VLAN
Также: виртуальная локальная сеть, virtual lan, тегированная сеть, виртуальная сеть
VLAN - способ логически разделить один физический коммутатор на несколько изолированных сетей. Устройства в разных VLAN не видят трафик друг друга, даже если подключены к одному оборудованию - коммутатор разграничивает их с помощью числовых меток (тегов) в заголовке пакета. Типичный сценарий: камеры видеонаблюдения, гостевой Wi-Fi и рабочие компьютеры живут на одном свиче, но в разных VLAN и не мешают друг другу. Без VLAN пришлось бы тянуть отдельные кабели или ставить отдельные коммутаторы под каждую задачу.
Статьи с этим термином · 89
- Proxmox VE vs OpenStack: три пилота миграции с VMware и критерии выбора · 10 мая 2022
- Proxmox VE 7.x как альтернатива VMware vSphere: первый пилот на 20 ВМ · 22 марта 2022
- Итоги H1 2021: конец CentOS, ransomware на трубопроводах, supply-chain как новая норма · 29 июня 2021
- OT/IT-сегментация: что спрашивают клиенты после Colonial Pipeline · 13 мая 2021
- Colonial Pipeline и DarkSide: когда ransomware останавливает бензоколонки · 10 мая 2021
- Cisco IOS XE: апрельские CVE и чек-лист обновления прошивки в production · 22 апреля 2021
- Zero Trust и КИИ: где концепция накладывается на приказ 239 · 23 марта 2021
- Итоги 2020: где инфраструктура не выдержала удалёнку · 5 января 2021
- GitHub Actions: пинируем сторонние actions по SHA и ограничиваем GITHUB_TOKEN · 23 ноября 2020
- Terraform 0.13 GA: for_each для модулей и переезд с 0.12 · 5 октября 2020
- Terraform 0.13: частный реестр модулей и конец copy-paste между проектами · 9 июля 2020
- Cisco Catalyst 9000 и SD-Access: сегментация через SGT работает, лицензии DNA Center - больно · 21 марта 2019
- Ansible 2.6 и network-модули: плейбук вместо трёх часов на коммутаторах Cisco · 24 сентября 2018
- IEC 62443 на практике: сегментируем АСУ ТП по модели zone & conduit без остановки производства · 15 июня 2018
- Ansible 2.4: network automation для Cisco IOS - переходим на ios_config без expect · 6 февраля 2018
- kubeadm out of beta: разворачиваем первый production-кластер Kubernetes на bare-metal · 12 октября 2017
- BlueBorne: критические дыры в Bluetooth без паринга и без касания экрана · 18 сентября 2017
- Ansible 2.3 и сетевые модули: Cisco IOS/NX-OS под version control · 7 августа 2017
- WannaCry и плоские сети: срочный аудит топологии и план микросегментации · 15 мая 2017
- WannaCry: чеклист реагирования - SMBv1, MS17-010, kill switch, изоляция, восстановление · 11 мая 2017
- Shadow Brokers: полный дамп - EternalBlue, DoublePulsar в открытом доступе · 15 апреля 2017
- SMBv1 в корпоративной сети: отключаем через GPO после дампа Shadow Brokers · 11 апреля 2017
- MS17-010: патчим EternalBlue до того, как это стало обязательным · 16 марта 2017
- Shadow Brokers: АНБ теряет инструменты, мы проверяем периметр · 14 марта 2017
- Два месяца после Dyn: пересматриваем DNS-архитектуру и разбираемся с IoT на свитчах · 5 декабря 2016
- DR-тест с Hyper-V Replica на WS2016: RTO 25 минут и шифрование репликационного трафика без overhead · 21 ноября 2016
- Hyper-V 2016 и Windows Containers: IIS в Server Core за секунды, но NAT-драйвер требует внимания · 5 октября 2016
- Mirai: исходники ботнета опубликованы, дефолтные пароли на Telnet делают своё дело · 3 октября 2016
- IoT в корпоративной сети: инвентаризация и сегментация после первых отчётов об IoT-ботнетах · 12 сентября 2016
- Ansible 2.1: сетевые модули и конфигурация Cisco в Git · 25 июля 2016
- Приказ ФСТЭК №21 на практике: три аудита и самые частые замечания по техническим мерам защиты ПДн · 24 мая 2016
- dm-multipath на CentOS 7: два пути к iSCSI-хранилищу и автоматический failover · 16 февраля 2016
- IPv6 в корпоративной сети: dual-stack с нуля, и почему сложно оказался мониторинг · 8 декабря 2015
- VMware NSX 6.2 на практике: файервол на уровне vNIC и что это значит для PCI DSS · 13 октября 2015
- Windows 10 GPO-шаблоны: телеметрию - в ноль, обновления - через WSUS · 25 сентября 2015
- Плоская сеть как подарок атакующему: почему мы начали сегментировать VLAN на уровне рабочих групп · 22 сентября 2015
- Windows Server 2003 EOL: полтора месяца до конца, 90% уже переехали · 26 мая 2015
- Bare-metal provisioning через PXE + kickstart + Ansible: новый сервер за 20 минут без рук · 14 апреля 2015
- Jenkins pipeline для инфраструктурного кода: гоняем Ansible playbook на тестовом стенде · 31 марта 2015
- KVM live migration с iSCSI-томом: виртуалка переезжает без простоя · 6 февраля 2015
- Windows Server 2003 уходит в июле: считаем хосты и составляем план · 23 января 2015
- Итоги 2014: что из случившегося осело в инфраструктуре, а что прошло мимо · 6 января 2015
- KVM live migration без shared storage: настраиваем через NBD на CentOS 7 · 5 августа 2014
- SMB 3.0 против NFSv4.1: что выбрать для хранения VM-дисков Hyper-V · 30 июня 2014
- Итоги первого полугодия 2014: Heartbleed, конец XP, Docker и санкционный фон · 27 июня 2014
- FC против 10GbE iSCSI в 2014: считаем деньги и нервы заново · 20 мая 2014
- Карантинный VLAN для XP: как изолировать то, что нельзя перевезти · 18 апреля 2014
- День X наступил: итоги трёх месяцев миграции с Windows XP · 1 апреля 2014
- KVM + virsh в продакшне: запускаем первый стенд и сравниваем с ESXi · 7 марта 2014
- Поточная замена XP: Sysprep, USMT и WDS - как переехать 80 машин за три недели · 11 февраля 2014
- Windows XP: три месяца до конца, а кассы и бухгалтерия всё ещё на XP · 7 января 2014
- SDN и OpenFlow: щупаем VMware NSX Preview и Cisco Nexus - интересно, но порог входа высок · 15 августа 2013
- VXLAN: растягиваем L2-сеть между стойками без переделки коммутации · 4 декабря 2012
- PCI DSS 2.0 на практике: помогаем e-commerce пройти SAQ и разобраться с сегментацией · 23 июля 2012
- OpenStack Essex: разворачиваем пилот частного облака на Ubuntu 12.04 · 22 мая 2012
- BYOD в корпоративной сети: пишем первый регламент и не теряем почту на личном iPhone · 27 февраля 2012
- BYOD: когда сотрудники приходят со своим iPhone и ждут корпоративной почты · 28 ноября 2011
- СКУД Bolid и IP-камеры Axis на одной сети: VLAN, PoE и интеграция журналов · 31 октября 2011
- Duqu: разбираем IoC и ищем следы в Proxy-логах промышленных клиентов · 20 октября 2011
- CMDB в OTRS: импорт 400 единиц оборудования из OCS Inventory и связи между CI · 5 октября 2011
- Android в корпоративной среде: ActiveSync-политики и MDM без иллюзий · 6 сентября 2011
- 802.1X на Wi-Fi и проводных портах: SCEP, NPS и карантинный VLAN · 15 августа 2011
- SCADA и корпоративная сеть: аудит изоляции и однонаправленный шлюз для историзации · 27 мая 2011
- 2010: год Stuxnet, 200+ виртуальных серверов и трёх регуляторных аудитов · 23 декабря 2010
- IEC 62443 как рабочий чеклист: зонирование, каналы связи с ПЛК и патчинг · 11 ноября 2010
- 802.1X NAC: две недели ада в helpdesk и потом тишина · 12 августа 2010
- Stuxnet и промышленные контроллеры: первые сообщения и срочный аудит · 18 июля 2010
- Stuxnet под микроскопом: что червь делает с S7-315 и S7-417 · 1 июля 2010
- SCADA и корпоративная сеть: строим демилитаризованную зону · 6 мая 2010
- FC против iSCSI на 10GbE: выбираем хранилище для корпоративного клиента · 15 апреля 2010
- Hyper-V R2 Live Migration без SAN: живая миграция на iSCSI-хранилище · 4 февраля 2010
- Дорожная карта на 2010: 152-ФЗ, Windows 7 и доведение виртуализации до конца · 24 декабря 2009
- NAC на 802.1X: как ноутбук без патчей попадает в карантин автоматически · 15 октября 2009
- Соцсети в офисе: написали политику, пока HR с этим ещё не разобрался · 25 июня 2009
- ARP-спуфинг в LAN: закрываем дыру на коммутаторе, а не на хостах · 26 февраля 2009
- PCI DSS 1.2: готовим ритейл-клиента к аудиту · 17 октября 2008
- 10GbE в серверной: iSCSI наконец перестал задыхаться · 4 сентября 2008
- NAC и 802.1X: карантинный VLAN нашёл принтер, камеру и ноутбук подрядчика за одну неделю · 6 декабря 2007
- Документирование инфраструктуры под ISO 27001 и 152-ФЗ: три дня инвентаризации и реестр сервисов · 27 сентября 2007
- PCI DSS 1.1 и первый gap-анализ: что нашли в карточной инфраструктуре ретейлера · 9 августа 2007
- iPhone в корпоративном Wi-Fi: RADIUS не ждал гостей · 5 июня 2007
- iSCSI и Jumbo Frames: почему MTU 9000 решил половину проблемы с throughput · 22 февраля 2007
- Сегментация сети для PCI DSS: три VLAN на одном Cisco-стеке · 29 марта 2006
- Корпоративный Wi-Fi через RADIUS: уволился - и доступа нет · 28 ноября 2005
- 802.1X на коммутаторах: чужой ноутбук в сеть не пустим · 13 сентября 2005
- IPMI, iLO, DRAC: перезагрузить сервер в другом городе, не вставая из кресла · 18 апреля 2005
- Sasser: машина уходит в ребут сама, без помощи пользователя · 10 мая 2004
- СКУД и IP-камеры: когда физическая безопасность приходит в сеть · 26 ноября 2003
- Wi-Fi в переговорной и WEP, который ломается за двадцать минут · 19 июня 2003