Помилка
Помилка
Помилка
Підписка оформлена
Заявка успішно відправлена
Помилка
Повідомлення відправлено
Помилка
За Вашою адресою є покриття «Макснет»
Заявка успішно відправлена
Покриття відсутнє
Помилка
Відгук успішно відправлено
Помилка
Відгук успішно відправлено
Помилка
Запит успішно відправлено
Помилка
Резюме успішно відправлено
Заявку на перенесення домену успішно відправлено
Помилка
19.03.2025
Iнтернет
572
Якщо вас цікавить питання, як покращити продуктивність своєї мережі та підвищити її безпеку, ви вже могли чути про VLAN — локальну мережу, яка з’єднує географічно розподілені пристрої між собою. У цій статті ми хочемо більш детально познайомити вас з VLAN і пояснити, чим вона може бути корисною для вашого бізнесу.
VLAN: що це та як працює?
Часом VLAN (Virtual Local Area Network) плутають із VPN (Virtual Private Network). Проте це різні технології, хоч обидві вони і спрямовані на підвищення безпеки в мережі та забезпечення певного контролю за трафіком.
VPN — це сервіс, який забезпечує підключення користувачів до віддаленої мережі через Інтернет. Тоді як VLAN — це віртуальна локальна мережа, яка створена всередині фізичної інфраструктури, та яка ніяк не залежить від фізичної топології та може логічно з’єднувати географічно розподілені пристрої між собою. Пристрої в одній VLAN можуть спілкуватися один з одним без необхідності використання маршрутизатора, що робить таку мережу дуже ефективною та простою в керуванні.
VLAN створюється за допомогою керованих або smart-комутаторів, портам яких призначаються ідентифікатори VLAN, до яких він належить. Зазвичай один фізичний комутатор може мати кілька налаштованих мереж VLAN. На порту комутатора дані від пристрою маркуються спеціальним ідентифікатором, який називається тегом. Тег визначає, до якої VLAN дані повинні бути надіслані. Після того, як комутатор переглянув тег, він пересилає дані на пристрої в цій VLAN.
Типи VLAN
Залежно від способу створення, в комп’ютерних мережах можуть використовуватися різні типи VLAN:
Порти комутатора у VLAN бувають двох типів:
Міжвланова маршрутизація
А що нам робити, коли потрібно потрапити з однієї VLAN до іншої? Ставимо маршрутизатор. Маршрутизатор чи роутер — це пристрій, який вміє виконувати маршрутизацію трафіку, тобто пошук оптимального шляху доставки його одержувачу. Маршрутизація між VLAN називається міжвлановою маршрутизацією (InterVLAN Routing), але, по суті, вона нічим не відрізняється від звичайної маршрутизації між IP-підмережами. Для забезпечення зв'язку між VLAN додається маршрутизатор. Як правило, до нього від одного з комутаторів йде магістральний канал (транк), що містить всі необхідні VLAN, і ця схема називається “роутер на паличці” (льодяник, Router-on-a-Stick).
Говорячи про міжланову маршрутизацію, не можна залишити поза увагою такі пристрої, як L3 комутатори. Ці пристрої містять деякі функції маршрутизації, але, на відміну від маршрутизаторів, ці функції суттєво обмежені та реалізовані апаратно. Цим досягається вища швидкість, але пропадає гнучкість застосування. Як правило, такі комутатори пропонують лише функції маршрутизації, не підтримують технологію заміни адрес та не мають брандмауера. Але вони дозволяють швидко та ефективно здійснювати маршрутизацію між внутрішніми сегментами мережі, зокрема між VLAN.
Використання віртуальних LAN дає низку переваг:
Коли рекомендується застосовувати
Віртуальні LAN будуть корисними у низці ситуацій. По-перше, таку форму побудови можна використовувати для сегментації великої мережі зі значною кількістю пристроїв на дрібні частини. Це спростить керування та допоможе швидко виявляти неполадки. Підмережі VLAN також підвищують безпеку загальної системи, ізолюючи трафік.
По-друге, це зручний спосіб організації тимчасової мережі для заходів чи короткострокових проектів. Нарешті, якщо пристрої з будь-яких причин повинні бути в різних підмережах, не потрібно прибирати їх із загальної фізичної системи.
Можливі сценарії використання VLAN
Ось кілька сценаріїв використання VLAN:
Зазвичай голосовому та відеотрафіку надається пріоритет у мережі, тому голоси та відео передаються плавно, без затримок. Трафік даних, відокремлений у власну VLAN, не заважає трафіку в реальному часі.
Як підключити VLAN
На практиці розповсюджені два способи підключення VLAN:
1. На базі власної мережі одного провайдера
Уявімо, що є компанія з центральним офісом в одному з міст України та філіями по всій Україні. І перед нею постає завдання об'єднати всі свої представництва — наприклад, магазини з термінальним обладнанням та головний офіс (або дата-центр) із сервером — в єдину локальну мережу без складної маршрутизації. Але один оператор зв'язку не може це зробити, оскільки не представлений в усіх містах, де вони розташовані.
У такому разі компанія може звернутися із запитом підключити до Інтернету центральний офіс компанії (або дата-центр) із сервером до одного з операторів зв’язку. Але якщо цей оператор не має розгалуженої мережі по всій Україні, за підключенням транспортної мережі до приміщення замовника він звертається до іншого оператора, з яким має точки обміну інтернет-трафіком. І в цій роли готова виступити наша компанія, яка підключає мережу обраним вами способом і налаштовує VLAN без підключення безпосередньо послуги Інтернет.
Також у наших силах підключити VLAN шляхом прямого взаємоз'єднання, що є кращим та більш стабільним варіантом. З нашого боку ми налаштовуємо прямий зв'язок між обладнанням абонента (кінцевого магазину) та точкою обміну даними з оператором. Останній так само налаштовує другу фазу мережі — від точки обміну трафіком до кінцевого обладнання замовника, тобто центрального офісу (або дата-центру). Таким чином, кожен магазин підключається на локальну мережу, але не має прямого доступу до Інтернету. Інтернет-доступ налаштовується вже на сервері за допомогою маршрутизації таким чином, щоб обмін даними відбувався лише між сервером та магазином (наприклад, з доступом лише до даних бухгалтерії, або документообігу, або внутрішнього сховища тощо).
2. Із залученням мережі стороннього провайдера
За такого способу підключення VLAN, розташовані по всій Україні представництва підключають до мережі Інтернет будь-якого провайдера, і маршрутизація здійснюється вже зворотним чином. В цьому разі Інтернет потрібен компанії лише для забезпечення прямого зв'язку між роутером та головним сервером, на якому знаходиться вся інформація та система обслуговування всієї мережі. А на локальних комп’ютерах операторів мережі (наприклад, такими виступають мережеві відділення компанії “Нова Пошта”) Інтернет буде відсутній — там буде лише доступ до сервера.
Резюме
Отже, можемо зробити висновок, що VLAN — це необхідний у сучасному середовищі інструмент, який дозволяє об’єднати різні мережі в одну простим способом. І Макснет є одним з тих операторів, фахівці якого за вашим запитом готові налаштувати VLAN для вашого бізнесу по всій Україні. Якщо ви бажаєте скористатися цією технологією на практиці, заповніть форму на сайті — і наш спеціаліст зв'яжеться з вами для уточнення деталей.
Оцінити
5.0
Поділитися
Коментарі
0
Еще комментарии