Ethernet Basics Rev. 02 - Phoenix Contact
Ethernet Basics Rev. 02 - Phoenix Contact
Ethernet Basics Rev. 02 - Phoenix Contact
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>Ethernet</strong> 28<br />
2.7 VLAN<br />
Een VLAN of Virtual Local Area Network is een groep deelnemers in een groter netwerk welke<br />
op een logische manier een apart netwerk vormen. Hierdoor kan op een groter fysisch netwerk<br />
meerdere logische groepen gecreëerd worden. Een VLAN heeft een eigen broadcast<br />
domein. Datapakketten worden enkel binnen een VLAN doorgestuurd. De deelnemers kunnen<br />
fysich ver uit elkaar liggen maar ze moeten zich wel op één en hetzelfde fysisch netwerk<br />
bevinden. Enkele voorbeelden van het indelen van een netwerk:<br />
• Volgens departementen: één VLAN voor Sales, een ander VLAN voor Engineering en<br />
nog een andere VLAN voor Automation.<br />
• Volgens hiërarchie: één VLAN voor directie, een ander VLAN voor managers en nog een<br />
ander voor werknemers<br />
• Volgens gebruik: één VLAN voor gebruikers die e-mail nodig hebben en een ander voor<br />
gebruikers van multimedia<br />
2.7.1 Voordelen van VLANs<br />
Het grootste voordeel van VLANs is de segmentatie van het netwerk. Hierdoor wordt het<br />
netwerk flexibeler dan een traditioneel netwerk. Deze flexibiliteit vertaalt zich in het makkelijk<br />
verplaatsbaar zijn van netwerkdeelnemers. Andere voordelen zijn extra veiligheid en<br />
beperking van de netwerkbelasting.<br />
• Verplaatsbaarheid van apparaten: apparaten kunnen gemakkelijker verplaatst worden<br />
in het netwerk. In een traditioneel netwerk moet bekabeling aangepast worden als<br />
een gebruiker van het ene subnet naar het andere verhuist. Het verhuizen van het<br />
ene VLAN naar het andere brengt geen veranderingen aan de bekabeling met zich<br />
mee. Alleen een instelling op de switch moet gebeuren. Zo kan een station van Sales<br />
verplaatst worden naar aan netwerkaansluiting die toebehoort aan Engineering. De<br />
poort moet ingesteld worden als een lid van de VLAN Engineering maar er moet niet<br />
opnieuw bekabeld worden.<br />
• Extra veiligheid: toestellen van een VLAN kunnen alleen communiceren met toestellen<br />
in hetzelfde VLAN. Als een toestel van VLAN Sales wil communiceren met de VLAN<br />
Automation dan moet deze verbinding ingesteld worden in een router.<br />
• Beperking netwerktraffiek: bij een traditioneel netwerk kunnen broadcasts zorgen voor<br />
een overbelast netwerk. Broadcast berichten komen vaak toe bij apparaten die deze<br />
berichten niet nodig hebben. VLANs beperken deze problematiek omdat een broadcast<br />
berichten uit de ene VLAN niet toekomt in de andere VLAN.<br />
2.7.2 Trunking<br />
Trunking is methode om data van verschillende VLANs tussen twee switches te versturen.<br />
Hiervoor is slechts één poort nodig per apparaat. Er zijn verschillende manieren om aan<br />
trunking te doen.<br />
• ISL: InterSwitch Link, dit is een veel gebruikt propriëtair protocol van Cisco<br />
• IEEE8<strong>02</strong>.1Q: dit is een standaard die ondersteund is door veel fabrikanten van switches.