Ноу Інти, лекція, команди настройки асиметричних vlan і сегментації трафіку

Застосування асиметричних VLAN (Asymmetric VLAN)

Для забезпечення можливості використання поділюваних ресурсів (серверів, Інтернет-шлюзів і т.д.) користувачами з різних мереж VLAN в програмному забезпеченні комутаторів 2-го рівня D-Link реалізована підтримка функції Asymmetric VLAN (асиметричні VLAN). Ця функція дозволяє клієнтам з різних VLAN взаємодіяти з розділяються пристроями (наприклад, серверами), що не підтримують тегування 802.1Q. через один фізичний канал зв'язку з комутатором, не вимагаючи використання зовнішнього маршрутизатора. Активізація функції Asymmetric VLAN на комутаторі 2-го рівня дозволяє зробити його немарковані порти членами кількох віртуальних локальних мереж. При цьому робочі станції залишаються повністю ізольованими один від одного.

При активізації асиметричних VLAN кожному порту комутатора призначається унікальний PVID відповідно до ідентифікатором VLAN. членом якої він є. При цьому кожен порт може отримувати кадри від VLAN за замовчуванням.

Застосування сегментації трафіку (Traffic Segmentation)

Функція Traffic Segmentation служить для розмежування доменів на канальному рівні. Вона дозволяє налаштовувати порти або групи портів комутатора таким чином, щоб вони були повністю ізольовані один від одного, але в той же час мали доступ до поділюваних портів, використовуваним для підключення серверів або магістралі мережі. Функція сегментації трафіку може використовуватися з метою скорочення трафіку всередині мереж VLAN 802.1Q, дозволяючи розбивати їх на більш дрібні групи. При цьому правила VLAN мають більш високий пріоритет при передачі трафіку. Правила Traffic Segmentation застосовуються після них.

Мета. Вивчити настройку асиметричних VLAN і сегментації трафіку.