[AipuWaton] Memahami Kebutuhan VLAN

Apa fungsi 8 kabel dalam kabel Ethernet?

VLAN (Virtual Local Area Network) adalah teknologi komunikasi yang secara logis membagi LAN fisik menjadi beberapa domain siaran. Setiap VLAN adalah domain siaran dimana host dapat berkomunikasi secara langsung, sementara komunikasi antara VLAN yang berbeda dibatasi. Akibatnya, pesan siaran terbatas pada satu VLAN.

Isi

· Mengapa VLAN Dibutuhkan
·VLAN vs Subnet
·Tag VLAN dan ID VLAN
·Jenis Antarmuka VLAN dan Mekanisme Penanganan Tag VLAN
·Skenario Penggunaan VLAN
·Masalah dengan VLAN di Lingkungan Cloud

Mengapa VLAN Dibutuhkan

Jaringan Ethernet awal adalah teknologi jaringan data berdasarkan CSMA/CD (Carrier Sense Multiple Access/Collision Detection) yang menggunakan media komunikasi bersama. Ketika jumlah host meningkat, hal ini menyebabkan tabrakan serius, badai siaran, penurunan kinerja yang signifikan, dan bahkan pemadaman jaringan. Meskipun interkoneksi LAN menggunakan perangkat Layer 2 dapat menyelesaikan masalah tabrakan, hal ini masih gagal mengisolasi pesan siaran dan meningkatkan kualitas jaringan. Hal ini menyebabkan berkembangnya teknologi VLAN, yang mempartisi LAN menjadi beberapa VLAN logis; setiap VLAN mewakili domain siaran, memungkinkan komunikasi di dalam VLAN seolah-olah itu adalah LAN sekaligus mencegah komunikasi antar-VLAN dan membatasi pesan siaran di dalam VLAN.

配图1(为什么需要VLAN)-1

Ilustrasi 1: Peran VLAN

Dengan demikian, VLAN memiliki keuntungan sebagai berikut:

· Membatasi Domain Siaran: Domain siaran dibatasi dalam VLAN, menghemat bandwidth dan meningkatkan kemampuan pemrosesan jaringan.
· Meningkatkan Keamanan LAN: Pesan dari VLAN berbeda diisolasi selama transmisi, artinya pengguna dalam satu VLAN tidak dapat berkomunikasi langsung dengan pengguna di VLAN lain.
· Peningkatan Kekokohan Jaringan: Kesalahan terbatas pada satu VLAN, sehingga masalah dalam satu VLAN tidak mempengaruhi pengoperasian normal VLAN lainnya.
· Konstruksi Kelompok Kerja Virtual yang Fleksibel: VLAN dapat membagi pengguna ke dalam kelompok kerja yang berbeda, memungkinkan anggota kelompok kerja yang sama untuk beroperasi tanpa dibatasi pada area fisik tertentu, membuat konstruksi dan pemeliharaan jaringan lebih mudah dan fleksibel.

VLAN vs Subnet

Dengan membagi lebih lanjut bagian jaringan dari alamat IP menjadi beberapa subnet, rendahnya tingkat pemanfaatan ruang alamat IP dan kekakuan alamat IP dua tingkat dapat diatasi. Mirip dengan VLAN, subnet juga dapat mengisolasi komunikasi antar host. Host yang berada pada VLAN yang berbeda tidak dapat berkomunikasi secara langsung, sama seperti host pada subnet yang berbeda. Namun, tidak ada korespondensi langsung antara keduanya.

VLAN Subnet
Perbedaan Digunakan untuk membagi jaringan Layer 2.
  Setelah mengkonfigurasi antarmuka VLAN, pengguna di VLAN yang berbeda hanya dapat berkomunikasi jika perutean ditetapkan.
  Hingga 4094 VLAN dapat ditentukan; jumlah perangkat dalam VLAN tidak dibatasi.
Hubungan Dalam VLAN yang sama, satu atau lebih subnet dapat ditentukan.

Tag VLAN dan ID VLAN

Untuk mengaktifkan switch untuk membedakan pesan dari VLAN yang berbeda, bidang yang mengidentifikasi informasi VLAN harus ditambahkan ke pesan. Protokol IEEE 802.1Q menetapkan bahwa tag VLAN 4-byte (dikenal sebagai Tag VLAN) ditambahkan ke bingkai data Ethernet untuk mengidentifikasi informasi VLAN.

配图2(Tag VLAN dan ID VLAN)-2

Bidang VID dalam bingkai data mengidentifikasi VLAN tempat bingkai data berada; bingkai data hanya dapat ditransmisikan dalam VLAN yang ditunjuknya. Bidang VID mewakili ID VLAN, yang dapat berkisar dari 0 hingga 4095. Karena 0 dan 4095 dicadangkan oleh protokol, rentang valid untuk ID VLAN adalah 1 hingga 4094. Semua frame data yang diproses secara internal oleh switch membawa tag VLAN, sedangkan beberapa perangkat (seperti host pengguna dan server) yang terhubung ke switch hanya mengirim dan menerima frame Ethernet tradisional tanpa tag VLAN.

配图3(VLAN间用户的二层隔离)-3

Oleh karena itu, untuk berinteraksi dengan perangkat ini, antarmuka switch harus mengenali frame Ethernet tradisional dan menambahkan atau menghapus tag VLAN selama transmisi. Tag VLAN yang ditambahkan sesuai dengan VLAN default antarmuka (Port Default VLAN ID, PVID).

配图4-4
配图5 通过VLANIF实现VLAN间用户的三层互访-5
微信图片_20240614024031.jpg1

Jenis Antarmuka VLAN dan Mekanisme Penanganan Tag VLAN

Dalam jaringan saat ini, pengguna yang tergabung dalam VLAN yang sama mungkin terhubung ke switch yang berbeda, dan mungkin terdapat beberapa VLAN yang tersebar di seluruh switch. Jika interkomunikasi pengguna diperlukan, antarmuka antar switch harus mampu mengenali dan mengirim frame data dari beberapa VLAN secara bersamaan. Tergantung pada objek yang terhubung dan bagaimana frame diproses, terdapat berbagai jenis antarmuka VLAN untuk mengakomodasi koneksi dan jaringan yang berbeda.

Temukan Solusi Kabel ELV

Kabel Kontrol

Untuk BMS, BUS, Industri, Kabel Instrumentasi.

Sistem Pengkabelan Terstruktur

Jaringan & Data, Kabel Serat Optik, Kabel Patch, Modul, Pelat Muka

Ulasan Pameran & Acara 2024

16-18 April 2024 Energi Timur Tengah di Dubai

16-18 April 2024 Securika di Moskow

9 Mei 2024 ACARA PELUNCURAN PRODUK & TEKNOLOGI BARU di Shanghai

22-25 Oktober 2024 KEAMANAN CINA di Beijing

19-20 November 2024 KSA DUNIA TERHUBUNG


Waktu posting: 27 November 2024