Submit Search
Upload
VLAN
•
Download as PPTX, PDF
•
2 likes
•
1,890 views
Temka Temuujin
Follow
Virtual Lan Буюу VLAN -ийн талаар
Read less
Read more
Engineering
Report
Share
Report
Share
1 of 23
Download now
Recommended
192.168.2.1
192.168.2.1
Asuugaarai12
Static routing гэж юу вэ ?
Static routing гэж юу вэ ?
Ochiroo Dorj
сүлжээний хичээл
сүлжээний хичээл
enhsaran_tsahim
Router гэж юу вэ ?
Router гэж юу вэ ?
Ochiroo Dorj
Nat гэж юу вэ
Nat гэж юу вэ
Ochiroo Dorj
Lecture 1 2
Lecture 1 2
ganzorigb
Lekts presentation7
Lekts presentation7
ganzorigb
It101 7
It101 7
Nergui Batjargal
Recommended
192.168.2.1
192.168.2.1
Asuugaarai12
Static routing гэж юу вэ ?
Static routing гэж юу вэ ?
Ochiroo Dorj
сүлжээний хичээл
сүлжээний хичээл
enhsaran_tsahim
Router гэж юу вэ ?
Router гэж юу вэ ?
Ochiroo Dorj
Nat гэж юу вэ
Nat гэж юу вэ
Ochiroo Dorj
Lecture 1 2
Lecture 1 2
ganzorigb
Lekts presentation7
Lekts presentation7
ganzorigb
It101 7
It101 7
Nergui Batjargal
Лекц 3
Лекц 3
Muuluu
Lab-7
Lab-7
Ganbaatar ch
Lekts presentation10
Lekts presentation10
ganzorigb
U.IT101-Лекц-7
U.IT101-Лекц-7
taivna
Lekts presentation4
Lekts presentation4
ganzorigb
утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.
Ochiroo Dorj
TCP/IP protocol
TCP/IP protocol
Temka Temuujin
өгөгдөл дамжуулах
өгөгдөл дамжуулах
Oidov Umbelee
Лекц №3
Лекц №3
Amarsaikhan Tuvshinbayar
Nat
Nat
Ochiroo Dorj
Lab7
Lab7
BPurev
компьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhb
hgbdjkbgdjbgjdal
компьютерийн сүлжээний техник хангамж
компьютерийн сүлжээний техник хангамж
Жавзмаа Ж
IP hicheel 1
IP hicheel 1
Nansaa Nslm
дотоод сүлжээний зохион байгуулалт
дотоод сүлжээний зохион байгуулалт
Сандаг-Очир Жамъяндорж
It101 lecture 7-1
It101 lecture 7-1
Nergui Batjargal
ком
ком
jkhsak
дотоод сүлжээ
дотоод сүлжээ
Uranchimeg Balbar
утасгүй сүлжээ
утасгүй сүлжээ
Ochiroo Dorj
Network
Network
Akhyt
Сүлжээ
Сүлжээ
Lhagvaa Byamba
Stp топологи
Stp топологи
Ochiroo Dorj
More Related Content
What's hot
Лекц 3
Лекц 3
Muuluu
Lab-7
Lab-7
Ganbaatar ch
Lekts presentation10
Lekts presentation10
ganzorigb
U.IT101-Лекц-7
U.IT101-Лекц-7
taivna
Lekts presentation4
Lekts presentation4
ganzorigb
утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.
Ochiroo Dorj
TCP/IP protocol
TCP/IP protocol
Temka Temuujin
өгөгдөл дамжуулах
өгөгдөл дамжуулах
Oidov Umbelee
Лекц №3
Лекц №3
Amarsaikhan Tuvshinbayar
Nat
Nat
Ochiroo Dorj
Lab7
Lab7
BPurev
компьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhb
hgbdjkbgdjbgjdal
компьютерийн сүлжээний техник хангамж
компьютерийн сүлжээний техник хангамж
Жавзмаа Ж
IP hicheel 1
IP hicheel 1
Nansaa Nslm
дотоод сүлжээний зохион байгуулалт
дотоод сүлжээний зохион байгуулалт
Сандаг-Очир Жамъяндорж
It101 lecture 7-1
It101 lecture 7-1
Nergui Batjargal
ком
ком
jkhsak
дотоод сүлжээ
дотоод сүлжээ
Uranchimeg Balbar
утасгүй сүлжээ
утасгүй сүлжээ
Ochiroo Dorj
Network
Network
Akhyt
What's hot
(20)
Лекц 3
Лекц 3
Lab-7
Lab-7
Lekts presentation10
Lekts presentation10
U.IT101-Лекц-7
U.IT101-Лекц-7
Lekts presentation4
Lekts presentation4
утасгүй сүлжээний аюулгүй байдлын тухай.
утасгүй сүлжээний аюулгүй байдлын тухай.
TCP/IP protocol
TCP/IP protocol
өгөгдөл дамжуулах
өгөгдөл дамжуулах
Лекц №3
Лекц №3
Nat
Nat
Lab7
Lab7
компьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний техник хангамж
компьютерийн сүлжээний техник хангамж
IP hicheel 1
IP hicheel 1
дотоод сүлжээний зохион байгуулалт
дотоод сүлжээний зохион байгуулалт
It101 lecture 7-1
It101 lecture 7-1
ком
ком
дотоод сүлжээ
дотоод сүлжээ
утасгүй сүлжээ
утасгүй сүлжээ
Network
Network
Viewers also liked
Сүлжээ
Сүлжээ
Lhagvaa Byamba
Stp топологи
Stp топологи
Ochiroo Dorj
лабораторын ажил10
лабораторын ажил10
Purev
тайлан лаб 3_me[1]
тайлан лаб 3_me[1]
Temka Temuujin
тайлан зассан 2
тайлан зассан 2
Temka Temuujin
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag final
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag final
Temka Temuujin
Cs101 lecture3
Cs101 lecture3
Purev
Viewers also liked
(7)
Сүлжээ
Сүлжээ
Stp топологи
Stp топологи
лабораторын ажил10
лабораторын ажил10
тайлан лаб 3_me[1]
тайлан лаб 3_me[1]
тайлан зассан 2
тайлан зассан 2
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag final
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag final
Cs101 lecture3
Cs101 lecture3
Similar to VLAN
Mtms5 network
Mtms5 network
Babaa Naya
012 sec arch fw
012 sec arch fw
Babaa Naya
012 sec arch fw
012 sec arch fw
Babaa Naya
Lessons
Lessons
Lha Bolorerdene
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu
Babaa Naya
Hardware national odp
Hardware national odp
Enkhtuvshin Byambaa
Лекц 12
Лекц 12
Muuluu
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol Presentation
batso
Similar to VLAN
(8)
Mtms5 network
Mtms5 network
012 sec arch fw
012 sec arch fw
012 sec arch fw
012 sec arch fw
Lessons
Lessons
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu
Hardware national odp
Hardware national odp
Лекц 12
Лекц 12
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol Presentation
More from Temka Temuujin
VPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдал
Temka Temuujin
тайлан лаб 3
тайлан лаб 3
Temka Temuujin
төлөвлөлт
төлөвлөлт
Temka Temuujin
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
Temka Temuujin
авто тээврийн газрын түүхэн замнал
авто тээврийн газрын түүхэн замнал
Temka Temuujin
монголын газар тариалангийн товч түүх
монголын газар тариалангийн товч түүх
Temka Temuujin
монголчуудын бичгийн соёл,түүх
монголчуудын бичгийн соёл,түүх
Temka Temuujin
More from Temka Temuujin
(7)
VPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдал
тайлан лаб 3
тайлан лаб 3
төлөвлөлт
төлөвлөлт
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
авто тээврийн газрын түүхэн замнал
авто тээврийн газрын түүхэн замнал
монголын газар тариалангийн товч түүх
монголын газар тариалангийн товч түүх
монголчуудын бичгийн соёл,түүх
монголчуудын бичгийн соёл,түүх
VLAN
1.
VLAN МУИС-ХШУИС-КС4 П.Тэмүүжин
2.
VLAN гэж юу
вэ? • VLAN гэдэг нь свичтэй сүлжээний дэд бүтцийг олон сүлжээний дунд ашиглах боломжийг олгох буюу нэг физик свичийг логикоор хувааж, олон сүлжээг бий болгох юм. Хэдийгээр нэг физик свич ашиглаж байгаа VLAN бүр нь тус тусдаа сүлжээ болж ажиллана.
3.
VLAN хэрэглэсний давуу
тал •Аюулгүй байдал (Security): Эмзэг өгөгдөлтэй группийг бусад группээс тусгаарлах, нууц мэдээлэлийн алдагдалыг бууруулах. •Бага өртөг (Cost reduction) : Зурвасын өргөний бүтээмжийг сайжруулахад шаардагдах өндөр өртгийг багасгадаг. •Сайн гүйцэтгэл (Better performance) : Сүлжээг 2-р түвшинд олон логик групп болгож хувааснаар хэрэггүй урсгалыг багасгаж сүлжээний гүйцэтгэлийг хурдасгадаг. •Броадкаст домайныг багасгах (Shrink broadcast domain) : Сүлжээг VLAN-д хувааснаар броадкаст домайн дахь төхөөрөмжийн тоог багасгадаг. •IT-ийн мэргэжилтний бүтээмжийг нэмэгдүүлэх (Improved IT staff efficiency) : витчүүдийг management VLAN-гаар алсаас удирдахад хялбар.Мөн сүлжээнд шинэ хэрэглэгч нэмэхэд VLAN гуудын тохиргоо хийгдсэн байгаа учир шинээр залгаж байгаа портыг зохих VLAN-д харгалзуулахад л хангалттай.
4.
VLAN-ийн ангилал 1.Статик VLAN Статик
VLAN гэдэг нь свичийн порт бүр өөрийн ажиллах ёстой VLAN-д харьяалагдсан байна. Тиймээс порт дээр холбогдсон хэрэглэгч тухайн портын харьяалагдсан VLAN-ийн хэрэглэгч нь болно. Статик VLAN-г өөрөөр Port-Based VLAN(Портод суурилсан) гэж нэрлэдэг. Статик VLAN-гийн хувьд хэрэглэгч нь холбогдож байгаа портоос хамаараад тухайн нөхцөлд өөр өөр VLAN-д ажиллах боломжтой. 2.Динамик VLAN Динамик VLAN гэдэг нь порт дээр холбогдох хэрэглэгчийн физик хаягаас(MAC address) шалтгаалан тухайн портыг аль VLAN-д харьяалуулахыг шийддэг. Энэ тохиолдолд свичийн порт холбогдож байгаа хэрэглэгчээс шалтгаалан тухайн нөхцөлд өөр өөр VLAN-д ажиллана. Харин холбогдож буй хэрэглэгчийн хувьд тогтмол нэг VLAN-д харьяалалтай байна.
5.
VLAN-ийн төрөл • Data
VLAN • Default VLAN • Native VLAN • Management VLAN • Voice VLAN
6.
VLAN дугаар • VLAN
дугаар нь 12 битийн урттай бөгөөд нийт дугаар нь 2 хуваагдана. • Normal Range VLANs: • 1-1005-ийн хооронд дугаарлагддаг. • 1002-1005-ийн хооронд дугаар нь Token Ring, FDDI Vlan-уудад хамаардаг. • 1002-1005 дугаарууд нь автоматаар үүсгэгдсэн байдаг ч устгаж болдоггүй. • Тохиргоо нь vlan.dat файлд хадгалагдана. • VTP-г дэмжин ажилладаг. • Extended Range VLANs: • 1006-4096- ийн хооронд дугаарладаг. • Энгийн дугаарлалтын цөөн хэдэн онцлогийг агуулсан. • Тохиргоо нь vlan.dat файлд хадгалагддаггүй ба Default-аар running configuration file-д хадгалагддаг. • VTP-г дэмжин ажилладаггүй.
7.
VLAN trunks switchport trunk
allowed vlan vlan-list: trunk холболтоор тодорхойлсон VLAN-ын мэдээлэл дамжих тохиргоо. switchport trunk native vlan vlan-id: Тодорхойлсон VLAN trunk холболтоор tag-гүйгээр зорчих тохиргоо. Trunk холболтоор өгөгдөл дамжуулагдахдаа VLAN–ийн дугаарыг фреймийн толгой мэдээнд оруулж өгдөг. Энэхүү мэдээллийг tag гэж нэрлэдэг. Tag protocol-ийн 2 хэлбэр байдаг. 1. IEEE 802.1Q Frame дээр VLAN-ийн мэдээлэл болгож 4byte нэмдэг. Native VLAN-ийн мэдээлэл Trunk холболтоор tag авахгүйгээр шууд дамжуулагддаг. Хэрэв 802.1q транк порт нь native VLAN-даа таагтай фрэйм хүлээж авбал түүнээгээ шууд устгадаг. 2. ISL (Inter-Switch Link) Frame-ийн эхэнд 26byte төгсгөлд 4byte буюу нийт 30byte нэмдэг.
8.
Inter-VLAN routing • Inter-VLAN
routing гэдэг нь өөр өөр VLAN сүлжээнүүдийг хооронд нь холбож тэдгээрийн хооронд өгөгдөл солилцох боломжийг бий болгож байгаа процессыг хэлнэ. VLAN-г тохируулаад сүлжээнд холбогдсон, өөр өөр VLAN-гууд хоорондоо холбогдон мэдээлэл солилцож чадахгүй. Inter-VLAN routing-г түвшин 3 дээр ажилладаг төхөөрөмж тохируулснаар төгсгөлийн төхөөрөжүүд дээр өөр өөр VLAN-д байгаа төхөөрөмжүүд хоорондоо өгөгдөл солилцох боломжтой болно.
9.
Inter-Vlan Routing хийх
3-н арга байдаг. • Traditional Inter-VLAN Routing • Router-on-a-stick Inter-VLAN Routing • Switch Based Inter-VLAN Routing
10.
VTP
11.
VTP-ийн горимууд • Server •
Transparent • Client • Off
12.
VTP Pruning
13.
VTP мэдээнүүд • Summary
advertisement: • Энэ нь сервер болон client нь тогтмол хугацаанд бусад VTP тохируулагдсан свич рүүгээ өөрийн мэдээллийг дамжуулна. Ямар нэгэн өөрчлөлт ороход шууд дамжуулна. • Subset advertisement: • Энэ нь VLAN –ийн мэдээллийг дамжуулахад ашиглагддаг. Ямар нэгэн өөрчлөлт ороход шууд дамжуулагдана. Мөн хүсэлт ирсэн тохиолдолд шууд дамжуулна. • Request advertisement: • Client талаас үүсч дамжуулагдана. Домайн нэр өөрчлөх. Свич дахин ачааллах. Summer advertisement –ийн Revision number өөрийнхөөс нь их бол.
14.
VTP – revision
number • VTP revision number нь 32 битийн урттай. VLAN-тай холбоотой өөрчлөлт бүрт 1-ээр нэмэгддэг. Нэг домайнд байгаа свичүүд бүгд ижил RN-тай байх бөгөөд энэ нь VLAN-ийн баазын синхрончлолыг хангаж байдаг. VTP domain нэр өөрчлөгдвөл RN=0 болно.
15.
Vlan configuration
16.
17.
18.
19.
20.
VLAN болон Trunks
дээр гардаг түгээмэл алдаанууд •Native vlan mismatches-Trunk портод native vlan-г ялгаатай тохируулж өгөх. Managment-ын урсгалаа буруу тохируулсан учираас энэ алдааны мэдээ нь console-д мэдэгддэг. Энэ нь аюулгүй байдлын хувьд эрсдэлтэй болдог. •Trunk mode mismatches-Хоёр порт хоёулаа ижилхэн trunk холболтгүй үед гардаг алдаа. Энэ төрлийн алдаа гарахад trunk портын ажиллагаа зогсдог. •Allowed VLANs on trunks-VLAN-ы жагсаалт шинэчлэгдэж байхад давхар Trunk-р өгөгдөл илгээгдэх үед гардаг алдаа.
21.
Troubleshoot • Physical connection
шалгах. • Үндсэн тохиргоог шалгах.
22.
23.
Questions • VLAN ID-г
юу гэж 2 хуваадаг вэ? Мөн тохиргооны файлууд хаана хадгалагдах вэ? • VTP revision number-ийг яаж 0 болгох вэ? • Tagged frame-д байдаг user priority юуг заах вэ? • Свичийн портуудыг shutdown болгоогүй үед хэрхэн хориотой хандалтаас сэргийлэх вэ?
Download now