Wat is VLAN? Typen, voordelen, voorbeeld
โก Slimme samenvatting
Een VLAN, ofwel Virtual Local Area Network, is een aangepast netwerk dat is opgebouwd uit een of meer lokale netwerken en dat apparaten groepeert in รฉรฉn logisch netwerk. Deze informatiebron legt uit hoe VLAN's werken, wat hun bereik, typen, voordelen en nadelen zijn, en wat de praktische toepassingen ervan zijn.

Wat is VLAN?
VLAN Een VLAN is een aangepast netwerk dat is samengesteld uit een of meer lokale netwerken. Het maakt het mogelijk om een โโgroep apparaten die beschikbaar zijn in meerdere netwerken te combineren tot รฉรฉn logisch netwerk. Het resultaat is een virtueel LAN dat wordt beheerd als een fysiek LAN. De volledige naam van VLAN is Virtual Local Area Network.
De onderstaande topologie toont een netwerk met alle hosts binnen hetzelfde virtuele LAN:

Zonder VLAN's kan een broadcastbericht van een host gemakkelijk alle netwerkapparaten bereiken. Elk apparaat verwerkt de ontvangen broadcastframes. Dit kan de CPU-belasting op elk apparaat verhogen en de algehele netwerkbeveiliging verminderen.
Als u de interfaces op beide switches in aparte VLAN's plaatst, kan een broadcast van host A alleen de apparaten binnen hetzelfde VLAN bereiken. Hosts in andere VLAN's zullen niet eens merken dat de communicatie heeft plaatsgevonden. Dit wordt weergegeven in de onderstaande afbeelding:

Een VLAN is in netwerken een virtuele uitbreiding van een LAN. Een LAN is een groep computers en randapparatuur die met elkaar verbonden zijn in een afgebakend gebied, zoals een school, laboratorium, huis of kantoorgebouw. โโHet is een veelgebruikt netwerk voor het delen van resources zoals bestanden, printers, games en andere applicaties.
Hoe VLAN werkt
Hieronder vindt u een stapsgewijze uitleg van hoe een VLAN werkt:
- VLAN's in netwerken worden geรฏdentificeerd door een nummer.
- Een geldig bereik is 1-4094. Op een VLAN-switch wijst u poorten toe met het juiste VLAN-nummer.
- De switch maakt het vervolgens mogelijk om gegevens te verzenden tussen verschillende poorten met hetzelfde VLAN.
- Omdat bijna alle netwerken groter zijn dan รฉรฉn enkele switch, zou er een manier moeten zijn om verkeer tussen twee switches te sturen.
- Een eenvoudige manier om dit te doen is door aan elke netwerkswitch een poort toe te wijzen met een VLAN en er een kabel tussen te leggen.
VLAN-bereiken
Hier zijn de belangrijke bereiken van VLAN:
| Verkrijgbaarheid: | Beschrijving |
|---|---|
| VLAN-0, 4095 | Gereserveerd VLAN, dat niet kan worden gezien of gebruikt. |
| VLAN 1 | Dit is het standaard VLAN van de switches. U kunt dit VLAN niet verwijderen of bewerken, maar u kunt het wel gebruiken. |
| VLAN 2-1001 | Dit is het normale VLAN-bereik. Je kunt het aanmaken, bewerken en verwijderen. |
| VLAN 1002-1005 | Deze bereiken zijn CISCO-standaardwaarden voor token rings en FDDI. U kunt dit VLAN niet verwijderen. |
| VLAN 1006-4094 | Het betreft het uitgebreidere bereik van VLAN's. |
Voorbeeld van VLAN
In het onderstaande voorbeeld zijn er 6 hosts op 6 switches met verschillende VLAN's. Je hebt 6 poorten nodig om de switches met elkaar te verbinden. Dit betekent dat als je 24 verschillende VLAN's hebt, je slechts 24 hosts op switches met 45 poorten kunt aansluiten.
Kenmerken van VLAN
Dit zijn de belangrijke kenmerken van VLAN:
- Virtuele LAN's bieden structuur voor het maken van groepen apparaten, zelfs als hun netwerken verschillend zijn.
- Het vergroot het aantal mogelijke broadcastdomeinen in een LAN.
- Het implementeren van VLAN's vermindert de beveiligingsrisico's, omdat het aantal hosts dat is verbonden met het broadcastdomein afneemt.
- Dit wordt uitgevoerd door een afzonderlijk virtueel LAN te configureren voor alleen de hosts die gevoelige informatie hebben.
- Het heeft een flexibel netwerkmodel dat gebruikers groepeert op basis van hun afdelingen in plaats van op netwerklocatie.
- Het wijzigen van hosts/gebruikers op een VLAN is relatief eenvoudig. Het heeft alleen een nieuwe configuratie op poortniveau nodig.
- Het kan de netwerkcongestie verminderen door het verkeer te delen, aangezien een individueel VLAN functioneert als een apart LAN.
- Op elke poort kan een werkstation met volledige bandbreedte worden gebruikt.
- Terminalherallocaties worden eenvoudig.
- Een VLAN kan meerdere switches omvatten.
- De trunkverbinding kan verkeer voor meerdere LAN's transporteren.
Typen VLAN's
Hieronder vindt u de belangrijkste typen VLAN's:
Poortgebaseerd VLAN
Poortgebaseerde VLAN's groeperen een virtueel lokaal netwerk op basis van poorten. In dit type virtueel LAN kan een switchpoort handmatig worden geconfigureerd als lid van een VLAN.
Apparaten die op deze poort zijn aangesloten, behoren tot hetzelfde broadcastdomein, omdat alle andere poorten met een vergelijkbaar VLAN-nummer zijn geconfigureerd.
De uitdaging bij dit type netwerk is om te weten welke poorten geschikt zijn voor elk VLAN. Het VLAN-lidmaatschap kan niet alleen worden afgeleid uit de fysieke poort van een switch. Je kunt dit achterhalen door de configuratiegegevens te controleren.
Protocolgebaseerd VLAN
Dit type VLAN verwerkt verkeer op basis van een protocol dat kan worden gebruikt om filtercriteria te definiรซren voor tags, dit zijn niet-gecodeerde pakketten.
In dit virtuele lokale netwerk (VLAN) wordt het layer-3-protocol via het frame meegestuurd om het VLAN-lidmaatschap te bepalen. Het werkt in omgevingen met meerdere protocollen. Deze methode is niet praktisch in een overwegend IP-gebaseerd netwerk.
MAC-gebaseerd VLAN
Met MAC-gebaseerde VLAN's kunnen inkomende pakketten zonder tag worden toegewezen aan een virtueel LAN, waardoor het verkeer wordt geclassificeerd op basis van het bronadres van het pakket. U definieert een MAC-adres-naar-VLAN-mapping.ping door de kaart te configurerenping vermelding in de MAC-naar-VLAN-tabel.
Deze vermelding wordt gespecificeerd met behulp van de bron. MAC-adres en de juiste VLAN-ID. De configuraties van deze tabellen worden gedeeld door alle apparaatpoorten.
Verschil tussen LAN en VLAN
Hier is een belangrijk verschil tussen LAN en VLAN:
| LAN | VLAN |
|---|---|
| Een LAN kan worden gedefinieerd als een groep computers en randapparatuur die binnen een beperkt gebied met elkaar verbonden zijn. | Een VLAN kan worden gedefinieerd als een aangepast netwerk dat is samengesteld uit een of meer lokale netwerken. |
| De volledige naam van LAN is Local Area Network. | De volledige vorm van VLAN is Virtual Local Area Network. |
| De latentie van LAN is hoog. | De latentie van VLAN is minder. |
| De kosten van LAN zijn hoog. | De kosten van een VLAN zijn lager. |
| In LAN wordt het netwerkpakket aan elk apparaat geadverteerd. | In VLAN wordt het netwerkpakket alleen naar een specifiek broadcastdomein verzonden. |
| Het maakt gebruik van een ring en FDDI (Fiber Distributed Data Interface) als protocol. | Het maakt gebruik van ISL en VTP als protocol. |
Voordelen van VLAN
Dit zijn de belangrijke voor- en voordelen van VLAN:
- Het lost een uitzendprobleem op.
- VLAN verkleint de omvang van broadcastdomeinen.
- Met VLAN kunt u een extra beveiligingslaag toevoegen.
- Het kan apparaatbeheer eenvoudig en gemakkelijker maken.
- Je kunt een logische groep makenping apparaten sorteren op functie in plaats van locatie.
- Hiermee kunt u groepen logisch verbonden apparaten maken die zich gedragen alsof ze zich op hun eigen netwerk bevinden.
- U kunt netwerken logisch segmenteren op basis van afdelingen, projectteams of functies.
- Met VLAN's kunt u uw netwerk geografisch structureren om de groei van uw bedrijf te ondersteunen.
- Hogere prestaties en verminderde latentie.
- Gebruikers kunnen werken aan gevoelige informatie die niet door andere gebruikers mag worden bekeken.
- VLAN verwijdert de fysieke grens.
- Het stelt u in staat uw netwerk eenvoudig te segmenteren en de netwerkbeveiliging te verbeteren.
- U kunt hosts gescheiden houden door VLAN.
- Je hebt geen extra hardware en bekabeling nodig, wat je helpt kosten te besparen.
- Het biedt operationele voordelen omdat het wijzigen van het IP-subnet van de gebruiker via software gebeurt.
- Het vermindert het aantal apparaten voor een bepaalde netwerktopologie en maakt het beheer van fysieke apparaten minder complex.
Nadelen van VLAN
Hieronder volgen de belangrijkste nadelen van VLAN:
- Een datapakket kan van het ene VLAN naar het andere lekken.
- Een geรฏnjecteerd pakket kan tot een cyberaanval leiden.
- Een bedreiging in รฉรฉn systeem kan een virus verspreiden over een heel logisch netwerk.
- Om de werklast in grote netwerken te beheersen, heeft u een extra router nodig.
- Er kunnen problemen optreden met de interoperabiliteit.
- Een VLAN kan netwerkverkeer niet doorsturen naar andere VLAN's.
Toepassing/doel van VLAN
Hier zijn de belangrijke toepassingen van VLAN:
- VLAN wordt gebruikt als u meer dan 200 apparaten op uw LAN heeft.
- Dit is handig als er veel verkeer op een LAN is.
- VLAN is ideaal wanneer een groep gebruikers meer beveiliging nodig heeft of wanneer de snelheid wordt vertraagd door veel broadcastverkeer.
- Het wordt gebruikt wanneer gebruikers zich niet op รฉรฉn uitzenddomein bevinden.
- Het kan ervoor zorgen dat รฉรฉn schakelaar zich gedraagt โโals meerdere schakelaars.
