VLAN(Virtual Local Area Network)とは、スイッチ内のネットワークを複数のグループに分割する機能のことを指します。
分割されたグループは、ブロードキャストフレームが届く範囲となるため、VLAN機能はブロードキャストドメインを分割する機能ともいうことができます。
ブロードキャストフレームはネットワーク上のすべてのホストに送信されるため、ネットワーク内のホスト数が多い場合、ネットワーク全体のパフォーマンスに影響を及ぼす可能性があります。
VLANによりネットワークを複数のブロードキャストドメインに分割することで、ネットワーク内のトラフィックを抑制することができます。
また、異なるVLANの間では通信することができないため、システムのセキュリティを向上することができます。
VLAN 間の通信を行う場合はルータ経由での通信が必要となります。
次の図のように、VLANを利用することで、物理的な接続形態に依存することなく複数のホストを複数のネットワークに分割することができるようになります。
物理的な接続形態を変更することなく、スイッチの設定変更のみでネットワーク構成を変更することができるため、ネットワーク構成の変更作業が従来と比べ容易になります。
SigmaSystemCenterを利用すると、更に、容易、かつ迅速にネットワーク構成の変更ができるようになります。
VLANのグループを分割するための方法として様々な方法がありますが、SigmaSystemCenterでは対応しているVLANは以下の通りです。
物理スイッチ
ポートベースVLAN
タグベースVLAN
仮想スイッチ/分散スイッチ
タグベースVLAN
プライベートVLAN