Una xarxa d'àrea local virtual és una subxarxa lògica que agrupa una col·lecció de dispositius de diferents LAN físiques. Les xarxes d'ordinadors de grans empreses sovint configuren VLAN per tornar a particionar una xarxa per millorar la gestió del trànsit. Diversos tipus de xarxes físiques admeten LAN virtuals, com ara Ethernet i Wi-Fi.
Per a què serveixen les VLAN?
Quan es configuren correctament, les LAN virtuals milloren el rendiment de les xarxes ocupades. Les VLAN poden agrupar dispositius client que es comuniquen amb freqüència entre ells. El trànsit entre dispositius dividits en dues o més xarxes físiques el gestionen normalment els encaminadors principals d'una xarxa. Amb una VLAN, els commutadors de xarxa gestionen aquest trànsit de manera més eficient.
Les VLAN també aporten avantatges de seguretat a xarxes més grans, ja que permeten un major control sobre quins dispositius tenen accés local entre ells. Les xarxes de convidats Wi-Fi sovint s'implementen mitjançant punts d'accés sense fil compatibles amb VLAN.
VLAN estàtiques i dinàmiques
Els administradors de xarxa sovint es refereixen a les VLAN estàtiques com a VLAN basades en ports. En una VLAN estàtica, un administrador assigna ports individuals del commutador de xarxa a una xarxa virtual. Independentment del dispositiu que es connecti a aquest port, esdevé membre d'aquesta xarxa virtual específica.
A la configuració de VLAN dinàmica, un administrador defineix la pertinença a la xarxa segons les característiques dels dispositius en lloc de la ubicació del port del commutador. Per exemple, una VLAN dinàmica es pot definir amb una llista d'adreces físiques (adreces MAC) o noms de compte de xarxa.
Etiquetatge de VLAN i VLAN estàndard
Les etiquetes VLAN per a xarxes Ethernet segueixen l'estàndard del sector IEEE 802.1Q. Una etiqueta 802.1Q consta de 32 bits (4 bytes) de dades inserides a la capçalera de trama Ethernet. Els primers 16 bits d'aquest camp contenen el número codificat en dur 0x8100 que activa els dispositius Ethernet per reconèixer la trama com a que pertany a una VLAN 802.1Q. Els darrers 12 bits d'aquest camp contenen el número de VLAN, un nombre entre 1 i 4094.
Les bones pràctiques d'administració de VLAN defineixen diversos tipus estàndard de xarxes virtuals:
- LAN nativa: els dispositius Ethernet VLAN tracten tots els marcs sense etiquetar com a pertanyents a la LAN nativa de manera predeterminada. La LAN nativa és la VLAN 1, tot i que els administradors poden canviar aquest número predeterminat.
- VLAN de gestió: admet connexions remotes d'administradors de xarxa. Algunes xarxes utilitzen la VLAN 1 com a VLAN de gestió, mentre que altres configuren un número especial per a aquest propòsit (per evitar conflictes amb altres trànsit de xarxa).
Configuració d'una VLAN
A un alt nivell, els administradors de xarxa configuren noves VLAN de la següent manera:
- Tria un número de VLAN vàlid.
- Trieu un interval d'adreces IP privades per utilitzar els dispositius d'aquesta VLAN.
- Configura el dispositiu de commutació amb paràmetres estàtics o dinàmics. En configuracions estàtiques, l'administrador assigna un número de VLAN a cada port del commutador. En configuracions dinàmiques, l'administrador assigna una llista d'adreces MAC o noms d'usuari a un número de VLAN.
- Configura l'encaminament entre VLAN segons sigui necessari. La configuració de dues o més VLAN per comunicar-se entre elles requereix l'ús d'un encaminador compatible amb VLAN o un commutador de capa 3.
Les eines administratives i les interfícies utilitzades varien en funció de l'equip implicat.
Preguntes més freqüents
- Quina és una característica de l'encaminament entre VLAN heretat? El model d'encaminador heretat en un stick permet diverses VLAN, però cada VLAN necessita el seu propi enllaç Ethernet.
- Per què s'utilitza el transport VLAN? Un tronc VLAN és un enllaç de capa 2 OSI (interconnexió de sistemes oberts) entre dos commutadors. Els troncs VLAN s'utilitzen habitualment per transportar trànsit entre commutadors i altres dispositius de xarxa.
- Què és un ID de VLAN? Cada VLAN s'identifica amb un número entre 0 i 4095. La VLAN predeterminada de qualsevol xarxa és la VLAN 1. L'ID assignat permet que la VLAN enviar i rebre trànsit.
- Quina és la mida màxima de trama per a trames Ethernet II en una VLAN? Una trama Ethernet ha de tenir una mida d'almenys 64 bytes perquè la detecció de col·lisions funcioni. Pot tenir una mida màxima d'1.518 bytes.