Виртуальные локальные сети
Кроме своего основного назначения - повышения пропускной способности связей в сети - коммутатор позволяет локализовывать потоки информации в сети, а также контролировать эти потоки и управлять ими, опираясь на механизм пользовательских фильтров. Однако пользовательский фильтр может запретить передачи кадров только по конкретным адресам, а широковещательный трафик он передает всем сегментам сети. Так требует алгоритм работы моста, который реализован в коммутаторе, поэтому сети, созданные на основе мостов и коммутаторов, иногда называют плоскими - из-за отсутствия барьеров на пути широковещательного трафика.
Технология виртуальных локальных сетей (Virtual LAN, VLAN), которая появилась несколько лет тому назад в коммутаторах, позволяет преодолеть указанное ограничение. Виртуальной сетью называется группа узлов сети, трафик которой, в том числе и широковещательный, на канальном уровне полностью изолирован от других узлов сети (рис. 4.39). Это означает, что передача кадров между разными виртуальными сетями на основании адреса канального уровня невозможна, независимо от типа адреса - уникального, группового или широковещательного. В то же время внутри виртуальной сети кадры передаются по технологии коммутации, то есть только на тот порт, который связан с адресом назначения кадра. Виртуальные сети могут пересекаться, если один или несколько компьютеров входят в состав более чем одной виртуальной сети. На рис. 4.39 сервер электронной почты входит в состав 3 и 4 виртуальных сетей. Это значит, что его кадры передаются коммутаторами всем компьютерам, входящим в эти сети. Если же какой-то компьютер входит в состав только виртуальной сети 3, то его кадры до сети 4 доходить не будут, но он может взаимодействовать с компьютерами сети 4 через общий почтовый сервер. Такая схема не полностью защищает виртуальные сети друг от друга -так, широковещательный шторм, возникший на сервере электронной почты, захлестнет сеть 3 и сеть 4.
Рис. 4.39. Виртуальные сети
Говорят, что виртуальная сеть образует домен широковещательного трафика (broadcast domain), по аналогии с доменом коллизий, который образуется повторителями сетей Ethernet.
Назначение технологии виртуальных сетей состоит в облегчении процесса создания изолированных сетей, которые затем должны связываться с помощью маршрутизаторов, реализующих какой-либо протокол сетевого уровня, например IP. Такое построение сети создает гораздо более мощные барьеры на пути ошибочного трафика из одной сети в другую. Сегодня считается, что любая крупная сеть должна включать маршрутизаторы, иначе потоки ошибочных кадров, например широковещательных, будут периодически затапливать всю сеть через прозрачные для них коммутаторы, приводя ее в неработоспособное состояние.
Технология виртуальных сетей создает гибкую основу для построения крупной сети, соединенной маршрутизаторами, так как коммутаторы позволяют создавать полностью изолированные сегменты программным путем, не прибегая к физической коммутации.
При использовании технологии виртуальных сетей в коммутаторах одновременно решаются две задачи:
повышение производительности в каждой из виртуальных сетей, так как коммутатор передает кадры в такой сети только узлу назначения;
изоляция сетей друг от друга для управления правами доступа пользователей и создания защитных барьеров на пути широковещательных штормов.
При создании виртуальных сетей на основе одного коммутатора обычно используется механизм группирования в сети портов коммутатора (рис. 4.41). При этом каждый порт приписывается той или иной виртуальной сети. Кадр, пришедший от порта, принадлежащего, например, виртуальной сети 1, никогда не будет передан порту, который не принадлежит этой виртуальной сети. Порт можно приписать нескольким виртуальным сетям, хотя на практике так делают редко - пропадает эффект полной изоляции сетей.
Рис. 4.41. Виртуальные сети, построенные на одном коммутаторе
Создание виртуальных сетей на основе группирования портов не требует от администратора большого объема ручной работы - достаточно каждый порт приписать к одной из нескольких заранее поименованных виртуальных сетей. Обычно такая операция выполняется с помощью специальной программы, прилагаемой к коммутатору. Администратор создает виртуальные сети путем перетаскивания мышью графических символов портов на графические символы сетей.
Второй способ образования виртуальных сетей основан на группировании МАС - адресов. Каждый МАС - адрес, который изучен коммутатором, приписывается той или иной виртуальной сети. При существовании в сети множества узлов этот способ требует выполнения большого количества ручных операций от администратора. Однако он оказывается более гибким при построении виртуальных сетей на основе нескольких коммутаторов, чем способ группирования портов.
Рис. 4.42. Построение виртуальных сетей на нескольких коммутаторах с группировкой портов
Группирование МАС - адресов в виртуальную сеть на каждом коммутаторе избавляет от необходимости их связи несколькими портами, так как в этом случае МАС - адрес является меткой виртуальной сети. Однако этот способ требует выполнения большого количества ручных операций по маркировке МАС - адресов на каждом коммутаторе сети.
Существуют два способа построения виртуальных сетей, которые используют уже имеющиеся поля для маркировки принадлежности кадра виртуальной сети, однако эти поля принадлежат не кадрам канальных протоколов, а пакетам сетевого уровня или ячейкам технологии АТМ.
В первом случае виртуальные сети образуются на основе сетевых адресов, например адресов IP, то есть той же информации, которая используется при построении интерсетей традиционным способом. Этот эффективный способ работает тогда, когда коммутаторы поддерживают не только протоколы канального уровня, но и протоколы сетевого уровня, то есть являются комбинированными коммутаторами - маршрутизаторами, что бывает далеко не всегда.
Во втором случае виртуальные сети организуются с помощью виртуальных путей в АТМ - сетях.
- Компьютерные сети и телекоммуникации
- 3Т Введение в вычислительные сети
- Способы соединения двух компьютеров для совместного использования файлов
- Среда и методы передачи данных в сетях эвм История развития вычислительных сетей
- Линии связи и каналы передачи данных
- Проводные линии связи
- Кабельные каналы связи
- Беспроводные (радиоканалы наземной и спутниковой связи) каналы связи
- Средства и методы передачи данных на физическом и канальном уровнях
- Методы передачи на канальном уровне
- Открытые системы и модель osі Протоколы, интерфейсы, стеки протоколов
- Протокол, интерфейс, стек протоколов
- Модель osі-iso
- Основные понятия лвс
- Рассмотрим более подробно классификацию лвс
- Основы локальных вычислительных сетей
- Сетевые топологии
- Шинная топология
- Топология типа “звезда”
- Топология “кольцо”
- Топология Token Ring
- Базовые технологии локальных сетей Методы доступа и протоколы передачи в лвс
- Методы доступа к среде передачи данных (методы доступа к каналам связи)
- Методы обмена данными в локальных сетях
- Централизованный доступ к моноканалу
- Децентрализованный доступ к моноканалу
- Сетевые технологии локальных сетей
- Сетевые технологии ieee802.3/Ethernet
- Время двойного оборота и распознавание коллизий
- Расчет pdv
- Расчет pw
- Максимальная производительность сети Ethernet
- Форматы кадров технологии Ethernet
- Сетевые технологии ieee802.5/Token-Ring Основные характеристики технологии
- Форматы кадров Token Ring
- Физический уровень технологии Token Ring
- Сетевые технологии ieee802.4/ArcNet
- Основные характеристики технологии
- Сравнение технологий и определение конфигурации
- Определение конфигурации сетей
- Основные программные и аппаратные компоненты лвс Многослойная модель сети
- Коммуникационное оборудование вычислительных сетей
- Программное обеспечение вычислительных сетей ( программные компоненты лвс)
- Автономные операционные системы
- Сетевые операционные системы
- Сетевые приложения
- Построение локальных сетей по стандартам физического и канального уровней
- Концентраторы и сетевые адаптеры
- Основные и дополнительные функции концентраторов
- Логическая структуризация сети с помощью мостов и коммутаторов
- Причины логической структуризации локальных сетей Ограничения сети, построенной на общей разделяемой среде
- Структуризация с помощью мостов и коммутаторов
- Принципы работы мостов Алгоритм работы прозрачного моста
- Мосты с маршрутизацией от источника
- Ограничения топологии сети, построенной на мостах
- Полнодуплексные протоколы локальных сетей Изменения в работе мас - уровня при полнодуплексной работе
- Проблема управления потоком данных при полнодуплексной работе
- Управления потоком кадров при полудуплексной работе
- Техническая реализация и дополнительные функции коммутаторов
- Коммутаторы на основе коммутационной матрицы
- Коммутаторы с общей шиной
- Коммутаторы с разделяемой памятью
- Комбинированные коммутаторы
- Конструктивное исполнение коммутаторов
- Характеристики, влияющие на производительность коммутаторов
- Скорость фильтрации и скорость продвижения
- Коммутация «на лету» или с буферизацией
- Размер адресной таблицы
- Объем буфера кадров
- Виртуальные локальные сети
- Типовые схемы применения коммутаторов в локальных сетях Сочетание коммутаторов и концентраторов
- Стянутая в точку магистраль на коммутаторе
- Распределенная магистраль на коммутаторах
- Сетевой уровень как средство построения больших сетей Принципы объединения сетей на основе протоколов сетевого уровня
- Ограничения мостов и коммутаторов
- Понятие internetworking
- Принципы маршрутизации
- Протоколы маршрутизации
- Функции маршрутизатора
- -Уровень интерфейсов
- -Уровень сетевого протокола
- -Уровень протоколов маршрутизации
- Реализация межсетевого взаимодействия средствами tcp/ip -Многоуровневая структура стека tcp/ip
- -Уровень межсетевого взаимодействия
- -Основной уровень
- -Прикладной уровень
- -Уровень сетевых интерфейсов
- -Соответствие уровней стека tcp/ip семиуровневой модели iso/osi
- Адресация в ip-сетях Типы адресов стека tcp/ip
- Классы ip-адресов
- Особые ip-адреса
- Использование масок в ip-адресации
- Автоматизация процесса назначения ip-адресов
- Отображение ip-адресов на локальные адреса
- Отображение доменных имен на ip-адреса Организация доменов и доменных имен
- Система доменных имен dns
- Глобальные сети
- Основные понятия и определения
- Обобщенная структура и функции глобальной сети Транспортные функции глобальной сети
- Высокоуровневые услуги глобальных сетей
- Структура глобальной сети
- Интерфейсы dte-dce
- Типы глобальных сетей
- Выделенные каналы
- Глобальные сети с коммутацией каналов
- Глобальные сети с коммутацией пакетов
- Магистральные сети и сети доступа
- Глобальные связи на основе выделенных линий
- Аналоговые выделенные линии Типы аналоговых выделенных линий
- Модемы для работы на выделенных каналах
- Цифровые выделенные линии
- Технология плезиохронной цифровой иерархии pdh
- Технология синхронной цифровой иерархии sonet/sdh
- Применение цифровых первичных сетей
- Устройства dsu/csu для подключения к выделенному каналу
- Протоколы канального уровня для выделенных линий
- Протоколы канального уровня для выделенных линий
- Протокол slip
- Протоколы семейства hdlc
- Протокол ppp
- Использование выделенных линий для построения корпоративной сети
- Компьютерные глобальные сети с коммутацией пакетов
- Сети х.25 Назначение и структура сетей х.25
- Адресация в сетях х.25
- Стек протоколов сети х.25
- Сети Frame Relay Назначение и общая характеристика
- Стек протоколов frame relay
- Поддержка качества обслуживания
- Использование сетей frame relay
- Технология атм
- Основные принципы технологии атм
- Стек протоколов атм
- Уровень адаптации aal
- Протокол атм
- Категории услуг протокола атм и управление трафиком
- Передача трафика ip через сети атм
- Использование технологии атм