【ぶいらん】

VLAN とは?

💡 物理ケーブルを変えずに「仮想の壁」でネットワークを分割する技術
📌 このページのポイント
スイッチ (物理的に1台) VLAN 10:営業部 PC-1 PC-2 VLAN 20:開発部 PC-3 PC-4 VLAN 30:管理部 PC-5 PC-6 VLAN10 VLAN20 VLAN30 各VLANは論理的に分離 — 異なるVLAN間の通信にはルーターが必要
物理スイッチ1台で複数の論理ネットワークに分割
ひよこ ひよこ

VLANって何?

ペンギン先生 ペンギン先生

1台の物理スイッチを複数の「仮想スイッチ」に分割する技術だよ。例えば経理部のPC群と開発部のPC群が同じスイッチにつながっていても、VLANで分けると互いに通信できなくなる。

ひよこ ひよこ

物理的に分けるのとどう違うの?

ペンギン先生 ペンギン先生

物理分割はスイッチが複数台必要でコストがかかる。VLANなら1台のスイッチで論理的に分割でき、ポートごとにVLAN IDを割り当てるだけ。配線工事も不要で変更も柔軟にできる。

ひよこ ひよこ

VLANをまたいで通信するには?

ペンギン先生 ペンギン先生

異なるVLAN間の通信はルータL3スイッチが必要。「ルータオンアスティック」構成や、L3スイッチのSVI(スイッチ仮想インターフェース)を使うのが一般的だよ。

ひよこ ひよこ

VLANの設計って難しいの?

ペンギン先生 ペンギン先生

基本的な考え方はシンプルだけど、規模が大きくなると複雑になるよ。部署ごと、用途ごと(データ用、音声用、管理用)にVLANを分けるのが基本。ただしVLANが増えすぎると管理が煩雑になるから、「必要以上に細かく分けない」のがコツだね。

ひよこ ひよこ

クラウドにもVLANってあるの?

ペンギン先生 ペンギン先生

AWSVPC(Virtual Private Cloud)やサブネットはVLANと似た概念だよ。物理スイッチのVLAN設定の代わりに、コンソールTerraformネットワークを論理的に分離する。セキュリティグループやネットワークACLでVLAN間のアクセス制御に相当する設定ができる。オンプレのVLAN設計の知識はクラウドネットワーク設計にそのまま活きるから、勉強して損はないよ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
VLANって出てきたら「物理配線を変えずにスイッチ設定だけで論理的なネットワーク分割を実現する技術」と思えばOK!
📖 おまけ:英語の意味
「Virtual LAN」 = 仮想LAN
💬 IEEE 802.1Qとして標準化されている。VLANタグ(4バイト)をフレームに付加してVLANを識別する
← 用語集にもどる