Vad det är
Ett VLAN (Virtuellt LAN) är ett sätt att dela upp ett fysiskt switchnätverk i flera logiska nätverk. Varje VLAN är sin egen broadcastdomän. Ramar är associerade med ett VLAN antingen genom porten de går in i (åtkomstport) eller av en 802.1Q-tagg i ramen (trunkport).
Nyckelpunkter
- Accessportar tillhör ett VLAN, trunkportar har många VLANs med taggar.
- VLANs minskar sändningsomfånget och hjälper till att organisera nätverk.
- Trafik mellan VLANs kräver routing, vanligtvis via en lager tre switch eller router.
Konkret exempel
En kontorsväxel har VLAN 10 för användare och VLAN 20 för servrar. Användarportar är åtkomstportar i VLAN 10. Upplänken mellan switcharna är en trunk som bär VLAN 10 och 20 med taggar. En växlingsväg mellan VLAN 10 och 20 på lager tre leder till att användare endast kan nå specifika serverportar.