どのようなネットワークを VLAN に分割する必要がありますか?

どのようなネットワークを VLAN に分割する必要がありますか?

[[256100]]

1. VLANの定義: VLANの詳細かつ包括的な理解

VLAN は、Virtual Local Area Network (仮想ローカル エリア ネットワーク) の略称で、仮想 LAN とも呼ばれます。これは、LAN 内のデバイスを物理的にではなく論理的にセグメントに分割することで、仮想ワークグループを実現する新しいテクノロジーです。 VLAN を分割するには、VLAN 機能をサポートするネットワーク機器を購入する必要があります。

2. VLAN分割の役割:VLANネットワークの分割

VLAN は、イーサネットのブロードキャスト問題とセキュリティを解決するために提案されています。 VLAN 内のブロードキャスト トラフィックとユニキャスト トラフィックは他の VLAN に転送されません。 2 台のコンピュータが同じネットワーク セグメント内にある場合でも、同じ VLAN 内にない場合、それぞれのブロードキャスト ストリームは相互に転送されません。 VLAN 分割は、トラフィックの制御、機器投資の削減、ネットワーク管理の簡素化、ネットワーク セキュリティの向上に役立ちます。 VLAN はブロードキャスト ストームを分離し、異なる VLAN 間の通信も分離するため、異なる VLAN 間の通信はルーターまたはレイヤー 3 スイッチに依存する必要があります。

3. VLAN分割方法:

VLAN を分割する方法は 4 つあり、それぞれに長所と短所があります。ネットワークをVLANに分割する場合は、ネットワークの実際の状況に応じて適切な分割方法を選択する必要があります。

1. ポートに基づく VLAN 分割: 多くのネットワーク ベンダーは、スイッチ ポートを使用して VLAN メンバーを分割します。名前が示すように、ポートベースの VLAN 分割は、スイッチの特定のポートを VLAN として定義することを意味します。第 1 世代の VLAN テクノロジーは、同じスイッチの複数のポートでの VLAN 分割のみをサポートします。第 2 世代の VLAN テクノロジーにより、複数のスイッチの複数の異なるポートにわたる VLAN 分割が可能になります。異なるスイッチ上の複数のポートが同じ VLAN を形成できます。図2

ポートごとにVLANを分割する

ポートごとにVLANを分割するメリットは、シンプルで明確であり、管理も非常に便利であることです。欠点は、メンテナンスが比較的面倒なことです。ただし、ポートに基づいて VLAN を分割することが、最も一般的に使用される VLAN 分割方法です。

2. MAC アドレスに基づいて VLAN を分割する: 各ネットワーク カードには、世界で一意の物理アドレス、つまり MAC アドレスがあります。ネットワーク カードの MAC アドレスに基づいて、複数のコンピューターを同じ VLAN に分割できます。この方法の最大の利点は、ユーザーが物理的に移動する場合、つまり、あるスイッチから別のスイッチに変更する場合に、VLAN を再設定する必要がないことです。欠点は、VLAN を初期化するときにすべてのユーザーを設定する必要があり、ネットワーク管理に大きな負担がかかることです。

3. ネットワーク層に基づいて VLAN を分割する: この VLAN 分割方法は、ルーティングではなく、各ホストのネットワーク層アドレスまたはプロトコル タイプ (複数のプロトコルがサポートされている場合) に基づいています。注意: この VLAN 分割方法は、ワイド エリア ネットワークには適していますが、ローカル エリア ネットワークには適していません。

4. IP マルチキャストに基づいて VLAN を分割する: IP マルチキャストは実際には VLAN の定義であり、つまり、1 つのマルチキャスト グループが 1 つの VLAN と見なされます。この分割方法は、VLAN を広域ネットワークに拡張するものであり、企業ネットワークの規模がまだそれほど大規模には達していないため、ローカル エリア ネットワークには適していません。

明らかに、すべての VLAN テクノロジーがエンタープライズ ネットワークでの使用に完全に適しているわけではありません。ネットワーク管理者は、VLAN を総合的に理解することで、ネットワーク環境に応じて VLAN 分割が必要かどうかを正確に判断できるようになります。

4. どのようなネットワークを VLAN に分割する必要がありますか?

確かに、VLAN 分割によってブロードキャスト ストームの発生が軽減され、ネットワーク通信の効率が向上しますが、ネットワーク管理者は、無理な VLAN もネットワークの伝送パフォーマンスに影響を与えることを認識する必要があります。したがって、VLAN 分割ネットワーク変換計画を策定する前に、ネットワーク管理者はネットワーク内で VLAN を分割する必要があるかどうかを明確に理解する必要があります。ネットワークを VLAN に分割する必要があるかどうかは、ネットワーク動作のいくつかのパラメータに基づいて決定する必要があります。 VLAN 分割の参照値となるネットワーク パラメータは次のとおりです。

1. ネットワーク トラフィック: 通常、VLAN に分割する必要があるネットワークには大量のネットワーク トラフィックがあります。したがって、ネットワーク トラフィックは、VLAN を分割するかどうかを決定する重要なネットワーク パラメータになります。企業ネットワークの伝送パフォーマンスが非常に悪い場合は、Sniffer などのソフトウェアを使用して、ネットワーク トラフィック、特にブロードキャスト トラフィックを表示できます。ネットワーク トラフィックが非常に大きい場合は、ネットワークを VLAN に分割する必要があります。それ以外の場合は、VLAN 分割は必要ありません。図3

ネットワークトラフィックテーブル

また、ネットワークトラフィックを確認する際には、ウイルスなどの非客観的な要因の影響も考慮するようにしてください。ネットワーク内のクライアントがワームウイルスに感染すると、ネットワークトラフィックも増加します。

2. ネットワーク規模: ネットワーク規模はネットワークトラフィックに比例します。ネットワーク クライアントの数が増えると、ネットワーク トラフィックも増加します。ネットワーク規模も、VLAN 分割が必要かどうかを判断するネットワーク パラメータになります。経験豊富なネットワーク管理者は、企業のネットワークの規模に基づいてネットワーク トラフィックを見積もることができます。企業のインターネット アプリケーションは、電子メールや Web ブラウジングなどのビジネス アプリケーションにすぎません。正常に動作しているときの各マシンのトラフィックはわずか 300Kbps 程度であり、これを使用してネットワーク全体のトラフィックを推定できます。経験上、クライアント数が 100 未満の企業ネットワークでは、ネットワーク トラフィック全体がそれほど大きくならず、VLAN を分割してもネットワークの伝送効率が低下するだけなので、VLAN を分割する必要はありません。

3. セキュリティ要件: VLAN 分割により企業ネットワークのセキュリティが向上し、セキュリティ要件も VLAN 分割の基準条件となります。多くの企業では、マーケティング部門や財務部門の機密情報が一般従業員に公開されることを望まないため、ネットワーク セキュリティに対して高い要件を設けています。この場合、企業は社内の各部門のデータを強化するために VLAN を分割する必要があります。

ネットワークの 3 つのパラメータを定量化することで、インターネット カフェを VLAN に分割する必要があるかどうかを判断できます。 VLAN を分割する際にも、特定のスキルが必要です。適切な VLAN 分割モードを使用すると、ネットワークの伝送品質が向上します。

5.適切なVLAN分割モードを選択する

多くのネットワーク管理者は、VLAN 分割によってネットワーク伝送パフォーマンスが向上することだけは知っていますが、不合理な VLAN 分割モードによってネットワーク伝送パフォーマンスが低下することは知りません。企業ごとにネットワーク環境が異なるため、最適なVLAN分割方法も異なります。次に、企業ネットワークにとってどの VLAN 分割モードがより適切であるかを例を使って詳しく説明します。

エンタープライズ ネットワーク環境: ネットワークには 43 台のクライアントがあり、そのうち 35 台はデスクトップ、8 台はラップトップです。ネットワークトラフィックはそれほど大きくありません。財務部門には一般従業員に見られたくない機密データがあるため、ネットワーク管理者はネットワークを VLAN に分割して、一般従業員と財務部門従業員の PC 間の通信を遮断することを決定しました。図4

エンタープライズ ネットワーク トポロジ図

エンタープライズ アプリケーションの要件: 上記の説明から、企業が VLAN を分割するのはセキュリティを向上させるためであり、ネットワーク伝送パフォーマンスの向上が主な目的ではないことがわかります。同社には顧客数が少なく、ラップトップのモバイル性が高いため、管理者は通常、モバイル オフィスのニーズを満たすために、日常のオフィス業務中にラップトップを会議室に移動する必要があります。この場合、ポートに基づいて VLAN を分割するモードは企業には適していません。 VLAN を分割する最も適切な方法は、MAC アドレスに基づいて分割することです。

企業にとって最も適した VLAN 分割モードは、ポートに基づいて VLAN を分割することと、MAC アドレスに基づいて VLAN を分割することです。クライアント数が少なく、モバイル オフィスでの作業が頻繁に行われるエンタープライズ ネットワークの場合、MAC アドレスに基づいて VLAN を分割するのが最適な分割モードです。クライアント数が多く、モバイル オフィスを必要としないエンタープライズ ネットワークの場合、VLAN をポートごとに分割できます。つまり、ネットワーク要件に基づいて適切な VLAN 分割モードを選択します。

結論: VLAN 分割はありふれた話題のように思えますが、実際のアプリケーションでは、管理方法として VLAN 分割をうまく活用できる人はほとんどいません。さらに重要なのは、一部の企業のネットワークは VLAN に分割する必要がないにもかかわらず、ネットワーク管理者が VLAN に分割しているため、ネットワーク通信の効率が低下していることです。実際、ネットワークの伝送効率を向上させることができるのは適切な VLAN 分割のみであり、VLAN 分割はネットワーク速度の低下に対する万能薬とは見なされません。

<<:  2019 年のエッジ コンピューティングに関する 4 つの予測

>>:  分散キャッシュがレジストリをクラッシュさせた様子をご覧ください

推薦する

Baidu は、その運営戦略が道教に基づいており、技術によって補完されていることを知っています。

質問と回答のテクニックBaidu Knowsのマーケティングスキルといえば、多くの人がまずBaidu...

Baihe.comの違法研修の謎:資格のない協力機関が破産

ちょうど旧正月が過ぎたばかりだったが、ウー・スーヤンは心の中にほとんど温かさを感じていなかった。百合...

道徳経からネットワークマーケティングの真髄を学ぶ

老子の『道徳経』は道教の重要な古典であり、中国、さらには西洋にも多大な影響を与えてきました。 『道徳...

anyhk: 香港 HKBN NAT VPS、1Gbps 帯域幅、月額 24 元から、Netflix\TVB\HKTV\ViuTV をブロック解除

中国マーチャントであるanyhkは、香港(HKBN、HKT)と台湾HinetのNAT VPS、および...

SEOプロモーションマスターがBaiduライブラリに簡単にトラフィックを集める方法を教えます

月収10万元の起業の夢を実現するミニプログラム起業支援プランウェブサイトの SEO 最適化を行う場合...

Webmaster.com からの毎日のレポート: リベート グループ購入で詐欺が頻発、JD.com が配達員の写真を入手

リベートグループ購入では詐欺の罠が頻繁に露呈します。仮想経済に手綱を付ける者は誰でしょうか?最近、買...

中国のトップ5の動画検索エンジンの総合比較

2006 年は中国のインターネット市場におけるビデオ元年でした。その年、200 を超える新しいビデオ...

調査によると、クラウド監視および管理ツールは不十分であることが判明

Enterprise Management Associates (EMA) の最近の調査では、企業...

タイタニック3D版公開からSEOロングテールキーワード選定について語る

タイタニック3D版公開からSEOロングテールキーワード選定について語る最近、3D版のタイタニックを観...

クラウド コンピューティングのコストに関する 7 つの秘密

クラウド コンピューティング サービスの 1 時間あたりの使用料金は現在 1 セント未満です。クラウ...

マーケティングはトウモロコシを摘むサルのようなものではありません。意味と形式を伴うマーケティングが効果的です。

数日前、見知らぬ人からの思いがけないメールとブログのメッセージに心を動かされ、深い考えに陥りました。...

原著論文が掲載されていない場合の救済策の分析

百度は現在、独自のスパークプランを立ち上げており、ウェブマスターは自分のウェブサイトにオリジナルコン...

主流の分散ストレージ Ceph がプライベートクラウドのリーダー VMware とどのように衝突するかをご覧ください

ソフトウェア定義、人々はクラウドにいて、私もクラウドにいる私たちの中国語の先生はかつて、「群衆に耐え...

エッジとクラウドはどのように連携できるのでしょうか?

ガートナーによると、現在の経済的な課題により、企業はデータセンターのフットプリントを縮小し、ワークロ...

中国高速航空、クラウドインフラ構築にAWSを全面採用

2019年4月11日、アマゾンウェブサービス(北京)有限公司(以下、「AWS」)は、中国高速航空有限...