ทำความรู้จักกับ VLAN (Virtual Local Area Network)

Photo by Brett Sayles on Pexels
VLAN หรือ Virtual Local Area Network คือเทคโนโลยีที่ใช้ในการแบ่งเครือข่ายคอมพิวเตอร์ออกเป็นกลุ่ม (Segment) ต่างๆ บนเครือข่ายเดียวกัน โดยการแบ่ง VLAN นี้จะไม่ได้เกี่ยวข้องกับการต่อสายไฟฟ้าจริง แต่จะใช้การกำหนดค่าทางซอฟต์แวร์เพื่อแยกกลุ่มเครือข่ายต่างๆ ออกจากกัน ทำให้เครือข่ายมีความปลอดภัยมากขึ้นและจัดการง่ายขึ้น
การแบ่งเครือข่ายด้วย VLAN จะช่วยลดปัญหาการรบกวนสัญญาณ (Collision Domain) และเพิ่มประสิทธิภาพในการส่งข้อมูล ซึ่งเป็นประโยชน์โดยเฉพาะในองค์กรขนาดใหญ่ที่มีจำนวนเครื่องคอมพิวเตอร์มากมาย
ทำไมต้องใช้ VLAN
ประโยชน์ของการใช้ VLAN
- เพิ่มความปลอดภัย: ข้อมูลที่ส่งผ่านเครือข่ายจะถูกแยกออกจากกัน ทำให้ผู้ที่ไม่ได้อยู่ใน VLAN เดียวกันไม่สามารถมองเห็นหรือเข้าถึงข้อมูลของกันและกันได้
- ลดการรบกวนสัญญาณ: ลดปัญหาการเกิด collision ทำให้เครือข่ายทำงานได้อย่างมีประสิทธิภาพมากขึ้น
- จัดการง่ายขึ้น: สามารถจัดการและกำหนดนโยบายเครือข่ายได้ง่ายขึ้นตาม VLAN ที่กำหนด
- ประหยัดค่าใช้จ่าย: ลดต้นทุนในการติดตั้งสายไฟฟ้าและอุปกรณ์ hardware อื่นๆ
ตัวอย่างการใช้งาน VLAN ในองค์กร
- แยกเครือข่ายสำหรับแผนกต่างๆ เช่น แผนก HR, IT, Sales
- แยกเครือข่ายสำหรับพนักงาน, ลูกค้า, และบุคคลภายนอก
- แยกเครือข่ายสำหรับอุปกรณ์เซิร์ฟเวอร์ (Server) และอุปกรณ์ลูกข่าย (Client)
วิธีการแบ่งเครือข่ายด้วย VLAN (ขั้นตอนการตั้งค่า)
ขั้นตอนที่ 1: กำหนด VLAN ID และชื่อ VLAN
- กำหนดหมายเลข VLAN (VLAN ID) ที่ไม่ซ้ำกัน เช่น VLAN 10, VLAN 20, VLAN 30
- กำหนดชื่อ VLAN เพื่อความสะดวกในการจัดการ เช่น “HR-Dept”, “IT-Dept”, “Sales-Dept”
ขั้นตอนที่ 2: กำหนดค่า Port บนสวิตช์ (Switch)
- กำหนดให้ Port บนสวิตช์อยู่ใน VLAN ที่ต้องการ เช่น Port 1-5 อยู่ใน VLAN 10 (HR)
- กำหนดค่า Port เป็น Access Port หรือ Trunk Port ตามความเหมาะสม
- Access Port ใช้สำหรับ เชื่อมต่อกับอุปกรณ์ลูกข่าย (Client Devices) ใน VLAN นั้นๆ
- Trunk Port ใช้สำหรับ เชื่อมต่อกับสวิตช์อื่นๆ เพื่อส่งข้อมูลระหว่าง VLAN ได้
ขั้นตอนที่ 3: กำหนดค่า VLAN บนผู้ใช้ (User Devices)
- กำหนดให้คอมพิวเตอร์หรืออุปกรณ์อื่นๆ เชื่อมต่อกับ Port ที่อยู่ใน VLAN ที่ต้องการ
- สามารถกำหนด VLAN ได้ผ่านทาง DHCP หรือกำหนดเองใน Router/Access Point
การจัดการและกำหนดนโยบายสำหรับ VLAN
การกำหนด IP Address และ Subnet Mask สำหรับแต่ละ VLAN
- กำหนด IP Address ที่แตกต่างกันสำหรับแต่ละ VLAN เพื่อแยกเครือข่ายออกจากกัน
- กำหนด Subnet Mask ที่เหมาะสมเพื่อให้เครือข่ายมีขนาดที่เหมาะสม
การกำหนด Firewall และ Access Control Lists (ACLs)
- กำหนด Firewall Rules เพื่อควบคุมการเข้าถึงข้อมูลระหว่าง VLAN ต่างๆ
- กำหนด Access Control Lists (ACLs) เพื่อควบคุมการเข้าถึงทรัพยากรต่างๆ ใน VLAN ที่กำหนด
สรุป
VLAN เป็นเทคโนโลยีที่สำคัญในการจัดการและแบ่งเครือข่ายคอมพิวเตอร์ให้มีประสิทธิภาพและปลอดภัยมากขึ้น การใช้ VLAN จะช่วยลดปัญหาการรบกวนสัญญาณและเพิ่มความปลอดภัยให้กับข้อมูล ซึ่งเป็นประโยชน์อย่างมากสำหรับองค์กรที่มีจำนวนเครื่องคอมพิวเตอร์มากมาย การเข้าใจหลักการทำงานและการตั้งค่า VLAN จะช่วยให้สามารถจัดการเครือข่ายได้อย่างมีประสิทธิภาพ
Leave a Reply