Τα VLAN είναι παντού. Μπορείτε να τα βρείτε σε περισσότερους οργανισμούς με ένα σωστά διαμορφωμένο δίκτυο. Σε περίπτωση που δεν ήταν προφανές, το VLAN σημαίνει "Virtual Local Area Network" και είναι πανταχού παρόν σε οποιοδήποτε σύγχρονο δίκτυο πέρα από το μέγεθος ενός μικροσκοπικού οικιακού δικτύου ή ενός πολύ μικρού δικτύου γραφείων.
Υπάρχουν μερικά διαφορετικά πρωτόκολλα, πολλά από τα οποία είναι ειδικά για τον προμηθευτή, αλλά στον πυρήνα του, κάθε VLAN κάνει το ίδιο πράγμα και τα οφέλη της κλίμακας VLAN καθώς το δίκτυό σας μεγαλώνει σε μέγεθος και οργανωτική πολυπλοκότητα.
Αυτά τα πλεονεκτήματα αποτελούν ένα μεγάλο μέρος του γιατί οι VLAN βασίζονται τόσο σε επαγγελματικά δίκτυα παντός μεγέθους. Στην πραγματικότητα, θα ήταν δύσκολο να διαχειριστούν ή να κλιμακώσουν δίκτυα χωρίς αυτά.
Τα οφέλη και η δυνατότητα κλιμάκωσης των VLAN εξηγούν γιατί έχουν γίνει τόσο πανταχού παρόν σε σύγχρονα περιβάλλοντα δικτύου. Θα ήταν δύσκολο να διαχειριστείτε ή να κλιμακώσετε ακόμη και μέτρια περίπλοκα δίκτυα με το χρήστη των VLAN.
Τι είναι το VLAN;
Γρήγοροι σύνδεσμοι
- Τι είναι το VLAN;
- Πως δουλεύει
- VLAN vs. Υποδίκτυο
- Υποδιεύθυνση διεύθυνσης IP
- VLAN
- VLAN vs. Υποδίκτυο
- Πλεονεκτήματα των VLAN
- Στατικά vs. Δυναμικά VLAN
- Στατικό VLAN
- Δυναμικό VLAN
- Ρύθμιση ενός VLAN
- Ο, τι χρειάζεσαι
- Router
- Διαχειριζόμενος διακόπτης
- Κάρτες διεπαφής δικτύου πελατών (NIC)
- Βασική διαμόρφωση
- Ρύθμιση του δρομολογητή
- Διαμόρφωση των διακοπτών
- Σύνδεση Πελατών
- Ο, τι χρειάζεσαι
- VLAN στο σπίτι
Εντάξει, έτσι γνωρίζετε το ακρωνύμιο, αλλά τι ακριβώς είναι ένα VLAN; Η βασική ιδέα πρέπει να είναι γνωστή σε όποιον έχει συνεργαστεί ή χρησιμοποιεί εικονικούς διακομιστές.
Σκεφτείτε για λίγο πώς λειτουργούν οι εικονικές μηχανές. Οι πολλαπλοί εικονικοί διακομιστές ανήκουν σε ένα φυσικό κομμάτι υλικού που χρησιμοποιεί ένα λειτουργικό σύστημα και έναν hypervisor για να δημιουργήσει και να εκτελέσει τους εικονικούς διακομιστές στον μοναδικό φυσικό διακομιστή. Μέσω της εικονικοποίησης, μπορείτε να μετατρέψετε ένα μοναδικό φυσικό υπολογιστή σε πολλαπλούς εικονικούς υπολογιστές που είναι διαθέσιμοι για ξεχωριστές εργασίες και χρήστες.
Τα εικονικά δίκτυα LAN λειτουργούν με τον ίδιο τρόπο με τους εικονικούς διακομιστές. Ένας ή περισσότεροι διαχειριζόμενοι διακόπτες εκτελούν το λογισμικό (παρόμοιο με το λογισμικό υποεπιλογής) που επιτρέπει στους διακόπτες να δημιουργούν πολλαπλούς εικονικούς διακόπτες μέσα σε ένα φυσικό δίκτυο.
Κάθε εικονικός διακόπτης είναι δικό του αυτόνομο δίκτυο. Η κύρια διαφορά μεταξύ των εικονικών εξυπηρετητών και των εικονικών δικτύων LAN είναι ότι τα εικονικά δίκτυα LAN μπορούν να διανεμηθούν σε πολλαπλά φυσικά τεμάχια υλικού με ένα καθορισμένο καλώδιο που ονομάζεται κορμό.
Πως δουλεύει
Φανταστείτε ότι εκτελείτε ένα δίκτυο για μια αναπτυσσόμενη μικρή επιχείρηση, προσθέτοντας υπαλλήλους, χωρίζοντάς τα σε ξεχωριστά τμήματα και καθιστώντας πιο περίπλοκο και οργανωμένο.
Για να απαντήσετε σε αυτές τις αλλαγές, αναβαθμίσατε σε ένα διακόπτη 24 θυρών για να προσαρμόσετε νέες συσκευές στο δίκτυο.
Ίσως θεωρήσετε απλώς την εκτέλεση ενός καλωδίου Ethernet σε κάθε μία από τις νέες συσκευές και καλώντας την εργασία, αλλά το πρόβλημα είναι ότι η αποθήκευση αρχείων και οι υπηρεσίες που χρησιμοποιούνται από κάθε τμήμα πρέπει να διατηρούνται χωριστά. Τα VLAN είναι ο καλύτερος τρόπος για να γίνει αυτό.
Μέσα στη διεπαφή ιστού του διακόπτη, μπορείτε να διαμορφώσετε τρία χωριστά VLAN, ένα για κάθε τμήμα. Ο απλούστερος τρόπος για να τα διαιρέσετε είναι οι αριθμοί των θυρών. Θα μπορούσατε να αντιστοιχίσετε τις θύρες 1-8 στο πρώτο τμήμα, να αντιστοιχίσετε τις θύρες 9-16 στο δεύτερο τμήμα και τελικά να αντιστοιχίσετε τις θυρίδες 17-24 g στο τελευταίο τμήμα. Τώρα έχετε οργανώσει το φυσικό σας δίκτυο σε τρία εικονικά δίκτυα.
Το λογισμικό στο διακόπτη μπορεί να διαχειρίζεται την κίνηση μεταξύ των πελατών σε κάθε VLAN. Κάθε VLAN λειτουργεί ως δικό του δίκτυο και δεν μπορεί να αλληλεπιδρά άμεσα με τα άλλα VLAN. Τώρα, κάθε τμήμα έχει το δικό του μικρότερο, λιγότερο γεμάτο και αποτελεσματικότερο δίκτυο και μπορείτε να τα διαχειριστείτε όλοι μέσα από το ίδιο κομμάτι υλικού. Αυτός είναι ένας πολύ αποτελεσματικός και οικονομικός τρόπος διαχείρισης ενός δικτύου.
Όταν χρειάζεστε τα τμήματα για να αλληλεπιδράσετε, μπορείτε να τα κάνετε μέσω του δρομολογητή στο δίκτυο. Ο δρομολογητής μπορεί να ρυθμίζει και να ελέγχει την κυκλοφορία μεταξύ των VLAN και να επιβάλλει ισχυρότερους κανόνες ασφαλείας.
Σε πολλές περιπτώσεις, τα τμήματα θα πρέπει να συνεργαστούν και να αλληλεπιδρούν. Μπορείτε να πραγματοποιήσετε επικοινωνία μεταξύ των εικονικών δικτύων μέσω του δρομολογητή, καθορίζοντας κανόνες ασφάλειας για να διασφαλίσετε την κατάλληλη ασφάλεια και ιδιωτικότητα των επιμέρους εικονικών δικτύων.
VLAN vs. Υποδίκτυο
Τα δίκτυα VLAN και τα υποδίκτυα είναι στην πραγματικότητα αρκετά παρόμοια και εξυπηρετούν παρόμοιες λειτουργίες. Και τα δύο υποδίκτυα και τα VLAN διαιρούν τα δίκτυα και τους τομείς εκπομπής. Και στις δύο περιπτώσεις, οι αλληλεπιδράσεις μεταξύ υποδιαιρέσεων μπορούν να συμβούν μόνο μέσω ενός δρομολογητή.
Οι διαφορές μεταξύ τους έρχονται υπό τη μορφή της εφαρμογής τους και του τρόπου με τον οποίο αλλάζουν τη διάρθρωση του δικτύου.
Υποδιεύθυνση διεύθυνσης IP
Τα υποδίκτυα υπάρχουν στο επίπεδο 3 του μοντέλου OSI, το επίπεδο δικτύου. Τα υποδίκτυα είναι μια κατασκευή δικτύου και αντιμετωπίζονται με δρομολογητές, οργανώνοντας γύρω από τις διευθύνσεις IP.
Οι δρομολογητές εξάγουν σειρές διευθύνσεων IP και διαπραγματεύονται τις συνδέσεις μεταξύ τους. Αυτό θέτει όλο το άγχος της διαχείρισης του δικτύου στο δρομολογητή. Τα υποδίκτυα μπορούν επίσης να γίνουν πολύπλοκα καθώς το δίκτυό σας μεγαλώνει σε μέγεθος και πολυπλοκότητα.
VLAN
Τα δίκτυα VLAN βρίσκουν το σπίτι τους στο Layer 2 του μοντέλου OSI. Το επίπεδο σύνδεσης δεδομένων είναι πιο κοντά στο υλικό και λιγότερο αφηρημένο. Τα εικονικά τοπικά δίκτυα εξομοιώνονται με υλικό που λειτουργεί ως ξεχωριστοί διακόπτες.
Ωστόσο, τα εικονικά δίκτυα LAN είναι σε θέση να διασπάσουν τομείς εκπομπής χωρίς να χρειάζεται να συνδεθούν πίσω σε δρομολογητή, λαμβάνοντας ορισμένα από τα φορτία διαχείρισης εκτός του δρομολογητή.
Επειδή τα VLAN είναι τα δικά τους εικονικά δίκτυα, πρέπει να συμπεριφέρονται κάπως σαν να διαθέτουν ενσωματωμένο δρομολογητή. Ως αποτέλεσμα, τα VLAN περιέχουν τουλάχιστον ένα υποδίκτυο και μπορούν να υποστηρίξουν πολλαπλά υποδίκτυα.
Τα δίκτυα VLAN διανέμουν το φορτίο δικτύου και. οι πολλαπλοί διακόπτες μπορούν να χειριστούν την κυκλοφορία εντός των VLAN χωρίς τη συμμετοχή του δρομολογητή, καθιστώντας έτσι ένα πιο αποτελεσματικό σύστημα.
Πλεονεκτήματα των VLAN
Μέχρι τώρα, έχετε ήδη δει μερικά από τα πλεονεκτήματα που φέρνουν τα VLAN στο τραπέζι. Ακριβώς χάρη σε αυτό που κάνουν, τα VLAN έχουν μια σειρά από πολύτιμα χαρακτηριστικά.
Τα VLAN βοηθούν στην ασφάλεια. Η διαμερισματοποίηση της κυκλοφορίας περιορίζει κάθε ευκαιρία για μη εξουσιοδοτημένη πρόσβαση σε τμήματα ενός δικτύου. Βοηθά επίσης να σταματήσει η εξάπλωση του κακόβουλου λογισμικού, εάν κάποιος βρει το δρόμο του στο δίκτυο. Οι πιθανοί εισβολείς δεν μπορούν να χρησιμοποιήσουν εργαλεία όπως το Wireshark για να εξαφανίσουν τα πακέτα σε οπουδήποτε πέρα από το εικονικό τοπικό δίκτυο στο οποίο βρίσκονται, περιορίζοντας την απειλή επίσης.
Η αποδοτικότητα του δικτύου είναι μια μεγάλη υπόθεση. Μπορεί να εξοικονομήσει ή να κοστίσει μια επιχείρηση χιλιάδες δολάρια για την εφαρμογή των VLAN. Η κατάργηση των τομέων μετάδοσης αυξάνει σημαντικά την αποτελεσματικότητα του δικτύου, περιορίζοντας ταυτόχρονα τον αριθμό των συσκευών που συμμετέχουν στην επικοινωνία. Το VLAN μειώνει την ανάγκη ανάπτυξης δρομολογητών για τη διαχείριση δικτύων.
Συχνά, οι μηχανικοί δικτύων επιλέγουν να κατασκευάσουν εικονικά δίκτυα LAN σε βάση ανά υπηρεσία, χωρίζοντας σημαντική ή εντατική κυκλοφορία δικτύου, όπως το δίκτυο χώρου αποθήκευσης (SAN) ή το Voice over IP (Voice over IP). Μερικοί διακόπτες επιτρέπουν επίσης σε έναν διαχειριστή να δώσει προτεραιότητα στα VLAN, δίνοντας περισσότερους πόρους σε πιο απαιτητική και ελλιπής κίνηση.
Θα ήταν τρομερό να χρειαστεί να οικοδομήσουμε ένα ανεξάρτητο φυσικό δίκτυο για να χωρίσουμε την κυκλοφορία. Φανταστείτε το περίπλοκο καλώδιο καλωδίωσης που θα πρέπει να μάθετε για να κάνετε αλλαγές. Αυτό δεν λέει τίποτα για το αυξημένο κόστος υλικού και την άντληση ενέργειας. Θα ήταν επίσης άγρια άκαμπτη. Τα VLANs επιλύουν όλα αυτά τα προβλήματα με virtualization πολλαπλών διακοπτών σε ένα κομμάτι υλικού.
Τα δίκτυα VLAN παρέχουν υψηλό βαθμό ευελιξίας στους διαχειριστές δικτύων μέσω μιας κατάλληλης διεπαφής λογισμικού. Πείτε δύο τμήματα να αλλάξουν γραφεία. Πρέπει το προσωπικό των ΤΠ να μετακινηθεί γύρω από το υλικό για να προσαρμοστεί στην αλλαγή; Όχι. Μπορούν απλώς να αναθέσουν εκ νέου τις θύρες στους διακόπτες στα σωστά VLAN. Ορισμένες διαμορφώσεις VLAN δεν απαιτούν καν. Θα προσαρμοστούν δυναμικά. Αυτά τα δίκτυα VLAN δεν απαιτούν καθορισμένες θύρες. Αντ 'αυτού, βασίζονται σε διευθύνσεις MAC ή IP. Είτε έτσι είτε αλλιώς, δεν απαιτείται ανακατεύθυνση των διακοπτών ή των καλωδίων. Είναι πολύ πιο αποδοτικό και αποδοτικό από πλευράς κόστους εφαρμογή μιας λύσης λογισμικού για να αλλάξετε τη θέση ενός δικτύου παρά να μετακινήσετε το φυσικό υλικό.
Στατικά vs. Δυναμικά VLAN
Υπάρχουν δύο βασικοί τύποι VLAN, κατηγοριοποιημένοι από τον τρόπο με τον οποίο τα μηχανήματα συνδέονται με αυτά. Κάθε τύπος έχει πλεονεκτήματα και αδυναμίες που πρέπει να ληφθούν υπόψη με βάση την ιδιαίτερη κατάσταση του δικτύου.
Στατικό VLAN
Τα στατικά δίκτυα VLAN αναφέρονται συχνά ως VLAN που βασίζονται σε θύρα, επειδή οι συσκευές συνδέονται με τη σύνδεση με μια καθορισμένη θύρα. Αυτός ο οδηγός έχει χρησιμοποιήσει μόνο τα στατικά VLAN ως παραδείγματα μέχρι στιγμής.
Κατά τη δημιουργία ενός δικτύου με στατικά VLAN, ένας μηχανικός θα διαιρέσει ένα διακόπτη από τις θύρες του και θα εκχωρήσει κάθε θύρα σε ένα VLAN. Κάθε συσκευή που συνδέεται με αυτή τη φυσική θύρα θα συμμετάσχει σε αυτό το VLAN.
Τα στατικά δίκτυα VLAN παρέχουν πολύ απλά και εύκολα διαμορφωμένα δίκτυα χωρίς να εξαρτώνται πάρα πολύ από το λογισμικό. Ωστόσο, είναι δύσκολο να περιορίσετε την πρόσβαση σε μια φυσική τοποθεσία επειδή ένα άτομο μπορεί απλά να συνδεθεί. Τα στατικά δίκτυα VLAN απαιτούν επίσης από έναν διαχειριστή δικτύου να αλλάξει αναθέσεις θύρας σε περίπτωση που κάποιος στο δίκτυο αλλάξει φυσικές τοποθεσίες.
Δυναμικό VLAN
Τα δυναμικά δίκτυα VLAN βασίζονται σε μεγάλο βαθμό στο λογισμικό και επιτρέπουν υψηλό βαθμό ευελιξίας. Ένας διαχειριστής μπορεί να αντιστοιχίσει MAC και IP διευθύνσεις σε συγκεκριμένα VLANs, επιτρέποντας την ελεύθερη κίνηση στον φυσικό χώρο. Οι μηχανές σε ένα δυναμικό εικονικό τοπικό δίκτυο LAN μπορούν να κινούνται οπουδήποτε μέσα στο δίκτυο και να παραμένουν στο ίδιο VLAN.
Αν και τα Dynamic VLANs είναι ασυναγώνιστα όσον αφορά την προσαρμοστικότητα, έχουν κάποια σοβαρά μειονεκτήματα. Ένας διακόπτης high-end πρέπει να αναλάβει το ρόλο ενός διακομιστή γνωστού ως VLAN Management Policy Server (VMPS) (για την αποθήκευση και την παράδοση πληροφοριών διεύθυνσης στους άλλους διακόπτες στο δίκτυο.) Ένα VMPS, όπως οποιοσδήποτε διακομιστής, απαιτεί τακτική διαχείριση και συντήρηση και υπόκειται σε πιθανό χρόνο αναμονής.
Οι επιτιθέμενοι μπορούν να αποκρύψουν τις διευθύνσεις MAC και να αποκτήσουν πρόσβαση σε δυναμικά VLAN, προσθέτοντας μια ακόμη πιθανή πρόκληση ασφάλειας.
Ρύθμιση ενός VLAN
Ο, τι χρειάζεσαι
Υπάρχουν μερικά βασικά στοιχεία που πρέπει να ρυθμίσετε ένα VLAN ή πολλά VLAN. Όπως αναφέρθηκε προηγουμένως, υπάρχουν πολλά διαφορετικά πρότυπα, αλλά το πιο καθολικό είναι το IEEE 802.1Q. Αυτός είναι αυτός που θα ακολουθήσει αυτό το παράδειγμα.
Router
Από τεχνική άποψη, δεν χρειάζεστε ένα δρομολογητή για να ρυθμίσετε ένα VLAN, αλλά αν θέλετε να αλληλεπιδράσετε πολλά VLAN, θα χρειαστείτε ένα δρομολογητή.
Πολλοί σύγχρονοι δρομολογητές υποστηρίζουν λειτουργικότητα VLAN σε κάποια μορφή ή άλλη. Οι δρομολογητές οικίας ενδέχεται να μην υποστηρίζουν το VLAN ή να το υποστηρίζουν μόνο σε περιορισμένη χωρητικότητα. Το προσαρμοσμένο firmware, όπως το DD-WRT, το υποστηρίζει περισσότερο.
Μιλώντας για το έθιμο, δεν χρειάζεστε έναν δρομολογητή εκτός του ράφι για να εργαστείτε με τα εικονικά δίκτυα σας. Το προσαρμοσμένο firmware του δρομολογητή βασίζεται συνήθως σε ένα λειτουργικό σύστημα που μοιάζει με Unix, όπως το Linux ή το FreeBSD, ώστε να μπορείτε να δημιουργήσετε το δικό σας δρομολογητή χρησιμοποιώντας ένα από αυτά τα λειτουργικά συστήματα ανοιχτού κώδικα.
Όλες οι λειτουργίες δρομολόγησης που χρειάζεστε είναι διαθέσιμες για το Linux και μπορείτε να διαμορφώσετε προσαρμοσμένη εγκατάσταση Linux για να προσαρμόσετε τον δρομολογητή σας ώστε να εξυπηρετεί τις συγκεκριμένες ανάγκες σας. Για κάτι που είναι πιο ολοκληρωμένο, δείτε το pfSense. Το pfSense είναι μια εξαιρετική διανομή του FreeBSD που είναι χτισμένη για να είναι μια ισχυρή λύση δρομολόγησης ανοιχτού κώδικα. Υποστηρίζει VLAN και περιλαμβάνει ένα τείχος προστασίας για την ασφαλέστερη κυκλοφορία μεταξύ των εικονικών σας δικτύων.
Όποια διαδρομή επιλέγετε, βεβαιωθείτε ότι υποστηρίζει τις λειτουργίες VLAN που χρειάζεστε.
Διαχειριζόμενος διακόπτης
Οι διακόπτες βρίσκονται στην καρδιά της δικτύωσης VLAN. Είναι όπου συμβαίνει η μαγεία. Ωστόσο, χρειάζεστε έναν διαχειριζόμενο διακόπτη για να εκμεταλλευτείτε τη λειτουργικότητα VLAN.
Για να πάρετε τα πράγματα σε επίπεδο υψηλότερο, κυριολεκτικά, υπάρχουν διαθέσιμοι διαχειριστές Layer 3. Αυτοί οι διακόπτες είναι σε θέση να χειριστούν κάποια κίνηση δικτύωσης Layer 3 και σε ορισμένες περιπτώσεις μπορούν να πάρουν τη θέση ενός δρομολογητή.
Είναι σημαντικό να έχετε κατά νου ότι αυτοί οι διακόπτες δεν είναι δρομολογητές και η λειτουργικότητά τους είναι περιορισμένη. Οι μεταγωγείς στο Layer 3 μειώνουν την πιθανότητα λανθάνουσας διάρκειας του δικτύου, η οποία μπορεί να είναι κρίσιμη σε ορισμένα περιβάλλοντα όπου είναι κρίσιμο να έχουμε ένα πολύ χαμηλό λανθάνον δίκτυο.
Κάρτες διεπαφής δικτύου πελατών (NIC)
Τα NIC που χρησιμοποιείτε στις μηχανές-πελάτες σας πρέπει να υποστηρίζουν 802.1Q. Οι πιθανότητες είναι, το κάνουν, αλλά είναι κάτι που πρέπει να εξετάσουμε πριν προχωρήσουμε.
Βασική διαμόρφωση
Εδώ είναι το δύσκολο κομμάτι. Υπάρχουν χιλιάδες διαφορετικές δυνατότητες για το πώς μπορείτε να διαμορφώσετε το δίκτυό σας. Κανένας οδηγός δεν μπορεί να καλύψει όλα αυτά. Στην καρδιά τους, οι ιδέες πίσω από σχεδόν οποιαδήποτε διαμόρφωση είναι οι ίδιες, και έτσι είναι η γενική διαδικασία.
Ρύθμιση του δρομολογητή
Μπορείτε να ξεκινήσετε με διάφορους τρόπους. Μπορείτε είτε να συνδέσετε το δρομολογητή σε κάθε διακόπτη είτε σε κάθε VLAN. Εάν επιλέγετε μόνο κάθε διακόπτη, θα πρέπει να διαμορφώσετε τον δρομολογητή για να διαφοροποιήσετε την κίνηση.
Στη συνέχεια, μπορείτε να διαμορφώσετε τον δρομολογητή σας για να χειριστείτε τη διέλευση της κυκλοφορίας μεταξύ των VLAN.
Διαμόρφωση των διακοπτών
Υποθέτοντας ότι πρόκειται για στατικά δίκτυα VLAN, μπορείτε να εισαγάγετε το βοηθητικό πρόγραμμα διαχείρισης VLAN του διακόπτη μέσω της διεπαφής ιστού και να αρχίσετε να εκχωρείτε θύρες σε διαφορετικά VLAN. Πολλοί διακόπτες χρησιμοποιούν μια διάταξη πίνακα που σας επιτρέπει να ελέγξετε τις επιλογές για τις θύρες.
Εάν χρησιμοποιείτε πολλαπλούς διακόπτες, εκχωρήστε μία από τις θύρες σε όλα τα δίκτυα VLAN και ορίστε την ως θύρα πορτών. Κάνετε αυτό σε κάθε διακόπτη. Στη συνέχεια, χρησιμοποιήστε αυτές τις θύρες για να συνδεθείτε μεταξύ των διακοπτών και να διαδώσετε τα δίκτυα VLAN σε πολλές συσκευές.
Σύνδεση Πελατών
Τέλος, η πρόσβαση των πελατών στο δίκτυο είναι αρκετά αυτονόητη. Συνδέστε τις υπολογιστές-πελάτες σας στις θύρες που αντιστοιχούν στα VLAN που θέλετε να χρησιμοποιούν.
VLAN στο σπίτι
Παρόλο που δεν μπορεί να θεωρηθεί ως ένας λογικός συνδυασμός, τα VLANs έχουν στην πραγματικότητα μια μεγάλη εφαρμογή στον χώρο οικιακής δικτύωσης, στα δίκτυα επισκεπτών. Εάν δεν θέλετε να δημιουργήσετε ένα δίκτυο WPA2 Enterprise στο σπίτι σας και δημιουργώντας ξεχωριστά τα διαπιστευτήρια σύνδεσης για τους φίλους και την οικογένειά σας, μπορείτε να χρησιμοποιήσετε VLAN για να περιορίσετε την πρόσβαση των επισκεπτών σας στα αρχεία και τις υπηρεσίες του οικείου δικτύου σας.
Πολλοί δρομολογητές σπιτιού ανώτερης κατηγορίας και προσαρμοσμένο firmware του δρομολογητή δημιουργούν βασικά VLAN. Μπορείτε να ρυθμίσετε ένα VLAN guest με τις δικές του πληροφορίες σύνδεσης για να αφήσετε τους φίλους σας να συνδέσουν τις κινητές συσκευές τους. Αν ο δρομολογητής σας το υποστηρίζει, το VLAN του επισκέπτη είναι ένα πολύ καλό επίπεδο ασφαλείας για να εμποδίσετε το laptop του ιχνηλατημένου φίλου του φίλου σας να βιδώσει το καθαρό σας δίκτυο.
