Выводы
397
группы станций, изолирует их полностью, то есть так, что узлы одной виртуальной сети
не могут взаимодействовать с узлами другой виртуальной сети.
□ В сетях, построенных на основе мостов и коммутаторов, достаточно
сложно решается
задача фильтрации трафика
на основе данных, содержащихся в пакете. В таких сетях
фильтрация выполняется только с помощью пользовательских фильтров, для создания
которых администратору приходится иметь дело с двоичным представлением содер
жимого пакетов.
□ Реализация транспортной подсистемы только средствами
физического и канального
уровней приводит к
недостаточно гибкой одноуровневой системе адресации
: в качестве
адреса назначения используется МАС-адрес, жестко связанный с сетевым адаптером.
□ У коммутаторов
ограничены возможности по трансляции протоколов
при создании ге
терогенной сети. Они не могут транслировать протоколы WAN в протоколы LAN из-за
различий в системе адресации этих сетей, а также различных значений максимального
размера поля данных.
Наличие серьезных ограничений у протоколов
канального уровня показывает, что по
строение на основе средств этого уровня больших неоднородных сетей является весьма
проблематичным. Естественное решение в этих случаях — привлечение средств более
высокого сетевого уровня.
Вы воды
Для автоматического поддержания в сложных сетях резервных
связей в коммутаторах
реализуется алгоритм покрывающего дерева. Этот алгоритм описан в документе IEEE
802.ID и основан на периодическом обмене коммутаторов специальными кадрами, с по
мощью которых выявляются и блокируются петлевидные связи в сети.
Протокол STA находит конфигурацию покрывающего дерева за три этапа. На первом
этапе определяется корневой коммутатор, на втором — корневые порты, на третьем — на
значенные порты сегментов.
Недостатком протокола STA 802.1D является сравнительно большое время установления
новой активной конфигурации — около 50 с. Новый стандарт RSTP устраняет этот недо
статок за счет предварительного выбора портов-дублеров для
корневых и назначенных
портов, а также введения некоторых других новых механизмов.
Технология виртуальных локальных сетей (VLAN) позволяет в сети, построенной на ком
мутаторах, программным путем создать изолированные группы конечных узлов, между
которыми отсутствует любой трафик, в том числе широковещательный.
Конфигурирование VLAN обычно ведется путем группирования портов или МАС-адресов.
Для построения виртуальной локальной сети на основе нескольких коммутаторов жела
тельно помечать передаваемые кадры специальной меткой — тегом, идентифицирующим
номер сети, которой принадлежит отправитель кадра. Стандартный
формат тега VLAN
определен в спецификации 802.1Q.
Протокол M STP позволяет организовать в сети отдельные покрывающие деревья для
виртуальных локальных сетей.