Statyczna sieć VLAN vs dynamiczna sieć VLAN
Wirtualna sieć lokalna (VLAN) to zestaw portów wybranych przez przełącznik jako należące do tej samej domeny rozgłoszeniowej. Zwykle wszystkie porty przenoszące ruch do określonego adresu podsieci należą do tej samej sieci VLAN. Statyczne sieci VLAN to sieci VLAN, które są konfigurowane ręcznie przez podanie nazwy, identyfikatora sieci VLAN (VID) i przypisania portów. Dynamiczne sieci VLAN są tworzone przez przechowywanie adresów sprzętowych urządzeń hosta w bazie danych, dzięki czemu przełącznik może dynamicznie przypisywać sieć VLAN w dowolnym momencie, gdy host jest podłączony do przełącznika. Sieci VLAN umożliwiają grupowanie użytkowników w zależności od funkcji logicznej, a nie od ich fizycznej lokalizacji.
Co to jest statyczna sieć VLAN?
Statyczne sieci VLAN, znane również jako sieci VLAN oparte na portach, są tworzone przez ręczne przypisywanie portów do sieci VLAN. Gdy urządzenie jest podłączone do portu, automatycznie przyjmuje sieć VLAN, do której ten port jest przypisany. Jeśli użytkownik zmieni port i nadal potrzebuje dostępu do tej samej sieci VLAN, administrator sieci musi ręcznie przypisać port do sieci VLAN. Statyczne sieci VLAN są zwykle używane w celu ograniczenia emisji i zwiększenia bezpieczeństwa. Ponieważ statyczne sieci VLAN mają niewielki narzut administracyjny i zapewniają dobre bezpieczeństwo niż tradycyjne przełączniki, są szeroko stosowane. Kolejną mocną stroną statycznych sieci VLAN jest możliwość kontrolowania, gdzie użytkownik porusza się w dużej sieci. Przypisując określone porty do przełączników w sieci, administratorzy sieci mogą kontrolować dostęp i ograniczać zasoby sieciowe, z których mogą korzystać użytkownicy.
Co to jest dynamiczna sieć VLAN?
Jak wspomniano wcześniej, dynamiczne sieci VLAN są tworzone przez przypisanie hosta do sieci VLAN, gdy host jest podłączony do przełącznika przy użyciu adresów sprzętowych przechowywanych w bazie danych. Dynamiczne sieci VLAN używają centralnego serwera o nazwie VMPS (VLAN Membership Policy Server). VMPS służy do obsługi konfiguracji portów każdego przełącznika w sieci VLAN. Serwer VMPS przechowuje bazę danych zawierającą adresy MAC wszystkich stacji roboczych z siecią VLAN, do której należy. Zapewnia to mapowanie adresów VLAN na MAC. Ten schemat mapowania umożliwia hostom poruszanie się w sieci i łączenie się z dowolnym przełącznikiem, który jest częścią sieci VMPS i nadal zachowuje swoją konfigurację VLAN. Początkowe obciążenie wymagane do skonfigurowania VMPS jest duże, dlatego dynamiczne sieci VLAN są dość rzadkie. Gdy host jest podłączony do przełącznika,jest sprawdzany w bazie danych VMPS pod kątem przynależności do sieci VLAN, zanim port zostanie aktywowany i przypisany do sieci VLAN. Zapobiega to dostępowi obcego hosta do sieci poprzez zwykłe podłączenie stacji roboczej do gniazdka ściennego.
Jaka jest różnica między statyczną siecią VLAN a dynamiczną siecią VLAN?
Główna różnica między statycznymi sieciami VLAN i dynamicznymi sieciami VLAN polega na tym, że statyczne sieci VLAN są konfigurowane ręcznie, przypisując porty do sieci VLAN, podczas gdy dynamiczne sieci VLAN używają bazy danych, która przechowuje odwzorowanie VLAN-na-MAC w celu określenia sieci VLAN, do której jest podłączony dany host. Zapewnia to większą elastyczność w dynamicznych sieciach VLAN, umożliwiając hostom poruszanie się w sieci w przeciwieństwie do sieci statycznych. Jednak skonfigurowanie serwera VMPS, który zawiera mapowanie VLAN-to-MAC, wymaga dużo wstępnej pracy. Z tego powodu administratorzy sieci preferują statyczne sieci VLAN.