Ce este VLAN? Tipuri, Avantaje, Exemplu
Ce este VLAN?
VLAN este o reศea personalizatฤ care este creatฤ dintr-una sau mai multe reศele locale. Permite combinarea unui grup de dispozitive disponibile รฎn mai multe reศele รฎntr-o singurฤ reศea logicฤ. Rezultatul devine un LAN virtual care este administrat ca un LAN fizic. Forma completฤ a VLAN este definitฤ ca reศea localฤ virtualฤ.
Topologia de mai jos descrie o reศea avรขnd toate gazdele รฎn aceeaศi reศea LAN virtualฤ:

Fฤrฤ VLAN-uri, o transmisie trimisฤ de la o gazdฤ poate ajunge cu uศurinศฤ la toate dispozitivele din reศea. Fiecare dispozitiv va procesa cadrele primite de difuzare. Poate creศte supraรฎncฤrcarea CPU pe fiecare dispozitiv ศi poate reduce securitatea generalฤ a reศelei.
รn cazul รฎn care plasaศi interfeศele pe ambele comutatoare รฎntr-un VLAN separat, o difuzare de la gazda A poate ajunge numai la dispozitivele disponibile รฎn interiorul aceluiaศi VLAN. Gazdele VLAN-urilor nici mฤcar nu vor ศti cฤ comunicarea a avut loc. Acest lucru este prezentat รฎn imaginea de mai jos:
VLAN รฎn reศea este o extensie virtualฤ a LAN. Un LAN este un grup de computere ศi dispozitive periferice care sunt conectate รฎntr-o zonฤ limitatฤ, cum ar fi ศcoalฤ, laborator, casฤ ศi clฤdire de birouri. Este o reศea foarte utilฤ pentru partajarea resurselor precum fiศiere, imprimante, jocuri ศi alte aplicaศii.
Cum funcศioneazฤ VLAN
Iatฤ detalii pas cu pas despre cum funcศioneazฤ VLAN:
- VLAN-urile din reศea sunt identificate printr-un numฤr.
- Un interval valid este 1-4094. Pe un comutator VLAN, atribuiศi porturi cu numฤrul VLAN corespunzฤtor.
- Comutatorul permite apoi datele care trebuie trimise รฎntre diferite porturi care au acelaศi VLAN.
- Deoarece aproape toate reศelele sunt mai mari decรขt un singur switch, ar trebui sฤ existe o modalitate de a trimite trafic รฎntre douฤ switch-uri.
- O modalitate simplฤ ศi uศoarฤ de a face acest lucru este sฤ atribuiศi un port pe fiecare comutator de reศea cu un VLAN ศi sฤ rulaศi un cablu รฎntre ele.
Intervalele VLAN
Iatฤ intervalele importante de VLAN:
| Gamฤ | Descriere |
|---|---|
| VLAN 0, 4095 | VLAN rezervat, care nu poate fi vฤzut sau utilizat. |
| VLAN 1: | Acesta este un VLAN implicit al comutatoarelor. Nu puteศi ศterge sau edita acest VLAN, dar poate fi utilizat. |
| VLAN 2-1001: | Este un interval VLAN normal. รl puteศi crea, edita ศi ศterge. |
| VLAN 1002-1005: | Aceste intervale sunt valorile implicite CISCO pentru token rings ศi FDDI. Nu puteศi ศterge acest VLAN. |
| VLAN 1006-4094: | Este o gamฤ extinsฤ de VLAN-uri. |
Exemplu de VLAN
รn exemplul de mai jos, existฤ 6 gazde pe 6 switch-uri avรขnd VLAN-uri diferite. Aveศi nevoie de 6 porturi pentru a conecta comutatoarele รฎmpreunฤ. รnseamnฤ, dacฤ aveศi 24 de VLAN-uri diferite, veศi avea doar 24 de gazde pe 45 de switch-uri de porturi.
Caracteristicile VLAN-ului
Iatฤ care sunt caracteristicile importante ale VLAN-ului:
- Reศelele LAN virtuale oferฤ structurฤ pentru realizarea de grupuri de dispozitive, chiar dacฤ reศelele lor sunt diferite.
- Mฤreศte domeniile de difuzare posibile รฎntr-o LAN.
- Implementarea VLAN-urilor reduce riscurile de securitate pe mฤsurฤ ce numฤrul de gazde care sunt conectate la domeniul de difuzare scade.
- Acest lucru se realizeazฤ prin configurarea unei reศele LAN virtuale separate numai pentru gazdele care au informaศii sensibile.
- Are un model de reศea flexibil care grupeazฤ utilizatorii รฎn funcศie de departamentele lor, รฎn loc de locaศia รฎn reศea.
- Schimbarea gazdelor/utilizatorilor pe un VLAN este relativ uศoarฤ. Are nevoie doar de o nouฤ configuraศie la nivel de port.
- Poate reduce congestia prin partajarea traficului, deoarece VLAN-ul individual funcศioneazฤ ca un LAN separat.
- O staศie de lucru poate fi utilizatฤ cu lฤศime de bandฤ completฤ la fiecare port.
- Realocฤrile terminalelor devin uศoare.
- Un VLAN poate acoperi mai multe switch-uri.
- Legฤtura trunchiului poate transporta trafic pentru mai multe reศele LAN.
Tipuri de VLAN-uri
Iatฤ care sunt tipurile importante de VLAN-uri
VLAN bazat pe porturi
VLAN-urile bazate pe porturi grupeazฤ reศeaua localฤ virtualฤ dupฤ port. รn acest tip de LAN virtual, un port de comutare poate fi configurat manual pentru un membru al VLAN.
Dispozitivele care sunt conectate la acest port vor aparศine aceluiaศi domeniu de difuzare, deoarece toate celelalte porturi sunt configurate cu un numฤr VLAN similar.
Provocarea acestui tip de reศea este de a ศti ce porturi sunt potrivite pentru fiecare VLAN. Apartenenศa la VLAN nu poate fi cunoscutฤ doar privind portul fizic al unui switch. O puteศi determina verificรขnd informaศiile de configurare.
VLAN bazat pe protocol
Acest tip de VLAN proceseazฤ traficul pe baza unui protocol care poate fi utilizat pentru a defini criteriile de filtrare pentru etichete, care sunt pachete neetichetate.
รn aceastฤ reศea localฤ virtualฤ, protocolul de nivel 3 este transportat de cadru pentru a determina apartenenศa la VLAN. Funcศioneazฤ รฎn medii multi-protocol. Aceastฤ metodฤ nu este practicฤ รฎntr-o reศea bazatฤ predominant pe IP.
VLAN bazat pe MAC
VLAN-ul bazat pe MAC permite ca pachetele neetichetate primite sฤ fie atribuite unei reศele locale virtuale ศi, prin urmare, sฤ clasifice traficul รฎn funcศie de adresa sursฤ a pachetului. Definiศi o hartฤ a adresei Mac la VLAN.ping prin configurarea hฤrศiiping intrarea din MAC รฎn tabela VLAN.
Aceastฤ intrare este specificatฤ folosind sursa Adresa mac ID-ul VLAN adecvat. Configuraศiile tabelelor sunt partajate รฎntre toate porturile dispozitivului.
Diferenศa dintre LAN ศi VLAN
Iatฤ o diferenศฤ importantฤ รฎntre LAN ศi VLAN:
| LAN | VLAN |
|---|---|
| LAN poate fi definit ca un grup de computere ศi dispozitive periferice care sunt conectate รฎntr-o zonฤ limitatฤ. | Un VLAN poate fi definit ca o reศea personalizatฤ care este creatฤ dintr-una sau mai multe reศele locale. |
| Forma completฤ a LAN este reศeaua localฤ | Forma completฤ de VLAN este Virtual Local Area Network. |
| Latenศa LAN este mare. | Latenศa VLAN-ului este mai micฤ. |
| Costul LAN este mare. | Costul unui VLAN este mai mic. |
| รn LAN, pachetul de reศea este anunศat pentru fiecare dispozitiv. | รn VLAN, pachetul de reศea este trimis doar unui anumit domeniu de difuzare. |
| Utilizeazฤ un inel, iar FDDI (Fiber Distributed Data Interface) este un protocol. | Utilizeazฤ ISP ศi VTP ca protocol. |
Avantajele VLAN-ului
Iatฤ avantajele/beneficiile importante ale VLAN-ului:
- Rezolvฤ o problemฤ de difuzare.
- VLAN reduce dimensiunea domeniilor de difuzare.
- VLAN vฤ permite sฤ adฤugaศi un nivel suplimentar de securitate.
- Poate face gestionarea dispozitivelor simplฤ ศi uศoarฤ.
- Poศi face un grup logicping dispozitivelor รฎn funcศie de funcศie, mai degrabฤ decรขt de locaศie.
- Vฤ permite sฤ creaศi grupuri de dispozitive conectate logic care se comportฤ ca ศi cum ar fi รฎn propria lor reศea.
- Puteศi segmenta logic reศelele รฎn funcศie de departamente, echipe de proiect sau funcศii.
- VLAN vฤ ajutฤ sฤ vฤ structuraศi geografic reศeaua pentru a sprijini companiile รฎn creศtere.
- Performanศฤ mai mare ศi latenศฤ redusฤ.
- VLAN-urile oferฤ performanศe crescute.
- Utilizatorii pot lucra la informaศii sensibile care nu trebuie sฤ fie vizualizate de alศi utilizatori.
- VLAN-ul eliminฤ graniศa fizicฤ.
- Vฤ permite sฤ vฤ segmentaศi cu uศurinศฤ reศeaua.
- Vฤ ajutฤ sฤ sporiศi securitatea reศelei.
- Puteศi pฤstra gazdele separate prin VLAN.
- Nu aveศi nevoie de hardware ศi cablare suplimentarฤ, ceea ce vฤ ajutฤ sฤ economisiศi costuri.
- Are avantaje operaศionale datoritฤ modificฤrii subreศelei IP a utilizatorului รฎn software.
- Reduce numฤrul de dispozitive pentru o anumitฤ topologie de reศea.
- VLAN face gestionarea dispozitivelor fizice mai puศin complexฤ.
Dezavantajele VLAN-ului
Iatฤ principalele dezavantaje/dezavantaje ale VLAN-ului:
- Un pachet se poate scurge de la un VLAN la altul.
- Un pachet injectat poate duce la un atac cibernetic.
- Ameninศarea รฎntr-un singur sistem poate rฤspรขndi un virus printr-o รฎntreagฤ reศea logicฤ.
- Aveศi nevoie de un router suplimentar pentru a controla sarcina de lucru รฎn reศelele mari.
- Vฤ puteศi confrunta cu probleme de interoperabilitate.
- Un VLAN nu poate redirecศiona traficul de reศea cฤtre alte VLAN-uri.
Aplicaศia/Scopul VLAN-ului
Iatฤ care sunt utilizฤrile importante ale VLAN-ului:
- VLAN este utilizat atunci cรขnd aveศi peste 200 de dispozitive pe LAN.
- Este util atunci cรขnd aveศi mult trafic pe o reศea LAN.
- VLAN este ideal atunci cรขnd un grup de utilizatori au nevoie de mai multฤ securitate sau sunt รฎncetiniศi de multe transmisii.
- Este utilizat atunci cรขnd utilizatorii nu se aflฤ pe un domeniu de difuzare.
- Faceศi un singur comutator รฎn mai multe comutatoare.
Rezumat
- VLAN este definit ca o reศea personalizatฤ care este creatฤ dintr-una sau mai multe reศele locale.
- VLAN-urile รฎn reศea sunt identificate printr-un numฤr.
- Un interval valid este 1-4094. Pe un comutator VLAN, atribuiศi porturi cu numฤrul VLAN corespunzฤtor.
- Reศelele LAN virtuale oferฤ structurฤ pentru realizarea de grupuri de dispozitive, chiar dacฤ reศelele lor sunt diferite.
- Principala diferenศฤ dintre LAN ศi VLAN este cฤ รฎn LAN, pachetul de reศea este anunศat fiecฤrui dispozitiv, รฎn timp ce รฎn VLAN, pachetul de reศea este trimis doar cฤtre un anumit domeniu de difuzare.
- Avantajul principal al VLAN este cฤ reduce dimensiunea domeniilor de difuzare.
- Dezavantajul VLAN-ului este cฤ un pachet injectat poate duce la un atac cibernetic.
- VLAN este utilizat atunci cรขnd aveศi peste 200 de dispozitive pe LAN.
