Docly

Vlan là gì? Ứng dụng của mạng Vlan 2023

VLAN là gì? Có bao nhiêu loại VLAN? Đường Trunk trong VLAN là gì? Có bao giờ bạn đặt ra cho mình các câu hỏi như thế khi được nghe thuật ngữ VLAN rất nhiều lần? Thực tế cho thấy mặc dù mạng VLAN được sử dụng phổ biến, nhưng lại có rất ít người biết về loại công nghệ thông minh. Nếu muốn được khai sáng, bạn nhất định không thể bỏ qua các thông tin bổ ích dưới đây của Trang tài liệu.

Vlan là gì?

Chắc hẳn phần lớn các bạn đều hiểu thế nào là một mạng LAN. Tuy nhiên chúng ta vẫn nên nhắc lại một chút, bởi lẽ nếu bạn không nắm được mạng LAN là gì, bạn sẽ không thể có khái niệm về VLAN. LAN là một mạng cục bộ (viết tắt của Local Area Network), được định nghĩa là tất cả các máy tính trong cùng một miền quảng bá (broadcast domain). Cần nhớ rằng các router (bộ định tuyến) chặn bản tin quảng bá, trong khi switch (bộ chuyển mạch) chỉ chuyển tiếp chúng.

Khái niệm: VLAN là viết tắt của Virtual Local Area Network hay còn gọi là mạng LAN ảo. Mạng LAN ảo (VLAN) là một nhóm các máy tính được kết nối với cùng một mạng nhưng không ở gần nhau. Sử dụng VLAN cho phép sử dụng tài nguyên mạng hiệu quả hơn và có thể hữu ích khi có quá nhiều thiết bị cho một mạng.

Một VLAN được định nghĩa là một nhóm logic các thiết bị mạng và được thiết lập dựa trên các yếu tố như chức năng, bộ phận, ứng dụng… của công ty. Về mặt kỹ thuật, VLAN là một miền quảng bá được tạo bởi các switch. Bình thường thì router đóng vai trò tạo ra miền quảng bá. Đối với VLAN, switch có thể tạo ra miền quảng bá.

Cách hoạt động của VLAN

Vậy cách hoạt động của VLAN là gì? Dưới đây là chi tiết về cách thức hoạt động của mạng Virtual LAN:

  • Các Virtual LAN ở trong mạng được xác định bằng một con số cụ thể
  • Phạm vi giá trị hợp lệ là 1- 4094. Trên một switch VLAN, ta có thể chỉ định các cổng với số VLAN thích hợp.
  • Tiếp đến, switch sẽ cho phép dữ liệu cần được gửi giữa các port khác nhau có cùng một Virtual LAN.
  • Vì hầu hết các mạng đều có nhiều hơn là chỉ một switch duy nhất. Vì vậy, cần có một cách nào đó để có thể gửi lưu lượng giữa hai switch trong mạng. Cách đơn giản nhất chính là gán một port trên mỗi switch của Virtual LAN và chạy một cable giữa chúng.

Ưu điểm của VLAN

Vậy ưu điểm của việc sử dụng mạng VLAN là gì? Dưới đây là một số ưu điểm tiêu biểu của mạng Virtual LAN:

  • Giải quyết các vấn đề điển hình liên quan đến broadcast
  • Giảm kích thước của broadcast domain
  • Cho phép tạo thêm một lớp bảo mật bổ sung
  • Giúp việc quản lý thiết bị trở nên đơn giản, dễ dàng hơn
  • Cho phép tạo một nhóm logic các thiết bị, phân loại theo chức năng
  • Có thể tạo các nhóm thiết bị được kết nối logic, có thể hoạt động như trên mạng riêng của mình
  • Cho phép phân đoạn mạng dựa trên nhóm, hay chức năng
  • Có thể cấu trúc mạng theo vị trí địa lý
  • Đem lại hiệu suất cao hơn, độ trễ (latency) thấp hơn
  • Người dùng có thể bảo vệ những thông tin nhạy cảm của mình
  • Xóa bỏ ranh giới vật lý
  • Tăng cường bảo mật mạng
  • Phân tách các máy chủ
  • Không cần thêm phần cứng, cáp, giúp tiết kiệm đáng kể chi phí
  • Việc thay đổi IP subnet của người dùng sẽ nằm trong phần mềm
  • Giảm số lượng thiết bị cho cấu trúc liên kết mạng
  • Đơn giản hóa việc quản lý các thiết bị vật lý

Nhược điểm của VLAN

Dĩ nhiên, mọi thứ đều có mặt trái của nó. Bên cạnh rất nhiều đặc điểm nổi trội như cải thiện hiệu suất, bảo mật, phân đoạn mạng, tiết kiệm chi phí… thì virtual LAN cũng có một số nhược điểm cần phải lưu ý, như:

  • Packet có thể bị rò rỉ giữa các VLAN
  • Packet được inject có thể dẫn đến cyber attack
  • Các mối đe dọa ở trong một hệ thống đơn lẻ có thể phát tán virus cho toàn bộ mạng
  • Cần có một router bổ sung để kiểm soát workload trong những mạng lớn
  • Khả năng tương tác có thể gặp vấn đề
  • Một VLAN không thể chuyển tiếp lưu lượng mạng sang những VLAN khác