Ý nghĩa và ứng dụng của VLAN: - Ý nghĩa: Giúp phân chia mạng vật lý, bảo mật mạng nhằm tối ưuhóa hiệu suất mạng, giúp cho việc quản lý mạng trở nên hiệu quảđồng thời hỗ trợ triển khai dị
Trang 1Phòng giáo Dục và Đào Tạo
TP HCM Trường: Đại học giao thông vận tải
TP HCM
Chủ đề: Tìm hiểu về mạng VLAN Lớp: HT2301A
Họ và
tên:
Nguyễn Trí Dũng
Hà Nguyễn Thiện Nhân
Huyện: …… – Tỉnh – TP: ……
Năm Học 2023 – 2024
TIỂU
Trang 2Lời cam đoan
Tôi cam đoan rằng mọi thông tin được trình bày trong bài tiểu luậnnày là hoàn toàn chính xác và dựa trên nỗ lực nghiên cứu và tìmhiểu của chính tôi Mọi nguồn thông tin được trích dẫn từ các tàiliệu, sách báo hoặc trang web khác đều được ghi rõ và trích dẫn mộtcách chính xác theo các quy định về tài liệu tham khảo
Tôi xác nhận rằng tất cả các ý kiến, luận điểm và phân tích đượctrình bày trong bài tiểu luận này là của riêng tôi và không phản ánh
ý kiến của bất kỳ tổ chức hoặc cá nhân nào khác
Tôi cũng cam đoan rằng tôi đã tuân thủ mọi quy định về đạo đức vàtrách nhiệm nghiên cứu trong quá trình viết bài, và không có hành
vi gian lận hoặc vi phạm quy tắc đạo đức nào trong quá trình này.Đồng thời, tôi chịu trách nhiệm hoàn toàn về mọi thông tin và nộidung được trình bày trong bài tiểu luận này
Chữ ký:
Ngày:
Trang 3Mục Lục
Danh mục các từ viết tắt: ii
Chương I: Lời mở đầu 1
Chương II: Giới thiệu 2
1 Lịch sử phát triển: 2
2 Ý nghĩa và ứng dụng của VLAN: 3
Chương III: Cơ bản về VLAN 3
1 Nguyên lý hoạt động: 3
2 Cách cấu hình VLAN trên các thiết bị mạng: 4
Chương IV: Lợi ích của VLAN 4
1 Tăng cường bảo mật: 4
2 Tối ưu hóa hiệu suất mạng: 4
3 Dễ dàng quản lý mạng: 4
Chương V: Các loại mạng VLAN 5
1 VLAN dựa trên cổng (port based VLAN): 5
2 VLAN dựa trên địa chỉ vật lý MAC (MAC address based VLAN): 5
3 VLAN dựa trên giao thức (protocol based VLAN): 5
Chương VI: Triển khai VLAN 5
1 Sơ đồ VLAN 5
2 Phân chia VLAN: 6
Chương VII: Thách thức và giải pháp 6
1 Thách thức: 6
2 Giải pháp: 7
Chương VIII: Tương lai của VLAN 8
1 Ảnh hưởng của công nghệ mới: 8
2 Phát triển và tiện ích mở rộng: 9
3 Ứng dụng của VLAN: 9
Trang 4Chương IX: Kết luận 15
1 Tóm tắt: 15
2 Tầm quan trọng của VLAN trong mạng hiện đại: 15 Tài liệu tham khảo: 16
Danh mục các từ viết tắt:
- VLAN (Virtual Local Area Network): mạng khu vực cục bộ ảo.
- VoIP (Voice over internet Protocol): Âm thanh qua giao thức
- QoS (Quality of Service): Chất lượng Dịch vụ
- IoT (Internet of Things): Internet của mọi vật
- SDN (Software Defined Networking): Mạng được định nghĩa
bằng Phần mềm
- VXLAN (Virtual Extensible LAN): Mạng LAN ảo mở rộng
- E-Learning (Electronic Learning): Học trực tuyến
- LAN (Local Area Network): Mạng khu vực cục bộ
Trang 5Chương I: Lời mở đầu
- Tính cấp thiết của đề tài: Đây là 1 đề tài cực kì cấp thiết vì nhiều
lí do:
1 Bảo mật mạng:
Mạng VLAN cung cấp cơ chế phân chia mạng vật lý thành cácmạng ảo, giúp ngăn chặn truy cập trái phép và tăng cường bảo mậtmạng
2 Tăng hiệu suất mạng:
Bằng cách giảm lưu lượng truy cập trong mạng vật lý, VLAN cóthể cải thiện hiệu suất mạng bằng cách tối ưu hóa việc truyền dữliệu và giảm độ trễ
3 Quản lý mạng hiệu quả:
VLAN cho phép tổ chức mạng thành các phân đoạn dễ quản lý,giúp quản trị viên mạng dễ dàng theo dõi và điều chỉnh cấu hìnhmạng
4 Triển khai dịch vụ mạng:
VLAN là một phần không thể thiếu trong việc triển khai các dịch
vụ mạng như VoIP, IPTV và video conference, giúp tối ưu hóa trảinghiệm người dùng
5 Sự phát triển của công nghệ:
Trong bối cảnh phát triển nhanh chóng của công nghệ, việc hiểubiết và áp dụng VLAN là cực kỳ quan trọng để duy trì và cải tiến hạtầng mạng
6 Tính ứng dụng của công nghệ:
Trang 6VLAN không chỉ được sử dụng trong doanh nghiệp mà còn trongcác tổ chức, trường học, cơ sở y tế và nhiều lĩnh vực khác, làm tăngtính cấp thiết của việc tìm hiểu về chúng.
Trang 7- Mục đích nghiên cứu đề tài: Giúp mọi người đọc có thể hiển rõ
hơn về công nghệ VLAN, nâng cao kiến thức về bảo mật mạng, tối
ưu hóa hiệu suất mạng, ngoài ra bài tiểu luận còn giúp người đọc cóthể ứng dụng trong thực tế cũng như đóng góp vào phát triển mạnglưới
- Phương pháp nghiên cứu: Từ tài liệu và sách vở (các bài báo
khoa học, báo cáo nghiên cứu,…), Nghiên cứu Internet ( các bàibáo liên quan đến mạng VLAN,…), từ các cộng đồng công nghệ(Reddit,…)
- Các kết quả đã đạt được: Tìm hiểu sâu rộng về mạng VLAN và
mạng con (subnet).
(VnPro, 2019)
1 Lịch sử phát triển:
Trang 8Với mạng LAN thông thường, các máy tính trong cùng một địađiểm (cùng phòng ) có thể được kết nối với nhau thành một mạngLAN, chỉ sử dụng một thiết bị tập trung như hub hoặc switch Cónhiều mạng LAN khác nhau cần rất nhiều bộ hub, switch Tuynhiên thực tế số lượng máy tính trong một LAN thường khôngnhiều, ngoài ra nhiều máy tính cùng một địa điểm (cùng phòng) cóthể thuộc nhiều LAN khác nhau vì vậy càng tốn nhiều bộ hub,switch khác nhau Do đó vừa tốn tài nguyên số lượng hub, switch
và lãng phí số lượng port Ethernet.Với nhu cầu tiết kiệm tài nguyên,đồng thời đáp ứng nhu cầu sử dụng nhiều LAN trong cùng một địađiểm, giải pháp đưa ra là nhóm các máy tính thuộc các LAN khácnhau vào cùng một bộ tập trung switch Giải pháp này gọi là mạngLAN ảo hay VLAN
(Nguyễn Khắc Phong, Giới thiệu sơ lược về VLAN, 2015)
2 Ý nghĩa và ứng dụng của VLAN:
- Ý nghĩa: Giúp phân chia mạng vật lý, bảo mật mạng nhằm tối ưuhóa hiệu suất mạng, giúp cho việc quản lý mạng trở nên hiệu quảđồng thời hỗ trợ triển khai dịch vụ mạng
-Ứng dụng:
+ Sử dụng VLAN để tạo ra các mạng LAN khác nhau của nhiềumáy tính cùng văn phòng
+ Sử dụng VLAN để tạo mạng dữ liệu ảo VAN
(Nguyễn Lưu Minh, 2023)
Chương III: Cơ bản về VLAN
1 Nguyên lý hoạt động:
Trang 9VLAN hoạt động bằng cách gán các cổng hoặc giao thức mạng vàocác nhóm tương ứng, tạo ra các phân đoạn mạng ảo Các khung dữliệu được gửi trong mạng VLAN chỉ được chuyển tiếp đến các thiết
bị thuộc cùng một VLAN
2 Cách cấu hình VLAN trên các thiết bị mạng:
Cấu hình VLAN có thể được thực hiện trên switch mạng thông quagiao diện dòng lệnh hoặc giao diện đồ họa Quá trình này bao gồmtạo và cấu hình các VLAN, gán các cổng vào các VLAN tương ứng
và thiết lập các cấu hình bảo mật và chuyển tiếp
Chương IV: Lợi ích của VLAN
1 Tăng cường bảo mật:
VLAN ngăn chặn truy cập trái phép vào các dịch vụ và tài nguyênmạng bằng cách giới hạn sự truy cập chỉ trong phạm vi của cácVLAN đã được ủy quyền
2 Tối ưu hóa hiệu suất mạng:
Bằng cách chia mạng thành các phân đoạn nhỏ hơn, VLAN giảmlưu lượng truy cập và cải thiện hiệu suất mạng bằng cách hạn chế sốlượng thiết bị mạng truy cập cùng một mạng LAN
3 Dễ dàng quản lý mạng:
Với VLAN, quản trị viên có thể quản lý và giám sát mạng một cáchhiệu quả hơn bằng cách tập trung vào từng VLAN riêng biệt thay vìtoàn bộ mạng LAN
(Nguyễn Khắc Phong, Lợi ích của VLAN là gì?, 2015)
Trang 10Chương V: Các loại mạng VLAN
1 VLAN dựa trên cổng (port based VLAN):
Trong loại VLAN này, các cổng trên switch được gán vào cácVLAN cụ thể
2 VLAN dựa trên địa chỉ vật lý MAC (MAC address based VLAN):
Mỗi địa chỉ MAC được gán tới một VLAN nhất định Cách cấuhình này rất phức tạp và khó khăn trong việc quản lý
3 VLAN dựa trên giao thức (protocol based VLAN):
Các giao thức mạng cụ thể được sử dụng để xác định VLAN củakhung dữ liệu
và triển khai mạng trở nên dễ dàng hơn
Trang 11Hình 6.1: Sơ đồ Virtual Area Network
2 Phân chia VLAN:
Phân chia VLAN là quá trình chia mạng vật lý thành các phân đoạn
ảo dựa trên nhu cầu và yêu cầu cụ thể của tổ chức Quá trình nàybao gồm xác định các nhóm thiết bị mạng có cùng yêu cầu về bảomật hoặc về hoạt động, và gán chúng vào các VLAN tương ứng.Phân chia VLAN được thực hiện dựa trên các tiêu chí như vị trí địa
lý, bộ phận hoặc chức năng
(Nguyễn Lưu Minh, 2023)
Chương VII: Thách thức và giải pháp
1 Thách thức:
- Sự phức tạp của hạ tầng: Triển khai và quản lý VLAN có thể
đối mặt với các thách thức như sự phức tạp của hạ tầng mạng, đặcbiệt là trong các mạng lớn và phức tạp Việc quản lý hàng trăm
Trang 12hoặc thậm chí hàng nghìn VLAN đòi hỏi sự cẩn thận và kỹ năngchuyên môn cao.
- Quản lý và vận hành VLAN hiệu quả: Quản lý và vận hành
VLAN hiệu quả đòi hỏi sự hiểu biết sâu sắc về cả mạng vật lý vàmạng ảo Việc sử dụng các công cụ quản lý mạng và tuân thủ cácquy trình và quy định về bảo mật có thể giúp giảm thiểu rủi ro vàtăng cường hiệu suất của mạng
- Những nhược điểm đáng lo ngại:
+ Gói tin có thể bị rò rỉ giữa các VLAN.
+ Để xử lý được khối công việc trong hệ thống mạng lớn, cần cóthiết bị định tuyến mạng
+ Một VLAN không thể chuyển tiếp lưu lượng mạng tới nhữngVLAN khác
+ Khả năng tương tác là một rào cản lớn
+ Các mối đe dọa trong hệ thống đơn lẻ có thể phát tán virus khắp
hệ thống mạng
+ Cấu hình VLAN phụ thuộc nhiều vào nhà sản xuất thiết bị mạng
2 Giải pháp:
+ Segmentation và Thiết kế Phân cấp: Phương pháp này nhấn
mạnh việc chia mạng thành các phân đoạn nhỏ hơn và triển khaimột cấu trúc thiết kế phân cấp Điều này giúp giảm lưu lượng trongmạng và cải thiện hiệu suất bằng cách hạn chế sự chồng chéo giữacác phần của mạng
+ Triển khai VLAN Access Control Lists (VACLs): VACLs là
một cơ chế để kiểm soát truy cập vào các VLAN Bằng cách sử
Trang 13dụng VACLs, quản trị viên có thể thiết lập các chính sách truy cậplinh hoạt dựa trên các yếu tố như địa chỉ IP, cổng và giao thức.
+ Quality of Service (QoS): QoS giúp ưu tiên hóa các dịch vụ
quan trọng và quản lý lưu lượng mạng một cách hiệu quả Điều nàyđảm bảo rằng các ứng dụng nhạy cảm với độ trễ như VoIP hoặcvideo conference được ưu tiên trên mạng
+ Dự phòng và Phân phối Tải: Việc xây dựng mạng có tính dự
phòng và phân phối tải đồng đều giúp tăng cường tính sẵn sàng vàhiệu suất của mạng VLAN
+ Công cụ Giám sát và Chẩn đoán Mạng: Sử dụng các công cụ
giám sát và chẩn đoán mạng giúp quản trị viên theo dõi và phân tíchhiệu suất mạng VLAN, từ đó khắc phục các vấn đề mạng một cáchnhanh chóng và hiệu quả
+ Kế hoạch Mở rộng và Phát triển: Kế hoạch mở rộng và phát
triển mạng VLAN giúp đảm bảo rằng hạ tầng mạng có thể đáp ứngđược nhu cầu tăng trưởng trong tương lai mà không gặp phải cácvấn đề về hiệu suất hoặc bảo mật
(Nguyễn Lưu Minh, 2023)
Chương VIII: Tương lai của VLAN
1 Ảnh hưởng của công nghệ mới:
Sự phát triển của công nghệ mới như công nghệ điện toán
Trang 14đám mây, IoT (Internet of Things), và 5G có thể ảnh hưởng đếncách mà VLAN được triển khai và quản lý trong tương lai Côngnghệ này cung cấp cơ hội mới cho việc tối ưu hóa mạng và mở rộngphạm vi áp dụng của VLAN.
3 Ứng dụng của VLAN:
- Trong Hộ gia đình và căn hộ: VLAN có thể được sử dụng để tạo
ra các mạng riêng biệt cho các thành viên trong gia đình, giúp mỗi
Trang 15người dùng có thể truy cập Internet một cách an toàn và riêng tư.Ngoài ra, VLAN cũng có thể được sử dụng để ưu tiên lưu lượngmạng cho các thiết bị như TV thông minh, camera giám sát, thiết bịđiều khiển thông minh và các thiết bị IoT khác.
Hình 8.2: Hộ gia đình sử dụng TV BOX
- Trong trường học và giáo dục: VLAN có thể được triển khai
trong các trường học và cơ sở giáo dục để tạo ra các mạng riêngbiệt cho học sinh, giáo viên và nhân viên Điều này giúp cải thiệnbảo mật mạng và quản lý lưu lượng, đồng thời cho phép ưu tiên cácdịch vụ trực tuyến như e-learning và truy cập vào tài nguyên giáodục
Trang 16Hình 8.3: E-LEARNING
- Trong Cơ sở Y tế: VLAN có thể được áp dụng trong các cơ sở y
tế để phân chia mạng cho các khu vực như phòng khám, phòng mổ,phòng chăm sóc đặc biệt và văn phòng hành chính Điều này giúpbảo vệ thông tin y tế nhạy cảm và đảm bảo rằng các dịch vụ y tếtrực tuyến được ưu tiên và hoạt động một cách hiệu quả
Hình 8.4: VLAN được áp dụng trong y học
Trang 17- Trong Cộng đồng cư dân: Các khu dân cư hoặc khu phức hợp
căn hộ có thể triển khai VLAN để tạo ra các mạng riêng biệt cho cưdân, dịch vụ tiện ích và an ninh Điều này có thể bao gồm các dịch
vụ như Internet, video giám sát, điều khiển thiết bị thông minh vàtruy cập vào các cổng thông tin cộng đồng
- Trong Các Cơ sở Công cộng: Các cơ sở công cộng như thư viện,
quán cà phê, quán bar và nhà hàng cũng có thể triển khai VLAN đểcung cấp truy cập Internet cho khách hàng một cách an toàn vàriêng tư, đồng thời quản lý lưu lượng mạng và ưu tiên các dịch vụtrực tuyến
Hình 8.5: Hình ảnh sơ đồ hệ thống mạng VLAN
- Trong Công nghệ Thông tin và Viễn thông: Trong ngành công
nghệ thông tin và viễn thông, VLAN được sử dụng để quản lý vàphân chia lưu lượng mạng giữa các phòng ban, nhóm công việc và
dự án khác nhau trong doanh nghiệp Điều này giúp cải thiện hiệu
Trang 18suất làm việc, bảo mật thông tin và quản lý tài nguyên mạng.
- Trong Giải trí Trực tuyến: VLAN có thể được sử dụng trong
các mạng game trực tuyến để tạo ra các môi trường chơi game riêngbiệt cho các nhóm người chơi, đồng thời ưu tiên lưu lượng mạngcho trải nghiệm chơi game mượt mà và không bị gián đoạn
Hình 8.6: Hình ảnh game thủ sử dụng mạng VLAN
- Trong Các Sự Kiện và Hội Nghị: VLAN có thể được triển khai
trong các sự kiện và hội nghị để tạo ra các mạng riêng biệt cho cácnhóm người tham dự, như ban tổ chức, diễn giả và khách mời Điềunày giúp quản lý lưu lượng mạng và đảm bảo rằng mỗi nhóm có thểtruy cập vào tài nguyên mạng một cách an toàn và hiệu quả
Trang 19Hình 8.7: Hệ thống hội nghị trức tuyến
- Trong Công nghệ Thông tin Nhà Thông Minh: VLAN có thể
được sử dụng trong các hệ thống nhà thông minh để phân chiamạng cho các thiết bị như điều khiển ánh sáng, hệ thống an ninh, hệthống giải trí và các thiết bị IoT khác Điều này giúp tăng cườngbảo mật vàquản lý mạng trong môi trường nhà thông minh
Hình 8.8: Hệ thống nhà thông minh
- Trong Các Dịch vụ Mạng Công cộng: VLAN có thể được triển
Trang 20khai trong các dịch vụ mạng công cộng như Wi-Fi công cộng, trungtâm mua sắm và trung tâm giải trí để tạo ra các mạng riêng biệt chocác nhóm người dùng, đồng thời ưu tiên lưu lượng mạng và cảithiện trải nghiệm người dùng.
Hình 8.9: Những trung tâm thương mại được VLAN hỗ trợ
Trang 212 Tầm quan trọng của VLAN trong mạng hiện đại:
VLAN không chỉ là một công nghệ mạng mà còn là một công cụquản lý mạng mạnh mẽ, giúp tối ưu hóa hiệu suất và bảo mật củamạng trong một môi trường ngày càng phức tạp và đa dạng
Tài liệu tham khảo:
Lawrence Williams (2024, 2 3) Vlan là gì? Các loại,
ưu điểm, ví dụ Được truy l;c t< GURU99:
advantages.html
https://www.guru99.com/vi/vlan-definition-types-Nguyễn Khắc Phong (2015, 8 21) Giới thiệu sơ lược
về VLAN Được truy l;c t< VnPro:https://vnpro.vn/thu-vien/gioi-thieu-so-luoc-ve-vlan-2112.html
Nguyễn Khắc Phong (2015, 8 25) Lợi ích của VLAN là gì? Được truy l;c t< VnPro: https://vnpro.vn/thu-
vien/loi-ich-cua-vlan-la-gi-2118.html
Nguyễn Lưu Minh (2023, 2 25) VLAN là gì? Ứng dụng
và phân biệt các loại VLAN Được truy l;c t<
VIETTUAN: https://viettuans.vn/vlan-la-gi
VnPro (2019, 4 10) TỔNG QUAN VỀ VLAN - CẤU HÌNH VLAN CƠ BẢN Được truy l;c t< VnPro:
hinh-vlan-co-ban-3106.html
Trang 22https://vnpro.vn/thu-vien/tong-quan-ve-vlan-cau-VTCNetViet (2023, 3 25) IoT Là Gì? Ứng Dụng Và Những Điều Cần Biết Về IoT Được truy l;c t<
VTCNetViet: https://vtcnetviet.com/iot-la-gi/