Асиметричні vlan - студопедія

Для забезпечення можливості використання поділюваних ресурсів (серверів, Інтернет-шлюзів і т.д.) користувачами з різних мереж VLAN, в програмному забезпеченні комутаторів 2-го рівня D-Link реалізована підтримка функції Asymmetric VLAN (асиметричні VLAN). Ця функція дозволяє клієнтам з різних VLAN взаємодіяти з розділяються пристроями (наприклад, серверами), що не підтримують тегування 802.1Q, через один фізичний канал зв'язку з комутатором, не вимагаючи використання зовнішнього маршрутизатора. Включення функції Asymmetric VLAN на комутаторі 2-го рівня дозволяє зробити його немарковані порти членами кількох віртуальних локальних мереж. При цьому робочі станції залишаються повністю ізольованими один від одного. Наприклад, асиметричні VLAN можуть бути налаштовані так, щоб забезпечити доступ до поштового сервера всім поштових клієнтів. Клієнти зможуть відправляти і отримувати дані через порт комутатора, підключений до поштового сервера, але прийом і передача даних через інші порти буде для них заборонена.

При включенні асиметричних VLAN, кожному порту комутатора призначається унікальний PVID відповідно до ідентифікатором VLAN, членом якої він є. При цьому кожен порт, може отримувати кадри від VLAN за замовчуванням.

Увага. функція Asymmetric VLAN не підтримує комутаторами 3-го рівня. Організація обміну даними між пристроями різних VLAN не підтримує тегування реалізується в таких комутаторах за допомогою маршрутизації і списків управління доступом

(ACL), що обмежують доступ пристроїв до мережі.

При використанні асиметричних VLAN існує наступне обмеження - не функціонує механізм IGMP Snooping.

За замовчуванням асиметричні VLAN на комутаторах D-Link відключені.

Схожі статті