VLANの概要

VLANの特徴として、以下のことがあげられます。

  • VLANとは、レイヤ2スイッチによってネットワークを分割する機能のこと
  • ネットワークの柔軟性や拡張性が向上する
  • データが転送される範囲を限定することによってセキュリティが向上する
  • VLANで分割したネットワークはルータ/レイヤ3スイッチで相互接続する
  • ネットワーク構成が見た目通りではなくなってしまう

VLANは、レイヤ2スイッチでネットワークを分割する機能です。どのように分割するかは、設定次第です。物理的な配線や配置を変更することなく、ネットワークを分割することができます。そのため、ネットワーク構成の柔軟性や拡張性が向上するというメリットがあります。

図 VLANでネットワークを分割
図 VLANでネットワークを分割

なお、VLANはネットワークを分割するだけです。分割されたネットワークは相互接続されていません。そのため、VLANが異なるとデータが転送されることなく、通信ができなくなります。このことから、VLANによってセキュリティを向上していることになります。

「セキュリティ」という言葉はとてもいろんな意味を含んでいて、「セキュリティ」という言葉を聞いた人がそれぞれパッとイメージすることがかなり違っているでしょう。

VLANでのセキュリティは、データを暗号化するとか、ユーザの認証を行うといったことではありません。データが転送される範囲を限定することで、万が一、不正な通信があった場合にその影響を限定することができるということがVLANでのセキュリティ向上です。

そして、異なるVLAN(ネットワーク)間でいっさい通信ができなくなってしまうと不便です。部署ごとにVLANでネットワークを分割すると、部署間での通信ができなくなってしまいます。そこで、VLANで分割したネットワークは、ルータ/レイヤ3スイッチを用いて相互接続します。たいていは、レイヤ3スイッチを利用することになります。

関連記事

ルータ/レイヤ3スイッチでVLANを接続することについて、以下の記事で解説しています。

VLANを利用するとネットワーク構成が見た目通りでなくなってしまうことに注意が必要です。1台の同じスイッチにつながっているPCが同じネットワークとは限らなくなってしまいます。VLANを利用しているときには、見た目のネットワーク構成(物理構成)だけではなく、VLANの設定を踏まえた実質的なネットワーク構成(論理構成)をきちんと把握しましょう。

VLAN(Virtual LAN)の仕組み