VLAN

Z Wikipedie, otevřené encyklopedie

Skočit na: Navigace, Hledání

VLAN (zkratka pro Virtuální LAN) je logicky nezávislá síť v rámci jednoho nebo několika zařízení. Virtuální sítě lze definovat jako domény všesměrového vysílání (stejně jako LAN) s cílem učinit logickou organizaci sítě nezávislou na fyzické vrstvě, čímž lze usnadnit správu sítě, zvýšit její výkon a podpořit bezpečnost. Obvykle bývá realizována na zařízeních zvaných přepínač, jehož porty se rozdělí na několik logicky samostatných částí. Jde o dělení sítě už na úrovni 2. vrstvy ISO/OSI, v porovnání s podsítěmi na 3. vrstvě.

[editovat] Princip činnosti

Přepínače je možné propojit jediným spojem a jejich software zajistí komunikaci samostatných sítí se stejnými klienty (Tag, neboli značka je součástí pouze Tag-Based VLAN (802.1Q)). V principu se jedná o nadstavbu nad běžným ethernetovým protokolem. K běžným paketům je připojena informace o čísle virtuální sítě (značka 4 B, takže rámec až 1520 B), kterou protější zařízení využije k rozpoznání příslušnosti k síti.

Nejrozšířenější normou VLAN je tagovací protokol IEEE 802.1Q. Existují také:

  • MAC Based identifikace podle MAC adresy (fyzická adresa zařízení)
  • Port Based identifikace na základě fyzických portů (jednoduchá statická konfigurace)

[editovat] Externí odkazy