTP là giao thức hoạt động ở tầng liên kết dữ liệu trong mô hình OSI. VTP giúp cho việc cấu hình VLAN luôn đồng nhất khi thêm, xóa, sửa thông tin về VLAN trong hệ thống mạng.
Hoạt động của VTP:
  • VTP gửi thông điệp quảng bá qua “VTP domain” mỗi 5 phút một lần, hoặc khi có sự thay đổi xảy ra trong trong cấu hình VLAN. Một thông điệp VTP bao gồm “revision-number”, tên VLAN(VLAN name), và thông tin về các switch có cổng gắn với mỗi VLAN. Bằng sự cấu hình VTP Server và việc quảng bá thông tin VTP , tất cả các Switch đều đồng bộ về tên VLAN và số hiệu VLAN của tất cả các VLAN.


  • Một trong những thành phần quan trọng trong các thông tin quảng bá VTP là tham số “revision number”. Mỗi lần VTP server điều chỉnh thông tin VLAN, nó tăng “revision number” lên 1, rồi sau đó VTP server mới gửi thông tin quảng bá VTP đi. Khi switch nhận một thông điệp VTP với “revision number” lớn hơn, nó sẽ cập nhật cấu hình VLAN.
2pZxvtDY_gDxtdhAPRZlq_QxRdLJxhMRqYojf8BNO3lnGu0Y1OBRmWJ8pfbvR1L1m94hpTUz7TqFijUoQzoa2p_1JeqK8m-A4Z97uFA48qLPXnvE2VDbnuSfk0LOjbsnZON53CK7SvuEXqYZ3YEJemTU8IYvjBFNO-fTZDgn1TrXhD1dA48ewKTfiQ



VTP hoạt động ở một trong 3 chế độ:
  • Server
  • Client
  • Transparent

ZNTbRXWPrOh9LoqSWzGNQmTJyh-5z8iEeE99VmiLEXeY1qUhhiMre9iOWX6u3fz6DbUd_SuThYyZfa7CTbyluCkyifgXgzSlJ1oBDiXUm_6X-g6jT2wlO_3Dmqzk7vYeTBG0uSfsmsz3h1Ohi-pD0W0OPMcLZBDDuc7y1ODQeMDY3-DqorAKMd0fdQ


  • Switch ở chế độ VTP Server có thể tạo, chỉnh sửa và xóa VLAN. VTP server lưu cấu hình VLAN trong NVRAM của nó. VTP Server gửi thông điệp ra tất cả các cổng TRUNK.
  • Switch ở chế độ VTP Client không tạo, sửa và xóa thông tin VLAN. VTP client có chức năng đáp ứng theo mọi sự thay đổi của VLAN từ Server và gửi thông điệp ra tất cả các cổng “Trunk” của nó. VTP client đồng bộ cấu hình VLAN trong hệ thống.
  • Switch ở chế độ VTP transparent sẽ nhận và chuyển tiếp các thông điệp quảng bá VTP do các Switch khác gửi đến mà không quan tâm đến nội dung của các thông điệp này. Nếu transparent switch nhận được thông tin cập nhật VTP nó cũng không cập nhật vào cơ sở dữ liệu của nó, đồng thời nếu cấu hình VLAN của nó có gì thay đổi, nó cũng không gửi thông tin cập nhật cho các switch khác.
Cấu hình VTP

RbRUeWTldnjtxJdvRKfRUbOFxpR8e_kw-kSrZRFnkhGqik1dNfBIvrDen9n3JopKy28GfLnfT69HpDKqybi4_OS7eRKJFpPnJqegvT2gW1YMb1cIp7Rj65d19M_AMBMNiM2-7T17PvtORjVlIOgXKMsUaXzd7uMJ3dljQcT2exoufZd5TN9LS9Ezjg
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu