Mạng LAN ảo (Virtual LAN) được tạo ra trên cùng một thiết bị vật lý. Trong mạng LAN thông thường, các máy tính trong cùng một vị trí có thể kết nối với nhau thông qua một thiết bị vật lý tập trung như switch hoặc hub. Tuy nhiên, trong một mạng LAN thường có nhiều máy tính có nhu cầu kết nối với nhau thành một hệ thống mạng riêng. Sử dụng các thiết bị vật lý thông thường sẽ gây ra vấn đề về số lượng thiết bị và cổng trên các thiết bị, gây lãng phí. Giải pháp là sử dụng mạng LAN ảo trên cùng một thiết bị vật lý.
Ví dụ: Một công ty có 3 bộ phận khác nhau đặt tại 3 tầng khác nhau. Tuy nhiên, không phải là tập trung mà phân bố đều trên 3 tầng. Để phục vụ công việc, chúng ta sẽ cần 3x3=9 switch nếu muốn phân chia kết nối một cách rõ ràng.
Với VLAN, chúng ta chỉ cần sử dụng 3 switch và chia mỗi switch thành các VLAN khác nhau. Mỗi VLAN sẽ được phân cho các bộ phận tương ứng, máy tính thuộc bộ phận nào sẽ được gán vào VLAN tương ứng trên switch. Với VLAN, việc triển khai hạ tầng trở nên đơn giản hơn và tiết kiệm đáng kể.
Loại hình VLAN
Có 3 cách cấu hình VLAN phổ biến:
VLAN dựa trên cổng: Loại VLAN này được cấu hình theo cổng. Mỗi cổng trên Switch sẽ được gán một cấu hình VLAN xác định, khi kết nối máy tính thông qua cổng đó sẽ tự động kết nối tới VLAN đã được cấu hình sẵn.
VLAN dựa trên địa chỉ MAC: Loại VLAN này được cấu hình theo địa chỉ MAC của mỗi thiết bị. Địa chỉ MAC của mỗi thiết bị khi cần kết nối sẽ được gán vào một VLAN xác định. Ưu điểm của loại kết nối này là chúng ta không cần phải quản lý quá nhiều hoặc nhớ cổng của các thiết bị vật lý.
VLAN dựa trên giao thức: Loại VLAN này được cấu hình dựa vào địa chỉ IP sử dụng giao thức DHCP. Hiện tại, loại cấu hình này không còn được sử dụng nhiều.
Chuẩn dành cho VLAN
VLAN sử dụng giao thức phổ biến nhất trong việc cấu hình là IEEE 802.1Q cho tốc độ giao tiếp tốt và khả năng bảo mật cao, phù hợp với mạng LAN rộng trong các tổ chức, doanh nghiệp.
Lợi ích của VLAN
Tối ưu băng thông mạng: VLAN có thể chia nhỏ mạng LAN thành các vùng khác nhau. Khi VLAN truyền dữ liệu, chỉ truyền trong các máy tính thuộc VLAN đó, giảm lưu lượng truyền và tiết kiệm băng thông.
Nâng cao bảo mật: Máy tính từ các VLAN khác nhau không thể truy cập vào nhau, giảm nguy cơ mất dữ liệu hoặc lây lan virus.
Dễ quản lý: Máy tính có thể được thêm vào VLAN một cách nhanh chóng và dễ dàng mà không cần phải cấu hình quá nhiều cho hạ tầng.
Cách phân biệt VLAN khi thiết lập mạng Internet
Khi cài đặt Internet, nhiều người thắc mắc tại sao không sử dụng subnet (mạng con) thay vì VLAN. Câu trả lời là VLAN có ưu điểm hơn subnet ở chỗ subnet yêu cầu máy tính kết nối phải ở cùng một vị trí vật lý (cùng một switch) và switch đó phải được kết nối tới cùng một cổng trên router khi kết nối Internet.
Ngược lại, VLAN cho phép các máy tính trên cùng một VLAN có thể kết nối đến router ở nhiều vị trí vật lý khác nhau thông qua nhiều switch, chỉ cần có chung một kết nối VLAN.
Dưới đây là một số kiến thức cơ bản về VLAN và sự tiện ích của chúng khi kết nối các máy tính trong hệ thống mạng doanh nghiệp để đáp ứng các nhu cầu khác nhau của từng đối tượng. Đối với quy mô nhỏ hơn, chúng ta có thể kiểm soát mạng wifi bằng Wireless Network Watcher và tham khảo thêm một số phương pháp cấu hình phù hợp.
Ngày nay, mạng di động 4G đang trở nên phổ biến với tốc độ vô cùng cao. Người dùng điện thoại có thể dễ dàng phát wifi từ điện thoại của mình để các thiết bị khác kết nối và truy cập internet. Nếu bạn chưa biết cách phát wifi từ điện thoại, hãy tham khảo bài viết về cách phát wifi trên điện thoại của Mytour để dễ dàng sử dụng trên các dòng điện thoại iPhone, Samsung, Oppo, và nhiều hãng khác nhau nhé.