Počítačové sítě/Virtuální lokální sítě: Porovnání verzí

Z Wikiknih
Smazaný obsah Přidaný obsah
Qeef (diskuse | příspěvky)
m →‎VLAN tag: Odkaz na místo v obrázku odkazu.
Qeef (diskuse | příspěvky)
→‎VLAN tag: Vysvětlení zajímavosti PCP a VID.
Řádek 5: Řádek 5:
=VLAN tag=
=VLAN tag=
'''VLAN tag''' nebo ''VLAN značka'' je volitelná, 4bajtová část [[Počítačové sítě/Ethernet#Rámec|ethernetového rámce]]<ref>https://en.wikipedia.org/wiki/IEEE_802.1Q</ref> (v obrázku část ''802.1Q (volitelné)''). Tato část zahrnuje 16 bitů pro identifikátor tagování ''(Tag protocol identifier (TPID))'' a 16 bitů pro kontrolní informace tagování ''(Tag control information (TCI))''. Kontrolní informace tagování jsou pak rozdělěny na ''Priority code point (PCP)'' (3 bity), ''Drop eligible indicator (DEI)'' (1 bit) a ''VLAN identifier (VID)'' (12 bitů).
'''VLAN tag''' nebo ''VLAN značka'' je volitelná, 4bajtová část [[Počítačové sítě/Ethernet#Rámec|ethernetového rámce]]<ref>https://en.wikipedia.org/wiki/IEEE_802.1Q</ref> (v obrázku část ''802.1Q (volitelné)''). Tato část zahrnuje 16 bitů pro identifikátor tagování ''(Tag protocol identifier (TPID))'' a 16 bitů pro kontrolní informace tagování ''(Tag control information (TCI))''. Kontrolní informace tagování jsou pak rozdělěny na ''Priority code point (PCP)'' (3 bity), ''Drop eligible indicator (DEI)'' (1 bit) a ''VLAN identifier (VID)'' (12 bitů).

Zajímavá je část PCP, která se používá pro Quality of Service (QoS), tedy pro ''upřednostňování důležitějšího provozu''. Důležitým provozem se většinou myslí časově kritické aplikace - například IP telefonie, videokonference či streamování videa.

{{Poznámka|Časově kritické aplikace nemusí data přenášet ''rychle'', ale je určen časový limit, do kterého budou data se stoprocentní jistotou přenesena. Například pro IP telefonii je časový limit 100-150ms a po jeho překročení je postřehnutelné zpoždění v komunikaci.}}

Druhou zajímavou částí je VID - identifikátor virtuální sítě. Ten používají přepínače pro oddělení provozu jednotlivých VLAN. Oddělení provozu si lze představit tak, že v přepínači je pro každý VID další, virtuální přepínač, který se stará pouze o rámce identifikované číslem VID.


0 1 2 3 <- oktet
0 1 2 3 <- oktet

Verze z 10. 2. 2017, 15:16

Virtuální lokální sítě (VLAN) je způsob oddělení zařízení na 2. vrstvě ISO/OSI modelu. Například je vhodné[1], aby počítače a IP telefony byly v oddělených sítích. Nicméně v současné době se preferuje jedna komunikační infrastruktura (tzv. converged network) - data, hlas i video jsou přenášena přes jednu infrastrukturu. Řešením je potom oddělení sítí virtuálně.

Zkratka VLAN je z anglického Virtual Local Area Network.

VLAN tag

VLAN tag nebo VLAN značka je volitelná, 4bajtová část ethernetového rámce[2] (v obrázku část 802.1Q (volitelné)). Tato část zahrnuje 16 bitů pro identifikátor tagování (Tag protocol identifier (TPID)) a 16 bitů pro kontrolní informace tagování (Tag control information (TCI)). Kontrolní informace tagování jsou pak rozdělěny na Priority code point (PCP) (3 bity), Drop eligible indicator (DEI) (1 bit) a VLAN identifier (VID) (12 bitů).

Zajímavá je část PCP, která se používá pro Quality of Service (QoS), tedy pro upřednostňování důležitějšího provozu. Důležitým provozem se většinou myslí časově kritické aplikace - například IP telefonie, videokonference či streamování videa.

Časově kritické aplikace nemusí data přenášet rychle, ale je určen časový limit, do kterého budou data se stoprocentní jistotou přenesena. Například pro IP telefonii je časový limit 100-150ms a po jeho překročení je postřehnutelné zpoždění v komunikaci.

Druhou zajímavou částí je VID - identifikátor virtuální sítě. Ten používají přepínače pro oddělení provozu jednotlivých VLAN. Oddělení provozu si lze představit tak, že v přepínači je pro každý VID další, virtuální přepínač, který se stará pouze o rámce identifikované číslem VID.

        0               1               2               3         <- oktet
 0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7  <- bit oktetu
~                                                               ~
|                                                               |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|              TPID             | PCP |D|             VID       |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|                                                               |
~                                                               ~

Nejdůležitější pojmy

  • Tag protocol identifier (TPID) je na stejné pozici jako EtherType[3] netagovaného rámce (rámce bez VLAN značky), má hodnotu 0x8100 a tím identifikuje rámec jako tagovaný.
  • Tag control information (TCI) obsahuje následující informace:
    • Priority code point (PCP) je 3bitové číslo které označuje třídu preference služby[4], používá se pro QoS[5].
    • Drop eligible indicator (DEI) je jednobitový identifikátor použitelný pro označení rámců, které nejsou tak důležité a v případě potřeby (vysoký datový provoz, který síťové prvky nestíhají zpracovat) mohou být zahozeny.
    • VLAN identifier (VID) je 12bitové číslo identifikující VLAN. Hodnoty 0x000 a 0xFFF jsou vyhrazené. 0x000 říká, že se má použít pouze PCP (případně DEI) část TCI (VID nenese žádnou informaci). Takovému VLAN tagu se říká priority tag. Výchozí VLAN je identifikována jako 0x001 (VLAN 1). Hodnota 0xFFF se nesmí konfigurovat nebo posílat (požívá se v implementaci, např. jako wildcard maska pro filtrování).

Reference

  1. Většinou z důvodu preference VoIP (Voice over IP - IP telefonie) komunikace, nastavení DHCP option pro provisioning telefonů nebo různým omezením pro hlasovou a datovou část sítě.
  2. https://en.wikipedia.org/wiki/IEEE_802.1Q
  3. Počítačové sítě/Ethernet#Nejdůležitější pojmy
  4. https://en.wikipedia.org/wiki/IEEE_P802.1p
  5. https://en.wikipedia.org/wiki/Quality_of_service