專注福祿克測(cè)試儀銷(xiāo)售與技術(shù)

熱門(mén)關(guān)鍵詞搜索: DSX-5000 DTX-1800 1T-1000 DSX-8000 MS2-100 查線儀 Aircheck G2 FTK1000 LRAT-2000

fluke-fx fluke-bz
123

福祿克FLUKE linkIQ 為您VLAN答疑解惑

發(fā)布日期:2021年09月02日   瀏覽次數(shù):5次   編輯:深圳連訊

所有ICT業(yè)內(nèi)人士都聽(tīng)說(shuō)過(guò)局域網(wǎng)(LAN),而且可能知道局域網(wǎng)是一個(gè)由無(wú)數(shù)設(shè)備組成的網(wǎng)絡(luò)——計(jì)算機(jī)、服務(wù)器、Wi-Fi接入點(diǎn)、VoIP電話,監(jiān)控?cái)z像頭等等。所有這些設(shè)備都連接在同一個(gè)物理位置。

由于從技術(shù)層面上講,虛擬局域網(wǎng)(VLAN)在物理角度上并不存在,其本質(zhì)表現(xiàn)為物理上獨(dú)立的局域網(wǎng),并基于功能實(shí)現(xiàn)流量隔離,尤其對(duì)于只習(xí)慣于處理物理基礎(chǔ)設(shè)施的安裝人員和技術(shù)人員來(lái)說(shuō),更令人困惑。

今天小福帶你深入了解一下,為什么要使用VLAN,以及其對(duì)電纜設(shè)備的故障診斷和排除有何影響。
VLAN的目的是什么,我們?yōu)槭裁葱枰?/strong>

任何典型的LAN環(huán)境都包括各種各樣的設(shè)備和計(jì)算機(jī)系統(tǒng),它們都有各自的用途。

 

有些設(shè)備應(yīng)用是特有的:

  • 語(yǔ)音
  • 數(shù)據(jù)
  • 安保
  • 訪問(wèn)控制
  • 照明
  • 樓宇自動(dòng)化
  • 等等

 

而其他LAN設(shè)備功能可能是:

  • 會(huì)計(jì)
  • 銷(xiāo)售
  • 工程
  • 人力資源
  • 訪客接待
  • 等等

 

連接到LAN的所有設(shè)備和系統(tǒng)可以位于設(shè)施內(nèi)的任何位置,但這并不意味著所有設(shè)備都應(yīng)能夠相互通信,并具有相同的用途和權(quán)限。

如果LAN上的所有設(shè)備都能夠相互通信、查看彼此的流量,以及訪問(wèn)相同的系統(tǒng),則會(huì)產(chǎn)生潛在的內(nèi)部安全問(wèn)題,想象一下,銷(xiāo)售部門(mén)內(nèi)的任何人員都可以訪問(wèn)會(huì)計(jì)或人力資源系統(tǒng)。這也意味著所有設(shè)備都位于同一廣播域中。這意味著,域內(nèi)的所有設(shè)備都會(huì)接收廣播流量,這是所有LAN發(fā)布和發(fā)現(xiàn)資源的固有能力。讓所有設(shè)備都駐留在同一個(gè)廣播域中會(huì)導(dǎo)致網(wǎng)絡(luò)擁塞和性能下降,并使網(wǎng)絡(luò)容易遭受分布式拒絕服務(wù)攻擊和其他網(wǎng)絡(luò)安全漏洞的影響。

顯然,將各種LAN設(shè)備和系統(tǒng)隔離到更小的網(wǎng)絡(luò)中很有意義,這樣可以防止上述問(wèn)題,同時(shí)為不斷出現(xiàn)新系統(tǒng)和應(yīng)用程序的數(shù)字世界提供更好的網(wǎng)絡(luò)管理。雖然可以通過(guò)將LAN分解成更小的物理子網(wǎng)來(lái)實(shí)現(xiàn)隔離,但這需要多個(gè)交換機(jī)、路由器、接入點(diǎn)和基礎(chǔ)設(shè)施,這種方法非常低效、難以管理,且成本高昂。

想想看:在電信機(jī)房中設(shè)置單獨(dú)交換機(jī),或在給定空間內(nèi)為每個(gè)系統(tǒng)和功能配備多個(gè)Wi-Fi接入點(diǎn),這樣做真的有意義嗎?如果設(shè)備或系統(tǒng)需要轉(zhuǎn)移到一個(gè)全新空間,您該怎么辦?這就是我們需要VLAN的原因所在。

總而言之,VLAN的目的以及我們需要VLAN的原因在于為安全性、網(wǎng)絡(luò)管理和可擴(kuò)展性提供分隔,同時(shí)顯著減少網(wǎng)絡(luò)上的廣播流量和擁塞。

 
VLAN是如何工作的?

 

VLAN通常建立在OSI模型的第2層數(shù)據(jù)鏈路層,但也可以在第3層網(wǎng)絡(luò)層,以實(shí)現(xiàn)VLAN間路由(使流量從一個(gè)VLAN流向另一個(gè)VLAN)。當(dāng)今的大多數(shù)交換機(jī)都支持VLAN,并且VLAN是通過(guò)交換機(jī)軟件配置的,該軟件允許網(wǎng)絡(luò)管理員利用VLAN標(biāo)簽將特定的交換機(jī)端口分配給特定的VLAN。可以在特定交換機(jī)上建立的VLAN數(shù)量取決于交換機(jī)本身,但根據(jù)IEEE 802.1Q標(biāo)準(zhǔn),該標(biāo)準(zhǔn)定義了以太網(wǎng)幀VLAN標(biāo)簽,網(wǎng)絡(luò)上第2層VLAN數(shù)量不能超過(guò)4,096個(gè)。本文中我們將不會(huì)對(duì)此進(jìn)行詳細(xì)介紹,但應(yīng)指出的是,交換機(jī)端口可以配置為屬于單個(gè)VLAN的接入端口,或配置為支持多個(gè)VLAN的中繼端口。

VLAN可以根據(jù)接口、MAC地址、IP地址、協(xié)議或這幾項(xiàng)的組合來(lái)進(jìn)行分配。這樣組織能夠以最適合特定需求的方式進(jìn)行配置,例如根據(jù)用戶或業(yè)務(wù)功能進(jìn)行配置。反過(guò)來(lái),這也簡(jiǎn)化了網(wǎng)絡(luò)管理、增強(qiáng)了靈活性,因?yàn)樵O(shè)備和系統(tǒng)可以在物理上位于任何地方,并且可以在設(shè)施內(nèi)隨意移動(dòng),同時(shí)保持位于同一VLAN內(nèi)。由于只有同一VLAN內(nèi)的設(shè)備和系統(tǒng)才能相互通信,因此提高了安全性。流量問(wèn)題也得以改進(jìn),因?yàn)槊總€(gè)VLAN都有其各自的廣播域——一個(gè)域內(nèi)的設(shè)備發(fā)送的廣播不會(huì)轉(zhuǎn)發(fā)給另一個(gè)域內(nèi)的設(shè)備。VLAN還支持可擴(kuò)展性,隨著網(wǎng)絡(luò)的增長(zhǎng),可以創(chuàng)建更多的VLAN,從而增加域的數(shù)量,但可以保持較小的規(guī)模,以保持網(wǎng)絡(luò)性能、防止擁塞。

總之,VLAN的工作原理是將特定的交換機(jī)端口分配給VLAN,利用支持VLAN的交換機(jī)。

 
如何對(duì)VLAN進(jìn)行故障診斷和排除

出現(xiàn)問(wèn)題時(shí),通常首先對(duì)線纜設(shè)備進(jìn)行故障診斷和排除,因?yàn)榫€纜設(shè)備是大多數(shù)問(wèn)題的根源所在。不連通或網(wǎng)絡(luò)性能不佳,通常是由于端接不正確、損壞、組件不合格或線纜設(shè)備不支持的網(wǎng)絡(luò)升級(jí)造成的。這些問(wèn)題可以很容易地通過(guò)接線圖和鑒定測(cè)試識(shí)別出來(lái),然而,如果線纜設(shè)備通過(guò)了所有測(cè)試,那么問(wèn)題可能與VLAN分配不正確有關(guān)。如果設(shè)備或系統(tǒng)被分配到錯(cuò)誤的VLAN,將無(wú)法向該VLAN內(nèi)的其他設(shè)備發(fā)送流量。交換機(jī)配置錯(cuò)誤,例如沒(méi)有與特定VLAN關(guān)聯(lián)的端口,也會(huì)導(dǎo)致VLAN崩潰。

防止不正確的VLAN分配的最佳方法是維護(hù)正確的文檔,但在具有大量移動(dòng)、增加和更改的動(dòng)態(tài)環(huán)境內(nèi),用戶或設(shè)備很可能最終會(huì)被分配到錯(cuò)誤的交換機(jī)端口,從而進(jìn)入錯(cuò)誤的VLAN。遺憾的是,利用基礎(chǔ)版線纜測(cè)試儀無(wú)法解決上述問(wèn)題,但利用福祿克網(wǎng)絡(luò)新推出的LinkIQ? 智能鏈路通線纜+網(wǎng)絡(luò)測(cè)試儀,除接線圖、鑒定和PoE測(cè)試之外,你還可以查看VLAN信息。所有這些,一臺(tái)設(shè)備即可完成,且物美價(jià)廉。

除接線圖、鑒定和PoE測(cè)試之外

利用LinkIQ智能鏈路通,還可查看VLAN信息

網(wǎng)絡(luò)交換機(jī)采用基于標(biāo)準(zhǔn)的鏈路層發(fā)現(xiàn)協(xié)議(LLDP)或思科發(fā)現(xiàn)協(xié)議(CDP),能夠發(fā)現(xiàn)連接的設(shè)備并發(fā)布其功能。

LinkIQ智能鏈路通能夠從交換機(jī)接收發(fā)送給指定鏈路的發(fā)現(xiàn)協(xié)議數(shù)據(jù)包,從而顯示該鏈路所分配的VLAN,還將顯示交換機(jī)的名稱和說(shuō)明、端口ID以及設(shè)計(jì)速度。LinkIQ智能鏈路通采用基于手勢(shì)的觸摸屏,寬大的屏幕幾乎占據(jù)了儀器的整個(gè)表面,方便清晰地顯示大量信息,交換機(jī)不支持的速度則采用灰色顯示。這也有助于指示你在對(duì)線纜設(shè)備進(jìn)行鑒定時(shí)是否采用了正確速度。

 


更多



本文關(guān)鍵字: , , , ,
原創(chuàng)標(biāo)題:福祿克FLUKE linkIQ 為您VLAN答疑解惑
原文鏈接:http://qqmmqq.cn/archives/liniq-vlan.html
版權(quán)說(shuō)明:本文為深圳市連訊達(dá)電子技術(shù)開(kāi)發(fā)有限公司官網(wǎng)(qqmmqq.cn)版權(quán)所有。如果您需要轉(zhuǎn)載,請(qǐng)注明出處并保留原文鏈接!如為轉(zhuǎn)載文章會(huì)注明文章出處,轉(zhuǎn)載文章不代表本公司觀點(diǎn)。對(duì)于某些同行無(wú)恥惡意抄襲剽竊連訊客戶案例的違法行為,連訊將追究法律責(zé)任!
詳情請(qǐng)致電連訊公司:0755-83999818

福祿克FLuke DSX-5000線纜測(cè)試儀 福祿克FLuke DTX-1800線纜測(cè)試儀 福祿克FLuke Onetouch AT網(wǎng)絡(luò)分析儀 福祿克FLuke OptiFiber PRO光纖測(cè)試儀
  • dtx系列測(cè)試儀新一代中文手持式測(cè)試儀 – 省時(shí)省力。
  • -9秒完成6A類(lèi)認(rèn)證測(cè)試
  • -銅纜、光纖測(cè)試一鍵切換
  • -出色的智能故障診斷能力
  • -具有1000MHz的測(cè)試帶寬
  • -超越Cat 5e/6/6A/7類(lèi)的規(guī)格要求
  • dtx系列測(cè)試儀新一代中文手持式測(cè)試儀 – 省時(shí)省力。
  • -9秒完成6類(lèi)認(rèn)證測(cè)試
  • -銅纜和光纖測(cè)試一鍵切換
  • -出色的智能故障診斷能力
  • -具有900MHz的測(cè)試帶寬
  • -超越Cat 5e/6類(lèi)的規(guī)格要求
  • dtx系列測(cè)試儀新一代手持式網(wǎng)絡(luò)分析儀 – 省時(shí)省力。
  • -一鍵網(wǎng)絡(luò)自動(dòng)化測(cè)試
  • -支持自定義測(cè)試腳本設(shè)置
  • -出色的智能故障診斷能力
  • -具有數(shù)據(jù)捕獲和性能測(cè)試
  • -全面支持國(guó)標(biāo)GB/T21671
  • dtx系列測(cè)試儀新一代快速OTDR測(cè)試儀 – 省時(shí)省力。
  • -首創(chuàng)智能手機(jī)界面的 OTDR
  • -業(yè)界最短事件和衰減死區(qū)
  • -支持自定義項(xiàng)目文件夾
  • -支持?jǐn)?shù)據(jù)中心測(cè)試模式
  • -強(qiáng)大事件和曲線分析能力