Fundamentação Teórica Vlan
Fundamentação Teórica Vlan
Fundamentação Teórica Vlan
http://www.axis.com/pt/pt/learning/web-
articles/technical-guide-to-network-video/vlans
Assim, temos apenas um switch real, porém várias redes virtuais. O conceito de VLAN
pode se estender a vários switchs, em uma rede grande. O conceito é o mesmo: um
equipamento de uma certa VLAN (por exemplo VLAN 10) fala diretamente com qualquer dessa
mesma VLAN, estando no mesmo switch ou não. Já um equipamento que esteja conectado na
VLAN 15 não consegue falar diretamente com um outro que esteja na VLAN 10, estando esse
outro no mesmo switch ou não.
Então quando um administrador criar VLANs em uma rede, ele está separando essas
redes. Para uma VLAN pode falar com outra, é necessário um roteador ou firewall conectado a
cada uma das VLANs, fazendo a ponte entre elas.
Alguns motivos para se ter uma VLAN estão em evitar a grande quantidade de
broadcasts. Em algumas situações um equipamento TCP/IP precisa enviar um pacote para toda
a rede. Por exemplo, quando um computador deseja saber o endereço MAC do roteador, ele
enviar o pacote para toda a rede, apenas o roteador responde, porém todos os equipamentos
da rede receberam a requisição. Em uma LAN com 500 hosts, se você possui uma VLAN com
100 hosts nesta rede e precisa de uma requisição de broadcast somente os hosts desta VLAN
irão receber evitando assim o desperdício de processamento dos seus equipamentos na rede e
o desperdício de banda evitando sobrecarga.
A segurança também é um outro motivo para se ter uma VLAN à medida que é
adicionado outros novos serviços a rede como por exemplo uma telefonia IP ou câmeras de
vigilância via IP, ou invés de se adquirir novos equipamentos muita das vezes caros, cria-se
VLAN’s especificas para cada tipo de serviço.
http://tecnologiaerede.blogspot.com.br/2012/04/
para-que-serve-uma-vlan.html
Para finalizar os comentários sobre segurança, dentro de uma empresa, o administrador pode
usar VLANs para separar os departamentos (diretoria, CPD, destre outros) de forma que um
problema em uma rede não afete as demais, separar por camada de redes (Servidores,
roteadores, e demais) e aplicações (VoIP, usuários, vigilância CFTV e etc).