Powrót do listy

Sieci VLAN: Wirtualne sieci lokalne, trunking i izolacja ruchu w warstwie 2

Tradycyjne sieci lokalne (LAN) oparte na fizycznych przełącznikach mają poważne ograniczenia: cała infrastruktura tworzy jedną wspólną domenę rozgłoszeniową (broadcast domain), co przy dużej liczbie urządzeń prowadzi do przeciążenia pasma oraz stwarza zagrożenia dla bezpieczeństwa. Rozwiązaniem tego problemu jest technologia VLAN (Virtual Local Area Network). W ramach przedmiotu LSK (Lokalne Sieci Komputerowe) przyszły technik musi doskonale rozumieć koncepcję wirtualnych sieci, zasady tagowania ramek oraz konfigurację portów dostępowych i trunkowych.

1. Istota i cele stosowania technologii VLAN

VLAN pozwala na logiczny podział pojedynczego fizycznego przełącznika (lub grupy przełączników) na wiele niezależnych sieci wirtualnych:

2. Typy portów przełącznika w sieciach VLAN

Aby ruch między różnymi sieciami wirtualnymi mógł być prawidłowo przesyłany w obrębie infrastruktury przełączników, stosuje się dwa główne rodzaje portów:

3. Routing między sieciami VLAN (Inter-VLAN Routing)

Ponieważ urządzenia z różnych VLAN-ów są odizolowane w warstwie 2, do umożliwienia im komunikacji między sobą niezbędne jest zastosowanie urządzenia warstwy 3 (routera lub przełącznika L3):

Strategia technika

Projektując architekturę nowoczesnej sieci LAN, bezwzględnie rezygnuj z pozostawiania wszystkich portów w domyślnym VLAN-ie 1 (poza natywnymi celami zarządzania). Wszystkie porty nieużywane należy wyłączyć (shutdown) i przypisać do specjalnego, odizolowanego VLAN-u "śmietnikowego" (Black Hole VLAN). Konfigurując łącza trunkowe między przełącznikami, zawsze pamiętaj o ręcznym wskazaniu dozwolonych VLAN-ów (Pruned VLANs), aby niepotrzebnie nie obciążać łączy ruchem z sieci wirtualnych, które nie są obsługiwane na danym przełączniku docelowym.