Cosa sono le VLAN e perchè sono utili

Spesso sentiamo i nostri tecnici informatici che ci parlano di VLAN e non abbiamo mai capito cosa sono e perchè sono utili. Cominciamo con il dire che la nostra rete cablata fisica se vorremmo creare diverse reti e segmentare la nostra rete avremmo bisogno di diversi Switch per farlo.

Ad esempio se volessimo avere una rete per i PC e una per i server, oltre ad avere un firewall che le gestisca avremo bisogno di almeno 2 switch per poter creare due reti distinte. Se invece utilizziamo le VLAN potremo sullo stesso switch creare due “reti virtuali” come dice il termine stesso della VLAN ovvero Virtual lan.

Ovviamente non tutti gli switch supportano le VLAN e dovremo quindi dotarci di uno Switch Managed che permetterà la gestione Layer 3 e quindi la creazione delle nostre VLAN.

Ultimo ma non meno importante è che per gestire una VLAN dobbiamo disporre di un firewall che gestisca le VLAN come ad esempio un Fortinet FG60.

Come funziona una VLAN

Come vi spiegavo prima una VLAN si basa sul concetto di creare tante LAN virtuali, quindi dovremo per prima cosa sul nostro switch managed creare le diverse VLAN.

Una volta create le nostre VLAN possiamo decidere a che VLAN associare i nostri dispositivi in base alla segmentazione di rete che vogliamo fare, basterà scegliere le porte che vogliamo assegnare a una determinata VLAN.

Perchè sono utili le VLAN

Fino a qualche anno fa i rischi informatici erano ridotti e le reti erano poco segmentate. Con l’arrivo di attacchi sempre più mirati si è resa necessaria la segmentazione della rete limitando il dialogo tra le varie reti al minimo indispensabile.

Ad esempio la rete PC accederà alla rete server solo per accedere ai servizi rilasciati e solo sulle porte abilitate.

Le VLAN non fanno altro che segmentare la rete in tante piccole sottoreti con policy di dialogo con le altre rendendo difficile lo scambio tra reti senza passare dal controllo del firewall.

Ovviamente l’utilità delle VLAN serve anche oltre che per una questione di sicurezza per fare ordine all’interno della nostra rete. Pensiamo ad esempio ad un alla VLAN dei nostri PC se ci fosse un PC che fa i capricci il problema all’inizio potrebbe esser limitato solo a questa area e quindi sarebbe un pò più facile individuare il “colpevole del problema”. Altro esempio può essere un’attacco subito a un PC, se lo identifichiamo per tempo possiamo isolare le nostra rete Server e cercare con un pò più calma il prolema.