виртуальные локальные сети" (VLAN, virtual local area network), пришлось писать курсовую работу по этой теме. Каждый из них должен был:

  • дать ясное, понятное определение термина VLAN;
  • описать ситуации, для разрешения которых предназначены VLAN, и сопоставить VLAN с другими решениями;
  • проанализировать предполагаемые выгоды от использования VLAN.

VLAN - это подсеть локальной сети, определяемая, скорее, административно, чем физически. С помощью VLAN можно объединить всех членов рабочей группы в один виртуальный сегмент, независимо от их физического местонахождения. Предполагается, что это позволяет уменьшить административные накладные расходы. Предполагается также, что VLAN снижает сетевой трафик. Каким же образом?

Члены рабочей группы значительно чаще взаимодействуют друг с другом, чем с кем-либо еще; VLAN замыкает трафик рабочей группы внутри одного виртуального сегмента. Кроме того, VLAN ограничивает широковещательную рассылку пакетов, рассчитанную на всю сеть, "областями широковещания", соответствующими тем же виртуальным сегментам. (Добавлю, на случай, если вы не очень знакомы с сетями, что большинство пакетов в сети пересылаются между конкретными узлами, однако у некоторых пакетов в качестве адреса стоит слово "каждый". Такой пакет и передается в широковещательном режиме.) Существуют и другие подробности, но если вы принадлежите к административному персоналу информационных систем, от вас не требуется особенно глубокого знания технологии. Надо знать ее суть и цель и уметь сопоставить эту технологию с потребностями вашей организации.

После того как я проверил 34 студенческие работы, меня охватило беспокойное ощущение того, что большинство VLAN просто вздор, поскольку проблемы, для решения которых они предназначены, при всем желании не отнесешь к числу важнейших. Возьмем задачу назначения рабочих станций логическим рабочим группам. Члены рабочих групп в основном находятся рядом друг с другом, поэтому виртуальный сегмент и физическая сегментация сети в большой мере совпадают. Так что особой выгоды VLAN здесь не принесет. Что еще более важно, большая часть трафика идет от рабочей станции к серверу и обратно, а не от рабочей станции к рабочей станции. Но если оборудование подключено к коммутирующим концентраторам (а VLAN требуют именно этого), рабочие станции будут иметь дело только со своими собственными пакетами и без всяких VLAN, если не считать "нудных" пакетов, поступающих в режиме широковещания.

Какая доля общего трафика приходится на долю широковещания? По совести говоря, на этот счет я не имею ни малейшего представления, зато знаю следующее: большая часть широковещательного трафика обязана своим происхождением старым протоколам, таким как System Advertisement Protocol (SAP) и Router Information Protocol (RIP) компании Novell. Novell, правда, заменила SAP и RIP на NetWare Link Services Protocol, что резко снизило объем широковещательного трафика. Это была хорошая мысль, а потребность в VLAN стала еще меньше.

А как насчет выигрыша по части уменьшения необходимости в администрировании при переносах, добавлениях и изменениях узлов? Тут я полностью теряюсь. Сетевые мосты и коммутаторы автоматически опознают местонахождение любого сетевого адреса. Стоит вам передвинуть рабочую станцию, и они тут же устанавливают ее новое местоположение без вмешательства человека.

Работая с VLAN, вы каждую рабочую станцию должны вручную приписать к виртуальному сегменту. Тут как будто забот прибавляется, а не убавляется, особенно если вспомнить, что вам уже пришлось определить рабочую группу в каталоге вашей сети. Правда, многие хорошие люди верят в полезность VLAN, и это заставляет меня задуматься: что же такое важное я пропустил. Я попытаюсь сделать то, что должен делать всякий настоящий руководитель: попросить эксперта проделать эту трудную работу, а затем принять его слова на веру. Николас Петрели знает об этой технологии все, что о ней следует знать. Он и Шарлотта Зайем, директор тестового центра InfoWorld, хотят провести тестирование, основанное на конкретных решениях. Я думаю, VLAN здесь очень подходит. Так же, по всей видимости, думают и Николас с Шарлоттой. Они согласились провести эксперимент по сравнению VLAN с полностью коммутируемой сетью. Я помогу им, если только мне не подвернется какая-либо более полезная работа.


Боб Льюис - консультант в корпорации Perot Systems. Его электронный адрес Robert.Lewis@ps.net.

Поделитесь материалом с коллегами и друзьями