Articles

VPN vs VLAN: What’s the Difference?

インターネットの人気が高まるにつれ、多くの企業が自社のネットワークを拡張するための方法を模索しています。 最初に登場したのはイントラネットで、これは会社の従業員のみが使用するために設計されたサイトです。 現在では、遠隔地の従業員や遠くのオフィスに対応するため、独自のVPN(Virtual Private Network)やVLAN(Virtual Local Area Network)を構築する企業も少なくありません。 VPNとは、VLANとは何でしょうか? この記事では、この2つの用語と、VPNとVLANの違いについて説明します。

VPNとは何か

VPNは、公共のネットワーク(通常はインターネット)を利用して、遠隔地のサイトやユーザーを相互に接続する仮想プライベート・ネットワークです。 典型的な VPN ネットワークは、企業の本社にあるメインのローカルエリアネットワーク (LAN) と、遠隔地のオフィスや施設にあるその他の LAN、そして現場から接続する個人ユーザーで構成されています。 VPNでは、専用の専用線を使用する代わりに、インターネットやサービス・プロバイダーのバックボーン・ネットワークなどの公共または共有インフラを経由した「仮想」接続が使用されます。

VPN 適用可能なネットワークシナリオ

ここで、VPN ネットワークの典型的な使用例を紹介します。 下図のように、ネットワークAの拠点がサービスプロバイダのバックボーンネットワーク上にVPN(赤い線で表示)を構築し、ネットワークBはその存在にまったく気づいていない。

VLAN とは-VPN のサブカテゴリー

VLAN とは、1 つまたは複数の LAN で通信するように構成されたネットワーク機器のグループで、それらが同じワイヤに接続されているかのように、実際にはいくつかの異なる LAN セグメントに位置していることを意味します。 VLANネットワークは、物理的な接続ではなく、論理的な接続に基づいており、非常に柔軟性に富んでいます。 VLANネットワークは、レイヤ2ネットワークにブロードキャストドメインを定義します。 ブロードキャストドメインとは、セット内の他の機器から発信されるブロードキャストフレームを受信するために実行されるすべての機器の集合のことです。

VLAN 適用可能なネットワークシナリオ

下の図に示すように、レイヤ2ネットワークスイッチは、これらのスイッチの構成に基づいて複数のブロードキャストドメインを作成するために使用されています。 各ブロードキャストドメインは、ちょうどスイッチ内の個別の仮想ブリッジのようなものです。 レイヤ3ルータを追加することで、VLAN境界内のブロードキャストトラフィックを抑制したまま、VLAN間でトラフィックを送信することが可能です。 ルーターは、IPサブネットを使用して、VLAN間のトラフィックを送信します。 各 VLAN には個別の IP サブネットがあり、VLAN と IP サブネットの境界は 1 対 1 で対応しています。

VPN vs VLAN: How They Differ From Each Other?

VPN と VLAN、2 つの異なる概念ですが互いに関連しています。 VLAN は VPN のサブカテゴリですが、両者は異なる階層用に設計されています。 VPNの構成はレイヤー1からレイヤー3までありますが、VLANは純粋にレイヤー2の構成です。 VLAN は、通常は同じ地理的範囲にない複数のコンピュータを同じブロードキャスト・ドメインにグループ化するために使用されます。 また、VLANは、大きなローカルネットワーク内のコンピュータをオフィスや部署ごとに小さなネットワークに分離し、データをシールドして、同じスイッチ内であっても同じネットワーク上にあるかのように動作しないようにすることができます。 しかし、VPNは、企業のネットワーク・リソースへのリモート・アクセスに関連することがより多くなっています。 VLANと比較して、既存の大きなネットワークの上に小さなサブネットワークを作成する方法です。

まとめ

VPNとVLANでどちらを選択しても、最も重要なことは、VPNまたはVLANネットワークに実装された信頼できるネットワークスイッチまたはルータを得ることである。 FSは、ギガビットイーサネットスイッチ、10gbeスイッチ、40gbeスイッチ、および新しいギガビットVPNルータを提供することにより、常にあなたの要件を満たすことができます。

(*SNRは信号の量に対するノイズの量で単位はdB[デシベル]で表されます。