VLAN — это виртуальный кусок сети, логическая локалка, которая собирает устройства в отдельную группу, даже если физически они воткнуты в разные свитчи и стоят в разных углах офиса.
Если по-человечески, VLAN — это способ нарезать одну физическую сеть на несколько изолированных виртуальных, чтобы не смешивать трафик всех подряд в одну кашу. Так можно, например, посадить бухгалтерию, разработку и гостьевой Wi‑Fi в разные сетевые «коробочки», хотя провода у них общие. Это и про безопасность, и про порядок.
Основные задачи VLAN — ограничить доступ между сегментами, уменьшить объём широковещательного шума и упростить администрирование всей инфраструктуры. Эту технологию массово используют в офисах, университетах, в дата-центрах — везде, где одна большая сеть без разделения превращается в хаос.
Технически всё держится на тегах 802.1Q: при прохождении через свитч в кадр добавляется метка, по которой оборудование понимает, к какому VLAN относится пакет. Есть ещё транковые порты — это такие магистрали между свитчами, по которым одновременно ходит трафик сразу нескольких VLAN по одному физическому линку. Грамотно настроенные виланы — это база для безопасной и предсказуемой работы сети любого масштаба.
