Любая локальная сеть физически состоит из произвольного количества компьютеров, оснащенных сетевыми адаптерами, концентратора или коммутатора и  кабельной системы. Простейший случай – это когда в пределах офиса функционирует одна локальная сеть. Однако иногда находятся причины, по которым какое-то подразделение организации необходимо выделить в отдельную локальную сеть. Как поступить в таком случае?

Почему в одной организации может быть несколько локальных сетей?

В основном это делается из соображений информационной безопасности. Например, ставится задача отделить бухгалтерию от всех других отделов с целью предотвращения несанкционированного вторжения «продвинутых» пользователей в ее пространство.

Купить дополнительный коммутатор?

http://comp.web-3.ru/peref/?act=full&id_article=10703

Понятно, что для организации двух локальных сетей  необходимо приобрести два концентратора или коммутатора, установить их в распределительный шкаф и просто подключить часть компьютеров к одному из них, часть – к другому. Конечно, для каждой группы компьютеров следует предусмотреть собственную IP-адресацию. Компьютеры, организованные в сети таким образом, никогда не получат доступ по сети к компьютерам другой группы.

Однако существует еще один, более изящный способ организовать две локальные сети в пределах одного офиса – так называемая виртуальная сеть (VLAN).

Что такое виртуальная сеть?

Если вместо двух коммутаторов(концентраторов) приобрести только один, но управляемый коммутатор, то сетевой инженер вполне может сконфигурировать его порты таким образом, чтобы одни из них принадлежали одной сети, а другие – другой.  Это делается путем сопоставления ТСР/IP адресов одной сети одной группе портов, а другой сети – другой группе портов.

Физически все компьютеры будут включены в один коммутатор, и это будет выглядеть как одна физическая сеть. Однако на деле будут функционировать две сети с разной IP-адресацией. Эти сети и называются виртуальными.

При таком распределении фрейм с данными, предназначенный для компьютера одной локальной сети, никогда не попадет в другую сеть. Фактически такая сеть будет вести себя так, как две разные сети с разными коммутаторами. При этом коммутатор сохраняет две таблицы адресов для каждой VLAN.

Если вы только планируете свою локальную сеть, подумайте заблаговременно – возможно, управляемый коммутатор – это то, что вам надо.

Тот факт, что для развертывания сложной иерархии локальных сетей не понадобятся средства на приобретение нескольких коммутаторов, может стать решающим доводом.

(0 голосов)