Diferença entre VLAN estática e VLAN dinâmica

Anonim

VLAN estática vs VLAN dinâmica

A rede local virtual (VLAN) é um conjunto de portas selecionadas pelo switch como pertencentes ao mesmo domínio de transmissão. Normalmente, todas as portas que transportam tráfego para um endereço de sub-rede específico pertencem à mesma VLAN. As VLAN estáticas são VLANs que são configuradas manualmente fornecendo um nome, VLAN ID (VID) e atribuições de porta. As VLANs dinâmicas são criadas armazenando os endereços de hardware dos dispositivos host em um banco de dados para que a opção possa atribuir a VLAN dinamicamente a qualquer momento quando um host estiver conectado a uma chave. As VLANs permitem que você agrupe usuários dependendo da função lógica em vez da sua localização física.

O que é VLAN estática?

As VLAN estáticas que também são conhecidas como VLANs baseadas em portas são criadas atribuindo manualmente portas a uma VLAN. Quando um dispositivo está conectado a uma porta, assume automaticamente a VLAN à qual a porta está destinada. Se o usuário alterar a porta e ainda precisar acessar a mesma VLAN, o administrador da rede deve atribuir manualmente a porta à VLAN. As VLAN estáticas geralmente são usadas para reduzir a transmissão e aumentar a segurança. Uma vez que as VLAN estáticas têm uma pequena sobrecarga administrativa e fornecem boa segurança do que os switches tradicionais, elas são amplamente utilizadas. Outro ponto forte das VLAN estáticas é a capacidade de controlar onde o usuário se move dentro de uma grande rede. Ao atribuir portas específicas nos switches na rede, os administradores de rede podem controlar o acesso e limitar os recursos de rede que podem ser usados ​​pelos usuários.

O que é VLAN dinâmica?

Como mencionado anteriormente, as VLANs dinâmicas são criadas atribuindo o host a uma VLAN quando um host é conectado a um switch usando endereços de hardware armazenados em um banco de dados. VLANs dinâmicas usam um servidor central chamado VMPS (VLAN Membership Policy Server). O VMPS é usado para lidar com as configurações de portas de cada switch na rede VLAN. O servidor VMPS contém um banco de dados que contém endereços MAC de todas as estações de trabalho com a VLAN a que pertence. Isso fornece um mapeamento de endereço de VLAN para MAC. Este esquema de mapeamento permite que os hosts se movam dentro da rede e se conectem a qualquer switch, que faz parte da rede VMPS e ainda mantém sua configuração de VLAN. A carga de trabalho inicial necessária para configurar o VMPS é grande, portanto, as VLANs dinâmicas são bastante raras. Quando um host está conectado a um switch, ele é verificado contra o banco de dados VMPS para sua associação de VLAN antes que a porta seja ativada e atribuída a uma VLAN. Isso evita que um host estrangeiro acesse uma rede simplesmente conectando uma estação de trabalho a uma tomada de parede.

Qual a diferença entre VLAN estática e VLAN dinâmica?

A principal diferença entre as VLAN estáticas e as VLANs dinâmicas é que as VLAN estáticas são configuradas manualmente ao atribuir portas a uma VLAN, enquanto as VLAN dinâmicas usam um banco de dados que armazena um mapeamento VLAN para MAC para determinar a VLAN que um host particular está conectado para.Isso proporciona mais flexibilidade nas VLANs dinâmicas, permitindo que os hosts se movam dentro da rede em oposição às redes estáticas. Mas a configuração do servidor VMPS que contém o mapeamento VLAN para MAC requer muito trabalho inicial. Devido a isso, os administradores de redes aéreas preferem as VLAN estáticas.