VLAN ၏ ရှင်းလင်းချက်- VLAN ဆိုသည်မှာ အဘယ်နည်း၊ ၎င်းသည် မည်သို့အလုပ်လုပ်သနည်း။

VLAN ဆိုတာဘာလဲ။

VLAN သည် ရုပ်ပိုင်းဆိုင်ရာ ပိုင်းခြားမှုကို ယုတ္တိနည်းကျကျ မလိုအပ်ဘဲ သင့်ကွန်ရက်ကို အပိုင်းခွဲနိုင်စေမည့် virtual LAN တစ်ခုဖြစ်သည်။ VLAN များသည် အလွန်ပြောင်းလွယ်ပြင်လွယ်ဖြစ်ပြီး လုံခြုံရေး၊ ပြောင်းလွယ်ပြင်လွယ်နှင့် စွမ်းဆောင်ရည် အကျိုးကျေးဇူးများကို ပေးဆောင်ရန် အသုံးပြုနိုင်သည်။ VLAN များသည် VLAN ID ပါရှိသော Ethernet frames များကို VLAN ခေါင်းစီးဖြင့် ထုပ်ပိုးခြင်းဖြင့် အလုပ်လုပ်ပါသည်။ မည်သည့် VLAN ပေါ်ရှိ စက်ပစ္စည်းများကို ခွဲခြားသတ်မှတ်ရန် ဤ ID ကို အသုံးပြုပါသည်။

VLAN များကို သီးခြား VLAN တစ်ခုသို့ switch port များထည့်ခြင်းဖြင့် ဖန်တီးပါသည်။ တူညီသော VLAN ရှိ စက်ပစ္စည်းများသည် Router မလိုအပ်ဘဲ အချင်းချင်း ဆက်သွယ်နိုင်သည်။ ၎င်းသည် VLAN များကို အလွန်ထိရောက်ပြီး စီမံခန့်ခွဲရလွယ်ကူစေသည်။ VLAN ကို စက်ပစ္စည်းများအကြား သီးခြားခွဲထုတ်ခြင်းကို ပံ့ပိုးပေးသည့် virtual switch တစ်ခုအဖြစ် သင်ယူဆနိုင်သည်။

VLAN များကို အသံ၊ ဗီဒီယိုနှင့် ဒေတာကဲ့သို့သော လမ်းကြောင်းအမျိုးမျိုးကို ခွဲခြားရန် မကြာခဏအသုံးပြုသည်။ အသံအသွားအလာကို ပုံမှန်အားဖြင့် ကွန်ရက်တစ်ခုပေါ်တွင် ဦးစားပေးထားသောကြောင့် နှောင့်နှေးမှုများ သို့မဟုတ် ကျဆင်းသွားသော ပက်ကတ်များကို မခံစားရပါ။ ဗီဒီယိုအသွားအလာကိုလည်း ကွန်ရက်တစ်ခုပေါ်တွင် ဦးစားပေးထားသောကြောင့် ၎င်းသည် အနှောင့်အယှက်မရှိဘဲ ချောမွေ့စွာ ထုတ်လွှင့်နိုင်သည်။ ဒေတာအသွားအလာကို ပုံမှန်အားဖြင့် ၎င်း၏ကိုယ်ပိုင် VLAN တွင် ခွဲခြားထားသောကြောင့် ၎င်းသည် အသံနှင့် ဗီဒီယိုကဲ့သို့သော အချိန်နှင့်တစ်ပြေးညီ အသွားအလာကို အနှောင့်အယှက်မဖြစ်စေပါ။

VLAN ဘယ်လိုအလုပ်လုပ်သလဲ။

virtual LAN (VLAN) သည် switches များမှ ဖန်တီးထားသော logical network တစ်ခုဖြစ်သည်။ VLAN တစ်ခုတွင် VLAN သို့သတ်မှတ်ပေးထားသော Switch Ports များပါ၀င်ပြီး VLAN ID ဟုခေါ်သော ထူးခြားသောအမှတ်အသားတစ်ခုရှိသည်။

ကိစ္စအများစုတွင်၊ ရုပ်ပိုင်းဆိုင်ရာခလုတ်တစ်ခုတည်းတွင် ၎င်းတွင်ထည့်သွင်းထားသော VLAN အများအပြားရှိသည်။ ၎င်းသည် ကွန်ရက်ပေါ်ရှိ ပိုမိုကောင်းမွန်သော အသွားအလာများကို စုစည်းစေပြီး လုံခြုံရေးကိုလည်း ပိုမိုကောင်းမွန်စေသည်။

စက်ပစ္စည်းတစ်ခုသည် ကွန်ရက်ပေါ်သို့ ဒေတာပေးပို့သည့်အခါ၊ ၎င်းတွင် မည်သည့် VLAN ဒေတာကို ပေးပို့သင့်သည်ကို ခွဲခြားသတ်မှတ်သည့် အကွက်တစ်ခု ပါဝင်သည်။ ခလုတ်သည် ဤတက်ဂ်ကို ကြည့်ရှုပြီးနောက် ထို VLAN ရှိ စက်များအားလုံးသို့ ဒေတာကို ပေးပို့သည်။

VLANs ကိုအသုံးပြုခြင်း၏ အားသာချက်တစ်ခုမှာ ၎င်းတို့သည် ကွန်ရက်ပေါ်ရှိ ထုတ်လွှင့်မှုအသွားအလာကို လျှော့ချရန် ကူညီပေးနိုင်ခြင်းဖြစ်သည်။ ထုတ်လွှင့်မှုအသွားအလာသည် လိုအပ်သည်ဖြစ်စေ မလိုအပ်သည်ဖြစ်စေ ကွန်ရက်ပေါ်ရှိ စက်ပစ္စည်းများအားလုံးသို့ ပေးပို့သည့်ဒေတာဖြစ်သည်။ စက်ပစ္စည်းများကို မတူညီသော VLANS များအဖြစ် ခွဲခြားခြင်းဖြင့်၊ စက်ပစ္စည်းတစ်ခုစီမှ လက်ခံရရှိသည့် ထုတ်လွှင့်မှုများကို ထိန်းချုပ်နိုင်ပြီး ကွန်ရက်ပေါ်တွင် စွမ်းဆောင်ရည်ကို မြှင့်တင်ပေးနိုင်ပါသည်။

IEEE 802.1Q ဘောင်ဖော်မတ်

၎င်း၏ VLAN တဂ်များတွင်ပါရှိသော အချက်အလက်အရ၊ ခလုတ်တစ်ခုသည် မတူညီသော VLANs များမှ အစုံလိုက်များကို ခွဲခြားသတ်မှတ်ပေးပါသည်။IEEE 802.1Q သည် အရင်းအမြစ်/Destination MAC လိပ်စာနှင့် Ethernet frame တစ်ခု၏ အရှည်/အမျိုးအစား အကွက်များကြားတွင် 4-byte VLAN တက်ဂ်ကို ပေါင်းထည့်ပါသည်။ frame ကိုပိုင်ဆိုင်သည်။

ပုံမှန် Ethernet ဒေတာဘောင်

Ethernet ဒေတာဘောင်

VLAN ဒေတာဘောင်

VLAN ဒေတာဘောင်

သင်ဘာကြောင့် VLAN ကိုသုံးတာလဲ။

  1. ကွန်ရက်တစ်ခုကို သေးငယ်၍ ပိုမိုစီမံခန့်ခွဲနိုင်သော ကဏ္ဍများအဖြစ် ခွဲခြမ်းရန် VLAN များကို အသုံးပြုနိုင်သည်။
  2. VLAN များသည် အသွားအလာများကို သီးခြားခွဲထုတ်ပြီး အခြားအသွားအလာ အမျိုးအစားများနှင့် သီးခြားထားရှိခြင်းဖြင့် လုံခြုံရေးကို မြှင့်တင်ပေးနိုင်ပါသည်။
  3. VLAN များသည် ထုတ်လွှင့်မှုအသွားအလာနှင့် တိုက်မိသောဒိုမိန်းများကို လျှော့ချခြင်းဖြင့် စွမ်းဆောင်ရည်ကို မြှင့်တင်နိုင်သည်။
  4. VLAN များကို စမ်းသပ်ခြင်း သို့မဟုတ် လေ့ကျင့်ရေးရည်ရွယ်ချက်များအတွက် အသုံးဝင်သော virtual ကွန်ရက်များဖန်တီးရန် အသုံးပြုနိုင်သည်။

Port-based VLAN နှင့် Tag-based VLAN အကြား ကွာခြားချက်ကား အဘယ်နည်း။

port-based VLAN တွင်၊ port တစ်ခုစီကို သီးခြား VLAN တစ်ခုသို့ သတ်မှတ်ထားသည်။ ၎င်းသည် မတူညီသော VLAN များအကြား အသွားအလာကို သီးခြားခွဲထုတ်နိုင်စေပါသည်။ TAG-based VLAN သည် မည်သည့် VLAN နှင့် သက်ဆိုင်သည်ကို ခွဲခြားသတ်မှတ်ရန် တဂ်များကို အသုံးပြုသည်။ ၎င်းသည် VLAN အများအပြားကို တစ်ခုတည်းသော ဆိပ်ကမ်းတစ်ခုသို့ တာဝန်ပေးအပ်ရန် ခွင့်ပြုသည်။

Port-based နှင့် tag-based VLAN များသည် computer networking တွင်အသုံးပြုသော virtual LAN (VLAN) အမျိုးအစားနှစ်မျိုးဖြစ်သည်။ Port-based VLAN သည် အသုံးအများဆုံးအမျိုးအစားဖြစ်ပြီး၊ network switch တစ်ခုစီမှ port တစ်ခုစီကို VLAN တစ်ခုသို့သတ်မှတ်ပေးထားသည်။ Tag-based VLAN သည် မတူညီသော VLAN များနှင့်သက်ဆိုင်သည့် packet များကိုခွဲခြားသတ်မှတ်ရန် အထူးတဂ်များကိုအသုံးပြုသည်၊ ၎င်းသည် port-based VLAN ထက်ပိုမိုပြောင်းလွယ်ပြင်လွယ်ဖြစ်သည်။ ယေဘုယျအားဖြင့်၊ tag-based VLANS ကို လုပ်ငန်းကွန်ရက်များတွင် အသုံးပြုကြပြီး port-based VLAN များကို အသေးစားရုံး/အိမ်ရုံး (SOHO) ကွန်ရက်များတွင် အသုံးပြုပါသည်။

VLAN များကို အောက်ပါအမျိုးအစားများအဖြစ် ခွဲခြားထားပါသည်။

1. Data VLAN- ဒေတာ VLAN သည် အသုံးပြုသူဒေတာလမ်းကြောင်းကို သယ်ဆောင်ပေးသည့် VLAN တစ်ခုဖြစ်သည်။ ဒေတာ VLANS ကို အသုံးပြုသူ VLANS ဟုလည်း ခေါ်သည်။ ဒေတာ VLAN တစ်ခု၏ အဖွဲ့ဝင်များဖြစ်သည့် ခလုတ်ပေါက်များအားလုံးကို တူညီသော VLAN ID ကို သတ်မှတ်ပေးထားသည်။

2. အသံ VLANအသံ VLAN သည် အချိန်နှင့်တပြေးညီ အသံလမ်းကြောင်းကိုသယ်ဆောင်ရန် စီစဉ်သတ်မှတ်ထားသည့် အထူးဒေတာ VLAN အမျိုးအစားတစ်ခုဖြစ်သည်။ Voice VLANS သည် အခြားအသွားအလာအမျိုးအစားများထက် အသံအသွားအလာကို ဦးစားပေးပြီး voice VLAN ၏အဖွဲ့ဝင်များဖြစ်သည့် ခလုတ်အားလုံးကို တူညီသော Voice Class of Service (CoS) တန်ဖိုး သတ်မှတ်ပေးပါသည်။

3, စောင့်ကြည့်ခြင်း VLAN− စောင့်ကြည့်ရေး VLAN သည် အချိန်နှင့်တစ်ပြေးညီ ဗီဒီယိုအသွားအလာကိုသယ်ဆောင်ရန် စီစဉ်သတ်မှတ်ထားသည့် အထူးဒေတာ VLAN အမျိုးအစားတစ်ခုဖြစ်သည်။ Surveillance VLANS သည် အခြားအသွားအလာအမျိုးအစားများထက် အသံအသွားအလာကို ဦးစားပေးပြီး စောင့်ကြည့်စစ်ဆေးခြင်း VLAN ၏အဖွဲ့ဝင်များဖြစ်သည့် ခလုတ်အားလုံးကို တူညီသော Voice Class of Service (CoS) တန်ဖိုး သတ်မှတ်ပေးထားသည်။

4. Management VLAN- စီမံခန့်ခွဲမှု VLAN သည် ခလုတ်များ၊ router များနှင့် firewall များကဲ့သို့သော network ပေါ်ရှိ စက်ပစ္စည်းများအတွက် band-of-band စီမံခန့်ခွဲမှုအသွားအလာကို လုပ်ဆောင်ရန်အတွက် အသုံးပြုသည့် အထူးဒေတာ VLAN အမျိုးအစားတစ်ခုဖြစ်သည်။ Management VLANS များသည် အများအားဖြင့် အများသူငှာအင်တာနက်ပေါ်တွင် လည်ပတ်၍မရသော IP လိပ်စာများကို အသုံးပြုကြသည်။

5. မူရင်း VLAN- မူရင်း VLAN သည် port အားလုံးကို VLAN တစ်ခုသို့ သတ်မှတ်ပေးသည့် network switch configuration တစ်ခုဖြစ်သည်။ ၎င်းသည် သီးခြား VLAN များကို configure မလိုအပ်ဘဲ တူညီသော VLAN ပေါ်ရှိ စက်ပစ္စည်းအားလုံးကို အချင်းချင်း ဆက်သွယ်နိုင်စေခြင်းဖြင့် ကူးပြောင်းစီမံအုပ်ချုပ်မှုကို ရိုးရှင်းစေနိုင်သည်။ သို့သော်၊ ၎င်းသည် ခွင့်ပြုချက်မရှိဘဲ စက်ပစ္စည်းများအား အရေးကြီးသောဒေတာများသို့ ဝင်ရောက်ခွင့်ပြုခြင်းဖြင့် လုံခြုံရေးအန္တရာယ်များကို ဖန်တီးနိုင်သည်။

6. Native VLAN- မူရင်း VLAN သည် တဂ်မပါသော အသွားအလာများကို သယ်ဆောင်ပေးသည့် VLAN တစ်ခုဖြစ်သည်။ ၎င်းသည် ပုံမှန်အားဖြင့် switch တစ်ခုရှိ port အသစ်များအတွက် မူရင်း VLAN ဖြစ်သည်။ မူလ VLAN ရှိ စက်များအားလုံးသည် အသွားအလာကို တဂ်လုပ်ခြင်းမပြုဘဲ အချင်းချင်း ဆက်သွယ်နိုင်သည်။

VLAN Trunking

VLAN Trunking သည် ရုပ်ပိုင်းဆိုင်ရာ လင့်ခ်တစ်ခုမှတဆင့် VLAN အများအပြားမှ အသွားအလာ ပေးပို့သည့် လုပ်ငန်းစဉ်တစ်ခုဖြစ်သည်။ ၎င်းသည် ကွန်ရက်စက်ပစ္စည်းများကို စီစဉ်သတ်မှတ်ရာတွင် ပိုမိုပြောင်းလွယ်ပြင်လွယ်နှင့် စွမ်းဆောင်ရည်ကို ရရှိစေပါသည်။ ကိစ္စအများစုတွင်၊ VLAN တစ်ခုစီသည် ၎င်း၏ကိုယ်ပိုင် သီးခြားသတ်မှတ်မှုစနစ် (ID) ကို သတ်မှတ်ပေးမည်ဖြစ်သည်။ VLAN trunking ကို configure လုပ်သောအခါ၊ trunk link မှတဆင့် မည်သည့် traffic ကို ပို့သင့်သည်ကို သတ်မှတ်ရန် ID ကို အသုံးပြုပါသည်။

VLAN Trunking

VLAN trunking ကို အသုံးပြုခြင်းအတွက် အဓိက အကျိုးကျေးဇူး နှစ်ခုရှိသည်။ ပထမဦးစွာ၊ ၎င်းသည် ကွန်ရက်ပေါ်တွင် ပိတ်ဆို့မှုများကို လျှော့ချခြင်းဖြင့် ကွန်ရက်စွမ်းဆောင်ရည်ကို မြှင့်တင်ရန် ကူညီပေးနိုင်ပါသည်။ ဒုတိယ၊ ၎င်းသည် မတူညီသော VLAN များမှ အသွားအလာများကို ခွဲထုတ်ခြင်းဖြင့် ပိုမိုလုံခြုံရေးကို ပေးစွမ်းနိုင်သည်။ ၎င်းသည် အထိခိုက်မခံသောဒေတာများသို့ ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းကို တားဆီးရန် ကူညီပေးနိုင်ပါသည်။

VLAN trunking ကို configure လုပ်ရာတွင် သတိပြုရမည့်အချက်အချို့ရှိပါသည်။ ဦးစွာ၊ switch ports များကို မှန်ကန်စွာ configure လုပ်ထားရန် အရေးကြီးပါသည်။ ဒုတိယ၊ VLAN တစ်ခုစီ၏ ID သည် တစ်မူထူးခြားရမည်ဖြစ်ပြီး ကွန်ရက်၏အခြားအစိတ်အပိုင်းများတွင် ပြန်အသုံးမပြုသင့်ပါ။ နောက်ဆုံးအနေဖြင့်၊ ၎င်းကိုထုတ်လုပ်ခြင်းသို့မထည့်သွင်းမီ configuration ကိုစမ်းသပ်ရန်အရေးကြီးပါသည်။

VLAN များ၏ အခြားသော ရှုထောင့်များ

Double VLANs တွေက ဘာတွေလဲ။

VLAN သို့မဟုတ် virtual LAN သည် သီးခြား LAN တွင်ရှိသကဲ့သို့ ဆက်သွယ်ရန် စီစဉ်သတ်မှတ်ထားသော ဒေသတွင်းဧရိယာကွန်ရက်တစ်ခု (LAN) ပေါ်ရှိ စက်ပစ္စည်းအုပ်စုတစ်ခုဖြစ်သည်။ double VLAN သည် အတူတကွ လုပ်ဆောင်ရန် စီစဉ်ထားသော VLAN နှစ်ခုဖြစ်သည်။

double VLAN ကိုအသုံးပြုခြင်းအတွက် အကျိုးကျေးဇူးများစွာရှိပါသည်။ ဥပမာအားဖြင့်၊ သင်သည် လုံခြုံအောင်ထားလိုသော VLAN တစ်ခုတွင် အရေးကြီးသောဒေတာရှိပါက၊ ဒုတိယ VLAN ကို DMZ အဖြစ်သုံးနိုင်သည်။ ၎င်းသည် သင့်အားအင်တာနက်မှဝင်ရောက်ခွင့်ကို ဆက်လက်ခွင့်ပြုနေချိန်တွင် ဒေတာကို လုံခြုံအောင်ထားနိုင်မည်ဖြစ်သည်။ double VLAN ကိုအသုံးပြုခြင်း၏နောက်ထပ်အကျိုးကျေးဇူးမှာ ကွန်ရက်စွမ်းဆောင်ရည်ကို မြှင့်တင်ပေးနိုင်ခြင်းပင်ဖြစ်သည်။ မတူညီသော VLANS များသို့ လမ်းကြောင်းများကို ခွဲခြားခြင်းဖြင့်၊ သင်သည် ယာဉ်ကြောပိတ်ဆို့မှုကို လျှော့ချနိုင်ပြီး အလုံးစုံဖြတ်သန်းမှုကို တိုးတက်စေနိုင်သည်။ နောက်ဆုံးတွင်၊ double VLAN ကိုအသုံးပြုခြင်းဖြင့် redundancy ကိုပေးခြင်းဖြင့်လုံခြုံရေးကိုတိုးမြှင့်နိုင်သည်။ VLAN တစ်ခုသည် အပေးအယူဖြစ်သွားပါက၊ အခြားတစ်ခုသည် အရေးကြီးသောအရင်းအမြစ်များကို ဝင်ရောက်ကြည့်ရှုနိုင်သေးသည်။

ယေဘုယျအားဖြင့်၊ double VLAN configuration ကိုအသုံးပြုခြင်းအတွက် အကျိုးကျေးဇူးများစွာရှိပါသည်။ လုံခြုံရေးနှင့် စွမ်းဆောင်ရည်ကို မြှင့်တင်ရန် သို့မဟုတ် သင့်ကွန်ရက် ဒီဇိုင်းတွင် ပိုမိုပြောင်းလွယ်ပြင်လွယ် လိုချင်ပါက၊ VLAN နှစ်ခုသည် သင့်အတွက် မှန်ကန်သော ဖြေရှင်းချက် ဖြစ်နိုင်သည်။

QinQ Tagging ဆိုတာဘာလဲ

ကွန်ပြူတာကွန်ရက်ချိတ်ဆက်မှုတွင် QinQ tagging သည် virtual Local Area Networks (VLANs) များ၏ စွမ်းဆောင်ရည်ကို တိုးချဲ့ရန် အသုံးပြုသည့် နည်းလမ်းတစ်ခုဖြစ်သည်။ ဖောက်သည်တစ်ဦးစီတွင် VLAN တစ်ခုရှိခြင်းထက် QinQ သည် ရုပ်ပိုင်းဆိုင်ရာလင့်ခ်တစ်ခုတည်းတွင် VLAN အများအပြားကိုသယ်ဆောင်ရန်ခွင့်ပြုသည်။ သုံးစွဲသူများသည် VLAN အများအပြားကို ချိတ်ဆက်ရန် လိုအပ်သည့်အခြေအနေများတွင်၊ သို့မဟုတ် ဝန်ဆောင်မှုပေးသူများသည် တူညီသောရုပ်ပိုင်းဆိုင်ရာအခြေခံအဆောက်အအုံအတွက် ဝန်ဆောင်မှုအဆင့်အမျိုးမျိုးကို ပေးဆောင်ရန် လိုအပ်သည့်အခြေအနေများတွင် ၎င်းသည် အသုံးဝင်နိုင်သည်။

QinQ tagging ကို Cisco Systems မှ ပထမဆုံးတီထွင်ခဲ့ပြီး တစ်ခါတစ်ရံ "Cisco Inter-Switch Link (ISL) Routing" ဟုလည်း ခေါ်ဆိုပါသည်။ ၎င်းသည် ယခုအခါ စက်မှုလုပ်ငန်းစံသတ်မှတ်ချက်တစ်ခုဖြစ်ပြီး အဓိကကွန်ရက်ရောင်းချသူအများစုမှ ပံ့ပိုးပေးထားသည်။

QinQ တဂ်ခြင်းကို အကောင်အထည်ဖော်ရန်၊ ဝယ်ယူသူ VLAN တစ်ခုစီကို ထူးခြားသော Service Provider Bridge Global Identifier (S-TAG) ကို ပေးထားပါသည်။ S-TAG သည် ဝန်ဆောင်မှုပေးသူကွန်ရက်ကို သယ်ဆောင်သည့်အခါ သုံးစွဲသူ VLAN ကို ခွဲခြားသတ်မှတ်ရန် အသုံးပြုသည်။ ဖောက်သည် VLAN သည် ၎င်း၏ဦးတည်ရာသို့ရောက်ရှိသောအခါ၊ S-TAG ကိုဖယ်ရှားပြီး မူရင်းအသုံးပြုသူ VLAN ID ကို ပြန်လည်ရရှိမည်ဖြစ်သည်။

QinQ တဂ်ခြင်းကို ဝန်ဆောင်မှုအရည်အသွေး (QoS) ကဲ့သို့သော အခြားနည်းပညာများဖြင့် တွဲဖက်အသုံးပြုနိုင်ပါသည်။ ဥပမာအားဖြင့်၊ ဝန်ဆောင်မှုပေးသူတစ်ဦးသည် ပရီမီယံဝန်ဆောင်မှုအဆင့်များအတွက် ပေးဆောင်နေသော သုံးစွဲသူများကို ပိုမိုဦးစားပေးနိုင်သည်။

ယေဘုယျအား QinQ တံဆိပ်ရိုက်ခြင်း။ လက်ရှိကွန်ရက်ဟာ့ဒ်ဝဲနှင့် ဆော့ဖ်ဝဲလ်များနှင့် လိုက်ဖက်ညီမှုကို ဆက်လက်ထိန်းသိမ်းထားစဉ် VLAN များ၏ လုပ်ဆောင်နိုင်စွမ်းများကို တိုးချဲ့ရန် လိုက်လျောညီထွေရှိသောနည်းလမ်းကို ပံ့ပိုးပေးပါသည်။