Para redes de grande porte, nossa prática usual de planejamento IP é dividir VLANs, pois dividir VLANs traz muitos benefícios, o que facilita o gerenciamento e melhora a segurança de toda a rede.Claro, além de dividir VLAN existem outros métodos?A resposta é sim, isso é isolamento de porta.Esses dois métodos são os mais usados no planejamento de ip.Nesta edição, aprenderemos mais sobre divisão de VLAN e isolamento de porta.Divisão de VLANQuando nos deparamos com muitos endereços IP, nosso método comum é dividir as VLANs.A função das VLANs é isolar os broadcasts.A mesma VLAN está em um domínio de broadcast.O isolamento de porta é isolar diferentes portas da mesma VLAN.Use um switch de três camadas para dividir as vlans, para que as vlans possam se comunicar entre si.As principais vantagens da VLAN:Restrinja o domínio de transmissão.O domínio de transmissão é restrito a uma VLAN, o que melhora os recursos de processamento da rede.Aumente a segurança da rede local.A vantagem da VLAN é que o tráfego broadcast e unicast dentro da VLAN não será encaminhado para outras VLANs, o que ajuda a controlar o tráfego de rede, reduzir o investimento em equipamentos, simplificar o gerenciamento de rede e melhorar a segurança da rede.Construção flexível de grupos de trabalho virtuais.As VLANs podem ser usadas para dividir diferentes usuários em diferentes grupos de trabalho, e os usuários no mesmo grupo de trabalho não precisam ser limitados a um determinado intervalo físico fixo, e a construção e manutenção da rede são mais convenientes e flexíveis.Isolamento de portaComo mencionamos acima, a VLAN é uma boa solução para redes.Além da VLAN, o isolamento de porta também pode ser usado.Os usuários podem adicionar diferentes portas a diferentes VLANs, mas isso desperdiçará recursos limitados de VLAN.A função de isolamento de porta pode ser usada para obter isolamento entre portas na mesma VLAN.O usuário só precisa adicionar a porta ao grupo de isolamento para realizar o isolamento dos dados da Camada 2 entre as portas no grupo de isolamento.O isolamento de porta é geralmente usado na intranet. As portas isoladas não podem se comunicar umas com as outras, portanto, fornece ao usuário uma solução de rede mais segura.Resumindo: A função da VLAN é isolar os broadcasts.A mesma VLAN está em um domínio de broadcast.O isolamento de porta é isolar portas diferentes na mesma VLAN.Porta de acesso x porta tronco x porta híbridaSabemos que diferentes segmentos de rede precisam ser encaminhados por meio de roteamento para se comunicar. Os PCs entre diferentes VLANs no mesmo segmento de rede não podem se comunicar entre si.Na verdade, isso não é absoluto.Depois de entender os vários rótulos de VLAN, podemos realizar a intercomunicação de dados de diferentes segmentos de rede sem roteamento.A porta do switch possui três modos de funcionamento, denominados Acesso, Híbrido e Tronco.As portas do tipo acesso podem pertencer apenas a uma VLAN e geralmente são usadas para conectar a uma porta de computador.As portas do tipo tronco podem permitir a passagem de várias VLANs e podem receber e enviar pacotes de várias VLANs.Eles são geralmente usados para portas conectadas entre switches.As portas do tipo híbrido podem permitir a passagem de várias VLANs, podem receber e enviar pacotes de várias VLANs e podem ser usadas para conectar-se entre switches ou para conectar-se ao computador de um usuário.Quando a porta Híbrida e a porta Tronco recebem dados, o método de processamento é o mesmo.A única diferença é ao enviar dados: a porta híbrida pode permitir que vários pacotes de VLANs sejam enviados sem tag, enquanto a porta Trunk permite apenas que mensagens de VLAN marcadas padrão sejam enviadas sem tag.