LAN significa " Local Area Network ", que é um outro tern para uma LAN virtual ( VLAN) é uma configuração de hardware de rede utilizado para tratar certos tipos de tráfego como se estivesse sendo levada por uma "rede privada". rede separada. A VLAN cria uma nova rede "virtualmente ", enquanto o transporte de tráfego daquela rede sobre outra rede existente. Técnica
Dados viaja em torno de redes em uma estrutura chamada um pacote. O pacote carrega os dados no corpo do pacote e acrescenta cabeçalhos na frente dos dados para fins administrativos . O tráfego de VLAN é identificado por marcação seus pacotes de dados . Os pacotes VLAN todos passam pelo mesmo hardware de rede, mas são tratados como se estivessem em redes separadas.
Transmissão Domínios
Um grupo de computadores ligados entre si em um rede é denominada um domínio de transmissão . Este é o limite para que os pacotes de transmissão podem viajar . Um pacote de difusão vai para todos os nós da rede . Computadores transmitir pacotes para uma série de razões , incluindo o processo de descoberta , à procura de facilidades como impressoras ou pedindo para serviços como a atribuição de um endereço IP. Pacotes de transmissão são geralmente destinados apenas para um destinatário, embora todos os recebe. Isso faz com que um maior tráfego de rede. VLANs reduzir o número de computadores cada transmissão viaja para , reduzindo assim o congestionamento da rede .
Agrupamento
A rede pode incluir diferentes departamentos , com diferentes necessidades de software . O software pode ser distribuído em toda a rede , ou acessado em um servidor de aplicativos através da rede. Pode fazer sentido para segmentar a rede para que todos os computadores com as mesmas necessidades de software estão no mesmo segmento. No entanto, se esses computadores são amplamente distribuídas em torno do edifício , que pode ser fisicamente difícil. VLANs permitem que dispositivos distantes para ser agrupados.
Tipos de Tráfego
Voz sobre IP (VoIP) permite chamadas telefônicas a ser realizado através da rede de dados. No entanto, o tráfego de voz constante pode encher-se os meios de comunicação de rede e bloquear os computadores que desejam enviar dados. Separar o tráfego VoIP em uma VLAN remove o domínio do tempo da rede, chamadas de voz.
Atualização de segurança
VLANs podem ser alocados diferentes níveis de segurança . Separar diferentes usuários também cria blocos entre grupos de usuários , limitando o dano que pode ser causado por um insider malicioso e colocando barreiras extras um intruso teria que passar em ter acesso a uma parte da rede.
< Br administradores > Alocação de Recursos
rede podem variar a quantidade de largura de banda permitida para diferentes VLANs , dando mais espaço para alguns e menos para outros. Isso ajuda a priorizar certos tipos de tráfego . A priorização de tráfego de rede não seria possível sem primeiro identificar as fontes de dados de prioridade , marcando-as por uma VLAN.