Ce este VLAN? Tipuri, Avantaje, Exemplu

Ce este VLAN?

VLAN este o reศ›ea personalizatฤƒ care este creatฤƒ dintr-una sau mai multe reศ›ele locale. Permite combinarea unui grup de dispozitive disponibile รฎn mai multe reศ›ele รฎntr-o singurฤƒ reศ›ea logicฤƒ. Rezultatul devine un LAN virtual care este administrat ca un LAN fizic. Forma completฤƒ a VLAN este definitฤƒ ca reศ›ea localฤƒ virtualฤƒ.

Topologia de mai jos descrie o reศ›ea avรขnd toate gazdele รฎn aceeaศ™i reศ›ea LAN virtualฤƒ:

Reศ›ea avรขnd toate gazdele รฎn acelaศ™i VLAN
reศ›ea avรขnd toate gazdele รฎn acelaศ™i VLAN

Fฤƒrฤƒ VLAN-uri, o transmisie trimisฤƒ de la o gazdฤƒ poate ajunge cu uศ™urinศ›ฤƒ la toate dispozitivele din reศ›ea. Fiecare dispozitiv va procesa cadrele primite de difuzare. Poate creศ™te supraรฎncฤƒrcarea CPU pe fiecare dispozitiv ศ™i poate reduce securitatea generalฤƒ a reศ›elei.

รŽn cazul รฎn care plasaศ›i interfeศ›ele pe ambele comutatoare รฎntr-un VLAN separat, o difuzare de la gazda A poate ajunge numai la dispozitivele disponibile รฎn interiorul aceluiaศ™i VLAN. Gazdele VLAN-urilor nici mฤƒcar nu vor ศ™ti cฤƒ comunicarea a avut loc. Acest lucru este prezentat รฎn imaginea de mai jos:

Gazda A poate ajunge numai la dispozitivele disponibile รฎn cadrul aceluiaศ™i VLAN

Gazda A poate ajunge numai la dispozitivele disponibile รฎn cadrul aceluiaศ™i VLAN

VLAN รฎn reศ›ea este o extensie virtualฤƒ a LAN. Un LAN este un grup de computere ศ™i dispozitive periferice care sunt conectate รฎntr-o zonฤƒ limitatฤƒ, cum ar fi ศ™coalฤƒ, laborator, casฤƒ ศ™i clฤƒdire de birouri. Este o reศ›ea foarte utilฤƒ pentru partajarea resurselor precum fiศ™iere, imprimante, jocuri ศ™i alte aplicaศ›ii.

Cum funcศ›ioneazฤƒ VLAN

Iatฤƒ detalii pas cu pas despre cum funcศ›ioneazฤƒ VLAN:

  • VLAN-urile din reศ›ea sunt identificate printr-un numฤƒr.
  • Un interval valid este 1-4094. Pe un comutator VLAN, atribuiศ›i porturi cu numฤƒrul VLAN corespunzฤƒtor.
  • Comutatorul permite apoi datele care trebuie trimise รฎntre diferite porturi care au acelaศ™i VLAN.
  • Deoarece aproape toate reศ›elele sunt mai mari decรขt un singur switch, ar trebui sฤƒ existe o modalitate de a trimite trafic รฎntre douฤƒ switch-uri.
  • O modalitate simplฤƒ ศ™i uศ™oarฤƒ de a face acest lucru este sฤƒ atribuiศ›i un port pe fiecare comutator de reศ›ea cu un VLAN ศ™i sฤƒ rulaศ›i un cablu รฎntre ele.

Intervalele VLAN

Iatฤƒ intervalele importante de VLAN:

Gamฤƒ Descriere
VLAN 0, 4095 VLAN rezervat, care nu poate fi vฤƒzut sau utilizat.
VLAN 1: Acesta este un VLAN implicit al comutatoarelor. Nu puteศ›i ศ™terge sau edita acest VLAN, dar poate fi utilizat.
VLAN 2-1001: Este un interval VLAN normal. รŽl puteศ›i crea, edita ศ™i ศ™terge.
VLAN 1002-1005: Aceste intervale sunt valorile implicite CISCO pentru token rings ศ™i FDDI. Nu puteศ›i ศ™terge acest VLAN.
VLAN 1006-4094: Este o gamฤƒ extinsฤƒ de VLAN-uri.

Exemplu de VLAN

รŽn exemplul de mai jos, existฤƒ 6 gazde pe 6 switch-uri avรขnd VLAN-uri diferite. Aveศ›i nevoie de 6 porturi pentru a conecta comutatoarele รฎmpreunฤƒ. รŽnseamnฤƒ, dacฤƒ aveศ›i 24 de VLAN-uri diferite, veศ›i avea doar 24 de gazde pe 45 de switch-uri de porturi.

Exemplu de VLAN

Exemplu de VLAN

Caracteristicile VLAN-ului

Iatฤƒ care sunt caracteristicile importante ale VLAN-ului:

  • Reศ›elele LAN virtuale oferฤƒ structurฤƒ pentru realizarea de grupuri de dispozitive, chiar dacฤƒ reศ›elele lor sunt diferite.
  • Mฤƒreศ™te domeniile de difuzare posibile รฎntr-o LAN.
  • Implementarea VLAN-urilor reduce riscurile de securitate pe mฤƒsurฤƒ ce numฤƒrul de gazde care sunt conectate la domeniul de difuzare scade.
  • Acest lucru se realizeazฤƒ prin configurarea unei reศ›ele LAN virtuale separate numai pentru gazdele care au informaศ›ii sensibile.
  • Are un model de reศ›ea flexibil care grupeazฤƒ utilizatorii รฎn funcศ›ie de departamentele lor, รฎn loc de locaศ›ia รฎn reศ›ea.
  • Schimbarea gazdelor/utilizatorilor pe un VLAN este relativ uศ™oarฤƒ. Are nevoie doar de o nouฤƒ configuraศ›ie la nivel de port.
  • Poate reduce congestia prin partajarea traficului, deoarece VLAN-ul individual funcศ›ioneazฤƒ ca un LAN separat.
  • O staศ›ie de lucru poate fi utilizatฤƒ cu lฤƒศ›ime de bandฤƒ completฤƒ la fiecare port.
  • Realocฤƒrile terminalelor devin uศ™oare.
  • Un VLAN poate acoperi mai multe switch-uri.
  • Legฤƒtura trunchiului poate transporta trafic pentru mai multe reศ›ele LAN.

Tipuri de VLAN-uri

Iatฤƒ care sunt tipurile importante de VLAN-uri

Tipuri de VLAN

Tipuri de VLAN

VLAN bazat pe porturi

VLAN-urile bazate pe porturi grupeazฤƒ reศ›eaua localฤƒ virtualฤƒ dupฤƒ port. รŽn acest tip de LAN virtual, un port de comutare poate fi configurat manual pentru un membru al VLAN.

Dispozitivele care sunt conectate la acest port vor aparศ›ine aceluiaศ™i domeniu de difuzare, deoarece toate celelalte porturi sunt configurate cu un numฤƒr VLAN similar.

Provocarea acestui tip de reศ›ea este de a ศ™ti ce porturi sunt potrivite pentru fiecare VLAN. Apartenenศ›a la VLAN nu poate fi cunoscutฤƒ doar privind portul fizic al unui switch. O puteศ›i determina verificรขnd informaศ›iile de configurare.

VLAN bazat pe protocol

Acest tip de VLAN proceseazฤƒ traficul pe baza unui protocol care poate fi utilizat pentru a defini criteriile de filtrare pentru etichete, care sunt pachete neetichetate.

รŽn aceastฤƒ reศ›ea localฤƒ virtualฤƒ, protocolul de nivel 3 este transportat de cadru pentru a determina apartenenศ›a la VLAN. Funcศ›ioneazฤƒ รฎn medii multi-protocol. Aceastฤƒ metodฤƒ nu este practicฤƒ รฎntr-o reศ›ea bazatฤƒ predominant pe IP.

VLAN bazat pe MAC

VLAN-ul bazat pe MAC permite ca pachetele neetichetate primite sฤƒ fie atribuite unei reศ›ele locale virtuale ศ™i, prin urmare, sฤƒ clasifice traficul รฎn funcศ›ie de adresa sursฤƒ a pachetului. Definiศ›i o hartฤƒ a adresei Mac la VLAN.ping prin configurarea hฤƒrศ›iiping intrarea din MAC รฎn tabela VLAN.

Aceastฤƒ intrare este specificatฤƒ folosind sursa Adresa mac ID-ul VLAN adecvat. Configuraศ›iile tabelelor sunt partajate รฎntre toate porturile dispozitivului.

Diferenศ›a dintre LAN ศ™i VLAN

Iatฤƒ o diferenศ›ฤƒ importantฤƒ รฎntre LAN ศ™i VLAN:

LAN VLAN
LAN poate fi definit ca un grup de computere ศ™i dispozitive periferice care sunt conectate รฎntr-o zonฤƒ limitatฤƒ. Un VLAN poate fi definit ca o reศ›ea personalizatฤƒ care este creatฤƒ dintr-una sau mai multe reศ›ele locale.
Forma completฤƒ a LAN este reศ›eaua localฤƒ Forma completฤƒ de VLAN este Virtual Local Area Network.
Latenศ›a LAN este mare. Latenศ›a VLAN-ului este mai micฤƒ.
Costul LAN este mare. Costul unui VLAN este mai mic.
รŽn LAN, pachetul de reศ›ea este anunศ›at pentru fiecare dispozitiv. รŽn VLAN, pachetul de reศ›ea este trimis doar unui anumit domeniu de difuzare.
Utilizeazฤƒ un inel, iar FDDI (Fiber Distributed Data Interface) este un protocol. Utilizeazฤƒ ISP ศ™i VTP ca protocol.

Avantajele VLAN-ului

Iatฤƒ avantajele/beneficiile importante ale VLAN-ului:

  • Rezolvฤƒ o problemฤƒ de difuzare.
  • VLAN reduce dimensiunea domeniilor de difuzare.
  • VLAN vฤƒ permite sฤƒ adฤƒugaศ›i un nivel suplimentar de securitate.
  • Poate face gestionarea dispozitivelor simplฤƒ ศ™i uศ™oarฤƒ.
  • Poศ›i face un grup logicping dispozitivelor รฎn funcศ›ie de funcศ›ie, mai degrabฤƒ decรขt de locaศ›ie.
  • Vฤƒ permite sฤƒ creaศ›i grupuri de dispozitive conectate logic care se comportฤƒ ca ศ™i cum ar fi รฎn propria lor reศ›ea.
  • Puteศ›i segmenta logic reศ›elele รฎn funcศ›ie de departamente, echipe de proiect sau funcศ›ii.
  • VLAN vฤƒ ajutฤƒ sฤƒ vฤƒ structuraศ›i geografic reศ›eaua pentru a sprijini companiile รฎn creศ™tere.
  • Performanศ›ฤƒ mai mare ศ™i latenศ›ฤƒ redusฤƒ.
  • VLAN-urile oferฤƒ performanศ›e crescute.
  • Utilizatorii pot lucra la informaศ›ii sensibile care nu trebuie sฤƒ fie vizualizate de alศ›i utilizatori.
  • VLAN-ul eliminฤƒ graniศ›a fizicฤƒ.
  • Vฤƒ permite sฤƒ vฤƒ segmentaศ›i cu uศ™urinศ›ฤƒ reศ›eaua.
  • Vฤƒ ajutฤƒ sฤƒ sporiศ›i securitatea reศ›elei.
  • Puteศ›i pฤƒstra gazdele separate prin VLAN.
  • Nu aveศ›i nevoie de hardware ศ™i cablare suplimentarฤƒ, ceea ce vฤƒ ajutฤƒ sฤƒ economisiศ›i costuri.
  • Are avantaje operaศ›ionale datoritฤƒ modificฤƒrii subreศ›elei IP a utilizatorului รฎn software.
  • Reduce numฤƒrul de dispozitive pentru o anumitฤƒ topologie de reศ›ea.
  • VLAN face gestionarea dispozitivelor fizice mai puศ›in complexฤƒ.

Dezavantajele VLAN-ului

Iatฤƒ principalele dezavantaje/dezavantaje ale VLAN-ului:

  • Un pachet se poate scurge de la un VLAN la altul.
  • Un pachet injectat poate duce la un atac cibernetic.
  • Ameninศ›area รฎntr-un singur sistem poate rฤƒspรขndi un virus printr-o รฎntreagฤƒ reศ›ea logicฤƒ.
  • Aveศ›i nevoie de un router suplimentar pentru a controla sarcina de lucru รฎn reศ›elele mari.
  • Vฤƒ puteศ›i confrunta cu probleme de interoperabilitate.
  • Un VLAN nu poate redirecศ›iona traficul de reศ›ea cฤƒtre alte VLAN-uri.

Aplicaศ›ia/Scopul VLAN-ului

Iatฤƒ care sunt utilizฤƒrile importante ale VLAN-ului:

  • VLAN este utilizat atunci cรขnd aveศ›i peste 200 de dispozitive pe LAN.
  • Este util atunci cรขnd aveศ›i mult trafic pe o reศ›ea LAN.
  • VLAN este ideal atunci cรขnd un grup de utilizatori au nevoie de mai multฤƒ securitate sau sunt รฎncetiniศ›i de multe transmisii.
  • Este utilizat atunci cรขnd utilizatorii nu se aflฤƒ pe un domeniu de difuzare.
  • Faceศ›i un singur comutator รฎn mai multe comutatoare.

Rezumat

  • VLAN este definit ca o reศ›ea personalizatฤƒ care este creatฤƒ dintr-una sau mai multe reศ›ele locale.
  • VLAN-urile รฎn reศ›ea sunt identificate printr-un numฤƒr.
  • Un interval valid este 1-4094. Pe un comutator VLAN, atribuiศ›i porturi cu numฤƒrul VLAN corespunzฤƒtor.
  • Reศ›elele LAN virtuale oferฤƒ structurฤƒ pentru realizarea de grupuri de dispozitive, chiar dacฤƒ reศ›elele lor sunt diferite.
  • Principala diferenศ›ฤƒ dintre LAN ศ™i VLAN este cฤƒ รฎn LAN, pachetul de reศ›ea este anunศ›at fiecฤƒrui dispozitiv, รฎn timp ce รฎn VLAN, pachetul de reศ›ea este trimis doar cฤƒtre un anumit domeniu de difuzare.
  • Avantajul principal al VLAN este cฤƒ reduce dimensiunea domeniilor de difuzare.
  • Dezavantajul VLAN-ului este cฤƒ un pachet injectat poate duce la un atac cibernetic.
  • VLAN este utilizat atunci cรขnd aveศ›i peste 200 de dispozitive pe LAN.

Rezumaศ›i aceastฤƒ postare cu: