ভিএলএএনরা কীভাবে কাজ করবে?


128

ভিএলএএন কি? তারা কোন সমস্যাগুলি সমাধান করে?

আমি একটি বন্ধুকে বেসিক নেটওয়ার্কিং শিখতে সহায়তা করছি, কারণ তিনি একটি ছোট সংস্থার সবেমাত্র একমাত্র সিসাদমিন হয়েছেন। আমি তাকে বিভিন্ন নেটওয়ার্কিং সম্পর্কিত বিষয়ের সাথে সার্ভারফল্টের বিভিন্ন প্রশ্ন / উত্তরগুলির দিকে ইঙ্গিত করেছি এবং একটি ফাঁক লক্ষ্য করেছি - ভিএলএএনএস কী তা প্রথম নীতিমালা থেকে ব্যাখ্যা করে এমন কোনও উত্তর বলে মনে হচ্ছে না। আত্মা কিভাবে কাজ Subnetting নেই , আমি এটি একটি ক্যানোনিকাল উত্তর এখানে সাথে একটি প্রশ্ন আছে দরকারী হবে।

একটি উত্তরে কভার করার কয়েকটি সম্ভাব্য বিষয়:

  • ভিএলএএন কি?
  • কোন সমস্যাগুলি তারা সমাধানের উদ্দেশ্যে নিয়েছিলেন?
  • ভিএলএএনগুলির আগে জিনিসগুলি কীভাবে কাজ করবে?
  • ভিএলএএনএস কীভাবে সাবনেটগুলির সাথে সম্পর্কিত?
  • এসভিআই কি কি?
  • ট্রাঙ্ক পোর্ট এবং অ্যাক্সেস পোর্টগুলি কী কী?
  • ভিটিপি কি?

সম্পাদনা: স্পষ্ট করে বলতে গেলে, VLANs কীভাবে কাজ করে তা আমি ইতিমধ্যে জানি - আমি কেবল মনে করি যে সার্ভারফল্টের একটি উত্তর থাকা উচিত যা এই প্রশ্নগুলিকে অন্তর্ভুক্ত করে। অনুমতি দেওয়ার সময়, আমি আমার নিজের উত্তরও জমা দেব।


2
সম্ভবত অন্য প্রশ্ন: স্থির এবং গতিশীল ভিএলএএন মধ্যে পার্থক্য কি? সেগুলি পরিচালনা করার উপায়গুলি কী কী? এবং একটি অতিরিক্ত: ভেন্ডরদের মধ্যে ভিএলএএন আন্তঃ-অপারেশন পরিচালিত মানগুলি কী কী?
হুবার্ট কারিও

শিখার শিখার মতো, আমি এসে পৌঁছেছি এবং আমার 4,000 শব্দ যুক্ত করেছি ... (আমি মনে করি যে আমি বেঁচে থাকতে পারি / এটি একটি সম্প্রদায়ের উইকি হয়ে থাকে ... আমার ধারণা আমি সত্যিই এর প্রতিনিধিত্বের প্রয়োজন নেই ...> হাসি <)
ইভান অ্যান্ডারসন

1
@ ইভান: আমি কিছুটা আশা করছিলাম আপনি প্রদর্শিত হবে। আমি অবশ্যই স্বীকার করতে হবে, সিডাব্লু এ এড়ানোর আগে আমি আরও কিছুটা প্রতিনিধিত্ব করতে পারতাম। :)
মুরালি সুরিয়ার

উত্তর:


224

ভার্চুয়াল ল্যানস (ভিএলএএনএস) একাধিক সমান্তরাল শারীরিক নেটওয়ার্কগুলির কার্যকারিতা অনুকরণ করার জন্য একটি একক শারীরিক নেটওয়ার্ককে অনুমতি দেওয়ার জন্য বিমূর্ততা। এটি সুবিধাজনক কারণ এমন পরিস্থিতিতে থাকতে পারে যেখানে আপনার একাধিক সমান্তরাল শারীরিক নেটওয়ার্কগুলির কার্যকারিতা প্রয়োজন তবে আপনি সমান্তরাল হার্ডওয়্যার কেনার জন্য অর্থ ব্যয় করবেন না। আমি এই উত্তরে ইথারনেট ভিএলএএনএস সম্পর্কে কথা বলব (যদিও অন্যান্য নেটওয়ার্কিং প্রযুক্তিগুলিও ভিএলএএনসকে সমর্থন করতে পারে) এবং আমি প্রতিটি সংজ্ঞায় গভীরভাবে ডাইভিং করব না।

একটি অনুমোদিত উদাহরণ এবং একটি সমস্যা

নিখুঁতভাবে স্বীকৃত উদাহরণস্বরূপ দৃশ্যের হিসাবে, কল্পনা করুন যে আপনি কোনও অফিস বিল্ডিংয়ের মালিক যা আপনি ভাড়াটেদের কাছে ইজারা দিয়েছিলেন। ইজারা সুবিধা হিসাবে, প্রতিটি ভাড়াটিয়া অফিসের প্রতিটি ঘরে লাইভ ইথারনেট জ্যাক পাবেন। আপনি প্রতিটি তলের জন্য একটি ইথারনেট সুইচ কিনেছেন, সেই ফ্লোরের প্রতিটি অফিসে জ্যাক পর্যন্ত তাদের বেঁধে দিন এবং সমস্ত স্যুইচগুলি একসাথে তারে রেখেছেন।

প্রাথমিকভাবে, আপনি দুটি পৃথক ভাড়াটিয়াদের জন্য স্থান লিজ করেন - একটি মেঝেতে 1 এবং 2 এ। এই ভাড়াটেগুলির প্রত্যেকটি তাদের কম্পিউটার ডাব্লু / স্ট্যাটিক আইপিভি 4 ঠিকানা কনফিগার করে config উভয় ভাড়াটেই বিভিন্ন টিসিপি / আইপি সাবনেট ব্যবহার করে এবং সবকিছু ঠিকঠাক কাজ করে বলে মনে হয়।

পরে, একটি নতুন ভাড়াটিয়া 3 তলা অর্ধেক ভাড়া দেয় এবং এই নতুন-ফিঙ্গেল ডিএইচসিপি সার্ভারগুলির মধ্যে একটি আনয়ন করে। সময় কেটে যায় এবং 1 তলা ভাড়াটিয়াও ডিএইচসিপি ব্যান্ডওয়াগনে ঝাঁপ দেওয়ার সিদ্ধান্ত নেয়। বিষয়গুলি যখন বিশ্রী হতে শুরু করে তখন এটি। তল 3 ভাড়াটেরা রিপোর্ট করেছেন যে তাদের কিছু কম্পিউটার তাদের ডিএইচসিপি সার্ভার নয় এমন একটি মেশিন থেকে "মজাদার" আইপি ঠিকানাগুলি পাচ্ছে। শীঘ্রই, তল 1 ভাড়াটে একই জিনিস রিপোর্ট।

ডিএইচসিপি হ'ল একটি প্রোটোকল যা ক্লায়েন্ট কম্পিউটারগুলিকে গতিময়ভাবে আইপি অ্যাড্রেসগুলি পাওয়ার অনুমতি দেওয়ার জন্য ইথারনেটের সম্প্রচারের সক্ষমতার সুযোগ নেয়। কারণ ভাড়াটিয়ারা সবাই একই শারীরিক ইথারনেট নেটওয়ার্ককে ভাগ করে নিচ্ছে তারা একই সম্প্রচার ডোমেনটি ভাগ করে। নেটওয়ার্কের যে কোনও কম্পিউটার থেকে প্রেরিত একটি ব্রডকাস্ট প্যাকেট সমস্ত অন্যান্য কম্পিউটারে সমস্ত স্যুইচ পোর্ট প্লাবিত করবে। 1 এবং 3 ফ্লোরের ডিএইচসিপি সার্ভারগুলি আইপি ঠিকানা লিজের জন্য সমস্ত অনুরোধগুলি গ্রহণ করবে এবং কার্যকরভাবে, প্রথমে কে উত্তর দিতে পারে তা দেখার জন্য দ্বৈত দ্বিগুণ হবে। এটি স্পষ্টভাবে এমন আচরণ নয় যা আপনি আপনার ভাড়াটিয়াদের অভিজ্ঞতা অর্জনের উদ্দেশ্যে নিয়েছেন। এটি কোনও "ফ্ল্যাট" ইথারনেট নেটওয়ার্ক ডাব্লু / ও কোনও ভিএলএন-এর আচরণ।

সবচেয়ে খারাপ বিষয়, ফ্লোর 2 এ ভাড়াটিয়া এই "ওয়্যারশার্ক" সফ্টওয়্যারটি অর্জন করে এবং রিপোর্ট করে যে সময়ে সময়ে তারা তাদের স্যুইচ থেকে ট্র্যাফিক বেরিয়ে আসতে দেখে যা কম্পিউটার এবং আইপি অ্যাড্রেসের উল্লেখ করে যা তারা কখনও শুনেনি। তাদের একজন কর্মচারী এমনকি এও বুঝতে পেরেছেন যে তিনি তার পিসিকে অর্পিত আইপি ঠিকানাটি 192.168.1.38 থেকে 192.168.0.38 এ পরিবর্তন করে এই অন্যান্য কম্পিউটারগুলির সাথে যোগাযোগ করতে পারবেন! সম্ভবত, তিনি অন্য ভাড়াটেদের একজনের জন্য "অননুমোদিত প্রো-বোনো সিস্টেম অ্যাডমিনিস্ট্রেশন পরিষেবাদি" সম্পাদন থেকে কিছুটা ছোট পদক্ষেপ দূরে রয়েছেন। ভাল না.

সম্ভাব্য সমাধান

আপনার সমাধান দরকার! আপনি কেবল মেঝেগুলির মধ্যে প্লাগগুলি টানতে পারেন এবং এটি সমস্ত অযাচিত যোগাযোগ বিচ্ছিন্ন করে দেবে! হ্যাঁ! এটাই টিকিট ...

এটি কার্যকর হতে পারে, আপনার নতুন ভাড়াটিয়াকে বাদ দিয়ে যিনি বেসমেন্টের অর্ধেক এবং তলাবিহীন অর্ধেক ভাড়া নেবেন 3. তলা সুইচ এবং বেসমেন্টের সুইচের মধ্যে যদি কোনও সংযোগ না থাকে তবে নতুন ভাড়াটিয়া হবে না তাদের কম্পিউটারের মধ্যে যোগাযোগ করতে সক্ষম যা তাদের উভয় তল জুড়েই ছড়িয়ে থাকবে। প্লাগগুলি টানানো উত্তর নয়। আরও খারাপ বিষয়, নতুন ভাড়াটিয়া এই ডিএইচসিপি সার্ভারগুলির মধ্যে আরও একটি আনছে !

আপনি প্রতিটি ভাড়াটে ব্যক্তির জন্য শারীরিকভাবে পৃথক ইথারনেট স্যুইচগুলি কিনে দেওয়ার ধারণাটি নিয়ে ফ্লার্ট করেন তবে আপনার বিল্ডিংয়ে 30 তলা রয়েছে তার মধ্যে 4 টি উপায়ে বিভাজন করা যায় এমন সম্ভাব্য ইঁদুরের নীচে মেঝে থেকে মেঝে কেবলগুলির মধ্যে থাকতে পারে seeing সমান্তরাল ইথারনেট সুইচ বিপুল পরিমাণে একটি দুঃস্বপ্ন হতে পারে, ব্যয়বহুল উল্লেখ না করে। যদি কেবলমাত্র কোনও একক শারীরিক ইথারনেট নেটওয়ার্কের কাজ করার মতো উপায় ছিল যেমন এটি একাধিক শারীরিক ইথারনেট নেটওয়ার্ক ছিল, যার প্রত্যেকটির নিজস্ব সম্প্রচার ডোমেন রয়েছে।

ভিএলএএনস রেসকিউতে

ভিএলএএনস এই অগোছালো সমস্যার একটি উত্তর। ভিএলএএনএস আপনাকে যুক্তিসঙ্গতভাবে ভার্চুয়াল ইথারনেট সুইচগুলিকে পৃথক করার জন্য একটি ইথারনেট স্যুইচকে সাব-ডিভাইড করার অনুমতি দেয়। এটি একক ইথারনেট স্যুইচটিকে এমন একাধিক দৈহিক ইথারনেট স্যুইচ করার মতো আচরণ করতে দেয়। উদাহরণস্বরূপ, আপনার উপ-বিভক্ত তল 3 এর ক্ষেত্রে, আপনি আপনার 48 বন্দর স্যুইচটি এমনভাবে কনফিগার করতে পারেন যে নীচের 24 বন্দরগুলি প্রদত্ত ভিএলএএন-তে রয়েছে (যা আমরা ভিএলএএন 12 বলব) এবং উচ্চতর 24 বন্দরগুলি প্রদত্ত ভিএলএএন-তে রয়েছে ( যা আমরা ভিএলএএন 13 বলব)। আপনি যখন আপনার সুইচটিতে VLANs তৈরি করবেন তখন আপনাকে তাদের কিছু প্রকার ভিএলএএন নাম বা নম্বর নির্ধারণ করতে হবে। আমি এখানে যে নম্বরগুলি ব্যবহার করছি তা বেশিরভাগ স্বেচ্ছাসেবী, তাই আমি কোন নির্দিষ্ট নম্বরটি বেছে নেব তা নিয়ে চিন্তা করবেন না।

একবার আপনি ফ্লোর 3 টি VLANs 12 এবং 13 এ বিভক্ত করার পরে আপনি দেখতে পাবেন যে নতুন ফ্লোর 3 ভাড়াটিয়া তাদের ডিএইচসিপি সার্ভারটি ভিএলএএন 13 এর জন্য নির্ধারিত বন্দরের একটিতে প্লাগ করতে পারে এবং একটি পিসি ভিএলএএন 12 এর জন্য বরাদ্দকৃত একটি বন্দরে প্লাগ ইন করতে পারে ' নতুন ডিএইচসিপি সার্ভার থেকে একটি আইপি ঠিকানা পান। অসাধারণ! সমস্যা সমাধান!

ওহ, অপেক্ষা করুন ... আমরা কীভাবে সেই ভিএলএএন 13 ডেটা বেসমেন্টে নেব?

সুইচগুলির মধ্যে ভিএলএএন যোগাযোগ

আপনার অর্ধ-তল 3 এবং অর্ধ-বেসমেন্ট ভাড়াটিয়ারা বেসমেন্টে কম্পিউটারগুলি তাদের তলদেশের সার্ভারের সাথে সংযুক্ত করতে চান the তলায় তল্লাশ 3 এবং লাইফের দিকে তাদের ভিএলএএন-তে নির্ধারিত একটি বন্দর থেকে আপনি কেবল একটি চালনা করতে পারেন ভাল হবে, তাই না?

VLANs এর প্রথম দিনগুলিতে (প্রাক-802.1Q মান) আপনি সম্ভবত এটি করতে পারেন। পুরো বেসমেন্ট স্যুইচটি কার্যকরভাবে ভিএলএএন ১৩ এর একটি অংশ হবে (আপনি যে ভিএলএএনটি নতুন ফ্ল্যাট 3 এবং বেসমেন্টে নতুন ভাড়াটিয়াকে অর্পণ করতে বেছে নিয়েছেন) তার কারণ বেসমেন্ট সুইচটি 3 ফ্লোরের একটি বন্দর দ্বারা "খাওয়ানো" হবে ভিএলএএন 13।

এই সলিউশনটি কাজ করবে যতক্ষণ না আপনি বেসমেন্টের অন্য অর্ধেক ভাড়া আপনার তল 1 ভাড়াটে যিনি তাদের 1 তলা এবং বেসমেন্ট কম্পিউটারগুলির মধ্যে যোগাযোগ করতে চান। আপনি ভিএলএএনএস ব্যবহার করে বেসমেন্ট স্যুইচকে বিভক্ত করতে পারেন (এটিতে, ভিএলএএনএস 2 এবং 13) এবং বেসমেন্টের ভিএলএএন 2 এর জন্য নির্ধারিত বন্দরে 1 তল থেকে একটি কেবল চালাতে পারেন, তবে আপনি আরও ভাল রায় দিয়েছেন যে এটি দ্রুত ইঁদুরের বাসাতে পরিণত হতে পারে তারগুলির (এবং কেবল আরও খারাপ হতে চলেছে) ভিএলএএনএস ব্যবহার করে বিভক্ত সুইচগুলি ভাল, তবে অন্যান্য স্যুইচ থেকে পোর্টে বিভিন্ন ভিএলএএন-এর সদস্য হওয়া একাধিক কেবল চালানো অগোছালো বলে মনে হয়। নিঃসন্দেহে, যদি আপনি বেসমেন্ট স্যুইচটি ভাড়াটেদের মধ্যে 4 টি উপায়ে ভাগ করে নিতে চান যাদের উচ্চতর তলগুলিতে স্থানও ছিল আপনি বেসমেন্ট স্যুইচটিতে কেবল 4 টি বন্দর ব্যবহার করবেন কেবল উপরের ভিএলএন থেকে "ফিডার" কেবলগুলি শেষ করতে।

এটি এখন স্পষ্ট হওয়া উচিত যে একক তারের স্যুইচগুলির মধ্যে একাধিক ভিএলএএন থেকে ট্র্যাফিক সরিয়ে নেওয়ার কিছু ধরণের সাধারণ পদ্ধতি প্রয়োজন। বিভিন্ন ভিএলএএন-এর মধ্যে সংযোগগুলি সমর্থন করার জন্য স্যুইচগুলির মধ্যে কেবল আরও কেবল যুক্ত করা কোনও স্কেলযোগ্য কৌশল নয়। শেষ পর্যন্ত, পর্যাপ্ত ভিএলএএন সহ, আপনি এই ইন্টার-ভিএলএএন / আন্তঃ সুইচ সংযোগগুলি দিয়ে আপনার সুইচে সমস্ত বন্দর খেয়ে যাবেন। যা দরকার তা হ'ল একক সংযোগের সাথে একাধিক ভিএলএন থেকে প্যাকেটগুলি বহন করার উপায় - সুইচের মধ্যে একটি "ট্রাঙ্ক" সংযোগ connection

এই পয়েন্ট অবধি, আমরা যে সমস্ত স্যুইচ পোর্টের সাথে কথা বলেছি তাদের "অ্যাক্সেস" পোর্ট বলা হয়। অর্থাৎ, এই বন্দরগুলি একটি একক ভিএলএএন অ্যাক্সেস করার জন্য উত্সর্গীকৃত। এই পোর্টগুলিতে প্লাগ ইন করা ডিভাইসগুলির নিজস্ব কোনও কনফিগারেশন নেই। এই ডিভাইসগুলি "জানে না" যে কোনও ভিএলএন উপস্থিত রয়েছে। ক্লায়েন্ট ডিভাইসগুলি প্রেরণ করা ফ্রেমগুলি স্যুইচে সরবরাহ করা হয় যা ফ্রেমটি কেবল সেই বন্দরে নির্ধারিত ভিএলএএন এর সদস্য হিসাবে নির্ধারিত পোর্টগুলিতে ফ্রেম প্রেরণ করা হয়েছিল তা নিশ্চিত করার যত্ন নেয়। যদি কোনও ফ্রেম ভিএলএএন 12 এর সদস্য হিসাবে নির্ধারিত কোনও বন্দরের স্যুইচটিতে প্রবেশ করে তবে স্যুইচটি কেবলমাত্র সেই ফ্রেমটিকে ভিএলএএন 12 এর সদস্য হিসাবে বহন করবে send স্যুইচটি "জানে" এমন একটি পোর্টকে নির্ধারিত ভিএলএএন নম্বরটি জানায় যা থেকে এটি প্রাপ্ত হয় ফ্রেম এবং কোনওভাবে এই ফ্রেমটিকে একই ভিএলএএন এর পোর্টগুলি সরবরাহ করতে কেবল জানে।

যদি অন্য কোনও স্যুইচগুলিতে প্রদত্ত ফ্রেমের সাথে সম্পর্কিত ভিএলএএন নম্বরটি ভাগ করে নেওয়ার কোনও স্যুইচ থাকে তবে অন্য স্যুইচটি সঠিকভাবে কেবলমাত্র উপযুক্ত গন্তব্য পোর্টগুলিতে সেই ফ্রেমটি সরবরাহ করতে পারে। 802.1Q ভিএলএএন ট্যাগিং প্রোটোকল এটি করে। (এটি লক্ষণীয় যে, ৮০২.১ কিউ-এর পূর্বে, কিছু বিক্রেতারা ভিএলএএন ট্যাগিং এবং ইন্টার-স্যুইচ ট্র্যাঙ্কিংয়ের জন্য নিজস্ব স্ট্যান্ডার্ড তৈরি করেছিল the বেশিরভাগ অংশের জন্য এই প্রাক-মানক পদ্ধতিগুলি সবগুলি 802.1Q দ্বারা পরিবাহিত করা হয়েছে))

যখন আপনি দুটি ভিএলএএন-সচেতন সুইচ একে অপরের সাথে সংযুক্ত রয়েছেন এবং আপনি চান যে এই সুইচগুলি একে অপরের মধ্যে ফ্রেমগুলি যথাযথ ভিএলএএন সরবরাহ করতে আপনি সেই সুইচগুলিকে "ট্রাঙ্ক" পোর্ট ব্যবহার করে সংযুক্ত করেন। এটিতে "অ্যাক্সেস" মোড থেকে "ট্রাঙ্ক" মোডে (একটি খুব বেসিক কনফিগারেশনে) প্রতিটি সুইচে একটি বন্দরটির কনফিগারেশন পরিবর্তন করা জড়িত।

যখন কোনও বন্দর ট্রাঙ্ক মোডে কনফিগার করা হয় তখন প্রতিটি ফ্রেম যে স্যুইচটি প্রেরণ করে তা ফ্রেমে অন্তর্ভুক্ত একটি "ভিএলএএন ট্যাগ" থাকবে। এই "ভিএলএএন ট্যাগ" ক্লায়েন্টটি পাঠানো মূল ফ্রেমের অংশ ছিল না। বরং, এই ট্যাগটি ট্রাঙ্ক পোর্টের বাইরে ফ্রেম প্রেরণের আগে প্রেরণকারী সুইচ দ্বারা যুক্ত করা হয়। এই ট্যাগটি বন্দরটির সাথে সম্পর্কিত ভিএলএএন নম্বর নির্দেশ করে যা থেকে ফ্রেমের উত্স হয়েছিল।

গ্রাহক সুইচটি কোনও ভিএলএএন ফ্রেমটি কোথা থেকে উদ্ভূত হয়েছে তা নির্ধারণ করতে এবং সেই তথ্যের উপর ভিত্তি করে ফ্রেমটিকে কেবলমাত্র পোর্টগুলির বাইরে প্রবর্তন করতে পারে যা উত্সাহী ভিএলএএন-তে নির্ধারিত হয়। কারণ "অ্যাক্সেস" বন্দরে সংযুক্ত ডিভাইসগুলি সচেতন নয় যে ভিএলএএনগুলি "ট্যাগ" তথ্য ব্যবহার করা হচ্ছে এটি অ্যাক্সেস মোডে কনফিগার করা কোনও পোর্ট প্রেরণের আগে ফ্রেম থেকে ছিনিয়ে নিতে হবে। ট্যাগ তথ্যটি ছড়িয়ে দেওয়ার ফলে ক্লায়েন্ট ডিভাইসগুলি থেকে পুরো ভিএলএএন ট্র্যাঙ্কিং প্রক্রিয়া গোপন করা হয় কারণ তারা প্রাপ্ত ফ্রেমটি কোনও ভিএলএএন ট্যাগ তথ্য বহন করে না।

বাস্তব জীবনে আপনি ভিএলএএনগুলি কনফিগার করার আগে আমি একটি ট্রাঙ্ক মোডের জন্য একটি ট্রাঙ্ক মোডের জন্য একটি পোর্টটি কনফিগার করার পরামর্শ দিয়েছিলাম যা একটি স্নিফার (ওয়্যারশার্কের মতো) ব্যবহার করে সেই বন্দরটি পাঠানো হয়েছিল the আপনি অন্য কম্পিউটার থেকে কিছু নমুনা ট্র্যাফিক তৈরি করতে পারবেন, অ্যাক্সেস পোর্টে প্লাগ ইন করে এবং দেখুন যে ট্রাঙ্ক বন্দর ছেড়ে যাওয়া ফ্রেমগুলি প্রকৃতপক্ষে আপনার পরীক্ষার কম্পিউটারের দ্বারা প্রেরণ করা ফ্রেমের চেয়েও বড় হবে। আপনি ওয়্যারশার্কের ফ্রেমে VLAN ট্যাগের তথ্য দেখতে পাবেন। আমি দেখতে পেলাম যে একটি স্নিফারে কী ঘটে তা আসলে দেখার মতো worth ৮০২.১ কিউ ট্যাগিং স্ট্যান্ডার্ডটি পড়া এই মুহুর্তে করাও একটি শালীন কাজ (বিশেষত যেহেতু আমি "নেটিভ ভিএলএএনএস" বা ডাবল-ট্যাগিংয়ের মতো জিনিসগুলির বিষয়ে কথা বলছি না)।

ভিএলএএন কনফিগারেশন দুঃস্বপ্ন এবং সমাধান

আপনি আপনার বিল্ডিংয়ের আরও বেশি জায়গা ভাড়া দেওয়ার সাথে সাথে ভিএলএএন সংখ্যা বাড়বে। প্রতিবার আপনি একটি নতুন ভিএলএএন যুক্ত করার সময় আপনি দেখতে পাচ্ছেন যে ক্রমবর্ধমান আরও ইথারনেট স্যুইচে আপনাকে লগইন করতে হবে এবং সেই ভিএলএএনকে তালিকায় যুক্ত করতে হবে। যদি এমন কোনও পদ্ধতি ছিল যার মাধ্যমে আপনি সেই ভিএলএএনকে একটি একক কনফিগারেশনের ম্যানিফেস্টে যুক্ত করতে পারতেন এবং প্রতিটি স্যুইচের ভিএলএএন কনফিগারেশনটি স্বয়ংক্রিয়ভাবে পপুলেশন করত তবে তা দুর্দান্ত হত না?

সিস্কোর মালিকানাধীন "ভিএলএএন ট্র্যাঙ্কিং প্রোটোকল" (ভিটিপি) বা মান ভিত্তিক "মাল্টিপল ভিএলএএন রেজিস্ট্রেশন প্রোটোকল" (এমভিআরপি - পূর্বে বানান জিভিআরপি) এর মতো প্রোটোকল এই ফাংশনটি সম্পাদন করে। কোনও নেটওয়ার্কে এই প্রোটোকলগুলি ব্যবহার করে একটি একক ভিএলএএন তৈরি বা মুছে ফেলা প্রবেশের ফলাফল প্রোটোকল বার্তাগুলি নেটওয়ার্কের সমস্ত স্যুইচে প্রেরণ করা হয়। এই প্রোটোকল বার্তাটি ভিএলএএন কনফিগারেশনের পরিবর্তনের সাথে বাকী সুইচগুলিতে যোগাযোগ করে যা পরিবর্তে তাদের ভিএলএএন কনফিগারেশনগুলিকে পরিবর্তন করে। ভিটিপি এবং এমভিআরপি নির্দিষ্ট ভিএলএএনগুলির জন্য অ্যাক্সেস পোর্ট হিসাবে কোন নির্দিষ্ট বন্দর কনফিগার করা হয়েছে তা নিয়ে উদ্বিগ্ন নয়, বরং সমস্ত সুইচগুলিতে ভিএলএএন তৈরি বা মুছে ফেলার যোগাযোগে কার্যকর।

আপনি যখন ভিএলএএন-এর সাথে স্বাচ্ছন্দ্য অর্জন করেছেন তখন আপনি সম্ভবত ফিরে যেতে এবং ভিটিপি এবং এমভিআরপির মতো প্রোটোকলের সাথে সম্পর্কিত "ভিএলএএন ছাঁটাই" সম্পর্কে পড়তে চাইবেন। আপাতত এটির সাথে অত্যন্ত উদ্বিগ্ন হওয়ার কিছু নেই। ( উইকিপিডিয়ায় ভিটিপি নিবন্ধটিতে একটি দুর্দান্ত চিত্র রয়েছে যা ভিএলএএন-এর ছাঁটাই এবং এর সাথে কী কী উপকারিতা তা ব্যাখ্যা করে))

আপনি কখন বাস্তব জীবনে ভিএলএএন ব্যবহার করবেন?

আমরা আরও কিছুদূর যাওয়ার আগে বিষয়বস্তুর উদাহরণগুলির চেয়ে বাস্তব জীবন সম্পর্কে চিন্তা করা গুরুত্বপূর্ণ। এখানে অন্য উত্তরের পাঠ্য নকল করার পরিবর্তে আমি আপনাকে আমার উত্তর রেফার করে দেব: কখন ভিএলএএন তৈরি করব । এটি অগত্যা "শিক্ষানবিস-স্তর" নয়, তবে এখনই এক নজরে নেওয়া উচিত, যেহেতু আমি স্বীকৃত উদাহরণে ফিরে যাওয়ার আগে সংক্ষেপে এর উল্লেখ করতে চলেছি।

"টিএল; ডাঃ" জনতার জন্য (যারা অবশ্যই এই মুহুর্তে সকলেই পড়া বন্ধ করে দিয়েছেন), উপরের লিঙ্কটির মূল বক্তব্য: ব্রডকাস্ট ডোমেনগুলি ছোট করার জন্য ভিএলএএন তৈরি করুন বা আপনি যখন কোনও নির্দিষ্ট কারণে ট্র্যাফিককে আলাদা করতে চান (সুরক্ষা) , নীতি, ইত্যাদি)। ভিএলএএন ব্যবহার করার জন্য অন্য কোনও ভাল কারণ নেই।

আমাদের উদাহরণে আমরা সম্প্রচারিত ডোমেনগুলি সীমাবদ্ধ করতে ডিএলসিপি-র মতো প্রোটোকল ধরে রাখতে) এবং দ্বিতীয়ত, কারণ আমরা বিভিন্ন ভাড়াটেদের নেটওয়ার্কের মধ্যে বিচ্ছিন্নতা চাই, ভিল্যান্স ব্যবহার করছি।

আনসাইড পুনরায়: আইপি সাবনেটস এবং ভিএলএএন

সাধারণভাবে বলতে গেলে ভিএলএএন এবং আইপি সাবনেটদের মধ্যে সুবিধার বিষয় হিসাবে বিচ্ছিন্নকরণের সুবিধার্থে এবং এআরপি প্রোটোকল কীভাবে কাজ করে তার মধ্যে সাধারণত একের মধ্যে একটি সম্পর্ক রয়েছে।

আমরা এই উত্তরের শুরুতে দেখেছি যে ইস্যু ছাড়াই একই শারীরিক ইথারনেটে দুটি পৃথক আইপি সাবনেট ব্যবহার করা যেতে পারে। আপনি যদি সম্প্রচারিত ডোমেনগুলি সঙ্কুচিত করতে ভিএলএএন ব্যবহার করছেন তবে আপনি দুটি ভিন্ন আইপি সাবনেটগুলির সাথে একই ভিএলএএন ভাগ করতে চাইবেন না কারণ আপনি তাদের এআরপি এবং অন্যান্য সম্প্রচার ট্রাফিকের সমন্বয় করছেন।

আপনি যদি সুরক্ষা বা নীতিগত কারণে ট্র্যাফিককে আলাদা করতে ভিএলএএন ব্যবহার করছেন তবে আপনি সম্ভবত একই ভিএলএএনতে একাধিক সাবনেটগুলি একত্রিত করতে চাইবেন না কারণ আপনি বিচ্ছিন্নকরণের উদ্দেশ্যকে পরাস্ত করবেন।

আইপি অ্যাড্রেসগুলি শারীরিক (ইথারনেট ম্যাক) ঠিকানাগুলিতে মানচিত্রের জন্য একটি সম্প্রচার-ভিত্তিক প্রোটোকল, ঠিকানা রেজোলিউশন প্রোটোকল (এআরপি) ব্যবহার করে। যেহেতু এআরপি সম্প্রচারিত হয়, একই আইপি সাবনেটের বিভিন্ন অংশকে বিভিন্ন ভিএলএএনগুলিতে নির্ধারণ করা সমস্যাযুক্ত কারণ একটি ভিএলএএন-তে হোস্টগুলি অন্য ভিএলএএন-তে হোস্টের কাছ থেকে আরপি-র উত্তর পেতে সক্ষম হবে না, কারণ সম্প্রচারগুলি ভিএলএএন-এর মধ্যে ফরোয়ার্ড করা হয় না। প্রক্সি-এআরপি ব্যবহার করে আপনি এই "সমস্যাটি" সমাধান করতে পারেন তবে, শেষ পর্যন্ত, যদি আপনার একাধিক ভিএলএএন জুড়ে কোনও আইপি সাবনেট বিভক্ত করার পক্ষে যুক্তিসঙ্গত কারণ না থাকে তবে এটি না করাই ভাল।

এক শেষ দিকে: ভিএলএএন এবং সুরক্ষা s

অবশেষে, এটি লক্ষণীয় যে VLANs কোনও দুর্দান্ত সুরক্ষা ডিভাইস নয়। অনেক ইথারনেট স্যুইচগুলিতে বাগ রয়েছে যা একটি ভিএলএএন থেকে উত্পন্ন ফ্রেমগুলিকে অন্য ভিএলএএনকে অর্পিত পোর্টগুলি প্রেরণের অনুমতি দেয়। ইথারনেট স্যুইচ প্রস্তুতকারীরা এই বাগগুলি ঠিক করার জন্য কঠোর পরিশ্রম করেছে, তবে সন্দেহজনক যে এখানে কখনও কোনও সম্পূর্ণ বাগমুক্ত বাস্তবায়ন ঘটবে।

আমাদের দ্বন্দ্বযুক্ত উদাহরণের ক্ষেত্রে তল 2 কর্মচারী যিনি অন্য ভাড়াটিয়াকে বিনামূল্যে সিস্টেম প্রশাসন "পরিষেবা" সরবরাহ করা থেকে কয়েক মুহুর্ত দূরে রয়েছেন তার ভিএলএএন-এ ট্র্যাফিক বিচ্ছিন্ন করে এমন কাজ করা থেকে বিরত থাকতে পারে। স্যুইচ ফার্মওয়্যারের বাগ কীভাবে কাজে লাগানো যায় সে সম্পর্কেও তিনি বুঝতে পারেন, যদিও তার ট্র্যাফিকটিকে অন্য ভাড়াটের ভিএলএএন-তেও "ফাঁস" হতে দেয়।

মেট্রো ইথারনেট সরবরাহকারীরা ভিএলএএন ট্যাগিং কার্যকারিতা এবং স্যুইচগুলি সরবরাহ করে এমন বিচ্ছিন্নতার উপর ক্রমশ নির্ভর করছে। এটি বলা মোটেও উপযুক্ত নয় যে ভিএলএএন ব্যবহার করে কোনও সুরক্ষা দেওয়া হয়নি । যদিও এটা বলা ঠিক হবে যে অবিশ্বস্ত ইন্টারনেট সংযোগ বা ডিএমজেড নেটওয়ার্কগুলির পরিস্থিতিতে আপনার "বিশ্বস্ত" ফায়ারওয়াল "ট্র্যাফিকের পিছনে আপনার বিশ্বস্ত" বহনকারী সুইচগুলিতে ভিএলএনএসের চেয়ে এই "স্পর্শকাতারি" ট্র্যাফিক বহন করার জন্য শারীরিকভাবে পৃথক পৃথক সুইচ ব্যবহার করা ভাল।

ছবিতে স্তর 3 এনে দেওয়া হচ্ছে

এখনও অবধি এই উত্তর সম্পর্কে যা কিছু বলা হয়েছে তা স্তর 2-- ইথারনেট ফ্রেমের সাথে সম্পর্কিত। যদি আমরা এর মধ্যে 3 স্তর আনতে শুরু করি তবে কী হবে?

ফিরে আসুন স্বীকৃত বিল্ডিংয়ের উদাহরণে। আপনি ভিএলএএনসকে আলিঙ্গন করেছেন প্রতিটি ভাড়াটে পোর্টকে পৃথক ভিএলএএন এর সদস্য হিসাবে কনফিগার করতে পছন্দ করেছেন। আপনি ট্রাঙ্ক বন্দরগুলি এমনভাবে কনফিগার করেছেন যে প্রতিটি তলটির স্যুইচটি উপরের এবং নীচে মেঝেতে অবস্থিত ভিএলএএন নম্বর সহ ট্যাগ হওয়া ফ্রেমগুলি বিনিময় করতে পারে। একজন ভাড়াটে কম্পিউটার একাধিক তলায় ছড়িয়ে থাকতে পারে তবে আপনার পারদর্শী ভিএলএএন কনফিগার করার দক্ষতার কারণে এই শারীরিকভাবে বিতরণ করা কম্পিউটারগুলি সমস্ত একই শারীরিক ল্যানের অংশ হিসাবে উপস্থিত হতে পারে।

আপনি আপনার আইটি সাফল্যে এতটাই পূর্ণ যে আপনি আপনার ভাড়াটেদের ইন্টারনেট সংযোগ দেওয়া শুরু করার সিদ্ধান্ত নিয়েছেন। আপনি একটি চর্বিযুক্ত ইন্টারনেট পাইপ এবং একটি রাউটার কিনেছেন। আপনি এই ধারণাটি আপনার সমস্ত ভাড়াটে এবং তাদের মধ্যে দু'জনকে অবিলম্বে কিনে ফেলাবেন। ভাগ্যক্রমে আপনার জন্য আপনার রাউটারে তিনটি ইথারনেট পোর্ট রয়েছে। আপনি একটি পোর্টকে আপনার ফ্যাটযুক্ত ইন্টারনেট পাইপের সাথে সংযুক্ত করুন, অন্য ভাড়াটিয়ারের প্রথম ভাড়াটেটির ভিএলএএন অ্যাক্সেসের জন্য নির্ধারিত সুইচ পোর্টের সাথে এবং অন্যটি দ্বিতীয় ভাড়াটেটির ভিএলএএন অ্যাক্সেসের জন্য নির্ধারিত বন্দরে সংযুক্ত করুন। আপনি প্রতিটি ভাড়াটে নেটওয়ার্কে আইপি ঠিকানা দিয়ে আপনার রাউটারের বন্দরগুলি কনফিগার করেন এবং ভাড়াটিয়ারা আপনার পরিষেবার মাধ্যমে ইন্টারনেট অ্যাক্সেস শুরু করে! উপার্জন বৃদ্ধি পায় এবং আপনি খুশি হন।

তবে শীঘ্রই, অন্য একজন ভাড়াটে আপনার ইন্টারনেট অফারে যাওয়ার সিদ্ধান্ত নিয়েছে। যদিও আপনার রাউটারের পোর্টগুলি বাইরে। কি করো?

ভাগ্যক্রমে আপনি এমন রাউটার কিনেছেন যা এর ইথারনেট পোর্টগুলিতে "ভার্চুয়াল সাব-ইন্টারফেস" কনফিগার করতে সহায়তা করে। সংক্ষেপে এই কার্যকারিতাটি রাউটারটি ভিএলএএন সংখ্যার সাথে ট্যাগযুক্ত ফ্রেমগুলি গ্রহণ এবং ব্যাখ্যা করতে দেয় এবং প্রতিটি ভিএলএএন এর সাথে উপযুক্ত আইপি ঠিকানার সাথে কনফিগার করা ভার্চুয়াল (এটি নন-ফিজিক্যাল) ইন্টারফেসের সাথে যোগাযোগ করবে। বাস্তবে এটি আপনাকে রাউটারের একক ইথারনেট পোর্টকে "মাল্টিপ্লেক্স" করার অনুমতি দেয় যাতে এটি একাধিক শারীরিক ইথারনেট পোর্ট হিসাবে কাজ করে।

আপনি আপনার রাউটারটিকে আপনার কোনও একটি সুইচে ট্রাঙ্কের বন্দরে সংযুক্ত করেন এবং প্রতিটি ভাড়াটে আইপি অ্যাড্রেসিং স্কিমের সাথে সম্পর্কিত ভার্চুয়াল সাব-ইন্টারফেসগুলি কনফিগার করেন। প্রতিটি ভার্চুয়াল সাব-ইন্টারফেস প্রতিটি গ্রাহকের জন্য নির্ধারিত ভিএলএএন নম্বর দিয়ে কনফিগার করা হয়। যখন কোনও ফ্রেম রাউটারের জন্য আবদ্ধ, সুইচটিতে ট্রাঙ্ক বন্দর ছেড়ে যায়, এটি উত্সাহী ভিএলএএন নম্বর সহ একটি ট্যাগ বহন করবে (যেহেতু এটি একটি ট্রাঙ্ক বন্দর)। রাউটার এই ট্যাগটির ব্যাখ্যা করবে এবং প্যাকেটটিকে এমন আচরণ করবে যেমন এটি ভিএলএএন-এর সাথে সম্পর্কিত কোনও উত্সর্গীকৃত শারীরিক ইন্টারফেসে এসেছে। অনুরূপভাবে, যখন রাউটার একটি অনুরোধের প্রতিক্রিয়া হিসাবে স্যুইচটিতে কোনও ফ্রেম প্রেরণ করে তখন এটি ফ্রেমে একটি ভিএলএএন ট্যাগ যুক্ত করবে যাতে সুইচ জানে যে কোনও ভিএলএএন প্রতিক্রিয়া ফ্রেম সরবরাহ করা উচিত। বাস্তবে, আপনি রাউটারটি "উপস্থিত" হওয়ার জন্য কনফিগার করেছেন

লাঠি এবং স্তর 3 সুইচ উপর রাউটার

ভার্চুয়াল সাব-ইন্টারফেস ব্যবহার করে আপনি 25+ ইথারনেট ইন্টারফেস রয়েছে এমন রাউটার না কিনে আপনার সমস্ত ভাড়াটেদের কাছে ইন্টারনেট সংযোগ বিক্রি করতে সক্ষম হয়েছেন। আপনি আপনার আইটি অর্জনে মোটামুটি খুশি তাই আপনার দুজন ভাড়াটিয়া যখন নতুন অনুরোধ নিয়ে আসে তখন আপনি ইতিবাচক প্রতিক্রিয়া জানান।

এই ভাড়াটিয়ারা একটি প্রকল্পে "অংশীদার" বেছে নিয়েছে এবং তারা এক ভাড়াটে অফিসে (একজনকে ভিএলএএন দেওয়া হয়) ক্লায়েন্ট কম্পিউটারগুলি থেকে অন্য ভাড়াটে অফিসে (অন্য ভিএলএএন) একটি সার্ভার কম্পিউটারে অ্যাক্সেসের অনুমতি দিতে চায়। যেহেতু তারা উভয়ই আপনার ইন্টারনেট সেবার গ্রাহক, এটি আপনার মূল ইন্টারনেট রাউটারে (এসি ভাড়াটে-র প্রতিটি ভিএলএএন-এর জন্য ভার্চুয়াল সাব-ইন্টারফেস কনফিগার করা আছে) এটির ভিএলএএনগুলির মধ্যে ট্র্যাফিক প্রবাহিত করার অনুমতি দেওয়ার জন্য এটি একটি এসিএলটির মোটামুটি সহজ পরিবর্তন পাশাপাশি তাদের ভিএলএন থেকে ইন্টারনেটে। আপনি পরিবর্তনটি করে ভাড়াটেদের তাদের পথে পাঠিয়ে দিন।

পরের দিন আপনি উভয় ভাড়াটিয়াদের কাছ থেকে অভিযোগ পান যে এক অফিসে ক্লায়েন্ট কম্পিউটারগুলির মধ্যে দ্বিতীয় অফিসের সার্ভারে অ্যাক্সেস খুব ধীর। সার্ভার এবং ক্লায়েন্ট কম্পিউটার উভয়েরই আপনার সুইচগুলিতে গিগাবিট ইথারনেট সংযোগ রয়েছে তবে ফাইলগুলি কেবল প্রায় 45 এমবিপিএসে স্থানান্তর করে যা কাকতালীয়ভাবে, আপনার মূল রাউটারটি তার সুইচের সাথে সংযোগ করার গতির প্রায় অর্ধেক। স্পষ্টতই সোর্স ভিএলএএন থেকে রাউটারের দিকে প্রবাহিত ট্র্যাফিক এবং রাউটার থেকে গন্তব্য ভিএলএএন-তে ফিরে যাওয়ার পথে রাউটারটির স্যুইচটির সংযোগ দ্বারা বাধা দেওয়া হচ্ছে।

আপনি আপনার মূল রাউটার দিয়ে যা করেছেন, এটি ভিএলএএন-এর মধ্যে ট্র্যাফিক রুট করার অনুমতি দেয়, এটি সাধারণত "লাঠি উপর রাউটার" (একটি যুক্তিযুক্তভাবে বোকামিপূর্ণভাবে ছদ্মবেশী কৌতুক) হিসাবে পরিচিত। এই কৌশলটি ভালভাবে কাজ করতে পারে, তবে রাউটারের সংযোগের স্যুইচটির সক্ষমতা পর্যন্ত কেবল ভিএলএএনগুলির মধ্যে ট্র্যাফিক প্রবাহিত হতে পারে। যদি কোনওভাবে রাউটারটি ইথারনেট সুইচটির "সাহস" এর সাথে সংযুক্ত করা যায় তবে এটি ট্র্যাফিককে আরও দ্রুত গতিতে পারে (যেহেতু ইথারনেট স্যুইচ নিজেই প্রস্তুতকারকের স্পেস শিট অনুযায়ী 2 জিবিপিএস ট্র্যাফিক পরিবর্তন করতে সক্ষম)।

একটি "স্তর 3 স্যুইচ" হ'ল একটি ইথারনেট সুইচ যা যুক্তিযুক্তভাবে বলতে গেলে রাউটারটি নিজের ভিতরে সমাহিত করে। আমি একটি স্তর 3 স্যুইচটি স্যুইচটির অভ্যন্তরে একটি ক্ষুদ্র এবং দ্রুত রাউটার লুকিয়ে থাকা হিসাবে ভাবতে অত্যন্ত সহায়ক বলে মনে করি। তদুপরি, আমি আপনাকে স্তর 3 সুইচ সরবরাহ করে ইথারনেট স্যুইচিং ফাংশন থেকে একটি স্বতন্ত্র পৃথক ফাংশন হিসাবে রাউটিং কার্যকারিতা সম্পর্কে চিন্তা করার পরামর্শ দিচ্ছি। একটি স্তর 3 স্যুইচ হ'ল, সমস্ত অভিপ্রায় এবং উদ্দেশ্যগুলির জন্য, দুটি স্বতন্ত্র ডিভাইসগুলি একটি একক চ্যাসিসে আবৃত।

একটি স্তর 3 সুইচ-এ এমবেডেড রাউটারটি একটি গতিতে স্যুইচটির অভ্যন্তরীণ স্যুইচিং ফ্যাব্রিকের সাথে সংযুক্ত থাকে যা সাধারণত, ভিএলএএনগুলির মধ্যে বা তারের গতির কাছাকাছি প্যাকেটগুলির রাউটিংয়ের অনুমতি দেয়। ভার্চুয়াল সাব-ইন্টারফেসগুলির সাথে আপনি নিজের "স্টিকের রাউটারে" কনফিগার করেছেন লেয়ার 3 সুইচের অভ্যন্তরে এই এমবেডেড রাউটারটি ভার্চুয়াল ইন্টারফেসগুলির সাথে কনফিগার করা যেতে পারে যা প্রতিটি ভিএলএএন-এর সংযোগ "অ্যাক্সেস" হতে "প্রদর্শিত হবে"। ভার্চুয়াল সাব-ইন্টারফেস বলা না হয়ে ভিএলএএনএস থেকে এই লেজিক সংযোগগুলি একটি স্তর 3 স্যুইচের অভ্যন্তরে এমবেডেড রাউটারের মধ্যে বলা হয় তাকে স্যুইচ ভার্চুয়াল ইন্টারফেস (এসভিআই) বলা হয়। ফলস্বরূপ, একটি স্তর 3 সুইচের অভ্যন্তরে এম্বেড করা রাউটারটিতে কিছু পরিমাণে "ভার্চুয়াল পোর্ট" রয়েছে যা স্যুইচটির যে কোনও ভিএলএএন-তে "প্লাগ ইন" হতে পারে।

এম্বেড হওয়া রাউটারটি কোনও দৈহিক রাউটারের মতো একইভাবে সম্পাদন করে except কেবলমাত্র এটির পরিবর্তে শারীরিক রাউটার হিসাবে একই গতিশীল রাউটিং প্রোটোকল বা অ্যাক্সেস-কন্ট্রোল তালিকার (এসিএল) বৈশিষ্ট্যগুলি নেই (যদি না আপনি সত্যিই খুব সুন্দর স্তর 3 কিনে থাকেন) সুইচ)। এম্বেড হওয়া রাউটারটির সুবিধা রয়েছে, তবে খুব দ্রুত হওয়া এবং এটি যে প্লাগ ইন করা হয়েছে এটি কোনও ফিজিকাল সুইচ পোর্টের সাথে যুক্ত বাধা না থাকার has

এখানে "অংশীদারী" ভাড়াটেদের সাথে আমাদের উদাহরণের ক্ষেত্রে আপনি একটি স্তর 3 স্যুইচ পেতে পছন্দ করতে পারেন, এটি ট্রাঙ্ক বন্দরগুলিতে প্লাগ করুন যাতে উভয় গ্রাহক ভিএলএএন থেকে ট্র্যাফিক পৌঁছে যায়, তারপরে আইপি ঠিকানা এবং ভিএলএএন সদস্যতার সাথে এসভিআই কনফিগার করুন যেমন এটি উভয় গ্রাহক ভিএলএএন-তে "উপস্থিত"। একবার আপনি এটি সম্পন্ন করে নিলেন যে আপনার মূল রাউটারের রাউটিং টেবিলটি টুইটার করার এবং লেয়ার 3 এ এমবেডেড রাউটারের মধ্যে এমনই বিষয় রয়েছে যা ভাড়াটেদের ভিএলএএনএসের মধ্যে প্রবাহিত ট্র্যাফিকটি লেয়ার 3 স্যুইচ বিপরীতে এম্বেডেড রাউটার দ্বারা রাউটেড হয় "একটি লাঠি উপর রাউটার"।

একটি স্তর 3 সুইচ ব্যবহার করার অর্থ এই নয় যে ট্রাঙ্ক পোর্টগুলির ব্যান্ডউইথের সাথে এখনও কোনও বাধা নেই যা আপনার সুইচগুলি আন্তঃসংযোগ করে। যদিও ভিএলএএনরা তাদের সম্বোধন করে এটি একটি অরথোগোনাল উদ্বেগ। ব্যান্ডউইথ সমস্যাগুলির সাথে ভিএলএএনগুলির কোনও সম্পর্ক নেই। সাধারণত ব্যান্ডউইথ সমস্যাগুলি হ'ল উচ্চ-গতির আন্তঃ-সুইচ সংযোগ গ্রহণের মাধ্যমে বা ভার্চুয়াল উচ্চ-গতির সংযোগে একসাথে বেশ কয়েকটি নিম্ন-গতির সংযোগগুলিতে "বন্ড" -তে লিঙ্ক-সমষ্টি প্রোটোকল ব্যবহার করে সমাধান করা হয়। পরবর্তী 3 সুইচের অভ্যন্তরে এম্বেড হওয়া রাউটারের মাধ্যমে ফ্রেম তৈরি করা সমস্ত ডিভাইসগুলি যদি না থাকে তবে সেগুলি নিজেই লেয়ার 3 সুইচে সরাসরি পোর্টগুলিতে প্লাগ ইন হয় তবে আপনাকে সুইচগুলির মধ্যে ট্রাঙ্কগুলির ব্যান্ডউইথ সম্পর্কে চিন্তা করতে হবে। একটি স্তর 3 স্যুইচ কোনও প্যানাসিয়া নয়, তবে এটি সাধারণত একটির চেয়ে দ্রুত "

গতিশীল ভিএলএএন

শেষ অবধি, গতিশীল ভিএলএএন সদস্যতা প্রদানের জন্য কিছু স্যুইচে একটি ফাংশন রয়েছে। প্রদত্ত ভিএলএএন-র জন্য একটি প্রদত্ত বন্দরকে অ্যাক্সেস পোর্ট হিসাবে নির্ধারণের পরিবর্তে বন্দরের কনফিগারেশন (অ্যাক্সেস বা ট্রাঙ্ক, এবং যার জন্য ভিএলএএন) কোনও ডিভাইস সংযুক্ত থাকলে গতিশীল পরিবর্তন করা যেতে পারে। ডায়নামিক ভিএলএএনস আরও উন্নত বিষয় তবে কার্যকারিতাটি বিদ্যমান তা জেনে রাখা সহায়ক হতে পারে।

কার্যকারিতা বিক্রেতাদের মধ্যে পরিবর্তিত হয় তবে সাধারণত আপনি সংযুক্ত ডিভাইসের ম্যাক ঠিকানা, ডিভাইসের 802.1X প্রমাণীকরণের স্থিতি, মালিকানাধীন এবং মানক-ভিত্তিক প্রোটোকল (সিডিপি এবং এলএলডিপি, উদাহরণস্বরূপ, আইপি ফোনগুলিতে অনুমতি দেওয়ার জন্য) ভিত্তিতে গতিশীল ভিএলএএন সদস্যতা কনফিগার করতে পারেন typically ভয়েস ট্র্যাফিকের জন্য ভিএলএএন নম্বর "আবিষ্কার করুন", ক্লায়েন্ট ডিভাইসে নির্ধারিত আইপি সাবনেট, বা ইথারনেট প্রোটোকল টাইপ।


9
আবার সোনার জন্য যাচ্ছি, হাহ? :)
স্কুইলম্যান

1
+1 আপনি এতে অবশ্যই যথেষ্ট প্রচেষ্টা করেছেন, ধন্যবাদ!
টিম লং

1
+1: বাহ! দুর্দান্ত উত্তর।
অরুণ সাহা


1
@ গুন্টবার্ট - আমি আনন্দিত যে এটি আপনার পক্ষে সহায়ক।
ইভান অ্যান্ডারসন

10

ভিএলএএন হ'ল "ভার্চুয়াল লোকাল এরিয়া নেটওয়ার্ক"। নিম্নলিখিতটি আমার বোধগম্যতা রয়েছে - আমার ব্যাকগ্রাউন্ডটি মূলত ওও প্রোগ্রামিং এবং অনেক স্ক্রিপ্টিংয়ের একটি পাশ সহ সিস্টেম ইঞ্জিনিয়ারিং এবং প্রশাসন।

ভিএলএএনগুলির উদ্দেশ্য একাধিক হার্ডওয়্যার ডিভাইস জুড়ে একটি বিচ্ছিন্ন নেটওয়ার্ক তৈরি করা। পুরানো সময়ে একটি traditionalতিহ্যবাহী ল্যান কেবল তখনই উপস্থিত থাকতে পারে যেখানে আপনি কোনও নির্দিষ্ট নেটওয়ার্কে উত্সর্গীকৃত একক হার্ডওয়্যার ডিভাইস থাকে। সেই নেটওয়ার্ক ডিভাইসে সংযুক্ত সমস্ত সার্ভার / ডিভাইসগুলিকে (timeতিহাসিক সময়সীমার উপর নির্ভর করে স্যুইচ বা হাব) সাধারণত ল্যানের মধ্যে অবাধে যোগাযোগের অনুমতি দেওয়া হয়।

একটি ভিএলএএন এর থেকে পৃথক হয় যে আপনি বেশ কয়েকটি নেটওয়ার্ক ডিভাইসকে আন্তঃসংযোগ করতে পারেন এবং ভিএলএএন-তে একসাথে সার্ভারগুলি গ্রুপ করে বিচ্ছিন্ন নেটওয়ার্ক তৈরি করতে পারেন, এইভাবে একটি একক ল্যানের জন্য "ডেডিকেটেড" নেটওয়ার্ক ডিভাইস থাকার প্রয়োজনীয়তা দূর করে। নেটওয়ার্ক ডিভাইস নির্মাতাদের মধ্যে কনফিগারযোগ্য ভিএলএএন এবং সমর্থিত সার্ভার / ডিভাইসের সংখ্যা পৃথক হবে।

আবার বিক্রেতার উপর নির্ভর করে, আমি মনে করি না যে একই সার্ভিস একই ভিএলএনের অংশ হওয়ার জন্য সমস্ত সার্ভার একই সাবনেটে থাকা দরকার। লিগ্যাসি নেটওয়ার্ক কনফিগারেশন সহ আমি বিশ্বাস করি তারা করেছে (নেটওয়ার্ক ইঞ্জিনিয়ার এখানে সংশোধন করুন)।

ভিপিএএন থেকে কোন ভিপিএনকে আলাদা করে তোলে তা হ'ল "বেসরকারী" এর জন্য "পি" চিঠিটি। সাধারণত ভিএলএএন ট্র্যাফিক এনক্রিপ্ট করা হয় না।

আশা করি এইটি কাজ করবে!


3
ভিএলএএন বোঝার জন্য একটি অতি প্রয়োজনীয় সংক্ষিপ্ত গেটওয়ে উত্তর। আরও আপোভয়েটেড একটি অনেক বিশদে চলে যায় এবং এর মতো, উত্তরোত্তর জন্য ভাল হতে পারে তবে আপনি যদি এই বিষয়ে কিছুটা দ্রুত জ্ঞান / বোধগম্যতা অর্জন করতে চান তবে খুব বেশি ব্যবহার করবেন না। এই উত্তরটি থেকে আমি কী জানি এখন, আমি সবসময় আরও শিখতে ফিরে যেতে পারি।
হর্ষ কাঞ্চিনা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.