Vad är VLAN och vad är nyttan med det?

Permalänk
Medlem

Vad är VLAN och vad är nyttan med det?

Alla verkar snacka om VLAN hela tiden men jag förstår inte nyttan med det.

Permalänk
Medlem

Använder VLAN för guest network. Det är ju som ett separat nätverk i nätverket. Mest använt av sekretesskäl.

Permalänk
Medlem
Skrivet av cheesen:

Använder VLAN för guest network. Det är ju som ett separat nätverk i nätverket. Mest använt av sekretesskäl.

Så man borde använda det istället för LAN?

Permalänk
Medlem
Skrivet av Dinkefing:

Så man borde använda det istället för LAN?

V-er står för virtuellt. Det är alltså ett ”låtsas”-lan inuti ditt LAN.

Det gör så att du kan ha flera LAN hemma som ej kan nå varandra.

Visa signatur

CPU: Ryzen 5600xGPU: 1080 TI ROG Strix RAM:2x16GB G.skill Trident @ 3600MHz MoBo: Asus B550FPSU: Corsair SF750
En resa till Nordkorea
2 dagar i Tjernobyl

Permalänk
Medlem
Skrivet av Pelegrino:

V-er står för virtuellt. Det är alltså ett ”låtsas”-lan inuti ditt LAN.

Det gör så att du kan ha flera LAN hemma som ej kan nå varandra.

Är de säkrare än vanliga LAN? Är det fördelaktigt att istället köra ett VLAN i sitt LAN? Tar det mer resurser?

Permalänk
Medlem
Skrivet av Dinkefing:

Så man borde använda det istället för LAN?

Du använder VLAN inom ett LAN för att kunna dela upp nätverk i mindre virtuella nätverk(alltså inte fysiska som har egen router). Ett LAN med flera VLAN delar hårdvaran men varje VLAN är som ett eget nätverk, där åtkomst m.m. kan regleras

Tänk att du har en server på ditt hemma LAN. Denna server vill du inte att dina gäster ska se, därför skapar du ett separat VLAN för gästnätverket och anger att detta gäst-VLAN inte kan nå det nätverk som servern står på.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem
Skrivet av Dinkefing:

Är de säkrare än vanliga LAN? Är det fördelaktigt att istället köra ett VLAN i sitt LAN? Tar det mer resurser?

det är precis lika säkert som ett vanligt lan, men det tillåter dig att ha flera olika virtuella lan i ett fysiskt lan.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Dinkefing:

Tar det mer resurser?

Alltså routern får säkert arbeta lite mer men... Det är ju inte så att det krävs några superdatorer för att driva en router. Det är ju fortfarande bara en glorifierad switch.

Säkerheten kommer när man har gäster, jag vill inte dela mitt wifi till mina gäster så att man kan komma åt filserver och andra enheter. Därför har jag ett gästnätverk där jag kan dela ut ett wifilösenord. Gästnätverket kan bara surfa på internet. (vilket är det dom flesta ändå vill när man frågar om ett wifipassword.

Permalänk
Medlem

Tänk dig att du sätter en adresslapp (sk, vlan-tag) på varje paket som äntrar switchen eller ett visst SSID (wifi). Så länge du själv hanterar och litar på switcharna som nätverket består av kan du hantera varje vlan separat och se till att enheterna på de olika vlan:en inte kan kommunicera. Du bestämmer vilka switch-portar som ska vara i vilket vlan. Du kan även i samma kabel mellan två switchar eller mot en server skicka flera vlan utan att plocka bort vlan-taggen. Så slipper du ha en kabel för varje separat nätverk. För att olika vlan ska kommunicera behöver du sedan en brandvägg eller router som pratar på båda vlan:en, där du även kan sätta regler.

Permalänk
Medlem

Man kan helt enkelt nyttja sitt nätverk till olika funktioner, utan att ha olika separata fysiska nätverk eller kablar för allt.

Permalänk
Medlem

@Dinkefing håller med. Många snackar om VLAN ungefär som det är en cool grej.

Det är egentligen bara Virtuella LAN. Du kan ha många VLAN i samma fysiska LAN och på de viset separera olika prylar i olika grupper. Därefter kan man med annan utrustning bestämma vilka VLAN som ska kommunicera med varandra, vilka grejer man vill tillåta osv. Skapar lite mer säkerhet och förenklar administration och ordning i datanätet.

Permalänk
Medlem
Skrivet av Dinkefing:

Är de säkrare än vanliga LAN? Är det fördelaktigt att istället köra ett VLAN i sitt LAN? Tar det mer resurser?

Om jag ska vara rak på sak så tänker jag såhär: om du måste fråga så är det inget du ska ha.

VLAN gör bara nytta om du vill ha flera. Man har inte ett VLAN, då gör det ingen nytta (någon för rätta mig om jag har fel).

Flera har du om du vill att enheterna ej ska ha åtkomst till varandra. Exempelvis gästnätverk och vanligt.

Visa signatur

CPU: Ryzen 5600xGPU: 1080 TI ROG Strix RAM:2x16GB G.skill Trident @ 3600MHz MoBo: Asus B550FPSU: Corsair SF750
En resa till Nordkorea
2 dagar i Tjernobyl

Permalänk
Medlem

Passar på att fråga, hur skiljer sig VLAN från virtuella LAN i t.ex. ESXi - blir det samma sak?

Permalänk
Medlem
Skrivet av CymbalCrasher:

Passar på att fråga, hur skiljer sig VLAN från virtuella LAN i t.ex. ESXi - blir det samma sak?

Du kan konfigurera en virtuell switch i ESXi med VLAN, precis som med en fysisk switch.
Har du två V-switchar utan att koppla ihop de båda med ett fysiskt nätverkskort, så har du i praktiken två virtuella LAN utan VLAN.

Permalänk
Medlem
Skrivet av jocke92:

Så länge du själv hanterar och litar på switcharna som nätverket består av kan du hantera varje vlan separat och se till att enheterna på de olika vlan:en inte kan kommunicera.

Bästa förklaringen i tråden. VLAN har inte speciellt mycket med säkerhet att göra, det är en logisk uppdelning av trafiken i samma kabel. Om det hade varit en riktig säkerhersfunktion hade man brytt sig om Confidentiality och Integrity med kryptering och/eller hashning. Om någon har fysisk kontroll över linan eller ändpunkterna, eller kan ta över ändpunkterna mjukvarumässigt så är det game over. End-to-end-kryptering är mycket vettigare. Routing och brandvägg är ofta ett bra alternativ för att separera trafik, förutom just i situationen när man har endast en kabel med switchar i ändarna.