VLANs, Trunks & QinQ

VLAN(Virtual Local Area Network)仮想(かそう) LAN は、スイッチ(じょう)分離(ぶんり) されたネットワークセグメントを作成(さくせい) するために使用(しよう) される。

Physical Segment

Physical Segment

Frame Tagging

Frame Tagging

VLANs

VLAN の(おも)機能(きのう)

  • 別々(べつべつ) の L2 ネットワークセグメントを作成(さくせい)
  • トラフィックの分離(ぶんり)
  • (こと) なるネットワーク((れい) :AWS Direct Connect VPCs)
  • 別々(べつべつ) のブロードキャストドメイン
VLANs

VLAN の特性

特性(とくせい)説明(せつめい)
Traffic Isolation(こと) なる VLAN (かん) のトラフィックは完全(かんぜん)分離(ぶんり)
Broadcast Domain(かく) VLAN は独立(どくりつ) したブロードキャストドメイン
Securityネットワークセグメントのセキュリティ分離(ぶんり)提供(ていきょう)
Flexibility物理的(ぶつりてき)配線(はいせん) なしでネットワークを再構成(さいこうせい)

VLANs の概念

  • スイッチポートを分離(ぶんり) されたグループに分割(ぶんかつ)
  • スイッチを複数(ふくすう) の「ミニスイッチ」に分割(ぶんかつ)
  • スイッチは(かく) VLAN (ない) で 3 つのアクションを実行(じっこう)
VLANs Concept

複数スイッチ

スイッチをまたがる VLAN 構成(こうせい)

VLANs Multiple Switches