Що таке VLAN? Типи, переваги, приклад
⚡ Розумний підсумок
VLAN, або віртуальна локальна мережа, — це спеціальна мережа, побудована з однієї або кількох локальних мереж, яка об’єднує пристрої в єдину логічну мережу. У цьому ресурсі пояснюється, як працюють VLAN, їхні діапазони, типи, переваги, недоліки та практичне застосування.
Що таке VLAN?
VLAN — це користувацька мережа, створена з однієї або кількох локальних мереж. Вона дозволяє об’єднати групу пристроїв, доступних у кількох мережах, в одну логічну мережу. Результатом стає віртуальна локальна мережа (ВЛМ), яка адмініструється як фізична локальна мережа. Повна форма VLAN визначається як віртуальна локальна мережа (ВЛМ).
Наведена нижче топологія зображує мережу з усіма хостами в одній віртуальній локальній мережі:

Без віртуальних локальних мереж (VLAN) широкомовні повідомлення, надіслані з хоста, можуть легко досягти всіх мережевих пристроїв. Кожен пристрій оброблятиме отримані широкомовні кадри. Це може збільшити навантаження на процесор кожного пристрою та знизити загальну безпеку мережі.
Якщо розмістити інтерфейси на обох комутаторах в окремих VLAN, широкомовне розсилання від хоста A зможе досягти лише пристроїв, доступних всередині тієї ж VLAN. Хости інших VLAN навіть не знатимуть, що відбулося спілкування. Це показано на малюнку нижче:
VLAN у мережах – це віртуальне розширення локальної мережі (LAN). Локальна мережа (LAN) – це група комп’ютерів та периферійних пристроїв, підключених в обмеженій зоні, такій як школа, лабораторія, будинок або офісна будівля. Це широко корисна мережа для спільного використання ресурсів, таких як файли, принтери, ігри та інші програми.
Як працює VLAN
Ось покрокова інструкція з роботи VLAN:
- VLAN у мережі позначаються номером.
- Дійсний діапазон – від 1 до 4094. На комутаторі VLAN портам призначаються відповідні номери VLAN.
- Потім комутатор дозволяє передачу даних між різними портами, що мають одну й ту саму VLAN.
- Оскільки майже всі мережі більші за один комутатор, має бути спосіб пересилати трафік між двома комутаторами.
- Один простий і легкий спосіб зробити це — призначити порт на кожному мережевому комутаторі з VLAN і прокласти між ними кабель.
Діапазони VLAN
Ось важливі діапазони VLAN:
| Діапазон | Опис |
|---|---|
| VLAN 0, 4095 | Зарезервована VLAN, яку неможливо побачити або використати. |
| VLAN 1 | Це VLAN комутаторів за замовчуванням. Ви не можете видалити або редагувати цю VLAN, але її можна використовувати. |
| VLAN 2-1001 | Це звичайний діапазон VLAN. Ви можете створювати, редагувати та видаляти його. |
| VLAN 1002-1005 | Ці діапазони є стандартними значеннями CISCO для Token Ring і FDDI. Ви не можете видалити цю VLAN. |
| VLAN 1006-4094 | Це розширений діапазон VLAN. |
Приклад VLAN
У наведеному нижче прикладі показано 6 хостів на 6 комутаторах з різними VLAN. Вам потрібно 6 портів для з'єднання комутаторів між собою. Це означає, що якщо у вас є 24 різні VLAN, у вас буде лише 24 хости на 45-портових комутаторах.
Характеристики VLAN
Ось важливі характеристики VLAN:
- Віртуальні локальні мережі пропонують структуру для створення груп пристроїв, навіть якщо їхні мережі різні.
- Це збільшує кількість можливих доменів розсилки в локальній мережі.
- Впровадження VLAN знижує ризики безпеки, оскільки зменшується кількість хостів, підключених до широкомовного домену.
- Це виконується шляхом налаштування окремої віртуальної локальної мережі лише для хостів, які мають конфіденційну інформацію.
- Він має гнучку мережеву модель, яка групує користувачів залежно від їхніх відділів замість розташування в мережі.
- Змінити хостів/користувачів у VLAN порівняно легко. Просто потрібна нова конфігурація на рівні порту.
- Це може зменшити перевантаження шляхом розподілу трафіку, оскільки окрема VLAN працює як окрема локальна мережа.
- Робочу станцію можна використовувати з повною пропускною здатністю на кожному порту.
- Перерозподіл терміналів стає легким.
- VLAN може охоплювати кілька комутаторів.
- Магістральне з'єднання може передавати трафік для кількох локальних мереж.
Типи VLAN
Ось важливі типи VLAN:
VLAN на основі портів
Віртуальні локальні мережі (VLAN) на основі портів групують віртуальну локальну мережу за портом. У цьому типі віртуальної локальної мережі порт комутатора можна налаштувати вручну як члена VLAN.
Пристрої, підключені до цього порту, належатимуть до одного й того ж широкомовного домену, оскільки всі інші порти налаштовані з подібним номером VLAN.
Проблема цього типу мережі полягає в тому, щоб знати, які порти підходять для кожної VLAN. Приналежність до VLAN неможливо визначити, просто подивившись на фізичний порт комутатора. Ви можете визначити її, перевіривши інформацію про конфігурацію.
VLAN на основі протоколу
Цей тип VLAN обробляє трафік на основі протоколу, який можна використовувати для визначення критеріїв фільтрації для тегів, які є немаркованими пакетами.
У цій віртуальній локальній мережі протокол третього рівня передається кадром для визначення приналежності до VLAN. Він працює в середовищах з кількома протоколами. Цей метод непрактичний у мережі, що переважно базується на IP.
VLAN на основі MAC
Віртуальна локальна мережа (VLAN) на основі MAC-адрес дозволяє призначати вхідні нетеговані пакети віртуальній локальній мережі та, таким чином, класифікувати трафік залежно від адреси джерела пакетів. Ви визначаєте карту MAC-адреси для VLAN.ping налаштувавши картуping запис у таблиці MAC-до-VLAN.
Цей запис визначається за допомогою джерела MAC-адреса та відповідний ідентифікатор VLAN. Конфігурації цих таблиць є спільними для всіх портів пристрою.
Різниця між LAN і VLAN
Ось важлива відмінність між LAN і VLAN:
| ЛВС | VLAN |
|---|---|
| Локальну мережу можна визначити як групу комп'ютерів та периферійних пристроїв, підключених в обмеженій області. | VLAN можна визначити як користувацьку мережу, створену з однієї або кількох локальних мереж. |
| Повна форма LAN - це локальна мережа. | Повною формою VLAN є віртуальна локальна мережа. |
| Затримка локальної мережі висока. | Затримка VLAN менша. |
| Вартість локальної мережі висока. | Вартість VLAN менша. |
| У локальній мережі мережевий пакет рекламується на кожному пристрої. | У VLAN мережевий пакет надсилається лише в певний широкомовний домен. |
| Він використовує кільце та FDDI (Fiber Distributed Data Interface) як протокол. | Він використовує ISL та VTP як протокол. |
Переваги VLAN
Ось важливі плюси/переваги VLAN:
- Це вирішує проблему трансляції.
- VLAN зменшує розмір широкомовних доменів.
- VLAN дозволяє додати додатковий рівень безпеки.
- Це може зробити керування пристроєм простим і легшим.
- Ви можете створити логічну групуping пристроїв за функцією, а не за розташуванням.
- Це дозволяє створювати групи логічно підключених пристроїв, які діють так, ніби вони перебувають у власній мережі.
- Ви можете логічно сегментувати мережі на основі відділів, проектних груп або функцій.
- VLAN допомагає вам географічно структурувати вашу мережу для підтримки компаній, що розвиваються.
- Вища продуктивність і менша затримка.
- Користувачі можуть працювати з конфіденційною інформацією, яку не мають переглядати інші користувачі.
- VLAN усуває фізичну межу.
- Це дозволяє легко сегментувати вашу мережу та підвищити її безпеку.
- Ви можете тримати хости розділеними VLAN.
- Вам не потрібне додаткове обладнання та кабелі, що допомагає заощадити кошти.
- Це має експлуатаційні переваги, оскільки зміна IP-підмережі користувача здійснюється програмно.
- Це зменшує кількість пристроїв для певної топології мережі та спрощує керування фізичними пристроями.
Недоліки VLAN
Ось важливі недоліки/мінуси VLAN:
- Пакет може просочуватися з однієї VLAN до іншої.
- Введений пакет може призвести до кібератаки.
- Загроза в одній системі може поширити вірус по всій логічній мережі.
- Вам потрібен додатковий маршрутизатор для контролю робочого навантаження у великих мережах.
- Ви можете зіткнутися з проблемами взаємодії.
- VLAN не може пересилати мережевий трафік до інших VLAN.
Застосування/призначення VLAN
Ось важливі способи використання VLAN:
- VLAN використовується, коли у вашій локальній мережі є понад 200 пристроїв.
- Це корисно, коли у вас багато трафіку в локальній мережі.
- VLAN ідеально підходить, коли групі користувачів потрібен більший захист або їхня робота сповільнюється великою кількістю широкомовних розсилок.
- Він використовується, коли користувачі не знаходяться в одному широкомовному домені.
- Це може змусити один перемикач працювати як кілька перемикачів.

