Что такое виртуальная компьютерная сеть

Виртуальные компьютерные сети: организация и функционирование

Виртуальная компьютерная сеть — это совокупность узлов сети, трафик которой, включая и широковещательный, на канальном уровне является полностью изолированным от других сетевых узлов.

Введение

Возрастание мощностей вычислительной техники и общий уровень прогресса информационной науки стали главными факторами в процессе разработки и внедрения интегрированных вычислительных сетей. Набор отдельных вычислительных сетей, которые связаны между собой в общую сеть при помощи каналов связи и специальных сопрягающих устройств представляет собой интерсеть.

Естественно, основной целью создания сетей является обеспечение информационного обмена между двумя вычислительными машинами, которые входят в сеть. Самой крупной по своим объемам и количеству подсоединенного компьютерного оборудования считается «глобальная паутина», то есть, сеть Интернет. Сегодня практически все крупные, да и мелкие компании, а также некоторые опытные пользователи имеют в сети Интернет свои сайты. Сайты позволяют хранить информацию в интернете в удобном и доступном виде.

Возникшая сравнительно недавно технология виртуальных локальных сетей (Virtual LAN, VLAN) позволила преодолеть многие из существовавших ограничений. Виртуальной сетью является группа узлов сети, трафик которой, включая широковещательный, на канальном уровне является полностью изолированным от других узлов.

Технология VLAN способна облегчить процесс формирования изолированных сетей, связь между которыми реализуется при помощи маршрутизаторов с поддержкой протокола сетевого уровня, к примеру, IP. Данное решение способно создать существенно более мощные ограничения на пути ошибочного трафика из одной сети в другую.

Технология виртуальных сетей является гибкой основой для формирования крупной сети, которая соединена маршрутизаторами, поскольку коммутаторы предоставляют возможность создания полностью изолированных сегментов программным путем, не используя физические средства коммутации.

Организация и функционирование виртуальных компьютерных сетей

В границах виртуальной компьютерной сети реализуется логическое объединение группы пользователей компьютерной сети в противоположность их физическому объединению, которое основано на территориальных признаках и сетевой топологии. Подобные сети способны полностью ликвидировать физические барьеры на пути создания рабочих групп «по интересам» в масштабах сети более высокого уровня, но особенно это является актуальным для корпоративных компьютерных сетей, так как появляется возможность объединить физически разрозненных работников компании в группы пользователей при сохранении целостности связей внутри групп.

Читайте также:  Работы по ремонту компьютерных сетей

При этом может быть обеспечена повышенная организационная гибкость в процессах управления компанией. Технология виртуальных компьютерных сетей дает возможность сетевым администраторам сгруппировать различных пользователей корпоративной сети, которые совместно пользуются одним и теми же сетевыми ресурсами. Подразделение корпоративной сети на логические сегменты, каждый из которых является виртуальной компьютерной сетью, способно предоставить совокупность значительных преимуществ в администрировании сети, обеспечении безопасности информации, в управлении широковещательными передачами из виртуальной сети по магистрали корпоративной сети.

Использование виртуальной компьютерной сети в корпоративной среде обладает рядом преимуществ перед другими методами объединения сегментов сети. К ним в первую очередь следует отнести:

  1. Возможность формирования функциональных рабочих групп.
  2. Возможность контроля широковещательного трафика.
  3. Повышенный уровень безопасности информации, исключающий несанкционированный доступ.

В виртуальных компьютерных сетях можно относительно несложно решать проблемы, которые связаны с перемещениями, добавлениями и изменениями. Организация таких сетей предоставляет возможность сокращения административных издержек, в случае смены пользователями своих рабочих мест, а, помимо этого, технология виртуальных сетей способна предоставить очень много преимуществ для межсетевых взаимодействий.

Формирование рабочих групп по физическому расположению сетевого компьютерного оборудования, как это реализуется в сетях с разделяемой средой, очень часто может создать трудноразрешимые проблемы. Это может стать причиной переноса рабочих мест пользователей или передачи больших информационных объемов через сильно загруженные маршрутизаторы. Помимо этого, трудоемкость настройки маршрутизаторов превращает практически в нереальную задачу формирования временных рабочих групп из числа удаленных друг от друга сотрудников.

Коммутация компьютерных сетей способна обеспечить реализацию создания виртуальных сетей из групп пользователей, опираясь на стоящие перед ними задачи, а не по физическому местоположению в сети. Пользователи, которые остаются в своей рабочей группе, имеют возможность свободного перемещения по сети. Возможность простого перемещения и добавления узлов виртуальной сети, а также других изменений в сети совместно с возможностью эффективной интеграцией традиционных локальных компьютерных сетей, способны повысить уровень гибкости в корпоративной сети.

Читайте также:  Модели сетевого планирования и управления решение задач

Виртуальные компьютерные сети, по сути, могут считаться составной частью АТМ-архитектур (Asynchonous Transfer Mode, то есть, асинхронной передачи данных), поэтому сама концепция и некоторые технологические принципы виртуальных сетей уже осуществлены в коммутаторах локальных сетей, предлагающих аналогичные преимущества при коммуникациях через разделяемые магистрали локальных компьютерных сетей.

Для конечного пользователя виртуальная компьютерная сеть, как часть коммутируемой архитектуры, может быть невидимой. Создание виртуальной компьютерной сети можно рассматривать не только в качестве решения по эффективному применению разделяемых концентраторов, маршрутизации, коммутации или сетевого управления. Она является сочетанием всех этих элементов, которое обеспечивает гибкую сегментацию и высокоэффективное администрирование всей сети.

Источник

Учим основы — что такое VLAN?

img

Развитие компьютерных сетей проходит ошеломляющими темпами. Обилие устройств в компьютерных сетях порождает ряд проблем, таких, например, как необходимость объединять в отдельные изолированные подсети машины, которые подключены к различным коммутаторам. Иными словами, развитие сетей породило необходимость создания так называемых виртуальных локальных сетей, или VLAN.

Что же такое виртуальная компьютерная сеть? VLAN дословно расшифровывается как Virtual Local Area Network, или виртуальная локальная сеть. По факту – это функция устройств связи, например, коммутаторов или маршрутизаторов, которая позволяет объединять устройства в одну или несколько виртуальных локальных подсетей в рамках одного физического сетевого интерфейса, такого как Wi-fi или Ethernet. Стоит отметить, что виртуальная логическая топология сети никак не пересекается с физической топологией и, соответственно, не зависит от нее.

Несколько примеров использования виртуальной локальной сети

  • Создание отдельных подсетей для групп устройств, подключенных к одному и тому же коммутатору:
    Если к одному коммутатору или маршрутизатору подключены несколько компьютеров в рамках одного офиса, то их можно разделить на отдельные подсети. Это актуально для малых предприятий, таких как, например, небольшая компания по разработке компьютерных игр. В этом случае будет рациональным объединить в отдельные подсети рабочие станции художников и программистов, поскольку обмен данными между сотрудниками одного отдела в рамках работы будет более эффективным. Специалисты каждого отдела будут видеть компьютеры только своей подгруппы, а руководители отделов, в свою очередь, будут объединены в свою сеть или подсеть, стоящую выше по сетевой иерархии.
Читайте также:  Управление безопасностью компьютерных сетей

Отдельные подсети на одном и том же коммутаторе

  • Создание виртуальной сети для устройств, подключенных к разным коммутаторам:
    Допустим, во взятой нами за пример компании по разработке компьютерных игр произошло расширение штата – наняли нескольких новых работников – программистов и художников. Их разместили в соседнем кабинете, и, соответственно, выделили им для работы свой коммутатор. В данном случае можно также создать виртуальные сети для отделов организации, в которых появились новые рабочие станции, даже если они физически подключены к другому коммутатору. В этом случае работники разных отделов не будут видеть в сети компьютеры сторонней группы, даже если они физически находятся в одном кабинете.

VLAN-ы на разных коммутаторах

  • Распределение Wi-fi сети для различных групп пользователей:
    Пусть в нашей организации стоит роутер, который физически имеет одну точку доступа Wi-fi. VLAN позволяет создать несколько виртуальных точек Wi-fi для разных отделов, в том числе отдельную гостевую точку доступа. Это удобно для руководства предприятия, так как позволяет проконтролировать расход трафика и выяснить, например, что программист Вася, вместо того чтобы писать код, смотрит в соцсетях фото с котиками. Да и для безопасности это также полезно – например, устройства подключаемые через гостевую точку доступа, не будут видеть рабочие компьютеры организации.

VLAN-ы для беспроводного доступа

Заключение

Таким образом, к достоинствам VLAN можно отнести:

  • Меньшее количество используемых для создания внутренней сети организации проводов (и меньше головной боли для сетевого администратора);
  • Более безопасную и контролируемую связь между устройствами – рабочие станции в рамках одной подсети не будут «видеть» устройства из других подсетей;
  • Более эффективное использование трафика в различных подсетях общей сети, за счет возможности управления трафиком в различных подгруппах;
  • Повышение эффективности работы отделов через создание новых подгрупп устройств, для чего VLAN предоставляет широчайшие возможности;

Источник

Оцените статью
Adblock
detector