Hotline : 1800 1093 - 07 088 44444
Thích
Chia sẻ

Mạng VLAN là gì? Cách thức hoạt động của mạng VLAN

24/06/2021

VLAN là gì?

VLAN (Virtual Local Area Network) là một mạng tùy chỉnh, được tạo từ một hay nhiều mạng cục bộ khác (LAN). Mạng VLAN cho phép một nhóm thiết bị khả dụng trong nhiều mạng được kết hợp với nhau thành một mạng logic. Từ đó tạo ra một mạng LAN ảo (Virtual LAN), được quản lý giống như một mạng LAN vật lý.

Hình ảnh dưới đây mô tả một mạng có tất cả host ở trong cùng một virtual LAN:

mạng VLAN

Nếu không có mạng Virtual LAN, một broadcast được gửi từ host có thể dễ dàng đi đến mọi thiết bị mạng. Khi đó, tất cả thiết bị đều sẽ xử lý những frame đã nhận broadcast đó. Việc này sẽ làm tăng đáng kể chi phí cho CPU trên mỗi thiết bị, đồng thời làm giảm khả năng bảo mật của hệ thống.

Nếu ta đặt các interface trên các switch ở những VLAN riêng biệt, một broadcast từ host A chỉ có thể đi đến các thiết bị khả dụng ở trong cùng một Virtual LAN. Các host của Virtual LAN sẽ không hề biết về cách thức giao tiếp.

Cách hoạt động của VLAN

Vậy cách hoạt động của VLAN là gì? Dưới đây là chi tiết về cách thức hoạt động của mạng Virtual LAN:

  • Các Virtual LAN ở trong mạng được xác định bằng một con số cụ thể
  • Phạm vi giá trị hợp lệ là 1- 4094. Trên một switch VLAN, ta có thể chỉ định các cổng với số VLAN thích hợp.
  • Tiếp đến, switch sẽ cho phép dữ liệu cần được gửi giữa các port khác nhau có cùng một Virtual LAN.
  • Vì hầu hết các mạng đều có nhiều hơn là chỉ một switch duy nhất. Vì vậy, cần có một cách nào đó để có thể gửi lưu lượng giữa hai switch trong mạng. Cách đơn giản nhất chính là gán một port trên mỗi switch của Virtual LAN và chạy một cable giữa chúng.

VLAN Tagging và Standard VLAN

Các card Virtual LAN cho mạng Ethernet đều tuân theo tiêu chuẩn công nghiệp IEEE 820.1Q. Card 802.1Q bao gồm 32 bit (tương đương 4 byte) dữ liệu được chèn vào trong Ethernet frame header. Trong đó, 16 bit đầu chứa số 0x8100 được mã hóa, có nhiệm vụ kích hoạt các thiết bị Ethernet nhận dạng frame thuộc một Virtual LAN 802.1Q. Còn 12 bit cuối thì chứa số Virtual LAN, con số sẽ nằm giữa 1 đến 4094 như đã nói ở trên.

Các phương pháp hay nhất về việc quản trị Virtual LAN xác định một số loại mạng ảo tiêu chuẩn như sau:

  • Native LAN: Các thiết bị Ethernet VLAN coi mọi frame không được dán nhãn (untagged frame) đều thuộc về Native VLAN. Số của native Virtual LAN theo mặc định là 1, tuy nhiên admin có thể thay đổi.
  • Quản lý VLAN: Hỗ trợ các kết nối từ xa của những người quản trị mạng. Có nhiều người thích sử dụng VLAN 1 để quản lý, nhưng cũng có người đặt các con số đặc biệt khác (nhằm tránh xung đột với các lưu lượng mạng khác).

Ưu điểm của VLAN

ưu điểm của VLAN

Vậy ưu điểm của việc sử dụng mạng VLAN là gì? Dưới đây là một số ưu điểm tiêu biểu của mạng Virtual LAN:

  • Giải quyết các vấn đề điển hình liên quan đến broadcast
  • Giảm kích thước của broadcast domain
  • Cho phép tạo thêm một lớp bảo mật bổ sung
  • Giúp việc quản lý thiết bị trở nên đơn giản, dễ dàng hơn
  • Cho phép tạo một nhóm logic các thiết bị, phân loại theo chức năng
  • Có thể tạo các nhóm thiết bị được kết nối logic, có thể hoạt động như trên mạng riêng của mình
  • Cho phép phân đoạn mạng dựa trên nhóm, hay chức năng
  • Có thể cấu trúc mạng theo vị trí địa lý
  • Đem lại hiệu suất cao hơn, độ trễ (latency) thấp hơn
  • Người dùng có thể bảo vệ những thông tin nhạy cảm của mình
  • Xóa bỏ ranh giới vật lý
  • Tăng cường bảo mật mạng
  • Phân tách các máy chủ
  • Không cần thêm phần cứng, cáp, giúp tiết kiệm đáng kể chi phí
  • Việc thay đổi IP subnet của người dùng sẽ nằm trong phần mềm
  • Giảm số lượng thiết bị cho cấu trúc liên kết mạng
  • Đơn giản hóa việc quản lý các thiết bị vật lý

Nhược điểm của VLAN

Dĩ nhiên, mọi thứ đều có mặt trái của nó. Bên cạnh rất nhiều đặc điểm nổi trội như cải thiện hiệu suất, bảo mật, phân đoạn mạng, tiết kiệm chi phí… thì virtual LAN cũng có một số nhược điểm cần phải lưu ý, như:

  • Packet có thể bị rò rỉ giữa các VLAN
  • Packet được inject có thể dẫn đến cyber attack
  • Các mối đe dọa ở trong một hệ thống đơn lẻ có thể phát tán virus cho toàn bộ mạng
  • Cần có một router bổ sung để kiểm soát workload trong những mạng lớn
  • Khả năng tương tác có thể gặp vấn đề
  • Một VLAN không thể chuyển tiếp lưu lượng mạng sang những VLAN khác

Ứng dụng của VLAN

ứng dụng của VLAN
  • Đối với những mạng LAN có quy mô lớn, khoảng 200 thiết bị trở lên, thì việc sử dụng mạng Virtual LAN sẽ đem lại lợi ích to lớn
  • Lý tưởng cho những mạng có lưu lượng truy cập cao
  • Hữu ích cho những nhóm người dùng cần tính bảo mật cao, hoặc không thích mạng bị chậm do số lượng broadcast lớn
  • Có thể được ứng dụng khi mạng có nhiều người dùng, nhưng lại không ở trên cùng một broadcast domain
  • Có thể “biến hóa” một switch đơn nhất thành nhiều switch

Cách thiết lập VLAN

cách thiết lập VLAN

Trong phần cuối cùng, hãy cùng tìm hiểu xem cách thiết lập VLAN:

  1. Chọn một số VLAN hợp lệ
  2. Chọn dải địa chỉ IP riêng cho để các thiết bị trên VLAN sử dụng
  3. Cấu hình thiết bị switch – động (dynamic) hoặc tĩnh (static). Đối với cấu hình tĩnh, admin mạng cần gán một số VLAN cho từng switch. Còn trong cấu hình động, admin cần gán một danh sách các địa chỉ MAC hoặc username đến số VLAN
  4. Cấu hình định tuyến giữa các Virtual LAN khi cần. Việc cấu hình hai hay nhiều Virtual LAN giao tiếp với nhau yêu cầu sử dụng một router nhận biết VLAN, hoặc một switch Layer 3.

Đối với các công cụ và interface thì sẽ khác nhau tùy thuộc vào các thiết bị liên quan.

Kết luận

Tóm gọn lại, ta có những ý chính của bài viết như sau:

  • Định nghĩa: VLAN (Virtual LAN) là một mạng tùy chỉnh, được tạo từ một hay nhiều mạng cục bộ (LAN).
  • Virtual LAN ở trong mạng được xác định bằng một con số. Giá trị của con số trên có thể nằm từ 1 đến 4094. Trên một VLAN switch, ta có thể gán các cổng với số VLAN thích hợp.
  • Virtual LAN cung cấp cấu trúc cho phép tạo các nhóm thiết bị, kể cả khi mạng của chúng có khác nhau.
  • Điểm khác biệt lớn nhất giữa LAN và Virtual LAN: Trong LAN, các gói mạng được broadcast đến từng thiết bị. Còn trong Virtual LAN thì các gói này chỉ được gửi đến một broadcast domain cụ thể.
  • Ưu điểm chính của Virtual LAN: giảm kích thước của các broadcast domain.
  • Nhược điểm: các packet được inject có thể dẫn đến cyber attack
  • Ứng dụng: phù hợp với các mạng LAN lớn, khoảng trên 200 thiết bị
Nếu bạn có thắc mắc hay có vấn đề cần hỗ trợ, bạn có thể liên hệ trực tiếp với Vietnix thông qua các kênh sau:
  • Hotline: 1800 1093 - 07 088 44444
  • Email: support@vietnix.vn
  • Hoặc chat trực tiếp với Vietnix thông qua biểu tượng Livechat ở góc phải màn hình. Đội ngũ chuyên viên của chúng tôi luôn sẵn sàng tư vấn và hỗ trợ bạn 24/7.
Vietnix hiện đang có chương trình khuyến mãi lớn nhất trong năm, giảm giá 50%  dịch vụ Hosting. Đăng ký dùng thử ngay và Vietnix sẽ hoàn tiền 100% nếu quý khách không hài lòng với chất lượng sản phẩm, dịch vụ!
Mình là Bo - admin của Quản Trị Linux. Mình đã có 10 năm làm việc trong mảng System, Network, Security và đã trải nghiệm qua các chứng chỉ như CCNP, CISSP, CISA, đặc biệt là chống tấn công DDoS. Gần đây mình trải nghiệm thêm Digital Marketing và đã hòan thành chứng chỉ CDMP của PersonVUE. Mình rất thích được chia sẻ và hỗ trợ cho mọi người, nhất là các bạn sinh viên. Hãy kết nối với mình nhé!
Subscribe
Notify of
guest
0 Comments
Inline Feedbacks
View all comments