Vad är LAN och VLAN? En introduktionsguide

By rik

Introduktion till LAN och VLAN

Lokala nätverk (LAN) och virtuella lokala nätverk (VLAN) kan vid första anblicken verka likartade, men de skiljer sig åt i funktionalitet och tillämpning. Ett LAN är grundläggande en samling av nätverksenheter som möjliggör kommunikation mellan enheter inom ett begränsat område. Ett VLAN å andra sidan, är en avancerad typ av LAN som utökar dess kapacitet genom att skapa logiska nätverkssegment.

Traditionella LAN har begränsningar som kan leda till överbelastning i nätverket. För att motverka detta delas LAN ofta upp i flera arbetsstationer. Det är här VLAN kommer in i bilden, som en metod för att förbättra och segmentera dessa nätverk.

Trots att både LAN och VLAN tjänar samma grundläggande syfte – att möjliggöra kommunikation mellan enheter – skiljer de sig åt vad gäller tekniska aspekter och specifika egenskaper. I den här artikeln kommer vi att utforska varje term i detalj, inklusive deras typer, arbetsprinciper, användningsområden, och skillnaderna dem emellan.

Låt oss börja vår utforskning!

Vad är ett Lokalt Nätverk (LAN)?

Ett lokalt nätverk (LAN) är en sammankoppling av datorer och enheter som möjliggör kommunikation inom ett begränsat geografiskt område, som ett kontor, en skola eller en byggnad. LAN är ofta kostnadseffektiva eftersom de använder relativt billiga nätverksenheter och kablar.

Inom ett LAN kan användare dela information och resurser såsom programvara, skrivare, kameror och filer. Även om en resurs inte är tillgänglig lokalt, kan den ofta nås via nätverket. En switch, eller en uppsättning switchar, används för att ansluta en grupp enheter och datorer som kommunicerar via TCP/IP-protokoll. Varje enhet i ett LAN har en unik privat adress.

Datatransmissionen i ett LAN sker med hög hastighet på grund av den begränsade storleken på nätverket. Hårdvara som nätverksadaptrar, Ethernet-kablar och hubbar är vanligen kostnadseffektiva, och anslutningen är höghastighets. Installation och hantering av LAN är relativt enkel, vilket gör det användbart på många olika platser.

För att säkerställa tillförlitlig kommunikation inom ett LAN används två huvudtyper av överföringsmedier: koaxialkablar och partvinnade kablar. Eftersom dessa medier täcker ett begränsat avstånd är brus och felaktigheter minimala. Datahastigheter i LAN sträcker sig vanligtvis från 4 till 16 Mbps, men moderna LAN kan nå 100 till 1000 Mbps.

LAN kan vara allt från små nätverk med två datorer till stora nätverk med tusentals enheter. Vanligtvis används trådbundna anslutningar, men trådlösa alternativ blir allt vanligare. LAN har hög feltolerans och är generellt mindre överbelastade än större nätverk.

Vad är ett Virtuellt Lokalt Nätverk (VLAN)?

Ett virtuellt lokalt nätverk (VLAN) är en logisk representation av ett nätverk som grupperar en delmängd av enheter för att dela ett fysiskt lokalt nätverk (LAN). Detta görs genom att isolera nätverkstrafiken för varje grupp. VLAN körs vanligtvis på avancerade switchar och gör det möjligt för olika nätverk att fungera som om de befinner sig inom samma LAN.

En av de största fördelarna med VLAN är dess förmåga att minska nätverkslatens, öka effektiviteten och spara nätverksresurser. VLAN underlättar nätverkshantering, skalbarhet och säkerhet. De kan också användas för att effektivisera trafikflöden. Med VLAN kan LAN-segment anpassas och utvidgas efter behov.

Genom att dela upp en sändningsdomän kan VLAN öka bandbredden. De eliminerar också behovet av flera switchar för ett företags undernätverk. Switchar används för att implementera VLAN, där varje port tilldelas ett specifikt virtuellt LAN. Genom att begränsa sändningar till specifika portar kan VLAN också förbättra säkerheten.

VLAN erbjuder en flexibel struktur eftersom portar kan ändras vid behov. De minskar kostnader genom att undvika behovet av dyra switchar för olika undernätverk. VLAN implementerar ett hierarkiskt nätverk som gör det möjligt att tilldela IP-adresser till specifika nätverkssegment.

VLAN-intervall:

Några viktiga aspekter gällande VLAN:

  • VLAN 0-4095: Reserverade VLAN som inte kan användas eller ses.
  • VLAN 1: Standard-VLAN, som inte kan tas bort eller redigeras men kan användas.
  • VLAN 2-1001: Normalt VLAN-område där VLAN kan skapas, redigeras och raderas.
  • VLAN 1002-1005: CISCO-standardinställningar för FDDI och token-ringar, som inte kan raderas.
  • VLAN 1006-4094: Det utökade området för virtuella LAN.

De primära syftena med VLAN inkluderar:

  • Att förbättra prestanda genom att minska trafikbelastningen för enheter.
  • Att öka nätverkssäkerheten genom att styra vilka enheter som får kommunicera med varandra. Till exempel kan tillgången till IoT-enheter begränsas till specifika VLAN.
  • Att underlätta administrationen genom att gruppera enheter för icke-tekniska ändamål. Till exempel kan alla redovisningsenheter placeras i ett VLAN, medan personaldatorer placeras i ett annat.

LAN vs. VLAN: Typer

Typer av LAN

Det finns huvudsakligen två typer av LAN:

#1. Trådbundet LAN

Ett trådbundet LAN använder Ethernet-kablar och switchar för att ansluta servrar, IoT-enheter och slutpunkter till ett företagsnätverk. Mindre företag kan använda en enkel ohanterad LAN-switch med flera Ethernet-portar. Större nätverk kan ansluta tusentals enheter, men kräver mer avancerad hårdvara, programvara och konfiguration.

#2. Trådlöst LAN

Ett trådlöst LAN använder IEEE 802.11-standarder för att överföra data med hjälp av radiofrekvenser. Trådlösa LAN är populära på grund av deras kostnadseffektivitet och flexibilitet jämfört med trådbundna LAN.

Typer av VLAN

VLAN delas huvudsakligen in i två kategorier:

#1. Portbaserat eller statiskt VLAN

I statiska VLAN tilldelar nätverksingenjörer portar på en switch till ett specifikt VLAN. Portar i ett statiskt VLAN kommunicerar endast med andra portar i samma VLAN. Det är viktigt att notera att även om de kallas statiska, kan VLAN som är kopplade till portar ändras manuellt eller genom automatisering.

#2. Användningsbaserat eller dynamiskt VLAN

I dynamiska VLAN överförs trafik till VLAN baserat på enheten eller typen av trafik. En port tilldelas ett VLAN baserat på enhetens identitet eller de nätverksprotokoll som används. En port kan vara associerad med flera dynamiska VLAN och bytet av enhet eller nätverkstrafik kan ändra VLAN som är kopplat till en port.

LAN vs. VLAN: Hur fungerar de?

Hur fungerar LAN?

LAN kräver följande komponenter för att fungera:

  • Gränssnitt till nätverket: Elektroniska enheter och datorer som agerar som slutpunkter för att skicka och ta emot data.
  • Sammankopplingar: Nätverksmedia och nätverkskort som transporterar information från en plats till en annan. Trådlösa medier och kablar används för att överföra signaler, och nätverkskortet (NIC) omvandlar informationen till ett format som kan överföras via LAN.
  • Nätverksenheter: Switchar, hubbar och routrar som sammankopplar de olika LAN-segmenten eller gränssnittsenheterna. Switchar och hubbar är lager 2-enheter, medan en router arbetar på lager 3.
  • Protokoll: Regler som styr överföringen av data via LAN. Exempel på protokoll är ARP, DHCP och IP.

Hur fungerar VLAN?

Källa: activereach

VLAN identifieras på en switch med ett VLAN-ID. Varje port på switchen har ett eller flera tilldelade VLAN-ID:n. Om ingen port har ett tilldelat VLAN kommer den att landa i ett standard-VLAN. Varje VLAN ger datalänkåtkomst till värdar som är anslutna till switchportar med samma VLAN-ID.

VLAN-ID översätts till en VLAN-tagg, ett 12-bitars fält som läggs till i datahuvudet för varje Ethernet-ram som skickas till VLAN. Med en 12-bitars tagg kan upp till 4096 VLAN definieras inom en växlingsdomän. VLAN-taggen definieras av IEEE i 802.1Q-standarden.

När en Ethernet-ram tas emot från en värd som inte har en VLAN-tagg läggs taggen till av switchen. I ett portbaserat VLAN använder switchen VLAN-ID som är associerat med porten för att skapa taggen. I ett användningsbaserat VLAN använder switchen enhetens ID eller typ av trafik som tagg.

Switchar vidarebefordrar sedan taggade ramar till sin destination och bara till portar som är associerade med samma VLAN. Okänd unicast-, multicast- och broadcast-trafik vidarebefordras till alla portar i VLAN. När en ram når destinationsporten tas VLAN-taggen bort innan ramen skickas till dess destinationsenhet.

LAN vs. VLAN: Fördelar och Nackdelar

Fördelar med LAN

  • LAN är ett kostnadseffektivt sätt att överföra data.
  • Det underlättar den fysiska anslutningen av enheter till nätverket.
  • LAN erbjuder höga dataöverföringshastigheter.
  • Det tillåter sammankoppling av ett stort antal enheter.
  • LAN är flexibelt och kan växa i takt med behovet.
  • LAN tillåter fillåsning.
  • Det erbjuder ett heltäckande säkerhetssystem mot obehörig åtkomst till data.

Nackdelar med LAN

  • LAN kan kräva en del av datorns minne, vilket kan minska tillgängligt utrymme för användarprogram.
  • Användare kan möta inlärningssvårigheter med nätverkskommandon. Installation och hantering av LAN kräver teknisk expertis.
  • Vissa äldre applikationer kanske inte fungerar optimalt i en nätverksmiljö.

Fördelar med VLAN

  • VLAN löser problem med överdriven broadcast-trafik.
  • VLAN minskar storleken på sändningsdomäner.
  • VLAN ger ett extra lager av säkerhet.
  • VLAN underlättar smidig hantering av enheter.
  • Med VLAN kan enheter grupperas efter funktion snarare än fysisk plats.
  • VLAN skapar logiska grupper av enheter som fungerar som om de befinner sig i samma nätverk.
  • VLAN underlättar logisk segmentering av nätverk baserat på projektteam, funktioner eller avdelningar.
  • VLAN låter dig strukturera nätverket geografiskt.
  • VLAN ger högre nätverksprestanda.

Nackdelar med VLAN

  • Ett paket kan läcka från ett VLAN till ett annat.
  • Cyberattacker kan utföras med injicerade paket.
  • Större nätverk kan kräva en extra router för att hantera arbetsbelastningen.
  • Interoperabilitetsproblem kan uppstå.
  • Ett VLAN kan inte vidarebefordra nätverkstrafik till ett annat VLAN utan en router eller lager 3 switch

LAN vs. VLAN: Användningsområden

Tillämpningar för LAN

  • LAN används på kontor, sjukhus, skolor och liknande, där flera enheter delar resurser som data, skrivare, internet och skannrar.
  • LAN ger användare tillgång till internet i hemmet.
  • LAN används i tillverkningsindustrin för att koordinera aktiviteter mellan olika maskiner.
  • Höghastighets-LAN används för att sammankoppla långsammare nätverk.

Tillämpningar för VLAN

  • VLAN är användbart när ett LAN har mycket trafik.
  • VLAN är användbart när det finns fler än 200 enheter i ett nätverk.
  • VLAN kan behövas när en grupp användare kräver extra säkerhet.
  • VLAN är bra för att hantera långsamheter som uppstår på grund av broadcast-trafik.
  • VLAN används för att göra en enda switch till flera logiska switchar.

LAN vs. VLAN: Skillnader

Att etablera ett LAN kan vara kostsamt, medan VLAN ofta ses som en mer intelligent strategi för nätverkshantering.

Det finns flera skillnader mellan LAN och VLAN. Låt oss sammanfatta dessa skillnader i en tabell.

Funktion LAN VLAN
Definition En grupp av datorer och kringutrustning som är anslutna inom ett begränsat område. Ett anpassat nätverk som skapats från ett eller flera LAN.
Sändningsdomän Fungerar på en enda sändningsdomän. Fungerar på flera sändningsdomäner.
Introduktion Introducerades på 1970-talet. Introducerades först 2003.
Kostnad Har en högre installationskostnad. Har lägre installationskostnad.
Latens Har högre latens. Har lägre latens.
Enheter som används Routrar, switchar och hubbar. Switchar och bryggor.
Protokoll Använder standard Ethernet-protokoll som FDDI och token rings. Använder VTP- och ISP-standardprotokoll.
Räckvidd Den maximala anslutningsräckvidden är 2 miles. Har en liknande anslutningsräckvidd.
Pakethantering Paket implementeras i varje enhet. Paket skickas till en specifik sändningsdomän.
Effektivitet Är mindre effektivt. Är mer effektivt.
Kunskapskrav Ingen särskild kunskap krävs för att använda. Användare behöver kunskaper om flera kommandon för att konfigurera.
Säkerhet Är mindre säkert. Säkerhetsåtgärder vidtas i routerns ände. Förbättrar säkerheten.
Filtrering och Skalbarhet Filtrerar endast ramar och är mindre skalbart. Specificerar protokoll och portar för att upptäcka ramar.

Slutsats

Virtuella lokala nätverk (VLAN) är en utvidgning av lokala nätverk (LAN), där kapaciteten förbättras genom logisk segmentering i flera sändningsdomäner. Denna uppdelning skapar flera logiska LAN i en enda brygga eller switch, vilket sänker kostnaderna och minskar trafikbelastningen samtidigt som det ökar bekvämligheten, säkerheten och prestandan. Sammanfattningsvis erbjuder VLAN enkel hantering och felsökning med bättre säkerhet för alla anslutna enheter.

För att kontrollera din Wi-Fi- och mobilbandbredd kan du också utforska olika verktyg för att mäta internethastighet.