1000BASE-T И ДУПЛЕКСНЫЙ СПОСОБ СВЯЗИ
Стандарт 1000BASE-T – самый распространенный стандарт для передачи данных по витой паре с помощью протокола Ethernet на скорости 1 Гбит/с.
При использовании стандарта 1000BASE-T в дуплексном режиме все четыре пары проводников одновременно используются и для передачи, и для приема. Сигналы формируются таким образом, чтобы не мешать друг другу при одновременном прохождении во встречных направлениях. Глубоко погружаться в теорию я не буду. Просто запомните этот интересный факт.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
Стандарт 1000BASE-T – самый распространенный стандарт для передачи данных по витой паре с помощью протокола Ethernet на скорости 1 Гбит/с.
При использовании стандарта 1000BASE-T в дуплексном режиме все четыре пары проводников одновременно используются и для передачи, и для приема. Сигналы формируются таким образом, чтобы не мешать друг другу при одновременном прохождении во встречных направлениях. Глубоко погружаться в теорию я не буду. Просто запомните этот интересный факт.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
👍30🔥4🎉3
АДМИНИСТРАТОРЫ, КОТОРЫЕ САМИ СЕБЕ ИЩУТ ПРОБЛЕМЫ
Очень часто сталкиваюсь с ситуациями, когда администраторы при выборе оборудования останавливают свой выбор не на том, что реально нужно, а на том, что подешевле. В то же время эти люди, как правило, осознают, что своим выбором они потенциально или даже гарантированно создадут себе проблемы. Более того, заказчик зачастую даже не догадывается, что выбор сделан не в пользу более правильного решения, а в пользу более дешевого. Я понимаю, если денег нет. Но ситуации, когда деньги есть или когда не поинтересовались тем, есть ли деньги, я могу объяснить только подсознательным желанием встретиться с проктологом, который будет лечить нажитый на ровном месте геморрой.
Хочу акцентировать ваше внимание: речь не идет о том, что надо сорить деньгами. Я говорю именно про подбор оптимального решения.
Есть золотое правило, которое звучит так: не надо экономить деньги работодателя (заказчика), при этом параллельно зарабатывая себе проблемы.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
Очень часто сталкиваюсь с ситуациями, когда администраторы при выборе оборудования останавливают свой выбор не на том, что реально нужно, а на том, что подешевле. В то же время эти люди, как правило, осознают, что своим выбором они потенциально или даже гарантированно создадут себе проблемы. Более того, заказчик зачастую даже не догадывается, что выбор сделан не в пользу более правильного решения, а в пользу более дешевого. Я понимаю, если денег нет. Но ситуации, когда деньги есть или когда не поинтересовались тем, есть ли деньги, я могу объяснить только подсознательным желанием встретиться с проктологом, который будет лечить нажитый на ровном месте геморрой.
Хочу акцентировать ваше внимание: речь не идет о том, что надо сорить деньгами. Я говорю именно про подбор оптимального решения.
Есть золотое правило, которое звучит так: не надо экономить деньги работодателя (заказчика), при этом параллельно зарабатывая себе проблемы.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
👍43🔥12🎉3
НАЗНАЧЕНИЕ VLAN
Смысл использования VLAN – это очень скучная тема. Есть три возможные причины:
*️⃣ Необходимо разделение по группам безопасности. Пример: отделить трафик одного отдела от трафика другого отдела.
*️⃣ Необходимо разделение по типам трафика. Пример: выделение IP-телефонии, видеонаблюдения и т.д. в отдельные VLAN'ы.
*️⃣ Необходимо ограничение широковещательного домена. Требуется в очень больших сетях.
Все остальное – это, по сути, производные или другие названия озвученных выше причин.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
Смысл использования VLAN – это очень скучная тема. Есть три возможные причины:
*️⃣ Необходимо разделение по группам безопасности. Пример: отделить трафик одного отдела от трафика другого отдела.
*️⃣ Необходимо разделение по типам трафика. Пример: выделение IP-телефонии, видеонаблюдения и т.д. в отдельные VLAN'ы.
*️⃣ Необходимо ограничение широковещательного домена. Требуется в очень больших сетях.
Все остальное – это, по сути, производные или другие названия озвученных выше причин.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
👍36🔥5
СХЕМА ДЛЯ СЛЕДУЮЩЕГО ВОПРОСА
Между всеми устройствами, относящимися к любой одной и той же VLAN, есть связь друг с другом. Связь между устройствами из разных VLAN выполняется через маршрутизатор. На маршрутизаторе и коммутаторах настроено использование VLAN. Компьютеры отправляют нетегированные кадры, IP-телефоны отправляют тегированные кадры, любые устройства, находящиеся за беспроводными точками доступа, отправляют нетегированные кадры. Настройки делались по принципу "необходимый минимум". На схеме есть, как минимум, по одному порту каждого типа: нетегированный, тегированный и гибридный.
Нетегированные порты (untagged) также известны как порты доступа (access), а тегированные порты (tagged) также известны как транки (trunk).
P.S. Access-порт = untagged-порт.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
Между всеми устройствами, относящимися к любой одной и той же VLAN, есть связь друг с другом. Связь между устройствами из разных VLAN выполняется через маршрутизатор. На маршрутизаторе и коммутаторах настроено использование VLAN. Компьютеры отправляют нетегированные кадры, IP-телефоны отправляют тегированные кадры, любые устройства, находящиеся за беспроводными точками доступа, отправляют нетегированные кадры. Настройки делались по принципу "необходимый минимум". На схеме есть, как минимум, по одному порту каждого типа: нетегированный, тегированный и гибридный.
Нетегированные порты (untagged) также известны как порты доступа (access), а тегированные порты (tagged) также известны как транки (trunk).
P.S. Access-порт = untagged-порт.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
👍5
НЕТЕГИРОВАННЫЕ ПОРТЫ ВО VLAN
Нетегированный порт – порт, который принимает и отправляет только нетегированные кадры, которые могут принадлежать только к одному VLAN ID.
Нетегированные порты (untagged) также известны как порты доступа (access port).
Нетегированные порты чаще всего используются для подключения конечных устройств. Но бывают и исключения.
На приведенной схеме нетегированными (access) портами являются: SW1 ether2, SW2 ether2.
Теоретически SW2 ether2 можно настроить на отправку тегированных кадров, но это не будет иметь практического смысла. Так как в таком случае для доставки кадров от беспроводных клиентов к кадрам надо будет добавить тег, несмотря на то что в приведенной топологии можно обойтись и без этого.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
Нетегированный порт – порт, который принимает и отправляет только нетегированные кадры, которые могут принадлежать только к одному VLAN ID.
Нетегированные порты (untagged) также известны как порты доступа (access port).
Нетегированные порты чаще всего используются для подключения конечных устройств. Но бывают и исключения.
На приведенной схеме нетегированными (access) портами являются: SW1 ether2, SW2 ether2.
Теоретически SW2 ether2 можно настроить на отправку тегированных кадров, но это не будет иметь практического смысла. Так как в таком случае для доставки кадров от беспроводных клиентов к кадрам надо будет добавить тег, несмотря на то что в приведенной топологии можно обойтись и без этого.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
👍15
ТЕГИРОВАННЫЕ ПОРТЫ В VLAN
Тегированный порт – порт, который принимает и отправляет тегированные кадры.
Тегированные порты (tagged) также известны как транк-порты (trunk).
Тегированные порты чаще всего используются для соединения промежуточных устройств, когда требуется по одной линии связи одновременно передавать кадры, относящиеся к разным VLAN. Таким образом возможна одновременная передача кадров, относящихся к двум, трем, четырем и более различным VLAN ID.
Через тегированные порты возможна одновременная передача:
* тегированных кадров, относящихся к разным VLAN ID;
* нетегированных кадров, относящихся к одному VLAN ID.
На приведенной схеме тегированными портами являются: SW1 ether1, SW1 ether4, SW2 ether1 и SW2 ether4.
Являются спорными портами: SW1 ether3 и SW2 ether3. Хотя тут, по классике, "все очень сложно". Почему сложно я расскажу в следующем посте.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
Тегированный порт – порт, который принимает и отправляет тегированные кадры.
Тегированные порты (tagged) также известны как транк-порты (trunk).
Тегированные порты чаще всего используются для соединения промежуточных устройств, когда требуется по одной линии связи одновременно передавать кадры, относящиеся к разным VLAN. Таким образом возможна одновременная передача кадров, относящихся к двум, трем, четырем и более различным VLAN ID.
Через тегированные порты возможна одновременная передача:
* тегированных кадров, относящихся к разным VLAN ID;
* нетегированных кадров, относящихся к одному VLAN ID.
На приведенной схеме тегированными портами являются: SW1 ether1, SW1 ether4, SW2 ether1 и SW2 ether4.
Являются спорными портами: SW1 ether3 и SW2 ether3. Хотя тут, по классике, "все очень сложно". Почему сложно я расскажу в следующем посте.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
👍14😁3👎1
ГИБРИДНЫЕ ПОРТЫ В VLAN (ИЛИ ПРОСТОР ДЛЯ ФАНТАЗИИ)
Прежде всего скажу, что при определении того, что такое "гибридный порт", появляется простор для фантазии, т.к. в стандарте относительно него ничего не сказано. В общем смысле гибридный порт и тегированный порт – это одно и то же: может быть использовано более одного VLAN ID с тегированными кадрами и один VLAN ID с нетегированными кадрами. Далее каждый вендор трактует этот термин по-своему. Например, указывая, что гибридный порт отличается от транк-порта тем, что для гибридного порта можно задать больший набор настроек.
Ниже я дам то определение гибридного порта, к которому я пришел, общаясь с официальной технической поддержкой MikroTik. При этом надо учитывать два нюанса:
* Это определение отсутствует в официальной документации.
* Это позиция именно компании MikroTik, которая не является истиной в последней инстанции.
Гибридные порты – порты, которые одновременно используются для:
* подключения конечных устройств,
* передачи тегированного трафика одной VLAN,
* передачи нетегированного трафика одной VLAN.
В таком случае мы получаем заметную разницу в определении транковых и гибридных портов.
Если исходить из данного определения, на приведенной ранее схеме гибридными портами являются SW1 ether3 и SW2 ether3.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
Прежде всего скажу, что при определении того, что такое "гибридный порт", появляется простор для фантазии, т.к. в стандарте относительно него ничего не сказано. В общем смысле гибридный порт и тегированный порт – это одно и то же: может быть использовано более одного VLAN ID с тегированными кадрами и один VLAN ID с нетегированными кадрами. Далее каждый вендор трактует этот термин по-своему. Например, указывая, что гибридный порт отличается от транк-порта тем, что для гибридного порта можно задать больший набор настроек.
Ниже я дам то определение гибридного порта, к которому я пришел, общаясь с официальной технической поддержкой MikroTik. При этом надо учитывать два нюанса:
* Это определение отсутствует в официальной документации.
* Это позиция именно компании MikroTik, которая не является истиной в последней инстанции.
Гибридные порты – порты, которые одновременно используются для:
* подключения конечных устройств,
* передачи тегированного трафика одной VLAN,
* передачи нетегированного трафика одной VLAN.
В таком случае мы получаем заметную разницу в определении транковых и гибридных портов.
Если исходить из данного определения, на приведенной ранее схеме гибридными портами являются SW1 ether3 и SW2 ether3.
🔶 ОНЛАЙН-КУРС «АРХИТЕКТУРА СОВРЕМЕННЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ» 🔶
👍11🔥4