Товари
 
Виробники
 
Новини
 
Статті

Что такое VLAN?

21.02.2013

VLAN (Virtual Local Area Network, виртуальная локальная сеть) — это функция в роутерах и коммутаторах, позволяющая на одном физическом сетевом интерфейсе (Ethernet, Wi-Fi интерфейсе) создать несколько виртуальных локальных сетей. VLAN используют для создания логической топологии сети, которая никак не зависит от физической топологии.

Примеры использования VLAN

  • Объединение в единую сеть компьютеров, подключенных к разным коммутаторам.
    Допустим, у вас есть компьютеры, которые подключены к разным свитчам, но их нужно объединить в одну сеть. Одни компьютеры мы объединим в виртуальную локальную сеть VLAN 1, а другие — в сеть VLAN 2. Благодаря функции VLAN компьютеры в каждой виртуальной сети будут работать, словно подключены к одному и тому же свитчу. Компьютеры из разных виртуальных сетей VLAN 1 и VLAN 2 будут невидимы друг для друга.

Объединение VLAN

 

  • Разделение в разные подсети компьютеров, подключенных к одному коммутатору.
    На рисунке компьютеры физически подключены к одному свитчу, но разделены в разные виртуальные сети VLAN 1 и VLAN 2. Компьютеры из разных виртуальных подсетей будут невидимы друг для друга.

Разделение VLAN

 

  • Разделение гостевой Wi-Fi сети и Wi-Fi сети предприятия.
    На рисунке к роутеру подключена физически одна Wi-Fi точка доступа. На точке созданы две виртуальные Wi-Fi точки с названиями HotSpot и Office. К HotSpot будут подключаться по Wi-Fi гостевые ноутбуки для доступа к интернету, а к Office — ноутбуки предприятия. В целях безопасности необходимо, чтобы гостевые ноутбуки не имели доступ к сети предприятия. Для этого компьютеры предприятия и виртуальная Wi-Fi точка Office объединены в виртуальную локальную сеть VLAN 1, а гостевые ноутбуки будут находиться в виртуальной сети VLAN 2. Гостевые ноутбуки из сети VLAN 2 не будут иметь доступ к сети предприятия VLAN 1.

Разеделение Wi-Fi VLAN

 

Достоинства использования VLAN

  • Гибкое разделение устройств на группы
    Как правило, одному VLAN соответствует одна подсеть. Компьютеры, находящиеся в разных VLAN, будут изолированы друг от друга. Также можно объединить в одну виртуальную сеть компьютеры, подключенные к разным коммутаторам.
  • Уменьшение широковещательного трафика в сети
    Каждый VLAN представляет отдельный широковещательный домен. Широковещательный трафик не будет транслироваться между разными VLAN. Если на разных коммутаторах настроить один и тот же VLAN, то порты разных коммутаторов будут образовывать один широковещательный домен.
  • Увеличение безопасности и управляемости сети
    В сети, разбитой на виртуальные подсети, удобно применять политики и правила безопасности для каждого VLAN. Политика будет применена к целой подсети, а не к отдельному устройству.
  • Уменьшение количества оборудования и сетевого кабеля
    Для создания новой виртуальной локальной сети не требуется покупка коммутатора и прокладка сетевого кабеля. Однако вы должны использовать более дорогие управляемые коммутаторы с поддержкой VLAN.
Друкована версія Поділіться статтею:
  • Звичайна форма
  • Facebook

Відгуки про статтю

  Оцінка: 5, Голосів: 13, Коментарів: 17

Залишити коментар
Ваше ім’я: *
Ваша пошта:  

Коментар: *
Оцiнка:  
Введіть символи: *
Поновити
 
Ибрагим 30.05.2023 15:21:33
Статья супер, только вхожу в тему сетей и она очень сильно помогла обывателю понять, как все это работает. Большая благодарность автору)
Ваня 18.04.2022 15:28:36
Одно не понятно, как в созданных VLAN'ах порты устройства распределяются?
С разными маршрутизаторами тоже непонятно. У меня по скудному опыту всегда было максимум до 10 коммутаторов\маршрутизаторов, но ПК и так были в одной сети - я про объединение в одну сеть через VLAN с двух и более маршрутизаторов.
Хотелось бы не поверхностное понимание, а глубже с примерами.
Да и вообще как их создавать (через winbox к примеру)
Вячеслав 25.10.2019 03:02:55
Спасибо за статью, использовал материал в своем докладе
Чайникович 28.03.2019 11:30:32
Полезно, но слишком чайник
Александр 18.10.2018 11:49:09
Здравствуйте, вот непонятно а как 2 разных wi-fi клиента распределяться на vlan1 и vlan2
как точка доступа поймёт что этот клиент vlan1 а другой vlan2
Если тэгирование настраивается на клиентской машине допустим в сетевых настройках wi fi адампета то что мешает скажем гостевому ноут буку с vlan2 изменить свои настройка на vlan1 и стать офисным?
Техпідтримка 23.10.2018 11:28:24
Wi-Fi точка вещает две Wi-Fi сети с разными названиями, каждая из которых привязана к своему vlan. В зависимости от того, к какой Wi-Fi сети подключен клиент, происходит распределение на vlan1 и vlan2.
Александр 24.10.2018 04:27:51
Спасибо за ответ. Действительно если точка будет вещать 2 сети тогда всё понятно и для офиса то что нужно. Я правда надеялся на какое то другое решение такое чтоб позволило мне каждому клиенту по vlan'у дать чтоб они изолированные друг от друга были, а на шлюзе было понятно что с каким вланом делать.
Роман 23.10.2020 01:23:33
Через кабель такое организовать можно. На каждом порту свича прописываете нужный vlan. Через Wi-Fi можно тоже, но сложно. Вам придется на каждом клиенте прописывать в настройках Wi-Fi адаптера нужный Вам vlan. Минут такого подхода в том, что такие ноутбуки не будут работать в других сетях, пока клиенты не удалят из настроек адаптера vlan-сеть
Влад 06.06.2017 11:08:48
Для общего представления статья - супер
Саша 28.02.2017 09:49:50
Отличные начальные понятия! Спасибо. Всё наглядно и просто.
shadowcat 02.12.2015 15:36:58
Помогло,представление появилось что такое wlan
Dovcik 22.10.2015 20:06:29
like)) s etogo u menya nacilos
Сторінки: 1, 2
Магазин
Техпідтримка
Наші партнери
   
© 2003–2024 «Компанія ТехноТрейд»
інтернет-магазин мережевого обладнання
×
×
Валюта: