Διαφορά μεταξύ της στατικής VLAN και της δυναμικής VLAN

Anonim

Στατικό VLAN vs Δυναμικό VLAN

Το εικονικό τοπικό δίκτυο (VLAN) είναι ένα σύνολο θυρών που επιλέγεται από τον διακόπτη ως ανήκον στον ίδιο τομέα μετάδοσης. Τυπικά, όλοι οι θύρες που μεταφέρουν την κυκλοφορία σε μια συγκεκριμένη διεύθυνση υποδικτύου θα ανήκουν στο ίδιο VLAN. Τα στατικά VLAN είναι VLAN που ρυθμίζονται χειροκίνητα παρέχοντας ένα όνομα, αναγνωριστικό VLAN (VID) και αντιστοίχιση θυρών. Τα δυναμικά VLAN δημιουργούνται αποθηκεύοντας τις διευθύνσεις υλικού των συσκευών υποδοχής σε μια βάση δεδομένων, έτσι ώστε ο διακόπτης να μπορεί να εκχωρήσει δυναμικά το VLAN ανά πάσα στιγμή όταν ένας κεντρικός υπολογιστής είναι συνδεδεμένος σε ένα διακόπτη. Τα VLAN σας επιτρέπουν να ομαδοποιείτε χρήστες ανάλογα με τη λογική λειτουργία και όχι με τη φυσική τους θέση.

Τι είναι το Static VLAN;

Τα στατικά VLAN που είναι επίσης γνωστά ως VLAN που βασίζονται σε θύρα δημιουργούνται με τη μη αυτόματη αντιστοίχιση θυρών σε ένα VLAN. Όταν μια συσκευή είναι συνδεδεμένη σε μια θύρα, αναλαμβάνει αυτόματα το VLAN στο οποίο έχει εκχωρηθεί η θύρα. Εάν ο χρήστης αλλάξει τη θύρα και εξακολουθεί να χρειάζεται πρόσβαση στο ίδιο VLAN, ο διαχειριστής δικτύου πρέπει να αντιστοιχίσει χειροκίνητα τη θύρα στο VLAN. Τα στατικά VLAN χρησιμοποιούνται γενικά για να μειώσουν την εκπομπή και να αυξήσουν την ασφάλεια. Εφόσον τα στατικά δίκτυα VLAN διαθέτουν μικρή διοικητική επιβάρυνση και παρέχουν καλή ασφάλεια από τους παραδοσιακούς διακόπτες, χρησιμοποιούνται ευρέως. Ένα άλλο ισχυρό σημείο των στατικών VLANs είναι η δυνατότητα ελέγχου του πού μετακινείται ο χρήστης μέσα σε ένα μεγάλο δίκτυο. Με την ανάθεση συγκεκριμένων θυρών στους διακόπτες στο δίκτυο, οι διαχειριστές δικτύου μπορούν να ελέγχουν την πρόσβαση και να περιορίζουν τους πόρους δικτύου που μπορούν να χρησιμοποιηθούν από τους χρήστες.

Τι είναι το Δυναμικό VLAN;

Όπως αναφέρθηκε προηγουμένως, δημιουργούνται δυναμικά VLANs αναθέτοντας τον κεντρικό υπολογιστή σε ένα VLAN όταν ένας κεντρικός υπολογιστής είναι συνδεδεμένος σε ένα διακόπτη χρησιμοποιώντας διευθύνσεις υλικού που είναι αποθηκευμένες σε μια βάση δεδομένων. Τα δυναμικά δίκτυα VLAN χρησιμοποιούν κεντρικό διακομιστή που ονομάζεται VMPS (VLAN Πολιτική Συμμετοχής Server). Το VMPS χρησιμοποιείται για τη διαχείριση των διαμορφώσεων θύρας κάθε διακόπτη στο δίκτυο VLAN. Ο διακομιστής VMPS περιέχει μια βάση δεδομένων που περιέχει διευθύνσεις MAC όλων των σταθμών εργασίας με το VLAN στον οποίο ανήκει. Αυτό παρέχει μια χαρτογράφηση διευθύνσεων VLAN-σε MAC. Αυτό το σχέδιο αντιστοίχισης επιτρέπει στους κεντρικούς υπολογιστές να μετακινούνται μέσα στο δίκτυο και να συνδέονται σε οποιονδήποτε διακόπτη, ο οποίος είναι μέρος του δικτύου VMPS και εξακολουθεί να διατηρεί τη διαμόρφωση του VLAN. Το αρχικό φόρτο εργασίας που απαιτείται για τη διαμόρφωση του VMPS είναι μεγάλο, επομένως τα δυναμικά VLAN είναι αρκετά σπάνια. Όταν ένας κεντρικός υπολογιστής είναι συνδεδεμένος σε ένα διακόπτη, ελέγχεται από τη βάση δεδομένων VMPS για την ιδιότητα του μέλους VLAN πριν ενεργοποιηθεί η θύρα και αντιστοιχιστεί σε ένα VLAN. Αυτό εμποδίζει έναν ξένο κεντρικό υπολογιστή να αποκτά πρόσβαση σε ένα δίκτυο απλά συνδέοντας έναν σταθμό εργασίας σε μια πρίζα τοίχου.

Ποια είναι η διαφορά μεταξύ Στατικού VLAN και Δυναμικού VLAN;

Η κύρια διαφορά μεταξύ των στατικών VLAN και των δυναμικών VLAN είναι ότι τα στατικά VLAN ρυθμίζονται χειροκίνητα, εκχωρώντας θύρες σε ένα VLAN, ενώ τα δυναμικά VLANs χρησιμοποιούν μια βάση δεδομένων που αποθηκεύει μια χαρτογράφηση VLAN σε MAC για να καθορίσει το VLAN που είναι συνδεδεμένος ένας συγκεκριμένος κεντρικός υπολογιστής προς την.Αυτό παρέχει μεγαλύτερη ευελιξία σε δυναμικά VLAN που επιτρέπουν στους κεντρικούς υπολογιστές να κινούνται μέσα στο δίκτυο σε αντίθεση με τα στατικά δίκτυα. Αλλά η διαμόρφωση του διακομιστή VMPS που περιέχει τη χαρτογράφηση VLAN σε MAC απαιτεί πολλή αρχική εργασία. Λόγω αυτών των διοικητικών στελεχών δικτύων τείνουν να προτιμούν στατικά VLAN.