Atividade 3 – Redes de Computadores.
Aluno: Felipe Lacerda Schoen
Como já mencionado no enunciado da atividade, a VLAN (Virtual local Area
Network), presente em equipamentos switches, facilita ao administrador de rede obter uma
melhor organização de sua rede, ok, mas, o que é uma VLAN?
Bom, dentro de uma rede de computadores, uma VLAN é quando você cria uma
separação entre partes da rede. Você de fato divide uma rede em pedaços tantos quantos
necessário pra o manejo do trabalho a ser executado, onde um pedaço desta rede não tenho
contato e/ou conexão com o outro (não diretamente). Ou seja temos apenas um switch físico,
porem varias redes virtuais (como fosse vários switches físicos, mas, só que virtual) por isso o
temo utilizado como VLAN.
Você deve estar se perguntando e pra que criar uma VLAN? De fato existem muitos
bons argumentos para que seja mais viável implementar uma VLAN em sua rede, mas temos
o carro chefe e principal motivo para tal demanda e necessidade é a segurança.
Por exemplo, no caso em que é feito uma separação por VLAN na rede de uma
empresa, indicando a Vlan 10 para telefones IP e o PABX da empresa, e os computadores em
outra VLAN, dessa forma garantimos que nenhum usuário por acidente ou até mesmo
proposital não tente mexer na rede de telefonia da empresa e também é garantido que nenhum
erro de operação do usuário por mais greve que seja atrapalhe os demais pontos de conexão
na rede, uma vez que os mesmos foram separados por VLAN’s, Por exemplo VLAN do setor
de vendar, VLAN do departamento pessoal, VLAN do setor financeiro, onde a única
comunicação entre eles se faz via firewall/roteador com ACL. Porem, importante é saber que
se o roteador não tiver um excelente desempenho e uma baixa latência ele irá causar grandes
dores de cabeça, com atrasos por vezes gravíssimos na rede que afetaram diretamente os
usuários finais. Neste caso é recomendado utilizar switches com roteador de alta performace.
Hoje em dia, a principal razão para se implementar VLANs é a segurança entre
aplicações (usuários, telefonia, vigilância, etc.), camadas de rede (usuários, servidores,
storage, etc.) e departamentos (vendas, RH, administração, etc.).
Em todos os casos, sempre será necessário um roteador para interligar essas VLANs e
nessa caso, um firewall ou um switch L3 com ACL é essencial para garantir a segurança - não
adianta criar as VLANs para isolar as redes e depois interliga-las por um roteador sem
controle, pois você vai voltar a ter as preocupações de segurança.