Ошибка
Ошибка
Ошибка
Подписка оформлена
Заявка успешно отправлена
Ошибка
Сообщение отправлено
Ошибка
По Вашему адресу есть покрытие «Макснет»
Заявка успешно отправлена
Покрытие отсутствует
Ошибка
Отзыв успешно отправлен
Ошибка
Отзыв успешно отправлен
Ошибка
Запрос успешно отправлен
Ошибка
Резюме успешно отправлено
Заявка на перенос домена успешно отправлена
Ошибка
19.03.2025
Интернет
290
Если вас интересует вопрос, как улучшить производительность своей сети и повысить ее безопасность, вы уже могли слышать о VLAN — локальной сети, которая соединяет географически распределенные устройства между собой. В этой статье мы хотим более детально познакомить вас с VLAN и объяснить, чем она может быть полезной для вашего бизнеса.
VLAN: что это и как работает?
Иногда VLAN (Virtual Local Area Network) путают с VPN (Virtual Private Network). Однако это разные технологии, хоть обе они и направлены на повышение безопасности в сети и обеспечение определенного контроля за трафиком.
VPN — это сервис, который обеспечивает подключение пользователей к удаленной сети через Интернет. Тогда как VLAN — это виртуальная локальная сеть, созданная внутри физической инфраструктуры, и которая никак не зависит от физической топологии и может логически соединять географически распределенные устройства между собой. Устройства в одной VLAN могут общаться друг с другом без необходимости использования маршрутизатора, что делает такую сеть очень эффективной и простой в управлении.
VLAN создается с помощью управляемых или smart-коммутаторов, портам которых назначаются идентификаторы VLAN, к которым он принадлежит. Обычно один физический коммутатор может иметь несколько настроенных сетей VLAN. На порту коммутатора данные от устройства маркируются специальным идентификатором, который называется тегом. Тег определяет, к какой VLAN данные должны быть отправлены. После того, как коммутатор просмотрел тег, он пересылает данные на устройства в этой VLAN.
Типы VLAN
В зависимости от способа создания, в компьютерных сетях могут использоваться разные типы VLAN:
Порты коммутатора во VLAN бывают двух типов:
Межвлановая маршрутизация
А что нам делать, когда нужно попасть с одной VLAN на другую? Ставим маршрутизатор. Маршрутизатор или роутер — это устройство, которое умеет выполнять маршрутизацию трафика, т.е. поиск оптимального пути доставки его получателю. Маршрутизация между VLAN называется межвлановой маршрутизацией (InterVLAN Routing), но, по сути, она ничем не отличается от обычной маршрутизации между IP-подсетями. Для обеспечения связи между VLAN добавляется маршрутизатор. Как правило, к нему от одного из коммутаторов идет магистральный канал (транк), который содержит все необходимые VLAN, и эта схема называется “роутер на палочке” (леденец, Router-on-a-Stick).
Говоря о межвлановой маршрутизации, нельзя оставить без внимания такие устройства, как L3 коммутаторы. Эти устройства содержат некоторые функции маршрутизации, но, в отличие от маршрутизаторов, эти функции существенно ограничены и реализованы аппаратно. Этим достигается более высокая скорость, но пропадает гибкость применения. Как правило, такие коммутаторы предлагают только функции маршрутизации, не поддерживают технологию подмены адресов и не имеют брандмауера. Но они позволяют быстро и эффективно осуществлять маршрутизацию между внутренними сегментами сети, в частности между VLAN.
Использование виртуальных LAN дает ряд преимуществ:
Когда рекомендуется использовать VLAN
Виртуальные LAN будут полезными в ряде ситуаций. Во-первых, такую форму построения можно использовать для сегментации крупной сети со значительным количеством устройств на мелкие части. Это упростит управление и поможет быстро обнаруживать неполадки. Подсети VLAN также повышают безопасность общей системы, изолируя трафик.
Во-вторых, это удобный способ организации временной сети для мероприятий или краткосрочных проектов. Наконец, если устройства по любым причинам должны быть в разных подсетях, не нужно убирать их из общей физической системы.
Возможные сценарии использования VLAN
Вот несколько сценариев использования VLAN:
Обычно голосовому и видеотрафику предоставляется приоритет в сети, поэтому голоса и видео передаются плавно, без задержек. Трафик данных, обособленный в собственную VLAN, не мешает трафику в реальном времени.
Как подключить VLAN
На практике распространены два способа подключения VLAN:
1. На базе собственной сети одного провайдера
Представим, что есть компания с центральным офисом в одном из городов Украины и филиалами по всей Украине. И перед ней возникает задача объединить все свои представительства — например, магазины с терминальным оборудованием и главный офис (или дата-центр) с сервером — в единую локальную сеть без сложной маршрутизации. Но один оператор связи не может это сделать, поскольку не представлен во всех городах, где они расположены.
В таком случае компания может обратиться с запросом подключить к Интернету центральный офис компании (или дата-центр) с сервером к одному из операторов связи. Но если у этого оператора нет разветвленной сети по всей Украине, за подключением транспортной сети к помещению заказчика он обращается к другому оператору, с которым имеет точки обмена интернет-трафиком. И в этой роли готова выступить наша компания, которая подключает сеть выбранным вами способом и настраивает VLAN без подключения непосредственно услуги Интернет.
Также в наших силах подключить VLAN путем прямого взаимосоединения, что является лучшим и более стабильным вариантом. С нашей стороны мы настраиваем прямую связь между оборудованием абонента (конечного магазина) и точкой обмена данными с оператором. Последний точно так же настраивает вторую фазу сети — от точки обмена трафиком до конечного оборудования заказчика, т.е. центрального офиса (или дата-центра). Таким образом, каждый магазин подключается на локальную сеть, но не имеет прямого доступа к Интернету. Интернет-доступ настраивается уже на сервере с помощью маршрутизации таким образом, чтобы обмен данными происходил только между сервером и магазином (например, с доступом только к данным бухгалтерии, либо документообороту, либо внутреннему хранилищу и т.п.).
2. С привлечением сети постороннего провайдера
При таком способе подключения VLAN, расположенные по всей Украине представительства подключают к сети Интернет любого провайдера, и маршрутизация осуществляется уже обратным образом. В этом случае Интернет нужен компании только для обеспечения прямой связи между роутером и главным сервером, на котором находится вся информация и система обслуживания всей сети. А на локальных компьютерах операторов сети (например, такими выступают сетевые отделения компании “Новая Почта”) Интернет будет отсутствовать — там будет только доступ к серверу.
Резюме
Итак, можем сделать вывод, что VLAN — это необходимый в современной среде инструмент, который позволяет объединить разные сети в одну простым способом. И Макснет является одним из тех операторов, специалисты которого по вашему запросу готовы настроить VLAN для вашего бизнеса по всей Украине. Если вы хотите воспользоваться этой технологией на практике, заполните форму на сайте — и наш специалист свяжется с вами для уточнения деталей.
Оценить
5.0
Поделиться
Комментарии
0
Еще комментарии