Apa Itu VLAN (Virtual Lan) ?

Pengertian


VLAN (Virtual Lan) adalah setiap domain broadcast yang dipartisi dan terisolasi dalam jaringan komputer di lapisan data link ( Osi Layer 2 ).

VLAN memungkinkan administrator jaringan untuk host kelompok bersama-sama bahkan jika host tidak pada switch jaringan yang sama. Hal ini dapat sangat menyederhanakan desain jaringan dan penyebaran, karena keanggotaan VLAN dapat dikonfigurasi melalui perangkat lunak. Tanpa VLAN, pengelompokan host sesuai dengan kebutuhan sumber daya mereka membutuhkan tenaga kerja dari relokasi node atau rewiring data link .

Sejarah

Setelah percobaan sukses dengan voice over Ethernet 1981-1984, Dr. W. David Sincoskie bergabung Bellcore dan mulai mengatasi masalah scaling up jaringan Ethernet. Pada 10 Mbit / s, Ethernet lebih cepat daripada kebanyakan alternatif pada saat itu; Namun, Ethernet adalah jaringan siaran dan tidak ada cara yang baik untuk menghubungkan beberapa jaringan Ethernet bersama-sama. Ini membatasi total bandwidth jaringan Ethernet ke 10 Mbit / s dan jarak maksimum antara dua node untuk beberapa ratus kaki.

Sebaliknya, meskipun kecepatan puncak jaringan telepon yang ada untuk koneksi individu terbatas pada 56 kbit / s (kurang dari seperseratus kecepatan Ethernet), total bandwidth jaringan yang diperkirakan pada 1 Tbit / s, mampu bergerak lebih dari seratus informasi seribu kali lebih dalam skala waktu yang diberikan.

Meskipun itu mungkin untuk menggunakan IP routing untuk menghubungkan beberapa jaringan Ethernet bersama-sama, itu mahal dan relatif lambat. Sincoskie mulai mencari alternatif yang diperlukan kurang pengolahan per paket. Dalam proses ini ia secara independen diciptakan kembali belajar mandiri Ethernet switch.

Namun, dengan menggunakan switch untuk menghubungkan beberapa jaringan Ethernet secara toleran membutuhkan jalur berlebihan melalui jaringan itu, yang pada gilirannya memerlukan pohon rentang konfigurasi. Hal ini memastikan bahwa hanya ada satu jalan yang aktif dari setiap node sumber ke tujuan manapun di jaringan. Ini menyebabkan berlokasi switch menjadi hambatan, yang membatasi skalabilitas sebagai lebih jaringan yang saling berhubungan.

Untuk membantu mengatasi masalah ini, Sincoskie diciptakan VLAN dengan menambahkan tag ke setiap frame Ethernet. Tag ini bisa dianggap sebagai warna, mengatakan merah, hijau, atau biru. Kemudian setiap switch dapat ditugaskan untuk menangani frame dari satu warna, dan mengabaikan sisanya. Jaringan dapat saling berhubungan dengan tiga pohon mencakup, satu untuk setiap warna. Dengan mengirimkan perpaduan warna bingkai yang berbeda, bandwidth agregat dapat ditingkatkan. Sincoskie disebut ini sebagai jembatan multitree. Dia dan Chase Cotton dibuat dan disempurnakan algoritma yang diperlukan untuk membuat sistem layak. Ini "warna" adalah apa yang sekarang dikenal di frame Ethernet sebagai IEEE 802.1Q header, atau tag VLAN. Sementara VLAN yang umum digunakan dalam jaringan Ethernet modern, menggunakan mereka untuk tujuan awal akan agak tidak biasa.

Pada tahun 2003 Ethernet VLAN digambarkan dalam edisi pertama dari IEEE 802.1Q standar.

Pada tahun 2012 IEEE disetujui 802.1aq IEEE ( jalan terpendek bridging ) untuk standarisasi load-balancing dan forwarding jalur terpendek ( multicast dan unicast ) lalu lintas memungkinkan jaringan yang lebih besar dengan rute jalan terpendek antara perangkat. Hal itu dinyatakan oleh David Allan dan Nigel Bragg, di 802.1aq Shortest Path Bridging Desain dan Evolusi: Perspektif Arsitek yang terpendek jalan bridging adalah salah satu perangkat tambahan yang paling signifikan dalam sejarah Ethernet.

Penggunaan

Dalam jaringan legacy, pengguna ditugaskan ke jaringan berdasarkan geografi dan dibatasi oleh topologi fisik dan jarak. VLAN secara logis dapat jaringan kelompok untuk memisahkan lokasi jaringan pengguna dari lokasi fisik mereka. Dengan menggunakan VLAN, kita dapat mengontrol pola lalu lintas dan bereaksi cepat untuk relokasi. VLAN memberikan fleksibilitas untuk beradaptasi dengan perubahan dalam persyaratan jaringan dan memungkinkan untuk administrasi disederhanakan.

VLAN dapat digunakan untuk partisi jaringan lokal ke beberapa segmen yang khas, misalnya:
  • Produksi
  • Voice over IP
  • manajemen jaringan
  • Jaringan area penyimpanan (SAN)
  • jaringan tamu
  • Zona demiliterisasi (DMZ)
  • Pemisahan klien ( ISP , di fasilitas besar, atau dalam datacenter )
Sebuah infrastruktur umum dibagi di batang VLAN dapat memberikan ukuran keamanan dengan fleksibilitas yang besar untuk biaya yang relatif rendah. Kualitas skema layanan dapat mengoptimalkan lalu lintas pada link trunk untuk real-time (misalnya VoIP ) atau persyaratan low-latency (misalnya SAN ). Namun VLAN tidak harus dilaksanakan sebagai solusi keamanan karena mereka dapat dikalahkan kecuali dilaksanakan dengan hati-hati.

Dalam cloud computing VLAN, alamat IP, dan alamat MAC pada mereka adalah sumber daya yang pengguna akhir dapat mengelola. Menempatkan mesin virtual berbasis cloud pada VLAN mungkin lebih baik untuk menempatkan mereka secara langsung di Internet untuk menghindari masalah keamanan.

Protokol dan Desain


Protokol yang paling umum digunakan saat ini untuk mengkonfigurasi VLAN adalah IEEE 802.1Q . Komite IEEE didefinisikan metode VLAN multiplexing dalam upaya untuk memberikan dukungan VLAN multivendor. Sebelum pengenalan standar 802.1Q, beberapa protokol proprietary ada, seperti Cisco Inter-Switch Link (ISL) dan 3Com 's Virtual LAN Batang (VLT). Cisco juga diimplementasikan VLAN lebih dari FDDI dengan membawa informasi VLAN dalam IEEE 802,10 header frame, bertentangan dengan tujuan dari IEEE 802,10 standar.

Kedua ISL dan IEEE 802.1Q tagging melakukan "penandaan eksplisit" - bingkai itu sendiri ditandai dengan informasi VLAN. ISL menggunakan proses penandaan eksternal yang tidak mengubah frame Ethernet, sementara 802.1Q menggunakan medan frame-internal tagging, dan karena itu memodifikasi frame Ethernet. tagging internal yang memungkinkan IEEE 802.1Q untuk bekerja di kedua akses dan link trunk: frame Ethernet standar yang digunakan dan dapat ditangani oleh hardware komoditas.
Referensi

https://en.wikipedia.org/wiki/Virtual_LAN

Post a Comment