Виртуалната локална мрежа е логическа подмрежа, която групира колекция от устройства от различни физически LAN. Големите бизнес компютърни мрежи често създават VLAN за повторно разделяне на мрежа за подобрено управление на трафика. Няколко вида физически мрежи поддържат виртуални локални мрежи, включително Ethernet и Wi-Fi.
С какво са полезни VLAN?
Когато са настроени правилно, виртуалните локални мрежи подобряват производителността на натоварените мрежи. VLAN могат да групират клиентски устройства, които комуникират често помежду си. Трафикът между устройства, разделени в две или повече физически мрежи, обикновено се обработва от основните рутери на мрежата. С VLAN този трафик се обработва по-ефективно от мрежови комутатори.
VLAN също носят ползи за сигурността на по-големите мрежи, като позволяват по-голям контрол върху това кои устройства имат локален достъп едно до друго. Wi-Fi мрежите за гости често се реализират чрез безжични точки за достъп, които поддържат VLAN.
Статични и динамични VLAN
Мрежовите администратори често наричат статичните VLAN мрежи базирани на портове VLAN. В статична VLAN администраторът присвоява отделни портове на мрежовия комутатор към виртуална мрежа. Без значение какво устройство се включва в този порт, то става член на тази конкретна виртуална мрежа.
При динамична конфигурация на VLAN, администраторът определя членството в мрежата според характеристиките на устройствата, а не според местоположението на порта на комутатора. Например, динамичен VLAN може да бъде дефиниран със списък от физически адреси (MAC адреси) или имена на мрежови акаунти.
VLAN маркиране и стандартни VLAN
VLAN таговете за Ethernet мрежи следват индустриалния стандарт IEEE 802.1Q. Тагът 802.1Q се състои от 32 бита (4 байта) данни, вмъкнати в заглавката на рамката на Ethernet. Първите 16 бита на това поле съдържат твърдо кодираното число 0x8100, което задейства Ethernet устройствата да разпознаят рамката като принадлежаща към 802.1Q VLAN. Последните 12 бита от това поле съдържат номера на VLAN, число между 1 и 4094.
Най-добрите практики за администриране на VLAN дефинират няколко стандартни типа виртуални мрежи:
- Native LAN: Ethernet VLAN устройствата третират всички немаркирани кадри като принадлежащи към собствената LAN по подразбиране. Родната LAN е VLAN 1, въпреки че администраторите могат да променят този номер по подразбиране.
- VLAN за управление: Поддържа отдалечени връзки от мрежови администратори. Някои мрежи използват VLAN 1 като VLAN за управление, докато други задават специален номер за тази цел (за да се избегне конфликт с друг мрежов трафик).
Настройване на VLAN
На високо ниво мрежовите администратори настройват нови VLAN, както следва:
- Изберете валиден VLAN номер.
- Изберете диапазон от частни IP адреси за устройства в тази VLAN, които да използвате.
- Конфигурирайте устройството за превключване със статични или динамични настройки. При статични конфигурации администраторът присвоява VLAN номер на всеки порт на комутатора. При динамични конфигурации администраторът присвоява списък с MAC адреси или потребителски имена на VLAN номер.
- Конфигурирайте маршрутизирането между VLAN, ако е необходимо. Конфигурирането на две или повече VLAN за комуникация помежду си изисква използването или на рутер, поддържащ VLAN, или на Layer 3 комутатор.
Използваните административни инструменти и интерфейси варират в зависимост от използваното оборудване.
Често задавани въпроси
- Каква е характеристиката на наследеното вътрешно VLAN маршрутизиране? Наследеният модел рутер на пръчка позволява множество VLAN, но всяка VLAN се нуждае от собствена Ethernet връзка.
- Защо се използва VLAN trucking? VLAN магистрала е OSI (взаимосвързаност на отворени системи) слой 2 връзка между два комутатора. VLAN каналите обикновено се използват за пренос на трафик между комутатори и други мрежови устройства.
- Какво е VLAN ID? Всяка VLAN се идентифицира с число между 0 – 4095. VLAN по подразбиране във всяка мрежа е VLAN 1. Присвоеният ID позволява на VLAN да изпращане и получаване на трафик.
- Какъв е максималният размер на рамката за Ethernet II рамки във VLAN? Ethernet рамка трябва да има размер от поне 64 байта, за да работи откриването на сблъсък. Може да има максимален размер от 1518 байта.