Video: Tirek, Alicorn Sihrini Elde Edemiyor | Twilight'ın Krallığı | MLP : Sezon 4 [HD] 2024
Junos anahtarlarının otomatik olarak kurulduğu varsayılan VLAN yapılandırması, varsayılan adında tek bir VLAN oluşturur. Bu kurulum küçük bir ağ için uygundur, ancak bundan daha büyük herhangi bir şey için LAN'ınızı birkaç VLAN'a bölmek isteyeceksinizdir.
Buna ek olarak, birden fazla VLAN olduğunda, anahtarın hangi paketlerin nereden kaynaklandığını ayırt etmenin bir yolu gerekir. Bunu yapmak için, her VLAN'da benzersiz bir ad ve bir VLAN ID adı verilen sayısal bir etiket olmalıdır. Ayrıca, her VLAN ayrı bir yayın alanı olduğu için, belirli bir IP alt ağının genellikle VLAN'lara yayılmaması gerekir.
Basit bir örnek olarak, birinin fizik bölümünde diğeri kimyada aynı anahtara bağlı iki yazıcı hayal edin. Bu VLAN'ları yapılandırmak için şu adımları izleyin:
-
Yazıcıların takılı oldukları, yani ge-0/0/1 ve ge-0/0/2 (anahtarın önündeki ikinci ve üçüncü bağlantı noktaları) bağlantı noktalarını yapılandırın) ve arabirimleri oluşturmak üzere olduğunuz VLAN'larla ilişkilendirin:
[edit interfaces] Kullanıcı @ junos-switch # set ge-0/0/1 birim 0 aile ethernet anahtarlama vlan üyeleri fizik [edit interfaces] kullanıcı @ junos-switch # set ge-0 / 0/2 ünite 0 aile ethernet anahtarlama vlan üyeleri kimya
Bazı kişiler arayüz konfigürasyonunda tüm VLAN üyelik bilgilerini yapılandırdığınız VLAN yapılandırmasına yönelik arayüzü merkezli bir yaklaşımı tercih eder. Diğerleri, VLAN yapılandırmasında tüm VLAN üyelik bilgilerini yapılandırdığınız VLAN yapılandırmasına yönelik VLAN merkezli yaklaşımı tercih eder. Neyse ki Junos OS, her iki yaklaşımı da destekleyen bir CLI sözdizimi sunar.
Bu örnek, arayüz merkezli yaklaşımı göstermektedir. Bunun yerine, VLAN merkezli yaklaşımı kullanmak istiyorsanız ge-0/0 / 1'i yapılandırmanız gerekir. 0 ve ge-0/0/2. 0 ethernet anahtarlama (fabrika varsayılan yapılandırmasına dahildir) için arayüz:
[arayüzü değiştir] user @ junos-switch # set ge-0/0/1 birim 0 aile ethernet anahtarlaması [arayüzleri düzenle] kullanıcı @ junos-switch # set ge-0/0/2 birim 0 ailenin ethernet anahtarlaması
-
VLAN yapılandırmasını VLAN yapılandırması altında yapılandırın:
[edit vlans] user @ junos-switch # set physics interface ge-0 / 0/1. 0 [edit vlans] kullanıcı @ junos-switch # set kimya arabirimi ge-0/0/2.
-
EX serisi anahtarın bu iki VLAN arasında trafiği yönlendirmesini istediğinizi söyleyin. Bunu yapmak için, iki VLAN Katmanı 3 arabirimini yapılandırmanız ve her VLAN arabirimi için IP adresleri atamanız gerekir:
[arabirim vlanını değiştir] user @ junos-switch # set birimi 100 ailenin adresi 192. 0. 2. 1/25 [edit interface vlan] kullanıcı @ junos-switch # ayar birimi 200 family inet address 192.0 2. 129/25
-
Kimlik paketleri VLAN ile etiketlenirken, anahtar VLAN bölmesi gerçekleştirildiğinde, fizik bölümünden gönderilen tüm paketlerin VLAN KIMLIĞI (veya etiketi) 100 ile işaretlenmesini sağlamak için VLAN KIMLIĞINI tanımlayın. ID 200:
[düzenle vlanlar] kullanıcı @ junos-switch # set fizik vlan-id 100 [edit vlans] kullanıcı @ junos-switch # set kimya vlan-id 200
-
Oluşturduğunuz Katman 3 arabirimini iki VLAN:
[edit vlans] kullanıcı @ junos-switch # set fizik l3-interface vlan. 100 [edit vlans] kullanıcı @ junos-switch # set kimya l3-interface vlan. 200
Bu iki deyimde, son anahtar kelime (vlan. 100 ve vlan. 200) Katman 3 yönlendirme ve Katman 2 değiştirme gerçekleştiren bir VLAN arasındaki bağlantıyı kurar.
IP adreslerinin atanmasında, VLAN için iki farklı mantıksal birim veya mantıksal arabirim kullanılır. Fizik için komut seti birimi 100 … vlan oluşturur. 100, yani birim 100, fizik bölümü Katman 3 arabirimi olarak belirtilen mantıksal arabirimdir. Kimya için, ünite 200'ü ayarlayın … … vlan oluşturur. 200, yani vlan. 200, mantıksal arabirim olarak belirtildi.
Birimler ve VLAN kimlikleri için aynı numaraları kullanmanız gerekmez.
Aşağıdakiler VLAN'ları tasarlamak için ortak stratejilerdir:
-
Gruplara göre aygıtlar: Bu mimaride, her VLAN, yalnızca bir tür ağ aygıtı içerir; bu, yazıcılar için bir (veya daha fazla) VLAN'a sahip olduğunuz anlamına gelir, başka bir biri ofis PC'leri ve dizüstü bilgisayarlar için, üçüncüsü WAP'lar için, dördüncüsü VoIP telefonları için, diğeri IP güvenlik kameraları için, vb.
Bu tasarımın avantajı VLAN'ın aynı tür trafiğe sahip olması, bant genişliği çok fazla olan uygulamalar arasında bant genişliği açısından daha az çatışma meydana gelmesi, örneğin güvenlik kameraları ve bilgisayarlar sadece e- posta gönderin.
-
Örgüt yapılarına göre grup aygıtları: Bu mimari, ağ aygıtlarını, şirketinizin veya kuruluşunuzun kuruluş sınırlarına göre böler. Örneğin, bir üniversitede, fizik, kimya ve bilgisayar bilimleri bölümleri için ayrı VLANlar oluşturabilirsiniz; her departman kendi ağ donanımlarını tedarik etmekten ve bakım yapmaktan sorumludur.