0

بررسی مفهوم VLAN با کمک MAC Address Table

 
hasantaleb
hasantaleb
کاربر طلایی1
تاریخ عضویت : شهریور 1387 
تعداد پست ها : 58933
محل سکونت : اصفهان

بررسی مفهوم VLAN با کمک MAC Address Table

بررسی مفهوم VLAN با کمک MAC Address Table

به کمک VLAN ما در واقع یک سوییج فیزیکی رو به چند قسمت کاملا مستقل از همدیگه تبدیل می کنیم. در نظر بگیرید شما 3 دپارتمان در سازمانتون دارید و تصمیم دارید کامپیوتر های هر دپارتمان کاملا مجرا نسبت به دپارتمان دیگه باشه و هیچ ارتباطی با هم نداشته باشند. حالا ما به جای اینکه 3 سوییج مجزا بخریم و یا اینکه همه ی کامیپیوتر ها را به یک سوییچ متصل کنیم و آی پی ها را از رنج مختلف بدهیم(توجه کنید باز هم پیغام های برودکست برای تمامی سیستم ها ارسال می شود)، میایم VLAN تعریف می کنیم.
به این معنا که با اینکه همه ی کامپیوتر ها به یک سوییج متصل هستند، اما نه با هم می توانند در ارتباط باشند و نه پیعام های برودکست این 3 شبکه برای هم ارسال می شود.(در نتیجه ترافیک کاهش پیدا می کند) در واقع ما Broadcast Domain را با این کار افزایش می دهیم.

کاربرد دیگر  VLAN هم در عبور ترافیک دستگاه های مختلف به صورت مجزا است. مثلا شما ترافیک IP PHONE ها را از ترافیک دیتا ها مجزا ارسال کنید.

اما صحبت ما در این مورد نیست. همان طور که میدونید سوییج در لایه ی دوم OSI کار می کند. بنابراین MAC ADDRESS می شناسد. بنابراین MAC-ADDRESS Table دارد. ما می خواهیم بررسی کنیم قبل و بعد از تعریف VLAN چه اتفاقی بر سر این جدول میفتد و پیغام ها را چگونه ارسال می کند.

قبل از طراحی VLAN:

سوییچی را با 4 پورت در نظر بگیرید. جدول مک آدرس سوییچ، آدرس مک کامپیوتر ها به علاوه پورتی که به وسیله ی آن به سوییج متصل هستند را ذخیره می کند. یعنی مشخص می کند فلان کامپیوتر با فلان مک آدرس، به پورت مثلا شماره 2 من متصل است.


حال وقتی سوییچ بسته ای را دریافت می کند، از قسمت هدر بسته،(بعد از تبدیل IP Packet به Frame و عملیات  Encapsulation و ارسال فریم به سوییچ) مک آدرس کامپیوتر مقصد را استخراج می کند و آن را با جدول مک آدرس خودش مقایسه می کند. و بنابر شرایط پیش آمده یکی از 4 تصمیم زیر را میگیرد:

1- اگر آدرس مقصد، آدرس برودکست باشد(255.255.255.255 یا FFFF.FFFF.FFFF) بسته را به تمامی پورت ها، غیر از پورتی که بسته از آن دریافت شد ارسال می کند. (Flood)

2- اگر مقصد ، همان پورتی باشد که بسته از آن دریافت شد، بسته را نابود یا Discard می کند. (Filter)

3- اگر بسته متعلق به یک پورت دیگر باشد، مستقیما به آن پورت ارسال می شود. (Forward)

4- اگر آدرس مقصد در جدول مک آدرس سوییچ موجود نباشد، سوییچ بسته را به تمامی پورت ها به غیر از پورتی که بسته از آن دریافت شد، ارسال می کند. به این عمل Unicast Flooding می گویند.(Flood)

بعد از طراحی VLAN:

بعد از اینکه شما حداقل یک VLAN طراحی کنید، در Mac Address Table سوییچ یک سری تغییرات رخ می دهد و بخشی به نام VLAN ID نیز اضافه خواهد شد که مشخص خواهد کرد هر پورت در چه VLAN ی قرار دارد. ( بعد از تعریف VLAN، پورت های مورد نظرمان را به VLAN ایجاد شده اضافه کرده بودیم) در واقع جدول به دو قسمت کاملا مجزا تقسیم خواهد شد.

حالا وقتی سوییچ بسته ای را دریافت می کند، حالات زیر اتفاق میفتد:

1- - اگر آدرس مقصد، آدرس برودکست باشد(255.255.255.255 یا FFFF.FFFF.FFFF) بسته را به تمامی پورت هایی که در VLAN مشابه ارسال کننده بسته هستند، غیر از پورتی که بسته از آن دریافت شد ارسال می کند. (Flood)

2- اگر مقصد، همان پورتی باشد که بسته از آن دریافت شد، بسته را نابود یا Discard می کند. (Filter)

3- اگر بسته متعلق به یک پورت دیگر باشد، در صورتی که متعلق به VLAN های مشابه باشند، مستقیما به آن پورت ارسال می شود. توجه کنید اگر مقصد متعلق به یک VLAN دیگر باشد، بسته Broadcast خواهد شد اما هیچ گاه به مقصد نخواهد رسید.(Forward)

4- اگر آدرس مقصد در جدول مک آدرس سوییچ موجود نباشد، سوییچ بسته را به تمامی پورت های موجود در VLAN مشابه ، به غیر از پورتی که بسته از آن دریافت شد، ارسال می کند. به این عمل Unicast Flooding می گویند.(Flood)

اگر با VLAN از قبل تا حدی آشنایی داشته باشید، باید مراحل کار برایتان کاملا آشکار شده باشد. موفق باشید.

عالم محضر خداست درمحضر خدا گناه نکنید حضرت امام (ره)

شنبه 3 دی 1390  4:00 PM
تشکرات از این پست
دسترسی سریع به انجمن ها