お世話になります。
VLANとサブネット分割の違いについて、
互いに扱うレイヤと仕組みは違いますが結果として、ネットワークを分割するということには変わりがない気がしています。
私の認識が間違っているのかもしれませんが、あえてVLANを使うような状況が思い浮かびません。
この2つの違い(実際の仕組みというよりも使いどころなど)を教えていただけますでしょうか。
よろしくお願いいたします。
気になる質問をクリップする
クリップした質問は、後からいつでもMYページで確認できます。
またクリップした質問に回答があった際、通知やメールを受け取ることができます。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
回答6件
0
あえてVLANを使うような状況が思い浮かびません。
とのことですが、ざっくり簡単に言ってしまうと、ネットワークの用途によってL2スイッチでネットワークを分割すると考えれば良いと思います。
例えば、営業部用のLAN(VLAN)はVLAN10(192.168.1.0/24)、総務部用のLANはVLAN20(192.168.2.0/24)
サーバー用のLANはVLAN30(192.168.3.0/24)のように一つのスイッチで用途によってLANを分ける場合に使います。
投稿2018/01/05 14:41
退会済みユーザー
総合スコア0
0
ベストアンサー
VLAN については、tacsheaven さんの挙げられていたサイトがわかりやすいですが、ブロードキャストトラフィックの分割や、セキュリティ的な分割という点では VLANなりで物理的にネットワークを区切らなければ実現できません。
具体的な「必要になる例」として言うなら、1 つの LAN (VLAN)内に 100~ 150台以上の機器を接続すると、有線 LAN で接続された状態で、他の多くの機器とは違うサブネット設定がされた状態でも、通信性能的に余裕のない組み込み系のデバイス(レシートプリンタ・センサーデバイス等)で通信エラーを起こすものが出始めます。ブロードキャストパケットの通信量が増えたことで、本来受け取らなければならない通信を取りこぼすようになるためです。こうなってしまうと、物理的にネットワークを切り分けるなり VLAN を切るなりしないと解決できません。
最近は減ってきていますが、距離が遠い等で速い回線が使えない部分を、VLANなりで別のネットワークにすることによって、ブロードキャストパケットで無駄に通信帯域を食われないようにする、という使い方もあります。
セキュリティ的な面で言うなら、他のセキュリティ的手段を施していない場合、サブネットによる分割だけでは、IP設定を手動で変えられてしまうとどのサブネットにでもアクセスできることになってしまいます。もちろん他の対策もとるにせよ、そもそも物理的にアクセス可能なLAN port を制限する方が、制限しないよりセキュアになるのは(程度はともかくとして)明白でしょう。
投稿2018/01/05 02:38
総合スコア591
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
0
VLAN とサブネット分割は定義する内容がズレているので、同じ土俵で語るのは無理です。
VLAN:VLAN( Virtual LAN )とは、物理的な接続形態とは独立して、仮想的なLANセグメントを作る技術
サブネット分割:一つのサブネットを、複数に分割する作業
多分質問したいのは、単純に「VLAN の使い所が分からない」ということだと思います。
VLAN をもう少し詳しく調べると、使い所が理解できます。
VLAN は、多くの場合、スイッチ-スイッチ間を複数のネットワークを束ねて通信させるために使用します。
実際の使用方法は「VLAN 技術」とかでググって、画像検索してみると分かりやすいです。さらに「VLAN フレーム」とかをキーワードにし画像検索すると、なぜ束ねることが可能になるかわかるかと思います。
乱暴な言い方をすると、「異なるネットワークに所属する端末を、一つのスイッチで収容する技術」です。いろいろ、誤解を与える言い方ですが、かなり分かりやすいと思うので、上記を意識して各種説明を読んでみると理解が深まると思います。
投稿2018/01/04 08:41
退会済みユーザー
総合スコア0
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2018/01/05 02:55 編集
退会済みユーザー
2018/01/05 03:31
2018/01/05 05:01
退会済みユーザー
2018/01/05 05:36
0
VLAN に関してはこんなところを見てもらうのが良いかと思います。
※上記の③の例は、サブネットマスクでは対処できないタイプの分割です
投稿2018/01/04 08:41
総合スコア13703
0
ルーターを挟めばwan側とlan側が分かれますしこの物理的にネットワークを分けたという状態で
サブネットは機能していると思います(ルーターがwan側サブネットAからlan側サブネットBへ
ルーティングなど)。
vlanは例えばlanポートが4つあったとして、内どのポートごとがサブネットC、このポートが
サブネットDと物理ではなく仮想的に分割するという感じでまったく違う技術だと思いますね。
個人的にはサブネットは分割後に付けた名前、vlanは分割自体をするイメージです。
投稿2018/01/04 07:47
総合スコア3830
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2018/01/04 08:03 編集
2018/01/04 08:17
2018/01/05 02:52 編集
2018/01/05 03:11
2018/01/05 04:58
2018/01/05 05:34
あなたの回答
tips
太字
斜体
打ち消し線
見出し
引用テキストの挿入
コードの挿入
リンクの挿入
リストの挿入
番号リストの挿入
表の挿入
水平線の挿入
プレビュー
質問の解決につながる回答をしましょう。 サンプルコードなど、より具体的な説明があると質問者の理解の助けになります。 また、読む側のことを考えた、分かりやすい文章を心がけましょう。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2018/01/06 04:26