Articles

VPN vs VLAN: Jaký je mezi nimi rozdíl?

S rostoucí popularitou internetu hledá mnoho firem přístupy k rozšíření vlastních sítí. Nejprve přišly intranety, což jsou stránky určené pouze pro použití zaměstnanci firmy. V současné době si mnohé z nich vytvářejí vlastní sítě VPN (Virtual Private Network) nebo VLAN (Virtual Local Area Network), aby vyhověly potřebám vzdálených zaměstnanců a vzdálených kanceláří. Co je to VPN a co je to VLAN? Tento příspěvek vysvětluje tyto dva pojmy a rozdíly mezi VPN a VLAN.

Co je to VPN?

VPN je virtuální privátní síť, která využívá veřejnou síť (obvykle Internet) ke spojení vzdálených pracovišť nebo uživatelů. Typická síť VPN má hlavní místní síť (LAN) v sídle společnosti, další sítě LAN ve vzdálených kancelářích nebo zařízeních a jednotlivé uživatele, kteří se připojují z terénu. Namísto vyhrazené pronajaté linky používá VPN „virtuální“ připojení směrované přes veřejnou nebo sdílenou infrastrukturu, jako je internet nebo páteřní síť poskytovatele služeb. Proto mohou účastníci, kteří jsou fyzicky izolováni od hlavní sítě LAN, získat přístup do soukromé sítě společnosti i na dálku.

Scénář použití sítě VPN

Tady je typický příklad použití sítě VPN. Jak je znázorněno na obrázku níže, pracoviště sítě „A“ vytvořila síť VPN (znázorněno červenými čarami) přes páteřní síť poskytovatele služeb, přičemž síť „B“ o její existenci vůbec neví. Síť „A“ i síť „B“ mohou harmonicky koexistovat na stejné páteřní infrastruktuře, aniž by se navzájem rušily.

Co je VLAN – podkategorie sítě VPN

VLAN je skupina síťových zařízení nakonfigurovaných tak, aby komunikovala v jedné nebo více sítích LAN, jako by byla připojena ke stejnému vedení, ale ve skutečnosti se nacházejí na několika různých segmentech sítě LAN. Sítě VLAN jsou založeny na logických, nikoli fyzických spojeních s velkou flexibilitou. Síť VLAN definuje domény vysílání v síti 2. vrstvy. Vysílací doména je množina všech zařízení provedených pro příjem vysílaných rámců pocházejících z jakéhokoli jiného zařízení v této množině. Vysílací domény jsou obvykle ohraničeny směrovači, protože směrovače nepředávají vysílací rámce.

Scénář použitelné sítě VLAN

Jak je znázorněno na obrázku níže, přepínače sítě 2. vrstvy se používají k vytvoření několika vysílacích domén na základě konfigurace těchto přepínačů. Každá doména vysílání je stejně jako samostatný virtuální most v rámci přepínače. Přidáním směrovače vrstvy 3 je možné posílat provoz mezi sítěmi VLAN a přitom stále obsahovat broadcastový provoz v rámci hranic VLAN. Směrovač používá k doručování provozu mezi VLAN podsítě IP. Každá VLAN má samostatnou podsíť IP a existuje shoda hranic VLAN a podsítí IP jedna ku jedné.

VPN vs. VLAN: Jak se od sebe liší?“

VPN vs. VLAN, to jsou dva různé pojmy, ale vzájemně spolu souvisejí. VLAN je podkategorií VPN, ale jsou určeny pro různé hierarchie. Konstrukce VPN se pohybují od 1. po 3. vrstvu, zatímco VLAN je čistě konstrukce 2. vrstvy. VLAN se používá k seskupení více počítačů, které se obvykle nenacházejí ve stejných zeměpisných oblastech, do stejné domény vysílání. Síť VLAN může také rozdělit počítače ve větší místní síti na menší sítě pro jednotlivé kanceláře nebo oddělení a odstínit data tak, aby se nechovaly, jako by byly ve stejné síti, i když jsou ve stejném přepínači. VPN se však častěji týká vzdáleného přístupu k síťovým prostředkům společnosti. Ve srovnání s VLAN se jedná o metodu vytvoření menší dílčí sítě nad stávající větší sítí.

Shrnutí

Ať už se rozhodnete pro kteroukoli z nich VPN vs. VLAN, v první řadě je třeba pořídit spolehlivé síťové přepínače nebo směrovače implementované v sítích VPN nebo VLAN. Společnost FS může vždy splnit vaše požadavky tím, že nabízí gigabitové ethernetové přepínače, 10gbe přepínače, 40gbe přepínače a také nové gigabitové VPN směrovače. Mají výkonnou kapacitu pro zpracování dat a vysokou kompatibilitu pro aplikace v datových centrech a podnicích.

původní obsah zveřejnil FS.COM

.