Vlan

17
VLAN

Transcript of Vlan

Page 1: Vlan

VLAN

Page 2: Vlan

VLAN

Virtual Local Area NetworkDefinasi:Kumpulan logikal dua atau lebih nod yang mempunyai nombor rangkaian (network number) yang sama tetapi tidak semestinya berada di dalam segmen rangkaian yang sama.”

Page 3: Vlan
Page 4: Vlan

Kebaikan VLAN

Meningkatkan prestasiKawalan & keselamatan dapat dipertingkatkanTidak dibataskan oleh topologi secara fizikal

Page 5: Vlan

Meningkatkan Prestasi

Dapat memisahkan pelanggaran (collision) domain dan broadcast domain. Ini menyebabkan trafik di dalam sistem rangkaian dapat disekat dari keluar dari kumpulan tersebut. Trafik broadcast yang berlaku dapat dikurangkan dengan menentukan stesen yang mempunyai tugasan yang sama berada di dalam kumpulan yang sama tanpa mengira lokasi sebenar stesen tersebut

Page 6: Vlan
Page 7: Vlan
Page 8: Vlan

Kawalan Dapat Dipertingkatkan

Setiap suis yang menyokong VLAN boleh dikawal melalui aplikasi seperti Telnet atau Web Browser atau kedua-duanya. Setiap pangkalan (port) pada suis boleh dikawal dan ditentukan VLANnya. Ini membolehkan pihak pengurusan menentukan VLAN untuk setiap port dan memastikan hanya pangkalan disuis yang tertentu boleh menggunakan pelayan tertentu sahaja.

Page 9: Vlan

Tidak Dibataskan Oleh Topologi Secara

fizikal Pembahagian kumpulan boleh dilakukan tanpa bergantung kepada kedudukan fizikal topologi.

Page 10: Vlan

Pengecaman VLAN

Di dalam satu suis mungkin terdapat lebih dari satu vlan, oleh itu suis mesti memastikan setiap kerangka (frame) pergi ke VLAN yang betul. Suis menggunakan teknik frame tagging untuk memastikan kerangka (frame) pergi ke pangkalan yang betul di suis.

Page 11: Vlan

Trunk Links

Pangkalan yang disetkan sebagai trunk berkemampuan untuk membawa frame tagging dari Vlan yang berlainan. Pangkalan (port) jenis ini digunakan sebagai sambungan kepada suis atau penghala.

Page 12: Vlan

Access Links

Juga dikenali sebagai Native Vlan. Mana-mana nod yang bersambung ke pangkalan access link tidak akan dapat keluar dari kumpulan VLAN nya kecuali adanya penghala (router).

Page 13: Vlan

Jenis VLAN Statik VLAN - merupakan langkah yang baik untuk memudahkan kita mengawal nod. Dikenali sebagai statik VLAN kerana kita perlu memberikan VLAN ID pada setiap pangkalan di suis. Dinamik VLAN - akan memberikan nod yang disambungkan kepada pangkalan secara automatik. Ini dapat dilakukan dengan menggunakan perisian seperti VLAN Management Policy Server (VMPS). Caranya dengan memasukkan alamat MAC di dalam pangkalan data.

Page 14: Vlan

Routing antara VLAN Penggunaan VLAN akan memecahkan broadcast domain, ini menyebabkan pengguna dari VLAN ID yang berlainan tidak akan dapat berhubung dengan VLAN yang lain. Ini kerana data frame tidak dibenarkan keluar dari VLANnya. Penggunaan Penghala (router) atau Routing Switch (suis yang berada dilapisan ketiga) dapat menjadi penghubung antara VLAN.

Page 15: Vlan

Routing Switch? Pada asasnya istilah routing switch diberi nama oleh pengeluar produk sistem rangkaian untuk mengambarkan bahawa produk mereka lebih laju dari penghala yang sebenar. Jadi tidak timbul teknik bagaimana data paket disuiskan. Boleh dikatakan istilah routing switch merupakan gimik perniagaan sahaja. Melakukan tugas sebagai penghala dan beroperasi pada lapisan ketiga

Page 16: Vlan

Router vs Routing Switch

Beroperasi menggunakan berasaskan perisian sama seperti jejambatLambat – kerana menggunakan perisianMahalMudah menambah sokongan terhadap protokol kerana hanya perlu menukar perisian

Beroperasi menggunakan berasaskan perkakasan sama seperti suisLaju – kerana menggunakan perkakasan (wire speed)Murah Sukar menambah sokongkan terhadap protokol kerana perlu membina perkakasan untuk menyokong protokol tersebutRouting switch melihat alamat IP destinasi dan mencarinya di dalam jadual MAC sama ada sudah ada atau tidak. Sekiranya ada, data dihantar menggunakan lapisan kedua. Sekiranya tidak ada di dalam jadual MAC barulah data tersebut dihantar melalui lapisan ketiga

Page 17: Vlan

Router vs Routing Switch (sambungan)

Penghala melihat alamat IP destinasi dan menentukan sama ada perlu dibawah kehadapan dan sebagainya. Data senantiasa dihantar keluar dari LAN berlainan melalui lapisan ketiga

Routing switch melihat alamat IP destinasi dan mencarinya di dalam jadual MAC sama ada sudah ada atau tidak. Sekiranya ada, data dihantar menggunakan lapisan kedua. Sekiranya tidak ada di dalam jadual MAC barulah data tersebut dihantar melalui lapisan ketiga