Кіріспе

Барлық түйіндер бір-біріне хабар тарата алатын компьютерлік желінің бөлігі.

Тарату домені – компьютерлік желінің логикалық бөлінісі, онда барлық түйіндер дерек байланысы қабатында хабар тарату арқылы бір-біріне жете алады. Тарату домені бір LAN сегментінің ішінде немесе басқа LAN сегменттеріне көпір арқылы жалғануы мүмкін. Қазіргі танымал технологиялар бойынша, бір Ethernet қайталаушысына немесе коммутаторға қосылған кез келген компьютер бір тарату доменінің мүшесі болып табылады. Сондай-ақ, бір-бірімен байланысты коммутаторлар/қайталаушылар жиынтығына қосылған кез келген компьютер бір тарату доменінің мүшесі болып табылады. Маршрутизаторлар және басқа жоғары деңгейдегі құрылғылар тарату домендері арасындағы шекара құрайды. Тарату доменінің түсінігін соқтығысу доменінің түсінігімен салыстыру керек, ол бір-бірімен байланысты қайталаушылардың бір жиынтығындағы барлық түйіндерді қамтиды және коммутаторлар мен үйрену көпірлерімен бөлінеді. Соқтығысу домендері әдетте тарату домендерінен кішірек болады және олардың ішінде орналасады. Кейбір дерек байланысы қабатының құрылғылары соқтығысу домендерін бөле алса, тарату домендері тек 3-қабатты желі құрылғылары, мысалы маршрутизаторлар немесе 3-қабатты коммутаторлар арқылы бөлінеді. VLAN-дарды бөлу де тарату домендерін бөледі.

Қосымша түсіндірме

Тарату және соқтығысу домендерінің айырмашылығы қарапайым Ethernet және оған ұқсас жүйелердің ортақ тарату жүйесін пайдалануынан туындайды. Қарапайым Ethernet-те (свитчтер немесе көпірлерсіз) дерек кадрлары желідегі барлық басқа түйіндерге жіберіледі. Әрбір қабылдаушы түйін әрбір кадрдың мақсатты мекенжайын тексереді және тек өзінің MAC мекенжайына немесе тарату мекенжайына жіберілмеген кадрларды елемейді. Свитчтер буферлер ретінде жұмыс істейді, әрбір қосылған желі сегментінен кадрларды қабылдап, талдайды. Шығу сегментіне қосылған түйіндерге арналған кадрлар свитч арқылы жіберілмейді. Нақты бір сегменттегі түйінге арналған кадрлар тек сол сегментке ғана жіберіледі. Тек тарату кадрлары барлық басқа сегменттерге жіберіледі. Бұл қажетсіз трафик пен соқтығысуды азайтады. Мұндай свитчтелген желіде жіберілген кадрлар басқа қолжетімді түйіндердің барлығына қабылданбауы мүмкін. Барлық басқа түйіндер тек тарату кадрларын ғана қабылдайды. Соқтығысулар олар пайда болатын физикалық қабат желі сегментімен шектеледі. Осылайша, тарату домені – бүкіл өзара байланысты 2-деңгейлі желі, ал әрбір свитч/көпір портына қосылған сегменттер – әрқайсысы соқтығысу домені. Нақтырақ айтқанда, репитерлер соқтығысу домендерін бөліп көрсетпейді, ал свитчтер бөліп көрсетеді. Бұл свитчтер кең таралғандықтан, соқтығысу домендері свитч порты мен қосылған түйін арасындағы жартылай дуплекс сегментімен шектеледі дегенді білдіреді. Толық дуплекс сегменттері немесе байланыстар соқтығысу доменін құрамайды, себебі әрбір жіберуші мен қабылдаушы арасында арнайы арна бар, бұл заманауи сымды желілерде соқтығысуды өткен заманның құбылысына айналдырады. Свитчтелген желіде пакеттерді түсіру үшін промискуалық режимді қосу қосымша деректерді жинауға әкелмейді, өйткені промискуалық режимді қосқан NIC басқа құрылғының MAC-адресімен толтырылған мақсатты өрісі бар Ethernet кадрларын тастамайды. Мұндай кадрлар свитчпен MAC-адрестік кестеде тіркелмеген және байланыс жасамаған порттарға жіберілмейді. Барлық желілік жүйелерде немесе орталарда тарату/соқтығысу домендері бола бермейді. Мысалы, PPP байланыстары.

Тарату доменін басқару

Жетілдірілген коммутатор арқылы телехабар тарату доменінің қалыпты түсінігі қатаң бақыланатын желі құру мүмкін. Осы тұжырымдаманың бір түрі – «жеке VLAN». Linux және iptables арқылы да осыны іске асыруға болады. Көптеген VLAN құру арқылы тарату домендерінің саны артады, бірақ әрбір тарату доменінің мөлшері кішірейеді. Өйткені VLAN (немесе виртуалды LAN) техникалық тұрғыдан тарату домені болып табылады. Бұл бір немесе бірнеше «серверлік» немесе «провайдерлік» түйіндерді MAC-адресі немесе коммутатор порты арқылы белгілеу арқылы жүзеге асырылады. Тарату кадрлары осы көздерден шығуына рұқсат етіледі және барлық басқа түйіндерге жіберіледі. Барлық басқа көздерден келетін кадрлар тек серверлік/провайдерлік түйіндерге бағытталады. Серверлік/провайдерлік түйіндерге бағытталмаған басқа көздерден келетін трафик («теңдестірілген» трафик) тоқтатылады. Нәтижесінде, Ethernet сияқты, номиналды түрде ортақ беру жүйесіне негізделген желі пайда болады, бірақ онда «клиенттік» түйіндер бір-бірімен емес, тек сервермен/провайдермен ғана байланыса алады. Бұл көбінесе интернет-провайдерлерде қолданылады. Клиенттік түйіндер арасындағы тікелей деректер байланысы қабатына рұқсат беру желіні әртүрлі қауіпсіздік шабуылдарына, мысалы ARP-шабуылдарына ұшыратады. Осылайша тарату доменін басқару, тауарлық таратуға негізделген жабдықты пайдалана отырып, нүктеден нүктеге желінің көптеген артықшылықтарын ұсынады.