fbpx

Εισαγωγή στα VLAN: Τι είναι και γιατί είναι σημαντικά;

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Τα VLAN, ή τα Εικονικά Τοπικά Δίκτυα, είναι ένα ουσιαστικό εργαλείο για την αποτελεσματική διαχείριση της κυκλοφορίας του δικτύου. Σε αυτό το άρθρο, θα σας παρουσιάσουμε την έννοια των VLAN, θα εξηγήσουμε τη σημασία τους και θα σας παρέχουμε πρακτικά παραδείγματα για το πώς χρησιμοποιούνται σε πραγματικά περιβάλλοντα.

Τι είναι τα VLAN

Σε γενικές γραμμές, ένα VLAN είναι μια λογική υποδιαίρεση ενός φυσικού δικτύου. Αντί να περιορίζονται από φυσική υποδομή, οι συσκευές που είναι συνδεδεμένες σε ένα VLAN μπορούν να επικοινωνούν μεταξύ τους σαν να ήταν στο ίδιο τοπικό δίκτυο, ακόμα κι αν βρίσκονται σε διαφορετικές γεωγραφικές τοποθεσίες. Αυτό παρέχει μεγάλη ευελιξία και επιτρέπει καλύτερο έλεγχο της κυκλοφορίας του δικτύου.

Γιατί όμως είναι σημαντικά τα VLAN; Εδώ είναι μερικοί βασικοί λόγοι:

1 Ασφάλεια

Τα VLAN συμβάλλουν στη βελτίωση της ασφάλειας απομονώνοντας διαφορετικά τμήματα δικτύου. Για παράδειγμα, μια εταιρεία μπορεί να έχει ξεχωριστά VLAN για τα οικονομικά της, τους ανθρώπινους πόρους και τα τμήματα ανάπτυξης. Αυτό εμποδίζει τους μη εξουσιοδοτημένους χρήστες να έχουν πρόσβαση σε εμπιστευτικές πληροφορίες από άλλα τμήματα.

2. Βελτιστοποίηση κίνησης δικτύου

Τα VLAN επιτρέπουν την ομαδοποίηση συσκευών με παρόμοιες ανάγκες κίνησης, γεγονός που βελτιώνει την αποτελεσματικότητα του δικτύου μειώνοντας τον όγκο της περιττής κίνησης. Για παράδειγμα, εάν μια εταιρεία διαθέτει κάμερες ασφαλείας IP και τερματικά σημεία VoIP στο ίδιο φυσικό δίκτυο, η δημιουργία ενός συγκεκριμένου VLAN για κάθε τύπο συσκευής μπορεί να βελτιώσει την ποιότητα των τηλεφωνικών κλήσεων και να μειώσει την καθυστέρηση στη μετάδοση βίντεο.

3 Ευελιξία

Τα VLAN διευκολύνουν την επέκταση του δικτύου εξαλείφοντας την ανάγκη προσθήκης φυσικών μεταγωγέων. Εάν ένα τμήμα χρειάζεται να προσθέσει νέες συσκευές, μπορούν απλώς να αντιστοιχιστούν στο υπάρχον VLAN, αποφεύγοντας επιπλέον κόστος υλικού.

Πρακτικό παράδειγμα εφαρμογής VLAN.

Ας υποθέσουμε ότι μια εταιρεία έχει δύο κτίρια στην ίδια πανεπιστημιούπολη. Αυτός κτίριο Α στεγάζει το οικονομικό τμήμα, ενώ το κτίριο Β στεγάζει υπαλλήλους πωλήσεων και μάρκετινγκ. Χωρίς VLAN, οι υπάλληλοι πωλήσεων και μάρκετινγκ δεν θα μπορούσαν να έχουν εύκολη πρόσβαση σε πόρους του Κτιρίου Α, όπως εκτυπωτές ή διακομιστές, λόγω φυσικού διαχωρισμού.

Λύση του προβλήματος

Με την εφαρμογή ενός VLAN, η εταιρεία μπορεί να συνδέσει τις συσκευές πωλήσεων και μάρκετινγκ στο κτίριο Β στο ίδιο λογικό δίκτυο με τις συσκευές στο κτίριο Α. Αυτό επιτρέπει στους υπαλλήλους και στα δύο κτίρια να μοιράζονται πόρους και να συνεργάζονται πιο αποτελεσματικά, παρά το φυσικό εμπόδιο που χωρίζει τους.

Είναι σημαντικό να αναφέρουμε ορισμένες βασικές έννοιες και μεθόδους υλοποίησης για την καλύτερη κατανόηση του θέματος.

Τύποι VLAN

Υπάρχουν διάφοροι τύποι VLAN με βάση τον τρόπο εκχώρησης των συσκευών σε αυτά. Μερικοί από τους πιο συνηθισμένους τύπους είναι:

1. VLAN που βασίζεται σε θύρα

Σε αυτήν την προσέγγιση, οι συσκευές εκχωρούνται σε συγκεκριμένα VLAN με βάση τη θύρα μεταγωγέα στην οποία είναι συνδεδεμένα. Κάθε θύρα μεταγωγέα έχει ρυθμιστεί ώστε να ανήκει σε ένα συγκεκριμένο VLAN. Αυτός είναι ο πιο κοινός τύπος υλοποίησης VLAN.

2. VLAN με βάση τη διεύθυνση MAC 

Εδώ, οι συσκευές εκχωρούνται σε VLAN με βάση τη διεύθυνση MAC τους. Ο διαχειριστής δικτύου δημιουργεί έναν πίνακα διευθύνσεων MAC και εκχωρεί την καθεμία σε ένα συγκεκριμένο VLAN. Αυτή η προσέγγιση είναι πιο ευέλικτη αλλά και πιο δύσκολη στη διαχείριση.

3. VLAN που βασίζεται σε πρωτόκολλο

Οι συσκευές εκχωρούνται σε VLAN με βάση το πρωτόκολλο δικτύου που χρησιμοποιούν, όπως IP, IPX ή AppleTalk. Αυτή η ρύθμιση είναι χρήσιμη για τον διαχωρισμό της κυκλοφορίας δικτύου με βάση τον τύπο πρωτοκόλλου.

VLAN Trunking και Tagging

Όταν χρησιμοποιούνται VLAN σε ένα δίκτυο, είναι συχνά απαραίτητο οι μεταγωγείς να μοιράζονται πληροφορίες VLAN μεταξύ τους. Αυτό επιτυγχάνεται με τη χρήση του trunking και του VLAN tagging.

Περικοπή

Ένας κορμός είναι μια σύνδεση δικτύου μεταξύ δύο μεταγωγέων που επιτρέπει τη διέλευση κίνησης από πολλαπλά VLAN. Το trunking είναι απαραίτητο όταν θέλετε οι συσκευές σε διαφορετικά VLAN να επικοινωνούν μεταξύ τους μέσω πολλαπλών μεταγωγέων.

Προσθήκη ετικετών VLAN

Για τη διατήρηση πληροφοριών VLAN καθώς η κυκλοφορία διασχίζει συνδέσμους κορμού, χρησιμοποιείται μια διαδικασία που ονομάζεται επισήμανση VLAN. Το πιο κοινό πρότυπο για την προσθήκη ετικετών VLAN είναι 802.1Q.

Αυτό το πρότυπο προσθέτει πληροφορίες VLAN με τη μορφή ετικετών σε πακέτα δεδομένων, επιτρέποντας στους μεταγωγείς να προσδιορίζουν σε ποιο VLAN ανήκει κάθε πακέτο και να το δρομολογούν κατάλληλα.

Παράδειγμα 1: Διαμόρφωση VLAN που βασίζεται σε θύρα σε διακόπτη MikroTik

Ας φανταστούμε ένα δίκτυο με διακόπτη MikroTik CRS326-24G-2S+RM και τρία διαφορετικά τμήματα: Πωλήσεις, Μάρκετινγκ και Οικονομικά. Για να διατηρηθεί η κίνηση αυτών των τμημάτων χωριστή, θα εφαρμοστούν VLAN που βασίζονται σε port. Για αυτό το παράδειγμα, οι θύρες 1-8 θα εκχωρηθούν για Πωλήσεις, 9-16 για Μάρκετινγκ και 17-24 για Οικονομικά.

Βήματα για να ακολουθήσετε:

  1. Αποκτήστε πρόσβαση στο RouterOS του διακόπτη MikroTik μέσω του Winbox ή της διεπαφής ιστού.
  2. Μεταβείτε στο "Interfaces" και δημιουργήστε τρία νέα VLAN: "VLAN-Sales" με ID 10, "VLAN-Marketing" με ID 20 και "VLAN-Finance" με ID 30.
  3. Μεταβείτε στο "Switch" και μετά στην καρτέλα "VLAN". Προσθέστε τρεις νέες εγγραφές με τα VLAN που δημιουργήθηκαν στο προηγούμενο βήμα και αντιστοιχίστε το αντίστοιχο "Switch".
  4. Στη συνέχεια, μεταβείτε στην καρτέλα "Διαμόρφωση θύρας VLAN" και διαμορφώστε τις θύρες 1-8 με VLAN 10, τις θύρες 9-16 με VLAN 20 και τις θύρες 17-24 με VLAN 30.
  5. Εφαρμόστε τις αλλαγές και αποθηκεύστε τις ρυθμίσεις.

Με αυτήν τη διαμόρφωση, η κίνηση από τα τρία τμήματα θα παραμείνει χωριστή και κάθε ομάδα θα μπορεί να επικοινωνεί μόνο με συσκευές εντός του δικού της VLAN.

Διαμόρφωση στο RouterOS

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar VLANs en el switch
/interface ethernet switch vlan add switch=switch1 vlan-id=10 ports=ether1,ether2-ether8
/interface ethernet switch vlan add switch=switch1 vlan-id=20 ports=ether1,ether9-ether16
/interface ethernet switch vlan add switch=switch1 vlan-id=30 ports=ether1,ether17-ether24
				
			

Παράδειγμα 2: Εφαρμογή 802.1Q trunking και tagging μεταξύ δύο δρομολογητών MikroTik

Ας υποθέσουμε ότι έχετε δύο δρομολογητές MikroTik, τον Router1 και τον Router2, συνδεδεμένους μέσω μιας σύνδεσης κορμού και θέλετε τα VLAN που δημιουργήθηκαν στο Παράδειγμα 1 να μπορούν να επικοινωνούν μεταξύ τους μέσω αυτών των δρομολογητών.

Βήματα για να ακολουθήσετε:

  1. Αποκτήστε πρόσβαση στο RouterOS του Router1 και δημιουργήστε τα τρία VLAN (VLAN-Sales, VLAN-Marketing και VLAN-Finance) με τα ίδια αναγνωριστικά όπως στο Παράδειγμα 1.
  2. Μεταβείτε στο "Interfaces" και επιλέξτε τη φυσική διεπαφή που θα χρησιμοποιηθεί ως κορμός (για παράδειγμα, ether1). Κάντε κλικ στο κουμπί «VLAN» και δημιουργήστε τρία νέα VLAN χρησιμοποιώντας την επιλεγμένη διεπαφή κορμού, εκχωρώντας τα αντίστοιχα αναγνωριστικά VLAN.
  3. Επαναλάβετε τα βήματα 1 και 2 στο Router2, χρησιμοποιώντας τη φυσική διεπαφή που θα χρησιμοποιηθεί ως κορμός σε αυτόν τον δρομολογητή.
  4. Διαμορφώστε τις διαδρομές και τους κανόνες τείχους προστασίας και στους δύο δρομολογητές για να επιτρέπεται η κυκλοφορία μεταξύ VLAN μέσω του κορμού.
  5. Εφαρμόστε τις αλλαγές και αποθηκεύστε τις ρυθμίσεις και στους δύο δρομολογητές.

Με αυτήν τη διαμόρφωση, τα VLAN θα μπορούν να επικοινωνούν μέσω των δρομολογητών MikroTik χρησιμοποιώντας 802.1Q trunking και tagging.

Διαμόρφωση στο RouterOS

Διαμόρφωση στο δρομολογητή 1

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Διαμόρφωση στο δρομολογητή 2

				
					# Crear VLANs
/interface vlan add name=VLAN-Ventas vlan-id=10 interface=ether1
/interface vlan add name=VLAN-Marketing vlan-id=20 interface=ether1
/interface vlan add name=VLAN-Finanzas vlan-id=30 interface=ether1

# Configurar enlace troncal
/interface bridge add name=bridge1
/interface bridge port add bridge=bridge1 interface=ether1
/interface bridge port add bridge=bridge1 interface=VLAN-Ventas
/interface bridge port add bridge=bridge1 interface=VLAN-Marketing
/interface bridge port add bridge=bridge1 interface=VLAN-Finanzas
				
			

Αυτοί οι κωδικοί διαμόρφωσης μπορούν να επικολληθούν απευθείας στο RouterOS CLI στις αντίστοιχες συσκευές MikroTik. Μην ξεχάσετε να προσαρμόσετε τα ονόματα διεπαφής και τα αναγνωριστικά VLAN με βάση τη συγκεκριμένη διαμόρφωση δικτύου σας.

Εν κατακλείδι

Τα VLAN είναι ένα ισχυρό και ευέλικτο εργαλείο στη διαχείριση δικτύου. Μέσω διαφορετικών τύπων αναθέσεων VLAN και της υλοποίησης trunking και tagging, οι εταιρείες μπορούν να βελτιστοποιήσουν την κυκλοφορία του δικτύου τους, να βελτιώσουν την ασφάλεια και να διευκολύνουν την επεκτασιμότητα των συστημάτων τους.

Με αυτές τις πληροφορίες, θα είστε καλύτερα προετοιμασμένοι να εξερευνήσετε και να κατανοήσετε πώς λειτουργούν τα VLAN σε πολύπλοκα περιβάλλοντα δικτύου και πώς μπορούν να ωφελήσουν τον οργανισμό σας.

Θέλετε να προτείνετε ένα θέμα;

Κάθε εβδομάδα δημοσιεύουμε νέο περιεχόμενο. Θέλετε να μιλήσουμε για κάτι συγκεκριμένο;
Θέμα για το επόμενο blog

Αφήστε ένα σχόλιο

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011