O que é uma LAN virtual (VLAN) e o que ela pode fazer?

Índice:

O que é uma LAN virtual (VLAN) e o que ela pode fazer?
O que é uma LAN virtual (VLAN) e o que ela pode fazer?
Anonim

Uma rede local virtual é uma sub-rede lógica que agrupa uma coleção de dispositivos de diferentes LANs físicas. As redes de computadores de grandes empresas geralmente configuram VLANs para re-particionar uma rede para melhorar o gerenciamento de tráfego. Vários tipos de redes físicas suportam LANs virtuais, incluindo Ethernet e Wi-Fi.

Para que servem as VLANs?

Quando configuradas corretamente, as LANs virtuais melhoram o desempenho de redes ocupadas. As VLANs podem agrupar dispositivos clientes que se comunicam frequentemente entre si. O tráfego entre os dispositivos divididos em duas ou mais redes físicas geralmente é tratado pelos roteadores principais de uma rede. Com uma VLAN, esse tráfego é tratado com mais eficiência pelos switches de rede.

VLANs também trazem benefícios de segurança para redes maiores, permitindo maior controle sobre quais dispositivos têm acesso local uns aos outros. As redes de convidados Wi-Fi são frequentemente implementadas usando pontos de acesso sem fio que suportam VLANs.

Image
Image

VLANs estáticas e dinâmicas

Os administradores de rede geralmente se referem a VLANs estáticas como VLANs baseadas em porta. Em uma VLAN estática, um administrador atribui portas individuais no switch de rede a uma rede virtual. Não importa qual dispositivo seja conectado a essa porta, ele se tornará membro dessa rede virtual específica.

Na configuração de VLAN dinâmica, um administrador define a associação de rede de acordo com as características dos dispositivos em vez da localização da porta do switch. Por exemplo, uma VLAN dinâmica pode ser definida com uma lista de endereços físicos (endereços MAC) ou nomes de contas de rede.

VLAN Tagging e VLANs padrão

As tags VLAN para redes Ethernet seguem o padrão industrial IEEE 802.1Q. Uma tag 802.1Q consiste em 32 bits (4 bytes) de dados inseridos no cabeçalho do quadro Ethernet. Os primeiros 16 bits deste campo contêm o número 0x8100 codificado que aciona os dispositivos Ethernet para reconhecer o quadro como pertencente a uma VLAN 802.1Q. Os últimos 12 bits deste campo contêm o número da VLAN, um número entre 1 e 4094.

As melhores práticas de administração de VLAN definem vários tipos padrão de redes virtuais:

  • Native LAN: Os dispositivos Ethernet VLAN tratam todos os quadros não marcados como pertencentes à LAN nativa por padrão. A LAN nativa é a VLAN 1, embora os administradores possam alterar esse número padrão.
  • VLAN de gerenciamento: Suporta conexões remotas de administradores de rede. Algumas redes usam a VLAN 1 como VLAN de gerenciamento, enquanto outras configuram um número especial para essa finalidade (para evitar conflito com o tráfego de outras redes).

Configurando uma VLAN

Em alto nível, os administradores de rede configuram novas VLANs da seguinte forma:

  1. Escolha um número de VLAN válido.
  2. Escolha um intervalo de endereços IP privado para os dispositivos nessa VLAN usarem.
  3. Configure o dispositivo de switch com configurações estáticas ou dinâmicas. Em configurações estáticas, o administrador atribui um número de VLAN a cada porta do switch. Em configurações dinâmicas, o administrador atribui uma lista de endereços MAC ou nomes de usuário a um número de VLAN.
  4. Configure o roteamento entre VLANs conforme necessário. A configuração de duas ou mais VLANs para se comunicarem requer o uso de um roteador com reconhecimento de VLAN ou um switch de camada 3.

As ferramentas administrativas e interfaces utilizadas variam de acordo com o equipamento envolvido.

Perguntas Frequentes

  • Qual é uma característica do roteamento entre VLANs legado? O modelo de roteador em bastão legado permite várias VLANs, mas cada VLAN precisa de seu próprio link Ethernet.
  • Por que o transporte de VLAN é usado? Um tronco de VLAN é um link de camada 2 OSI (Open Systems Interconnection) entre dois switches. Troncos VLAN são comumente usados para transportar tráfego entre switches e outros dispositivos de rede.
  • O que é um ID de VLAN? Cada VLAN é identificada por um número entre 0 – 4095. A VLAN padrão em qualquer rede é VLAN 1. O ID atribuído permite que a VLAN enviar e receber tráfego.
  • Qual é o tamanho máximo do quadro para quadros Ethernet II em uma VLAN? Um quadro Ethernet deve ter um tamanho de pelo menos 64 bytes para que a detecção de colisão funcione. Pode ter um tamanho máximo de 1.518 bytes.

Recomendado: