Fundamentação Teórica Vlan

Fazer download em docx, pdf ou txt
Fazer download em docx, pdf ou txt
Você está na página 1de 2

Fundamentação Teórica

Visto a demanda cada vez mais frequente de expansão de redes, e a convergência


entre elas a demanda por equipamentos foi criada as VLAN’s (rede local virtual), com elas
podemos criar (por meio de segmentação) várias outras redes usando os mesmos
equipamentos barateando os custos e aumentando a segurança visto que uma não se
comunica com a outra de acordo com a demanda do administrador de redes.

A VLAN é uma tecnologia para segmentar as redes


virtualmente, uma função reconhecida pela
maioria dos switches de rede. Isso pode ser feito
dividindo-se os usuários da rede em grupos
lógicos. Apenas os usuários de um grupo
específico podem trocar dados ou acessar
determinados recursos da rede network. Se um
sistema de vídeo em rede for segmentado em
uma VLAN, apenas os servidores localizados nessa
VLAN poderão acessar as câmeras de rede.
Normalmente, as VLANs são uma solução melhor
e mais econômica do que uma rede separada.

http://www.axis.com/pt/pt/learning/web-
articles/technical-guide-to-network-video/vlans

Assim, temos apenas um switch real, porém várias redes virtuais. O conceito de VLAN
pode se estender a vários switchs, em uma rede grande. O conceito é o mesmo: um
equipamento de uma certa VLAN (por exemplo VLAN 10) fala diretamente com qualquer dessa
mesma VLAN, estando no mesmo switch ou não. Já um equipamento que esteja conectado na
VLAN 15 não consegue falar diretamente com um outro que esteja na VLAN 10, estando esse
outro no mesmo switch ou não.

Então quando um administrador criar VLANs em uma rede, ele está separando essas
redes. Para uma VLAN pode falar com outra, é necessário um roteador ou firewall conectado a
cada uma das VLANs, fazendo a ponte entre elas.

Alguns motivos para se ter uma VLAN estão em evitar a grande quantidade de
broadcasts. Em algumas situações um equipamento TCP/IP precisa enviar um pacote para toda
a rede. Por exemplo, quando um computador deseja saber o endereço MAC do roteador, ele
enviar o pacote para toda a rede, apenas o roteador responde, porém todos os equipamentos
da rede receberam a requisição. Em uma LAN com 500 hosts, se você possui uma VLAN com
100 hosts nesta rede e precisa de uma requisição de broadcast somente os hosts desta VLAN
irão receber evitando assim o desperdício de processamento dos seus equipamentos na rede e
o desperdício de banda evitando sobrecarga.
A segurança também é um outro motivo para se ter uma VLAN à medida que é
adicionado outros novos serviços a rede como por exemplo uma telefonia IP ou câmeras de
vigilância via IP, ou invés de se adquirir novos equipamentos muita das vezes caros, cria-se
VLAN’s especificas para cada tipo de serviço.

As empresas também pode separar os servidores


em uma VLAN separada, no entanto nesse caso é
importante tem um roteador de alta performance
para conectar a VLAN dos usuários até a VLAN dos
servidores. Se o roteador não tiver uma excelente
performance e uma baixa latência ele irá causar
atrasos graves na rede que irão afetar os usuários.
Nesse casos os switchs L3 são essenciais (um
switch L3 é um switch normal que tem dentro um
roteador de alta performance).

http://tecnologiaerede.blogspot.com.br/2012/04/
para-que-serve-uma-vlan.html

Para finalizar os comentários sobre segurança, dentro de uma empresa, o administrador pode
usar VLANs para separar os departamentos (diretoria, CPD, destre outros) de forma que um
problema em uma rede não afete as demais, separar por camada de redes (Servidores,
roteadores, e demais) e aplicações (VoIP, usuários, vigilância CFTV e etc).

Você também pode gostar