Veneomin
@Veneomin

Объясните философию VLAN?

У меня микротик, на нем на разных портах несколько DHCP серверов которые раздают адреса на разные сети. Что тогда такое VLAN? Читал но не понимаю для чего использовать.
  • Вопрос задан
  • 902 просмотра
Пригласить эксперта
Ответы на вопрос 5
edinorog
@edinorog
Троллей не кормить!
Вилан это облегчённый впн для локальной сети.
Ответ написан
Есть у вас офис, с отделами: бухгалтерия, маркетинг и ИТ. Домена нет, все компьютеры подключены в один свитч, т.е. в одну локальную сеть (LAN). И вот захотели бухгалтера файлики между компьютерами передавать не вставая с места, лень им на флешках перекидывать, а с почтой они работать не могут особо, умеют только иконку в папочку перетаскивать. И сделали им папку расшаренную, чтобы файлики они туда перетаскивали и все у них классно было, но в маркетинге завелся шутник Вася и начал он им в этой папке файлики править, от скуки. Бухи начали нервничать и попросили отгородить их папочку от Васи. Вы решили обойтись малой кровью и разделили компьютеры бухгалтерии и маркетинга просто маской сети, вроде сработало. И тут к Васе, пришел в гости, его друг кул-хацкер Петя, ткнул свой ноутбук в сеть, настроил адрес из бухгалтерской сети и удалили файлы из папочки. Бухгалтерия пригрозила вам, что з/п не будет, пока папочка не будет огорожнеа. Решили вы физически разделить сети, для этого нужно было купить новый свитч, но злой директор сказал, что денег не даст т.к. старый свичт стоил просто миллиард денег. Подумали вы, почитали и узнали, что свитч ваш управляемый и настроили на нем VLAN, т.е. сделали виртуальную локальную сеть, в одном железном свитче живут как бы два других, разделенных. И теперь зарплата вновь начала капать вам, т.к. Вася больше не может попасть в папочку бухгалтерии, т.к. она как бы к дургому свитчу подключена, виртуальному.
Ответ написан
vvpoloskin
@vvpoloskin Куратор тега Сетевое администрирование
Инженер связи
Уважайте себя и других, уделите часик на базовую теорию принципов работы Ethernet. И да, тут дело далеко не только в безопасности между несколькими отделами в одной конторе, как многие советуют. Есть ещё понятия корректности работы сети, а копнуть глубже, производительности коммутаторов. Впрочем, если есть только один маршрутизатор и пара неуправляемых свичей, действительно, вланы не нужны

https://m.habrahabr.ru/post/138043/
Ответ написан
Комментировать
vdemon
@vdemon
MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME, MTCIPv6E
Это когда нужно через один порт передать несколько сетей, что-бы они не пересекались. А на след.устройстве их разделить.
Например - большая компания, у каждого отдела своя сеть. На этаже стоит большой свитч и все подключены к нему. Без вланов нужно было бы каждому отделу тянуть свой линк, ставить отдельный свитч. А так один линк и комутатор разделяет сети и раздает на порты нужные сети.
Вобщем Влан - это виртуальные сети на одном физическом железе.
Ответ написан
@gangz
Админь твою налево и С: твою формать)
Мы, например, сервис-провайдер, у нас у каждого клиента свой vlan для их виртуалок, т.о. нам пофигу на их адресацию и всё остальное, мы по сути физически их отделяем друг от друга на l2 уровне.

Это пример использования, если нужны детали - го смотреть курс "сети для самых маленьких", благо, легко гуглится...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы