Віртуальна локальна мережа: що це таке і навіщо вона потрібна?

Асиметрична VLAN

Асиметричні віртуальні локальні мережі VLAN дозволяють сегментувати мережа, безпечно і ефективно розділяючи трафік між ними, одночасно зменшуючи розмір широкомовних доменів і, отже, мережевий трафік. Зазвичай використання VLAN орієнтоване на великі мережі із застосуванням керованих комутаторів, які є потужними і дорогими проектами.

Такі конструкції можуть бути корисні в малих і середніх мережевих середовищах. З міркувань безпеки важливо розділити мережу на дві абсолютно незалежні, які можуть підтримувати доступ до загальних ресурсів. Звичайне рішення полягає в тому, щоб використовувати комутатор з керуванням доступом між VLAN. Більш предметно можна розглянути застосування D-Link серії Smart. Ці інтелектуальні комутатори управляються через веб-інтерфейс і мають більш низьку ціну.

Зокрема, можна використовувати функціональні можливості асиметричної VLAN в комутаторі D-Link DGS-1210-24. Це дозволить розділити мережу на незалежні VLAN, але в той же час підтримувати загальну лінію, до якої можуть звертатися машини з інших віртуальних мереж.

При цьому комп’ютери, призначені VLAN, невидимі, але всі вони отримають доступ до Інтернету або до ресурсів, розташованим в загальних портах. Очевидно, що в цьому випадку всі ПК будуть знаходитися в одній IP-підмережі. Можна поширити цю процедуру на корпоративну мережу Wi-Fi, наприклад, щоб створити гостьову мережу, яка буде мати доступ до Інтернету.