SlideShare a Scribd company logo
1 of 23
VLAN
МУИС-ХШУИС-КС4
П.Тэмүүжин
VLAN гэж юу вэ?
• VLAN гэдэг нь свичтэй сүлжээний дэд бүтцийг олон сүлжээний
дунд ашиглах боломжийг олгох буюу нэг физик свичийг логикоор
хувааж, олон сүлжээг бий болгох юм. Хэдийгээр нэг физик свич
ашиглаж байгаа VLAN бүр нь тус тусдаа сүлжээ болж ажиллана.
VLAN хэрэглэсний давуу тал
•Аюулгүй байдал (Security): Эмзэг өгөгдөлтэй группийг бусад группээс тусгаарлах, нууц
мэдээлэлийн алдагдалыг бууруулах.
•Бага өртөг (Cost reduction) : Зурвасын өргөний бүтээмжийг сайжруулахад шаардагдах
өндөр өртгийг багасгадаг.
•Сайн гүйцэтгэл (Better performance) : Сүлжээг 2-р түвшинд олон логик групп болгож
хувааснаар хэрэггүй урсгалыг багасгаж сүлжээний гүйцэтгэлийг хурдасгадаг.
•Броадкаст домайныг багасгах (Shrink broadcast domain) : Сүлжээг VLAN-д хувааснаар
броадкаст домайн дахь төхөөрөмжийн тоог багасгадаг.
•IT-ийн мэргэжилтний бүтээмжийг нэмэгдүүлэх (Improved IT staff efficiency) : витчүүдийг
management VLAN-гаар алсаас удирдахад хялбар.Мөн сүлжээнд шинэ хэрэглэгч
нэмэхэд VLAN гуудын тохиргоо хийгдсэн байгаа учир шинээр залгаж байгаа портыг
зохих VLAN-д харгалзуулахад л хангалттай.
VLAN-ийн ангилал
1.Статик VLAN
Статик VLAN гэдэг нь свичийн порт бүр өөрийн ажиллах ёстой VLAN-д харьяалагдсан
байна. Тиймээс порт дээр холбогдсон хэрэглэгч тухайн портын харьяалагдсан VLAN-ийн
хэрэглэгч нь болно. Статик VLAN-г өөрөөр Port-Based VLAN(Портод суурилсан) гэж
нэрлэдэг. Статик VLAN-гийн хувьд хэрэглэгч нь холбогдож байгаа портоос хамаараад
тухайн нөхцөлд өөр өөр VLAN-д ажиллах боломжтой.
2.Динамик VLAN
Динамик VLAN гэдэг нь порт дээр холбогдох хэрэглэгчийн физик хаягаас(MAC address)
шалтгаалан тухайн портыг аль VLAN-д харьяалуулахыг шийддэг. Энэ тохиолдолд свичийн
порт холбогдож байгаа хэрэглэгчээс шалтгаалан тухайн нөхцөлд өөр өөр VLAN-д
ажиллана. Харин холбогдож буй хэрэглэгчийн хувьд тогтмол нэг VLAN-д харьяалалтай
байна.
VLAN-ийн төрөл
• Data VLAN
• Default VLAN
• Native VLAN
• Management VLAN
• Voice VLAN
VLAN дугаар
• VLAN дугаар нь 12 битийн урттай бөгөөд нийт дугаар нь 2 хуваагдана.
• Normal Range VLANs:
• 1-1005-ийн хооронд дугаарлагддаг.
• 1002-1005-ийн хооронд дугаар нь Token Ring, FDDI Vlan-уудад хамаардаг.
• 1002-1005 дугаарууд нь автоматаар үүсгэгдсэн байдаг ч устгаж болдоггүй.
• Тохиргоо нь vlan.dat файлд хадгалагдана.
• VTP-г дэмжин ажилладаг.
• Extended Range VLANs:
• 1006-4096- ийн хооронд дугаарладаг.
• Энгийн дугаарлалтын цөөн хэдэн онцлогийг агуулсан.
• Тохиргоо нь vlan.dat файлд хадгалагддаггүй ба Default-аар running configuration file-д
хадгалагддаг.
• VTP-г дэмжин ажилладаггүй.
VLAN trunks
switchport trunk allowed vlan vlan-list: trunk холболтоор тодорхойлсон VLAN-ын мэдээлэл дамжих тохиргоо.
switchport trunk native vlan vlan-id: Тодорхойлсон VLAN trunk холболтоор tag-гүйгээр зорчих тохиргоо.
Trunk холболтоор өгөгдөл дамжуулагдахдаа VLAN–ийн дугаарыг фреймийн толгой мэдээнд оруулж өгдөг. Энэхүү
мэдээллийг tag гэж нэрлэдэг. Tag protocol-ийн 2 хэлбэр байдаг.
1. IEEE 802.1Q
Frame дээр VLAN-ийн мэдээлэл болгож 4byte нэмдэг. Native VLAN-ийн мэдээлэл Trunk холболтоор tag
авахгүйгээр шууд дамжуулагддаг. Хэрэв 802.1q транк порт нь native VLAN-даа таагтай фрэйм хүлээж
авбал түүнээгээ шууд устгадаг.
2. ISL (Inter-Switch Link)
Frame-ийн эхэнд 26byte төгсгөлд 4byte буюу нийт 30byte нэмдэг.
Inter-VLAN routing
• Inter-VLAN routing гэдэг нь өөр өөр VLAN сүлжээнүүдийг хооронд
нь холбож тэдгээрийн хооронд өгөгдөл солилцох боломжийг бий
болгож байгаа процессыг хэлнэ. VLAN-г тохируулаад сүлжээнд
холбогдсон, өөр өөр VLAN-гууд хоорондоо холбогдон
мэдээлэл солилцож чадахгүй. Inter-VLAN routing-г түвшин 3 дээр
ажилладаг төхөөрөмж тохируулснаар төгсгөлийн төхөөрөжүүд
дээр өөр өөр VLAN-д байгаа төхөөрөмжүүд хоорондоо өгөгдөл
солилцох боломжтой болно.
Inter-Vlan Routing хийх 3-н арга байдаг.
• Traditional Inter-VLAN Routing
• Router-on-a-stick Inter-VLAN Routing
• Switch Based Inter-VLAN Routing
VTP
VTP-ийн горимууд
• Server
• Transparent
• Client
• Off
VTP Pruning
VTP мэдээнүүд
• Summary advertisement:
• Энэ нь сервер болон client нь тогтмол хугацаанд бусад VTP
тохируулагдсан свич рүүгээ өөрийн мэдээллийг дамжуулна. Ямар нэгэн
өөрчлөлт ороход шууд дамжуулна.
• Subset advertisement:
• Энэ нь VLAN –ийн мэдээллийг дамжуулахад ашиглагддаг. Ямар нэгэн
өөрчлөлт ороход шууд дамжуулагдана. Мөн хүсэлт ирсэн тохиолдолд
шууд дамжуулна.
• Request advertisement:
• Client талаас үүсч дамжуулагдана. Домайн нэр өөрчлөх. Свич дахин
ачааллах. Summer advertisement –ийн Revision number өөрийнхөөс нь их
бол.
VTP – revision number
• VTP revision number нь 32 битийн урттай. VLAN-тай холбоотой
өөрчлөлт бүрт 1-ээр нэмэгддэг. Нэг домайнд байгаа свичүүд бүгд
ижил RN-тай байх бөгөөд энэ нь VLAN-ийн баазын синхрончлолыг
хангаж байдаг. VTP domain нэр өөрчлөгдвөл RN=0 болно.
Vlan configuration
VLAN болон Trunks дээр гардаг түгээмэл алдаанууд
•Native vlan mismatches-Trunk портод native vlan-г ялгаатай тохируулж
өгөх. Managment-ын урсгалаа буруу тохируулсан учираас энэ алдааны
мэдээ нь console-д мэдэгддэг. Энэ нь аюулгүй байдлын хувьд эрсдэлтэй
болдог.
•Trunk mode mismatches-Хоёр порт хоёулаа ижилхэн trunk холболтгүй үед
гардаг алдаа. Энэ төрлийн алдаа гарахад trunk портын ажиллагаа зогсдог.
•Allowed VLANs on trunks-VLAN-ы жагсаалт шинэчлэгдэж байхад давхар
Trunk-р өгөгдөл илгээгдэх үед гардаг алдаа.
Troubleshoot
• Physical connection шалгах.
• Үндсэн тохиргоог шалгах.
Questions
• VLAN ID-г юу гэж 2 хуваадаг вэ? Мөн тохиргооны файлууд хаана
хадгалагдах вэ?
• VTP revision number-ийг яаж 0 болгох вэ?
• Tagged frame-д байдаг user priority юуг заах вэ?
• Свичийн портуудыг shutdown болгоогүй үед хэрхэн хориотой
хандалтаас сэргийлэх вэ?

More Related Content

What's hot

Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8ganzorigb
 
компьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhbкомпьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhbhgbdjkbgdjbgjdal
 
Dynamic routing protocol гэж юу вэ ?
Dynamic routing protocol  гэж юу вэ ?Dynamic routing protocol  гэж юу вэ ?
Dynamic routing protocol гэж юу вэ ?Ochiroo Dorj
 
Компьютерийн сүлжээ
Компьютерийн сүлжээКомпьютерийн сүлжээ
Компьютерийн сүлжээMunkhtsetseg Myagmar
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээлenhsaran_tsahim
 
Лекц 3
Лекц 3Лекц 3
Лекц 3Muuluu
 
компьютерийн сүлжээ
компьютерийн сүлжээкомпьютерийн сүлжээ
компьютерийн сүлжээEnkh Gvnj
 
Сүлжээний аюулгүй байдал лекц№1
Сүлжээний аюулгүй байдал лекц№1Сүлжээний аюулгүй байдал лекц№1
Сүлжээний аюулгүй байдал лекц№1EnkhjargalDashdorjEn
 
Lekts presentation1
Lekts presentation1Lekts presentation1
Lekts presentation1ganzorigb
 
сүлжээний зохион байгуулалт хичээл 8б
сүлжээний зохион байгуулалт хичээл 8бсүлжээний зохион байгуулалт хичээл 8б
сүлжээний зохион байгуулалт хичээл 8бerdenebileg sugar
 
Lekts presentation6
Lekts presentation6Lekts presentation6
Lekts presentation6ganzorigb
 
5. мэдээллийн аюулгүй байдал
5. мэдээллийн аюулгүй байдал5. мэдээллийн аюулгүй байдал
5. мэдээллийн аюулгүй байдалGansvkh
 
Lekts presentation2
Lekts presentation2Lekts presentation2
Lekts presentation2ganzorigb
 

What's hot (20)

Suljee
SuljeeSuljee
Suljee
 
Лекц №3
Лекц №3Лекц №3
Лекц №3
 
Lab-7
Lab-7Lab-7
Lab-7
 
Lekts presentation8
Lekts presentation8Lekts presentation8
Lekts presentation8
 
компьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhbкомпьютерийн сүлжээний тухай тухай ойлголт.hhb
компьютерийн сүлжээний тухай тухай ойлголт.hhb
 
Dynamic routing protocol гэж юу вэ ?
Dynamic routing protocol  гэж юу вэ ?Dynamic routing protocol  гэж юу вэ ?
Dynamic routing protocol гэж юу вэ ?
 
Компьютерийн сүлжээ
Компьютерийн сүлжээКомпьютерийн сүлжээ
Компьютерийн сүлжээ
 
TCP/IP protocol
TCP/IP protocolTCP/IP protocol
TCP/IP protocol
 
сүлжээний хичээл
сүлжээний хичээлсүлжээний хичээл
сүлжээний хичээл
 
Lab7
Lab7Lab7
Lab7
 
Лекц 3
Лекц 3Лекц 3
Лекц 3
 
It101 7
It101 7It101 7
It101 7
 
компьютерийн сүлжээ
компьютерийн сүлжээкомпьютерийн сүлжээ
компьютерийн сүлжээ
 
Сүлжээний аюулгүй байдал лекц№1
Сүлжээний аюулгүй байдал лекц№1Сүлжээний аюулгүй байдал лекц№1
Сүлжээний аюулгүй байдал лекц№1
 
2
22
2
 
Lekts presentation1
Lekts presentation1Lekts presentation1
Lekts presentation1
 
сүлжээний зохион байгуулалт хичээл 8б
сүлжээний зохион байгуулалт хичээл 8бсүлжээний зохион байгуулалт хичээл 8б
сүлжээний зохион байгуулалт хичээл 8б
 
Lekts presentation6
Lekts presentation6Lekts presentation6
Lekts presentation6
 
5. мэдээллийн аюулгүй байдал
5. мэдээллийн аюулгүй байдал5. мэдээллийн аюулгүй байдал
5. мэдээллийн аюулгүй байдал
 
Lekts presentation2
Lekts presentation2Lekts presentation2
Lekts presentation2
 

Viewers also liked

Stp топологи
Stp топологиStp топологи
Stp топологиOchiroo Dorj
 
лабораторын ажил10
лабораторын ажил10лабораторын ажил10
лабораторын ажил10Purev
 
тайлан лаб 3_me[1]
тайлан лаб 3_me[1]тайлан лаб 3_me[1]
тайлан лаб 3_me[1]Temka Temuujin
 
тайлан зассан 2
тайлан зассан 2тайлан зассан 2
тайлан зассан 2Temka Temuujin
 
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag final
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag finalТусгай хамгаалалTusgai hamgaalalltai gazar nutag final
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag finalTemka Temuujin
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3Purev
 

Viewers also liked (7)

Сүлжээ
СүлжээСүлжээ
Сүлжээ
 
Stp топологи
Stp топологиStp топологи
Stp топологи
 
лабораторын ажил10
лабораторын ажил10лабораторын ажил10
лабораторын ажил10
 
тайлан лаб 3_me[1]
тайлан лаб 3_me[1]тайлан лаб 3_me[1]
тайлан лаб 3_me[1]
 
тайлан зассан 2
тайлан зассан 2тайлан зассан 2
тайлан зассан 2
 
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag final
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag finalТусгай хамгаалалTusgai hamgaalalltai gazar nutag final
Тусгай хамгаалалTusgai hamgaalalltai gazar nutag final
 
Cs101 lecture3
Cs101 lecture3Cs101 lecture3
Cs101 lecture3
 

Similar to VLAN

012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fwBabaa Naya
 
Network
NetworkNetwork
NetworkAkhyt
 
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuuBabaa Naya
 
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээOchiroo Dorj
 
Лекц 12
Лекц 12Лекц 12
Лекц 12Muuluu
 
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol   PresentationPoint To Point Tunneling Protocol   Presentation
Point To Point Tunneling Protocol Presentationbatso
 

Similar to VLAN (10)

Mtms5 network
Mtms5   networkMtms5   network
Mtms5 network
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
012 sec arch fw
012 sec arch fw012 sec arch fw
012 sec arch fw
 
Lessons
LessonsLessons
Lessons
 
Network
NetworkNetwork
Network
 
02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu02 j.sa302 lec2 mac_sec_edited_turuu
02 j.sa302 lec2 mac_sec_edited_turuu
 
Hardware national odp
Hardware national odpHardware national odp
Hardware national odp
 
утасгүй сүлжээ
утасгүй сүлжээутасгүй сүлжээ
утасгүй сүлжээ
 
Лекц 12
Лекц 12Лекц 12
Лекц 12
 
Point To Point Tunneling Protocol Presentation
Point To Point Tunneling Protocol   PresentationPoint To Point Tunneling Protocol   Presentation
Point To Point Tunneling Protocol Presentation
 

More from Temka Temuujin

VPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалVPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалTemka Temuujin
 
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%Temka Temuujin
 
авто тээврийн газрын түүхэн замнал
авто тээврийн газрын түүхэн замналавто тээврийн газрын түүхэн замнал
авто тээврийн газрын түүхэн замналTemka Temuujin
 
монголын газар тариалангийн товч түүх
монголын газар тариалангийн товч түүхмонголын газар тариалангийн товч түүх
монголын газар тариалангийн товч түүхTemka Temuujin
 
монголчуудын бичгийн соёл,түүх
монголчуудын бичгийн соёл,түүхмонголчуудын бичгийн соёл,түүх
монголчуудын бичгийн соёл,түүхTemka Temuujin
 

More from Temka Temuujin (7)

VPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдалVPN сүлжээ түүний аюулгүй байдал
VPN сүлжээ түүний аюулгүй байдал
 
тайлан лаб 3
тайлан лаб 3тайлан лаб 3
тайлан лаб 3
 
төлөвлөлт
төлөвлөлттөлөвлөлт
төлөвлөлт
 
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
бүх ертөнцийн таталцалын хууль,энэхүү орон дахь ажил,сансрын хурднууд 100%
 
авто тээврийн газрын түүхэн замнал
авто тээврийн газрын түүхэн замналавто тээврийн газрын түүхэн замнал
авто тээврийн газрын түүхэн замнал
 
монголын газар тариалангийн товч түүх
монголын газар тариалангийн товч түүхмонголын газар тариалангийн товч түүх
монголын газар тариалангийн товч түүх
 
монголчуудын бичгийн соёл,түүх
монголчуудын бичгийн соёл,түүхмонголчуудын бичгийн соёл,түүх
монголчуудын бичгийн соёл,түүх
 

VLAN

  • 2. VLAN гэж юу вэ? • VLAN гэдэг нь свичтэй сүлжээний дэд бүтцийг олон сүлжээний дунд ашиглах боломжийг олгох буюу нэг физик свичийг логикоор хувааж, олон сүлжээг бий болгох юм. Хэдийгээр нэг физик свич ашиглаж байгаа VLAN бүр нь тус тусдаа сүлжээ болж ажиллана.
  • 3. VLAN хэрэглэсний давуу тал •Аюулгүй байдал (Security): Эмзэг өгөгдөлтэй группийг бусад группээс тусгаарлах, нууц мэдээлэлийн алдагдалыг бууруулах. •Бага өртөг (Cost reduction) : Зурвасын өргөний бүтээмжийг сайжруулахад шаардагдах өндөр өртгийг багасгадаг. •Сайн гүйцэтгэл (Better performance) : Сүлжээг 2-р түвшинд олон логик групп болгож хувааснаар хэрэггүй урсгалыг багасгаж сүлжээний гүйцэтгэлийг хурдасгадаг. •Броадкаст домайныг багасгах (Shrink broadcast domain) : Сүлжээг VLAN-д хувааснаар броадкаст домайн дахь төхөөрөмжийн тоог багасгадаг. •IT-ийн мэргэжилтний бүтээмжийг нэмэгдүүлэх (Improved IT staff efficiency) : витчүүдийг management VLAN-гаар алсаас удирдахад хялбар.Мөн сүлжээнд шинэ хэрэглэгч нэмэхэд VLAN гуудын тохиргоо хийгдсэн байгаа учир шинээр залгаж байгаа портыг зохих VLAN-д харгалзуулахад л хангалттай.
  • 4. VLAN-ийн ангилал 1.Статик VLAN Статик VLAN гэдэг нь свичийн порт бүр өөрийн ажиллах ёстой VLAN-д харьяалагдсан байна. Тиймээс порт дээр холбогдсон хэрэглэгч тухайн портын харьяалагдсан VLAN-ийн хэрэглэгч нь болно. Статик VLAN-г өөрөөр Port-Based VLAN(Портод суурилсан) гэж нэрлэдэг. Статик VLAN-гийн хувьд хэрэглэгч нь холбогдож байгаа портоос хамаараад тухайн нөхцөлд өөр өөр VLAN-д ажиллах боломжтой. 2.Динамик VLAN Динамик VLAN гэдэг нь порт дээр холбогдох хэрэглэгчийн физик хаягаас(MAC address) шалтгаалан тухайн портыг аль VLAN-д харьяалуулахыг шийддэг. Энэ тохиолдолд свичийн порт холбогдож байгаа хэрэглэгчээс шалтгаалан тухайн нөхцөлд өөр өөр VLAN-д ажиллана. Харин холбогдож буй хэрэглэгчийн хувьд тогтмол нэг VLAN-д харьяалалтай байна.
  • 5. VLAN-ийн төрөл • Data VLAN • Default VLAN • Native VLAN • Management VLAN • Voice VLAN
  • 6. VLAN дугаар • VLAN дугаар нь 12 битийн урттай бөгөөд нийт дугаар нь 2 хуваагдана. • Normal Range VLANs: • 1-1005-ийн хооронд дугаарлагддаг. • 1002-1005-ийн хооронд дугаар нь Token Ring, FDDI Vlan-уудад хамаардаг. • 1002-1005 дугаарууд нь автоматаар үүсгэгдсэн байдаг ч устгаж болдоггүй. • Тохиргоо нь vlan.dat файлд хадгалагдана. • VTP-г дэмжин ажилладаг. • Extended Range VLANs: • 1006-4096- ийн хооронд дугаарладаг. • Энгийн дугаарлалтын цөөн хэдэн онцлогийг агуулсан. • Тохиргоо нь vlan.dat файлд хадгалагддаггүй ба Default-аар running configuration file-д хадгалагддаг. • VTP-г дэмжин ажилладаггүй.
  • 7. VLAN trunks switchport trunk allowed vlan vlan-list: trunk холболтоор тодорхойлсон VLAN-ын мэдээлэл дамжих тохиргоо. switchport trunk native vlan vlan-id: Тодорхойлсон VLAN trunk холболтоор tag-гүйгээр зорчих тохиргоо. Trunk холболтоор өгөгдөл дамжуулагдахдаа VLAN–ийн дугаарыг фреймийн толгой мэдээнд оруулж өгдөг. Энэхүү мэдээллийг tag гэж нэрлэдэг. Tag protocol-ийн 2 хэлбэр байдаг. 1. IEEE 802.1Q Frame дээр VLAN-ийн мэдээлэл болгож 4byte нэмдэг. Native VLAN-ийн мэдээлэл Trunk холболтоор tag авахгүйгээр шууд дамжуулагддаг. Хэрэв 802.1q транк порт нь native VLAN-даа таагтай фрэйм хүлээж авбал түүнээгээ шууд устгадаг. 2. ISL (Inter-Switch Link) Frame-ийн эхэнд 26byte төгсгөлд 4byte буюу нийт 30byte нэмдэг.
  • 8. Inter-VLAN routing • Inter-VLAN routing гэдэг нь өөр өөр VLAN сүлжээнүүдийг хооронд нь холбож тэдгээрийн хооронд өгөгдөл солилцох боломжийг бий болгож байгаа процессыг хэлнэ. VLAN-г тохируулаад сүлжээнд холбогдсон, өөр өөр VLAN-гууд хоорондоо холбогдон мэдээлэл солилцож чадахгүй. Inter-VLAN routing-г түвшин 3 дээр ажилладаг төхөөрөмж тохируулснаар төгсгөлийн төхөөрөжүүд дээр өөр өөр VLAN-д байгаа төхөөрөмжүүд хоорондоо өгөгдөл солилцох боломжтой болно.
  • 9. Inter-Vlan Routing хийх 3-н арга байдаг. • Traditional Inter-VLAN Routing • Router-on-a-stick Inter-VLAN Routing • Switch Based Inter-VLAN Routing
  • 10. VTP
  • 11. VTP-ийн горимууд • Server • Transparent • Client • Off
  • 13. VTP мэдээнүүд • Summary advertisement: • Энэ нь сервер болон client нь тогтмол хугацаанд бусад VTP тохируулагдсан свич рүүгээ өөрийн мэдээллийг дамжуулна. Ямар нэгэн өөрчлөлт ороход шууд дамжуулна. • Subset advertisement: • Энэ нь VLAN –ийн мэдээллийг дамжуулахад ашиглагддаг. Ямар нэгэн өөрчлөлт ороход шууд дамжуулагдана. Мөн хүсэлт ирсэн тохиолдолд шууд дамжуулна. • Request advertisement: • Client талаас үүсч дамжуулагдана. Домайн нэр өөрчлөх. Свич дахин ачааллах. Summer advertisement –ийн Revision number өөрийнхөөс нь их бол.
  • 14. VTP – revision number • VTP revision number нь 32 битийн урттай. VLAN-тай холбоотой өөрчлөлт бүрт 1-ээр нэмэгддэг. Нэг домайнд байгаа свичүүд бүгд ижил RN-тай байх бөгөөд энэ нь VLAN-ийн баазын синхрончлолыг хангаж байдаг. VTP domain нэр өөрчлөгдвөл RN=0 болно.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20. VLAN болон Trunks дээр гардаг түгээмэл алдаанууд •Native vlan mismatches-Trunk портод native vlan-г ялгаатай тохируулж өгөх. Managment-ын урсгалаа буруу тохируулсан учираас энэ алдааны мэдээ нь console-д мэдэгддэг. Энэ нь аюулгүй байдлын хувьд эрсдэлтэй болдог. •Trunk mode mismatches-Хоёр порт хоёулаа ижилхэн trunk холболтгүй үед гардаг алдаа. Энэ төрлийн алдаа гарахад trunk портын ажиллагаа зогсдог. •Allowed VLANs on trunks-VLAN-ы жагсаалт шинэчлэгдэж байхад давхар Trunk-р өгөгдөл илгээгдэх үед гардаг алдаа.
  • 21. Troubleshoot • Physical connection шалгах. • Үндсэн тохиргоог шалгах.
  • 22.
  • 23. Questions • VLAN ID-г юу гэж 2 хуваадаг вэ? Мөн тохиргооны файлууд хаана хадгалагдах вэ? • VTP revision number-ийг яаж 0 болгох вэ? • Tagged frame-д байдаг user priority юуг заах вэ? • Свичийн портуудыг shutdown болгоогүй үед хэрхэн хориотой хандалтаас сэргийлэх вэ?