Video: rangkaian berwayar dan tanpa wayar 2025
Rangkaian kawasan setempat maya (VLAN) adalah alat keselamatan rangkaian wayarles yang indah dengan membolehkan teknologi pemisahannya. Anda boleh melaksanakan VLAN dalam beberapa cara semasa bekerja dengan LAN wayarles anda. VLAN membolehkan anda untuk
-
Mengasingkan jenis lalu lintas yang berbeza berdasarkan SSID yang mereka sambungkan.
-
Menyediakan pengasingan antara klien yang lebih selamat dan kurang selamat apabila diperlukan untuk menyokong klien yang tidak menyokong tetapan keselamatan maksimum WLAN. SSID yang kurang selamat boleh digunakan hanya untuk pelanggan keselamatan yang lebih rendah; ACLs kemudiannya boleh digunakan pada router dan firewall untuk mengawal akses mereka.
-
Sediakan akses Internet tetamu keluar dari pejabat anda sambil mengekalkan pelanggan ini daripada mengakses sumber dalaman. Pelanggan-pelanggan ini boleh mendapatkan akses mereka melalui antara muka yang berasingan pada firewall anda, firewall yang berasingan, atau sambungan pembekal perkhidmatan Internet sekunder (ISP) daripada sambungan utama anda.
-
Menyediakan akses kepada antara muka pengurusan pada peranti rangkaian. Oleh kerana kebanyakan peranti rangkaian membenarkan pengurusan dijalankan ke atas VLAN yang berasingan, dengan itu mengekalkan trafik ini jauh dari VLAN kurang dijamin.
Jika anda mengikuti aliran dari pelanggan tanpa wayar di bahagian bawah ilustrasi ke sambungan Internet di bahagian atas, anda dapat melihat bahawa
-
Setiap komputer wayarles mempunyai sambungan ke SSID yang berlainan.
-
Semua SSIDs dihoskan pada LWAPP yang sama, tetapi setiap SSID dikaitkan dengan VLAN yang berbeza kerana trafik pada VLAN boleh diluluskan kepada pengawal menggunakan sambungan rangkaian.
-
Trafik diluluskan dalam VLAN berasingan kepada pengawal. Pengawal menjaga fungsi, seperti menyahsulit data WPA2 dan lulus bingkai data ke rangkaian berwayar.
-
Masih pada VLAN berasingan dan menggunakan sambungan rangkaian tunggal, lalu lintas diteruskan ke suis di mana lalu lintas VLAN dipisahkan ke dalam rangkaian maya, masing-masing dengan pelayan dan sumber rangkaian mereka sendiri.
-
Ketiga rangkaian maya ini mendapatkan akses luar mereka melalui firewall ASA, yang boleh memisahkan lalu lintas dari pelbagai VLAN melalui sambungan dua ke dua ISP. Ini dilakukan untuk mengimbangi beban untuk perkhidmatan toleran salah.
