Co to jest VLAN?
VLAN (Virtual Local Area Network) to wirtualna sieć lokalna tworzona najczęściej na przełączniku zarządzalnym. Pozwala podzielić jedną fizyczną sieć LAN na kilka logicznych, odseparowanych sieci.
Przykład: w jednej firmie można utworzyć osobne VLAN-y dla administracji, księgowości, gości i telefonii VoIP, mimo że urządzenia są podłączone do tych samych przełączników.
Po co stosuje się VLAN-y?
VLAN-y służą do:
- separacji ruchu sieciowego,
- zwiększenia bezpieczeństwa,
- ograniczenia domen rozgłoszeniowych,
- łatwiejszego zarządzania siecią,
- wydzielania sieci dla różnych działów lub usług.
Jak można przypisać urządzenie do VLAN-u?
Przynależność do VLAN-u może być ustalana między innymi na podstawie:
- portu przełącznika — najczęstszy sposób, np. port 1 należy do VLAN 10,
- adresu MAC urządzenia,
- znacznika 802.1Q w ramce Ethernet,
- czasem także przez mechanizmy uwierzytelniania, np. 802.1X.
Nie ustala się jej na podstawie nazwy komputera w sieci lokalnej, ponieważ nazwa hosta działa na wyższym poziomie i nie jest standardowym kryterium przełączania ramek Ethernet.
Port access i trunk
W praktyce spotyka się dwa typy portów VLAN:
- access — port przypisany do jednego VLAN-u, zwykle dla komputera końcowego,
- trunk — port przenoszący ruch wielu VLAN-ów, np. między przełącznikami.
Najważniejsze na egzamin
VLAN to logiczny podział sieci LAN. Do VLAN-u można przypisać urządzenie przez port switcha, adres MAC albo tag 802.1Q, ale nie przez nazwę komputera.