Please enable JavaScript.
Coggle requires JavaScript to display documents.
Виртуальные локальные сети - Coggle Diagram
Виртуальные локальные сети
3.5 Протокол GVRP
Назначение: автоматическая регистрация и удаление VLAN (IEEE 802.1Q) на магистральных портах коммутаторов во всей сети
Типы сообщений (GVRP BPDU)
Join (Empty / In): запрос на регистрацию порта в VLAN
Leave (Empty / In / All): оповещение об удалении VLAN с порта
Empty: запрос на повторное динамическое оповещение
Таймеры GVRP
Join Timer: время задержки перед отправкой сообщения о вступлении (по умолчанию 200 мс)
Leave Timer: ожидание перед фактическим удалением VLAN (по умолчанию 600 мс)
LeaveAll Timer: интервал глобального обновления и сброса таймеров (по умолчанию 10 000 мс)
3.6 Q-in-Q VLAN
Назначение: технология Double VLAN для провайдеров, позволяющая инкапсулировать пользовательский тег (CVLAN) во внешний провайдерский тег (SP-VLAN)
Преимущества: изоляция трафика разных клиентов и сохранение их внутренних настроек VLAN
Формат кадра: кадр Ethernet увеличивается за счет второго тега
Роли портов на граничном коммутаторе провайдера
UNI (User-to-Network Interface): подключение клиентских сетей
NNI (Network-to-Network Interface): магистральные порты (uplink) внутри сети провайдера
Способы реализации
Port-based Q-in-Q: жестко добавляет внешний тег (равный PVID порта UNI) ко всем входящим кадрам клиента
Selective Q-in-Q: гибкая настройка, позволяющая транслировать конкретные CVLAN в разные SP-VLAN (VLAN translation)
3.7 VLAN на основе портов и протоколов
Назначение: группировка немаркированного трафика в виртуальные сети в зависимости от типа протокола вышележащего уровня
Правила обработки
Немаркированные кадры: анализируются коммутатором; если протокол совпадает с настроенной группой — присваивается соответствующий VID, если нет — присваивается PVID порта
Маркированные кадры: тег не изменяется, коммутируются по стандартным правилам
Настройка: требует создания групп протоколов и их привязки к портам
3.8 Асимметричные VLAN
Назначение: позволяет изолированным друг от друга клиентам из разных VLAN получать доступ к разделяемым ресурсам (серверам, шлюзам) на уровне L2 без использования маршрутизатора
Принцип работы: немаркированные порты становятся членами нескольких VLAN одновременно, используется общая таблица MAC-адресов
Ограничения: функция недоступна на коммутаторах 3-го уровня и не поддерживает механизм IGMP Snooping
3.9 Функция Traffic Segmentation
Назначение: жесткое разграничение трафика на канальном уровне в пределах одного коммутатора или стека (аналог Асимметричных VLAN, но проще)
Преимущества
Изолирует клиентские порты друг от друга, разрешая связь только с uplink-портами серверов/шлюзов
Простая настройка, отсутствие ограничений на количество групп портов
Поддерживает IGMP Snooping и позволяет строить иерархические древовидные структуры сети
Приоритет: правила сегментации трафика применяются поверх существующих правил VLAN 802.1Q