Anonim

VLANs มีอยู่ทั่วไป คุณสามารถค้นหาได้ในองค์กรส่วนใหญ่ด้วยเครือข่ายที่กำหนดค่าไว้อย่างเหมาะสม ในกรณีที่ไม่ชัดเจน VLAN ย่อมาจาก "Virtual Local Area Network" และแพร่หลายในเครือข่ายที่ทันสมัยใด ๆ นอกเหนือจากขนาดของบ้านเล็ก ๆ หรือเครือข่ายสำนักงานขนาดเล็กมาก

มีโพรโทคอลที่แตกต่างกันไม่กี่ตัวซึ่งส่วนใหญ่เป็นแบบเฉพาะของผู้ขาย แต่ที่เป็นแกนหลักนั้น VLAN ทุกตัวจะทำสิ่งเดียวกันและรับประโยชน์จากขนาดของ VLAN เมื่อเครือข่ายของคุณเติบโตในขนาดและความซับซ้อนขององค์กร

ข้อดีเหล่านี้เป็นส่วนสำคัญที่ทำให้ VLAN พึ่งพาเครือข่ายมืออาชีพทุกขนาด ในความเป็นจริงมันจะยากที่จะจัดการหรือปรับขนาดเครือข่ายโดยที่ไม่มีพวกเขา

ประโยชน์และความสามารถในการปรับขยายของ VLAN อธิบายได้ว่าทำไมพวกเขาจึงแพร่หลายในสภาพแวดล้อมเครือข่ายที่ทันสมัย มันจะยากในการจัดการหรือปรับขนาดแม้เครือข่ายที่ซับซ้อนในระดับปานกลางกับผู้ใช้ VLANs

VLAN คืออะไร

ลิงค์ด่วน

  • VLAN คืออะไร
  • มันทำงานอย่างไร
    • VLAN เทียบกับ Subnet
      • ที่อยู่ IP ซับเน็ต
      • VLAN
  • ข้อดีของ VLANs
  • VLAN แบบคงที่และไดนามิก
    • VLAN แบบคงที่
    • Dynamic VLAN
  • การตั้งค่า A VLAN
    • สิ่งที่คุณต้องการ
      • Router
      • สวิตช์ที่จัดการ
      • การ์ดเชื่อมต่อเครือข่ายไคลเอ็นต์ (NICs)
    • การกำหนดค่าพื้นฐาน
      • การตั้งค่าเราเตอร์
      • การกำหนดค่าสวิตช์
      • เชื่อมต่อลูกค้า
  • VLAN At Home

โอเคคุณรู้คำย่อ แต่ VLAN คืออะไร? แนวคิดพื้นฐานควรจะคุ้นเคยกับทุกคนที่ทำงานกับหรือใช้เซิร์ฟเวอร์เสมือน

ลองคิดดูสิว่าเครื่องเสมือนทำงานอย่างไร เซิร์ฟเวอร์เสมือนหลายตัวอยู่ภายในฮาร์ดแวร์ทางกายภาพหนึ่งชิ้นที่ใช้ระบบปฏิบัติการและไฮเปอร์ไวเซอร์เพื่อสร้างและเรียกใช้เซิร์ฟเวอร์เสมือนบนเซิร์ฟเวอร์จริงเดียว ด้วยการจำลองเสมือนคุณสามารถเปลี่ยนคอมพิวเตอร์จริงหนึ่งเครื่องเป็นคอมพิวเตอร์เสมือนได้หลายเครื่องแต่ละเครื่องพร้อมใช้งานสำหรับงานและผู้ใช้แยกต่างหาก

LAN เสมือนทำงานในลักษณะเดียวกับเซิร์ฟเวอร์เสมือน สวิตช์ที่มีการจัดการอย่างน้อยหนึ่งตัวเรียกใช้ซอฟต์แวร์ (คล้ายกับซอฟต์แวร์ไฮเปอร์ไวเซอร์) ที่อนุญาตให้สวิตช์สร้างสวิตช์เสมือนหลายตัวภายในเครือข่ายทางกายภาพเดียว

สวิตช์เสมือนแต่ละตัวเป็นเครือข่ายในตัวของมันเอง ความแตกต่างที่สำคัญระหว่างเซิร์ฟเวอร์เสมือนและ LAN เสมือนคือ LAN เสมือนสามารถกระจายไปทั่วฮาร์ดแวร์หลาย ๆ ชิ้นด้วยสายเคเบิลที่กำหนดไว้ซึ่งเรียกว่า trunk

มันทำงานอย่างไร

ลองนึกภาพว่าคุณกำลังใช้งานเครือข่ายสำหรับธุรกิจขนาดเล็กที่กำลังเติบโตเพิ่มพนักงานแบ่งเป็นแผนกต่าง ๆ และมีความซับซ้อนและเป็นระเบียบมากขึ้น

ในการตอบสนองต่อการเปลี่ยนแปลงเหล่านี้คุณได้อัพเกรดเป็นสวิตช์ 24 พอร์ตเพื่อรองรับอุปกรณ์ใหม่ในเครือข่าย

คุณอาจพิจารณาเพียงแค่ใช้สายเคเบิลอีเธอร์เน็ตกับอุปกรณ์ใหม่แต่ละชิ้นและโทรหางานที่ทำ แต่ปัญหาคือการจัดเก็บไฟล์และบริการที่ใช้โดยแต่ละแผนกจะต้องแยกกัน VLANs เป็นวิธีที่ดีที่สุดในการทำเช่นนั้น

ภายในเว็บอินเตอร์เฟสของสวิตช์คุณสามารถกำหนดค่า VLAN สามตัวแยกกันหนึ่งตัวสำหรับแต่ละแผนก วิธีที่ง่ายที่สุดในการแบ่งพวกเขาคือโดยหมายเลขพอร์ต คุณสามารถกำหนดพอร์ต 1-8 ให้กับแผนกแรกกำหนดพอร์ต 9-16 ให้กับแผนกที่สองและในที่สุดก็กำหนดพอร์ต 17-24 กรัมให้กับแผนกสุดท้าย ตอนนี้คุณได้จัดระเบียบเครือข่ายทางกายภาพของคุณเป็นสามเครือข่ายเสมือนจริง

ซอฟต์แวร์บนสวิตช์สามารถจัดการทราฟฟิกระหว่างไคลเอนต์ในแต่ละ VLAN VLAN ทุกตัวทำหน้าที่เป็นเครือข่ายของตัวเองและไม่สามารถโต้ตอบโดยตรงกับ VLAN อื่น ๆ ได้ ขณะนี้แต่ละแผนกมีเครือข่ายขนาดเล็กกว่าที่มีความยุ่งเหยิงน้อยกว่าและมีประสิทธิภาพมากกว่าและคุณสามารถจัดการพวกมันทั้งหมดผ่านฮาร์ดแวร์ชิ้นเดียวกัน นี่เป็นวิธีที่มีประสิทธิภาพและประหยัดค่าใช้จ่ายในการจัดการเครือข่าย

เมื่อคุณต้องการให้แผนกต่างๆสามารถโต้ตอบได้คุณสามารถทำให้พวกเขาทำผ่านเราเตอร์บนเครือข่าย เราเตอร์สามารถควบคุมและควบคุมปริมาณข้อมูลระหว่าง VLAN และบังคับใช้กฎความปลอดภัยที่เข้มงวดขึ้น

ในหลายกรณีแผนกจะต้องทำงานร่วมกันและมีปฏิสัมพันธ์ คุณสามารถใช้การสื่อสารระหว่างเครือข่ายเสมือนผ่านเราเตอร์ตั้งค่ากฎความปลอดภัยเพื่อความปลอดภัยที่เหมาะสมและความเป็นส่วนตัวของเครือข่ายเสมือนแต่ละรายการ

VLAN เทียบกับ Subnet

VLANs และซับเน็ตนั้นค่อนข้างคล้ายกันและทำหน้าที่คล้ายกัน ทั้งเครือข่ายย่อยและ VLAN แบ่งเครือข่ายและโดเมนการออกอากาศ ในทั้งสองกรณีการโต้ตอบระหว่างส่วนย่อยสามารถเกิดขึ้นได้ผ่านเราเตอร์เท่านั้น

ความแตกต่างระหว่างพวกเขามาในรูปแบบของการใช้งานและวิธีที่พวกเขาปรับเปลี่ยนโครงสร้างเครือข่าย

ที่อยู่ IP ซับเน็ต

ซับเน็ตอยู่ที่เลเยอร์ 3 ของ OSI Model ซึ่งเป็นเลเยอร์เครือข่าย ซับเน็ตเป็นโครงสร้างระดับเครือข่ายและจัดการกับเราเตอร์จัดระเบียบที่อยู่ IP

เราเตอร์จะแกะสลักช่วงของที่อยู่ IP และเจรจาการเชื่อมต่อระหว่างพวกเขา สิ่งนี้ทำให้ความเครียดของการจัดการเครือข่ายบนเราเตอร์ ซับเน็ตอาจซับซ้อนเช่นกันเมื่อเครือข่ายของคุณขยายขนาดและความซับซ้อน

VLAN

VLAN พบบ้านของพวกเขาในเลเยอร์ 2 ของแบบจำลอง OSI ระดับการเชื่อมโยงข้อมูลใกล้กับฮาร์ดแวร์และเป็นนามธรรมน้อยกว่า Virtual LANs จำลองฮาร์ดแวร์ที่ทำหน้าที่เป็นสวิตช์แต่ละตัว

อย่างไรก็ตาม LAN เสมือนสามารถแยกโดเมนการออกอากาศได้โดยไม่จำเป็นต้องเชื่อมต่อกลับไปยังเราเตอร์ทำให้การจัดการบางอย่างเป็นภาระของเราเตอร์

เนื่องจาก VLAN เป็นเครือข่ายเสมือนของตัวเองพวกเขาจึงต้องทำตัวเหมือนว่ามีเราเตอร์ในตัว ด้วยเหตุนี้ VLAN จึงมีเครือข่ายย่อยอย่างน้อยหนึ่งเครือข่ายและสามารถรองรับเครือข่ายย่อยหลายเครือข่ายได้

VLANs กระจายโหลดเครือข่ายและ สวิตช์หลายตัวสามารถจัดการปริมาณการใช้งานภายใน VLAN ได้โดยไม่ต้องมีเราเตอร์ทำให้ระบบมีประสิทธิภาพมากขึ้น

ข้อดีของ VLANs

ถึงตอนนี้คุณได้เห็นข้อดีสองประการที่ VLAN นำมาไว้ในตาราง เพียงแค่อาศัยสิ่งที่พวกเขาทำ VLAN ก็มีคุณสมบัติที่มีค่ามากมาย

VLAN ช่วยในเรื่องความปลอดภัย การแบ่งช่องจราจร จำกัด โอกาสในการเข้าถึงส่วนต่างๆของเครือข่ายโดยไม่ได้รับอนุญาต นอกจากนี้ยังช่วยหยุดการแพร่กระจายของซอฟต์แวร์ที่เป็นอันตรายหากมีวิธีการใด ๆ ที่จะเข้าสู่เครือข่าย ผู้บุกรุกที่มีศักยภาพไม่สามารถใช้เครื่องมืออย่าง Wireshark เพื่อดักจับแพ็คเก็ตได้ทุกที่นอกเหนือจาก LAN เสมือนที่พวกเขากำลังเปิดอยู่

ประสิทธิภาพของเครือข่ายเป็นเรื่องใหญ่ มันสามารถประหยัดหรือค่าใช้จ่ายธุรกิจหลายพันดอลลาร์เพื่อใช้งาน VLAN การแยกโดเมนการออกอากาศจะเพิ่มประสิทธิภาพเครือข่ายอย่างมากโดยการ จำกัด จำนวนอุปกรณ์ที่เกี่ยวข้องกับการสื่อสารในครั้งเดียว VLAN ลดความจำเป็นในการปรับใช้เราเตอร์เพื่อจัดการเครือข่าย

บ่อยครั้งที่วิศวกรเครือข่ายเลือกที่จะสร้าง LAN เสมือนบนพื้นฐานต่อบริการโดยแยกการรับส่งข้อมูลที่สำคัญหรือเครือข่ายที่เข้มข้นเช่นเครือข่ายพื้นที่จัดเก็บ (SAN) หรือ Voice over IP (VOIP) สวิตช์บางตัวยังอนุญาตให้ผู้ดูแลระบบจัดลำดับความสำคัญ VLANs ให้ทรัพยากรมากขึ้นเพื่อการรับส่งข้อมูลความต้องการและขาดหายไปที่สำคัญมากขึ้น

มันจะแย่มากถ้าจะต้องสร้างเครือข่ายทางกายภาพแยกออกจากกันเพื่อแยกการรับส่งข้อมูลออก ลองนึกภาพสายพันสายที่ซับซ้อนที่คุณต้องต่อสู้เพื่อเปลี่ยนแปลง นั่นไม่ได้หมายความว่าจะมีค่าใช้จ่ายด้านฮาร์ดแวร์และกำลังไฟเพิ่มขึ้น มันก็จะยืดหยุ่นอย่างดุเดือด VLANs แก้ปัญหาทั้งหมดเหล่านี้ด้วยการจำลองเสมือนสวิตช์หลายตัวบนฮาร์ดแวร์ชิ้นเดียว

VLANs มอบความยืดหยุ่นระดับสูงให้กับผู้ดูแลระบบเครือข่ายผ่านซอฟต์แวร์อินเตอร์เฟสที่สะดวกสบาย กล่าวว่าสองแผนกเปลี่ยนสำนักงาน พนักงานไอทีต้องย้ายไปรอบ ๆ ฮาร์ดแวร์เพื่อรองรับการเปลี่ยนแปลงหรือไม่ ไม่พวกเขาสามารถกำหนดพอร์ตบนสวิตช์ใหม่ให้กับ VLAN ที่ถูกต้องได้ การกำหนดค่า VLAN บางอย่างอาจไม่ต้องการสิ่งนั้น พวกเขาต้องการปรับตัวแบบไดนามิก VLAN เหล่านี้ไม่ต้องการพอร์ตที่กำหนด แต่จะใช้ MAC หรือที่อยู่ IP แทน ไม่ว่าจะใช้วิธีใดในการสลับสวิตช์หรือสายเคเบิล มีประสิทธิภาพและประหยัดค่าใช้จ่ายในการใช้โซลูชันซอฟต์แวร์เพื่อเปลี่ยนตำแหน่งของเครือข่ายมากกว่าการย้ายฮาร์ดแวร์ทางกายภาพ

VLAN แบบคงที่และไดนามิก

มีสองประเภทพื้นฐานของ VLANs แบ่งตามวิธีที่เครื่องเชื่อมต่อกับพวกเขา แต่ละประเภทมีจุดแข็งและจุดอ่อนที่ควรนำมาพิจารณาตามสถานการณ์เครือข่ายเฉพาะ

VLAN แบบคงที่

VLAN แบบสแตติกมักถูกเรียกว่า VLANs แบบอิงพอร์ตเนื่องจากอุปกรณ์เข้าร่วมโดยเชื่อมต่อกับพอร์ตที่กำหนด คู่มือนี้ใช้สแตติก VLANs เป็นตัวอย่างเท่านั้น

ในการตั้งค่าเครือข่ายด้วย VLAN แบบคงที่วิศวกรจะแบ่งสวิตช์ด้วยพอร์ตและกำหนดแต่ละพอร์ตให้เป็น VLAN อุปกรณ์ใด ๆ ที่เชื่อมต่อกับพอร์ตทางกายภาพนั้นจะเข้าร่วม VLAN นั้น

Static VLAN ให้การกำหนดค่าเครือข่ายที่ง่ายและสะดวกโดยไม่ต้องพึ่งพาซอฟต์แวร์มากเกินไป อย่างไรก็ตามมันเป็นเรื่องยากที่จะ จำกัด การเข้าถึงภายในสถานที่ทางกายภาพเพราะบุคคลสามารถเพียงแค่เสียบเข้า VLAN แบบคงที่ยังต้องการผู้ดูแลระบบเครือข่ายเพื่อเปลี่ยนการกำหนดพอร์ตในกรณีที่คนในเครือข่ายเปลี่ยนตำแหน่งทางกายภาพ

Dynamic VLAN

Dynamic VLANs พึ่งพาซอฟต์แวร์อย่างมากและให้ความยืดหยุ่นในระดับสูง ผู้ดูแลระบบสามารถกำหนดที่อยู่ MAC และ IP ให้กับ VLAN ที่เฉพาะเจาะจงซึ่งอนุญาตให้มีการเคลื่อนไหวที่ไม่มีภาระผูกพันในพื้นที่ทางกายภาพ เครื่องใน LAN เสมือนแบบไดนามิกสามารถย้ายไปที่ไหนก็ได้ภายในเครือข่ายและยังคงอยู่บน VLAN เดียวกัน

แม้ว่า Dynamic VLANs นั้นไม่สามารถเอาชนะได้ในแง่ของการปรับตัว แต่ก็มีข้อเสียที่ร้ายแรง สวิตช์ระดับสูงต้องใช้กับบทบาทของเซิร์ฟเวอร์ที่รู้จักกันในชื่อ VLAN Management Policy Server (VMPS (เพื่อจัดเก็บและส่งข้อมูลที่อยู่ไปยังสวิตช์อื่น ๆ บนเครือข่าย) VMPS เช่นเซิร์ฟเวอร์ใด ๆ ต้องมีการจัดการและการบำรุงรักษาตามปกติ และอาจมีการหยุดทำงาน

ผู้โจมตีสามารถปลอมแปลงที่อยู่ MAC และเข้าถึง VLAN แบบไดนามิกเพิ่มความท้าทายด้านความปลอดภัยที่อาจเกิดขึ้น

การตั้งค่า A VLAN

สิ่งที่คุณต้องการ

มีไอเท็มพื้นฐานสองสามอย่างที่คุณต้องตั้งค่า VLAN หรือหลาย VLAN ตามที่ระบุไว้ก่อนหน้านี้มีมาตรฐานที่แตกต่างกันจำนวนหนึ่ง แต่มาตรฐานสากลส่วนใหญ่คือ IEEE 802.1Q นั่นคือสิ่งที่ตัวอย่างนี้จะปฏิบัติตาม

Router

ในทางเทคนิคคุณไม่จำเป็นต้องมีเราเตอร์ในการตั้งค่า VLAN แต่ถ้าคุณต้องการให้ VLAN หลาย ๆ ตัวโต้ตอบคุณต้องมีเราเตอร์

เราเตอร์ที่ทันสมัยหลายแห่งรองรับฟังก์ชั่น VLAN ในบางรูปแบบหรืออื่น ๆ โฮมเราเตอร์อาจไม่รองรับ VLAN หรือสนับสนุนในความจุที่ จำกัด เท่านั้น เฟิร์มแวร์ที่กำหนดเองเช่น DD-WRT ให้การสนับสนุนอย่างละเอียดมากขึ้น

เมื่อพูดถึงการกำหนดเองคุณไม่จำเป็นต้องมีเราเตอร์แบบ off-the-shelf เพื่อทำงานกับ LAN เสมือนของคุณ Custom router firmware มักใช้ระบบปฏิบัติการ Unix เช่น Linux หรือ FreeBSD ดังนั้นคุณสามารถสร้างเราเตอร์ของคุณเองโดยใช้หนึ่งในระบบปฏิบัติการโอเพ่นซอร์ส

ฟังก์ชันการกำหนดเส้นทางทั้งหมดที่คุณต้องการมีให้สำหรับ Linux และคุณสามารถกำหนดค่าการติดตั้ง Linux เพื่อปรับแต่งให้เราเตอร์ของคุณตอบสนองความต้องการเฉพาะของคุณ สำหรับบางสิ่งที่มีคุณสมบัติครบถ้วนมากกว่าดูที่ pfSense pfSense เป็นการกระจายที่ยอดเยี่ยมของ FreeBSD ที่สร้างขึ้นเพื่อเป็นโซลูชันการกำหนดเส้นทางโอเพนซอร์สที่มีประสิทธิภาพ รองรับ VLAN และรวมถึงไฟร์วอลล์เพื่อความปลอดภัยของทราฟฟิกระหว่างเครือข่ายเสมือนของคุณ

ไม่ว่าคุณจะเลือกเส้นทางแบบใดตรวจสอบให้แน่ใจว่ารองรับคุณสมบัติ VLAN ที่คุณต้องการ

สวิตช์ที่จัดการ

สวิตช์เป็นหัวใจสำคัญของการสร้างเครือข่าย VLAN พวกเขาอยู่ในที่แห่งเวทมนตร์ อย่างไรก็ตามคุณต้องมีสวิตช์ที่มีการจัดการเพื่อใช้ประโยชน์จากฟังก์ชั่น VLAN

หากต้องการเพิ่มระดับให้สูงขึ้นจริงๆแล้วมีสวิตช์ที่จัดการเลเยอร์ 3 อยู่ สวิตช์เหล่านี้สามารถรองรับทราฟฟิกเครือข่ายเลเยอร์ 3 บางส่วนและสามารถแทนที่เราเตอร์ในบางสถานการณ์

โปรดทราบว่าสวิตช์เหล่านี้ไม่ใช่เราเตอร์และฟังก์ชันการทำงานมี จำกัด สวิตช์เลเยอร์ 3 จะลดโอกาสเกิดความล่าช้าของเครือข่ายซึ่งอาจมีความสำคัญในบางสภาพแวดล้อมซึ่งเป็นสิ่งสำคัญที่ต้องมีเครือข่ายความหน่วงต่ำมาก

การ์ดเชื่อมต่อเครือข่ายไคลเอ็นต์ (NICs)

นิคส์ที่คุณใช้กับเครื่องไคลเอนต์ควรรองรับ 802.1Q โอกาสที่พวกเขาทำ แต่มันเป็นสิ่งที่ต้องพิจารณาก่อนที่จะก้าวไปข้างหน้า

การกำหนดค่าพื้นฐาน

นี่คือส่วนที่ยาก มีความเป็นไปได้มากมายที่แตกต่างกันสำหรับวิธีที่คุณสามารถกำหนดค่าเครือข่ายของคุณ ไม่มีไกด์เล่มใดสามารถครอบคลุมทั้งหมดได้ ที่หัวใจของพวกเขาความคิดที่อยู่เบื้องหลังการกำหนดค่าเกือบจะเหมือนกันและเป็นกระบวนการทั่วไป

การตั้งค่าเราเตอร์

คุณสามารถเริ่มต้นได้หลายวิธี คุณสามารถเชื่อมต่อเราเตอร์กับสวิตช์แต่ละตัวหรือแต่ละ VLAN หากคุณเลือกเฉพาะสวิตช์แต่ละตัวคุณจะต้องกำหนดค่าเราเตอร์เพื่อแยกการรับส่งข้อมูล

จากนั้นคุณสามารถกำหนดค่าเราเตอร์ของคุณเพื่อจัดการทราฟฟิกระหว่าง VLAN

การกำหนดค่าสวิตช์

สมมติว่าสิ่งเหล่านี้เป็น VLAN แบบคงที่คุณสามารถป้อนยูทิลิตี้การจัดการ VLAN ของสวิตช์ของคุณผ่านเว็บอินเตอร์เฟสและเริ่มกำหนดพอร์ตให้กับ VLANs ที่แตกต่างกัน สวิตช์จำนวนมากใช้เค้าโครงตารางที่ช่วยให้คุณสามารถตรวจสอบตัวเลือกสำหรับพอร์ตต่างๆ

หากคุณใช้สวิตช์หลายตัวให้กำหนดพอร์ตใดพอร์ตหนึ่งให้กับ VLAN ทั้งหมดของคุณแล้วตั้งเป็นพอร์ตพอร์ต ทำเช่นนี้ในแต่ละสวิตช์ จากนั้นใช้พอร์ตเหล่านั้นเพื่อเชื่อมต่อระหว่างสวิตช์และกระจาย VLAN ของคุณผ่านอุปกรณ์หลายเครื่อง

เชื่อมต่อลูกค้า

ในที่สุดการรับลูกค้าบนเครือข่ายก็อธิบายได้ด้วยตนเอง เชื่อมต่อเครื่องไคลเอ็นต์ของคุณเข้ากับพอร์ตที่สอดคล้องกับ VLAN ที่คุณต้องการ

VLAN At Home

แม้ว่ามันอาจจะไม่ถูกมองว่าเป็นการรวมกันแบบลอจิคัล แต่จริง ๆ แล้ว VLANs มีแอปพลิเคชั่นที่ยอดเยี่ยมในพื้นที่เครือข่ายในบ้าน, เครือข่ายแขก หากคุณไม่ต้องการตั้งค่าเครือข่าย WPA2 Enterprise ในบ้านของคุณและสร้างข้อมูลรับรองการเข้าสู่ระบบสำหรับเพื่อนและครอบครัวของคุณคุณสามารถใช้ VLAN เพื่อ จำกัด การเข้าถึงแขกของคุณที่มีต่อไฟล์และบริการในเครือข่ายภายในบ้านของคุณ

เราเตอร์โฮมเอนด์ระดับสูงและเฟิร์มแวร์เราเตอร์แบบกำหนดเองจำนวนมากสนับสนุนการสร้าง VLAN พื้นฐาน คุณสามารถตั้งค่าแขก VLAN ด้วยข้อมูลเข้าสู่ระบบของตัวเองเพื่อให้เพื่อนของคุณเชื่อมต่ออุปกรณ์มือถือของพวกเขา หากเราเตอร์ของคุณรองรับแขก VLAN จะเป็นเลเยอร์ความปลอดภัยที่เพิ่มขึ้นอย่างมากเพื่อป้องกันไม่ให้แล็ปท็อปที่มีไวรัสเต็มไปหมดทำให้เพื่อน ๆ

วิธีตั้งค่า LAN เสมือน (vlan)