ローカルエリアネットワーク(LAN)をブロードキャストドメインとして定義できる。同じ物理セグメント内のハブ、ブリッジ、およびスイッチは、すべてのエンドノードを接続する。エンドノードはルーターなしで相互に通信できる。ルータはLANを接続し、トラフィックを適切な各ポートにルーティングする。
仮想LAN(VLAN)は、部門、ユーザーの種類、プライマリアプリケーションなど、地理的な場所以外に基づいてデバイスをマッピングするローカルエリアネットワークである。異なるVLAN間を流れるトラフィックは、VLANが2つの別々のLAN上にあるかのように、ルーターを通過する必要がある。
VLANは、ネットワークデバイス(コンピュータ、サーバ、およびその他のリソース)のグループであり、単一のネットワークセグメントに接続されているかのように動作する。例えば、マーケティング担当者はビル全体に配置されていても、全員が1つのVLANに割り当てられている場合、同じセグメントに接続されているかのようにリソースと帯域幅を共有できる。他の部門のリソースは、VLANの設定方法に応じて、マーケティングVLANメンバーからは見えないものにするか、すべてがアクセスできるものにするか、特定の個人だけがアクセスできるものにするかのいずれかである。
VLANにはいくつかの利点がある。
- VLANを使用すると、ネットワークを簡単にセグメント化できる物理的な場所に関係なく、相互に最も頻繁に通信するユーザーを共通のVLANにグループ化できる。各グループのトラフィックは主にVLAN内に含まれ、無関係なトラフィックを減らし、ネットワーク全体の効率を向上させる。
- VLANの管理が容易ワイヤリングクローゼットからではなく、スイッチのWeb管理インターフェイスを使用して、ネットワークノードをすばやく追加または変更し、その他のネットワーク変更を行うことができる。
- VLANはパフォーマンスを向上させる。VLANは、ネットワーク全体のノード間およびブロードキャストトラフィックを制限することによって帯域幅を解放する。
- VLANはネットワークセキュリティを強化する。VLANは、ルーターを介してのみ通過できる仮想境界を作成する。したがって、標準のルーターベースのセキュリティ対策を使用して、VLANへのアクセスを制限できる。
VLANについての詳細は、以下のナレッジベースの記事を参照してください。