"); //-->
IT行业的每个人都听说过局域网(LAN),并且很可能知道它是一个由无数设备组成的网络——计算机、服务器、路由器、监控摄像头等他们都是都连接在一个物理位置。由于虚拟局域网(VLAN)在技术上并不存在于物理上,因此它们本质上是物理上独立的局域网,能够根据功能隔离通信量,特别是对于习惯于只处理物理基础设施的安装人员和技术人员来说这一点比较复杂。
让我们更仔细地了解一下为什么我们有VLAN,以及它们如何影响电缆设备的故障排除。
局域网环境包括各种各样的设备和计算机系统,VLAN的用途也比较广泛,无论是语音、数据等都可以用得到,像企业的销售部门、工程部门、会计、人事在工作中都需要用到。
所有连接到LAN的设备和系统都可以位于设施内的任何位置,但这并不意味着它们都应该能够向联通,并且具有相同的使用和权限。
如果局域网上的所有设备都能够相互通信、查看彼此的流量并访问相同的系统,则会产生潜在的内部安全问题(假设销售人员中的每个人都可以访问会计或人力资源系统)。这也意味着所有设备都位于同一广播域上。这意味着域中的每个设备都接收广播流量,这是所有局域网用于广告和发现资源的固有能力。让所有设备驻留在同一广播域中可能会导致网络拥塞和性能下降,并使网络容易受到分布式拒绝服务攻击和其他网络安全漏洞的影响。
显然,在新系统和应用不断上线的数字世界中,将各种LAN设备和系统隔离到更小的网络中,以防止这些问题的发生,同时提供更好的网络管理是有意义的。虽然隔离可以通过将LAN分解为更小的物理子网来实现,但这需要多个交换机、路由器、接入点和基础设施,这是非常低效、难以管理且成本较高。
总之,VLAN的目的以及我们为什么需要它们是为了提供安全性、网络管理和可扩展性方面的分段,同时显著减少网络上的广播流量和拥塞。
VLAN是如何工作的?
VLAN通常在OSI模型的第2层数据链路级别建立,但也可以在第3层网络级别启用VLAN间路由(启用从一个VLAN到另一个VLAN的流量)。今天的大多数交换机都支持VLAN,VLAN是通过交换机软件配置的,该软件允许网络管理器使用VLAN标记将特定的交换机端口分配给特定的VLAN。可以在特定交换机上建立的VLAN数量取决于交换机,但基于定义以太网帧VLAN标记的IEEE 802.1Q标准,网络上第2层VLAN的数量不能超过4096。我们将不在这里详细介绍,但还应该指出,交换机端口可以配置为属于单个VLAN的访问端口,也可以配置为支持多个VLAN的中继端口。
VLAN可以基于接口、MAC地址、IP地址、协议或其组合进行分配。这允许组织以适合其特定需求的方式对其进行配置,例如根据用户或业务功能进行配置。反过来,这简化了网络管理和灵活性,因为设备和系统可以物理定位在任何位置,并在设施周围移动,同时保持在同一VLAN上。由于只有同一VLAN上的设备和系统可以相互通信,因此安全性得到了提高。由于每个VLAN都是自己的广播域,因此通信流得到了改善。一个域中的设备发送的广播不会转发到另一个域中的设备。随着网络的增长,VLAN也支持可扩展性,创建更多的VLAN会增加域的数量,但会使其大小保持较小,以保持网络性能并防止拥塞。
总之,VLAN的工作方式是将特定的交换机端口分配给VLAN,这是通过支持VLAN的交换机上的交换机软件进行的配置。
如何排除VLAN故障
出现问题时,对电缆设备进行故障排除通常是第一步,因为这是大多数问题发生的地方。缺乏连续性或网络性能差通常是由于电缆设备不支持的不正确端接、损坏、低于标准组件或网络升级造成的。这些问题通过接线图和鉴定测试很容易识别,但如果一切都通过了,那么问题就有可能与不正确的VLAN分配有关。如果设备或系统被分配到错误的VLAN,它将无法向该VLAN上的其他设备发送流量。交换机上的错误配置(例如没有与特定VLAN关联的端口)也会导致VLAN停机。
防止错误VLAN分配的好方法是维护适当的文档,但在具有大量移动、添加和更改的动态环境中,很有可能用户或设备最终位于错误的交换机端口,从而导致错误的VLAN。不幸的是,这些问题不可能用一个基本的电缆测试仪来解决,但是像福禄克网络最近新发布的LinkIQ这样的电缆+网络测试仪 除了接线图、鉴定和PoE测试之外,您还可以检查VLAN信息—所有这些都在一个低成本设备中。
福禄克网络LinkIQ允许您检查VLAN信息,以及接线图、鉴定和PoE测试。
网络交换机使用基于标准的链路层发现协议(LLDP)或Cisco发现协议(CDP),允许它们发现连接的设备并公布其功能。LinkIQ能够从交换机接收给定链路的发现协议数据包,以显示分配给该链路的VLAN。它还将指示交换机的名称和说明、端口ID和公布的速度。在LinkIQ的触摸显示屏上,几乎占据了仪器的整个表面,可以很容易地清晰地显示大量信息,即使是一个刚入行的小白也可以轻松利用福禄克LinkIQ网络+电缆测试仪解决排查VLAN故障。(www.mingczh.com)
*博客内容为网友个人发布,仅代表博主个人观点,如有侵权请联系工作人员删除。