VLANs, Trunks & QinQ
VLAN(Virtual Local Area Network)仮想 LAN は、スイッチ上 に分離 されたネットワークセグメントを作成 するために使用 される。
Physical Segment

Frame Tagging

VLANs
VLAN の主 な機能 :
- 別々 の L2 ネットワークセグメントを作成
- トラフィックの分離
- 異 なるネットワーク(例 :AWS Direct Connect VPCs)
- 別々 のブロードキャストドメイン

VLAN の特性
| 特性 | 説明 |
|---|---|
| Traffic Isolation | 異 なる VLAN 間 のトラフィックは完全 に分離 |
| Broadcast Domain | 各 VLAN は独立 したブロードキャストドメイン |
| Security | ネットワークセグメントのセキュリティ分離 を提供 |
| Flexibility | 物理的 な配線 なしでネットワークを再構成 |
VLANs の概念
- スイッチポートを分離 されたグループに分割
- スイッチを複数 の「ミニスイッチ」に分割
- スイッチは各 VLAN 内 で 3 つのアクションを実行

複数スイッチ
スイッチをまたがる VLAN 構成 :
