VLAN là một mạng công nghệ cho phép một switch duy nhất để hành động như thể nó là nhiều chuyển mạch độc lập. Cụ thể, hai host được kết nối với cùng một switch nhưng trên VLAN khác nhau không thấy giao của nhau. OpenStack có thể tận dụng lợi thế của các VLAN để cô lập giao thông của người thuê nhà khác nhau, ngay cả khi những người thuê nhà xảy ra để có trường hợp chạy trên máy tính cùng. Mỗi VLAN có liên ID số, từ 1 đến 4095. Chúng ta nói "VLAN 15" để chỉ các VLAN với ID bằng số của 15. Để hiểu được cách làm việc của VLAN, chúng ta hãy xem xét các ứng dụng VLAN trong một môi trường CNTT truyền thống, ở đó chủ vật lý gắn liền với một switch vật lý, và không có ảo hóa là tham gia. Hãy tưởng tượng một kịch bản mà bạn muốn ba mạng bị cô lập, nhưng bạn chỉ có một chuyển đổi vật lý duy nhất. Người quản trị mạng sẽ chọn ba VLAN ID, nói, 10, 11, và 12, và sẽ cấu hình switch để kết switchports với VLAN ID. Ví dụ, switchport 2 có thể được liên kết với VLAN 10, switchport 3 có thể được liên kết với VLAN 11, và vv. Khi một switchport được cấu hình cho một VLAN cụ thể, nó được gọi là một cổng truy cập. Việc chuyển đổi có trách nhiệm đảm bảo rằng lưu lượng mạng được phân lập trên các VLAN. Bây giờ xem xét các kịch bản mà tất cả các switchports trong chuyển đổi đầu tiên trở thành bị chiếm đóng, và vì vậy tổ chức mua một chuyển đổi thứ hai và kết nối nó để chuyển đổi đầu tiên để mở rộng số có sẵn của switchports. Việc chuyển đổi thứ hai cũng được cấu hình để hỗ trợ VLAN ID 10, 11, và 12. Bây giờ tưởng tượng máy chủ A kết nối để chuyển đổi 1 trên một cổng được cấu hình cho VLAN ID 10 gửi một khung Ethernet dành cho máy chủ B kết nối với chuyển đổi 2 trên một cổng được cấu hình cho VLAN ID 10. Khi switch 1 tiền đạo khung Ethernet để chuyển đổi 2, nó phải giao tiếp mà khung được kết hợp với ID VLAN 10. Nếu hai switch phải được kết nối với nhau, và thiết bị chuyển mạch được cấu hình cho VLAN, thì switchports sử dụng cho kết nối chéo các công tắc phải được cấu hình để cho phép các khung Ethernet từ bất kỳ VLAN được chuyển tiếp đến các switch khác. Ngoài ra, việc chuyển đổi gửi phải thẻ mỗi khung Ethernet với VLAN ID để chuyển đổi nhận có thể đảm bảo rằng chỉ host trên VLAN hợp có đủ điều kiện để nhận được frame. Khi một switchport được cấu hình để vượt qua các khung hình từ tất cả các VLAN và tag họ với VLAN ID đó được gọi là cổng trunk. IEEE 802.1Q là chuẩn mạng mô tả cách các thẻ VLAN được mã hóa trong các khung Ethernet khi Trunking đang được sử dụng. Lưu ý rằng nếu bạn đang sử dụng VLAN trên switch vật lý của bạn để thực hiện cách ly người thuê nhà trong đám mây OpenStack của bạn, bạn phải đảm bảo rằng tất cả các bạn switchports được cấu hình như là cổng trunk. Điều quan trọng là bạn chọn một phạm vi VLAN mà cơ sở hạ tầng mạng hiện tại của bạn không được sử dụng. Ví dụ, nếu bạn ước rằng điện toán đám mây của bạn phải hỗ trợ tối đa là 100 dự án, chọn một phạm vi VLAN bên ngoài của giá trị đó, chẳng hạn như VLAN 200-299. OpenStack và tất cả các cơ sở hạ tầng mạng vật lý để xử lý các mạng thuê nhà thì phải hỗ trợ này VLAN loạt. Trunking được sử dụng để kết nối giữa các switch khác nhau. Mỗi thân cây sử dụng một thẻ để xác định VLAN được sử dụng. Điều này đảm bảo rằng công tắc trên cùng một VLAN có thể giao tiếp.
đang được dịch, vui lòng đợi..
