Le VLAN permettono di separare logicamente dispositivi e servizi sulla stessa infrastruttura fisica. Ecco quando servono e perché.
Che cos’è una VLAN
Una VLAN crea una rete logica separata pur utilizzando switch e cablaggio condivisi. Due dispositivi collegati allo stesso switch possono appartenere a reti differenti e comunicare solo attraverso un router o firewall che applica regole precise.
Perché separare la rete
Mettere ogni dispositivo nella stessa LAN è semplice, ma con il tempo può diventare poco sicuro e difficile da gestire. Separare server, client, telecamere, Wi-Fi ospiti, telefonia e gestione degli apparati riduce il traffico inutile e limita i movimenti laterali in caso di compromissione.
Tagged e untagged
Le porte switch possono trasportare una sola VLAN non taggata oppure più VLAN taggate. Access point, hypervisor, firewall e uplink tra switch utilizzano spesso trunk con più VLAN. Errori di tagging possono isolare apparati o creare collegamenti nella rete sbagliata.
Inter-VLAN routing e firewall
Le VLAN non rappresentano da sole una politica di sicurezza. È il firewall o il router Layer 3 a decidere quali reti possono comunicare. Una buona configurazione parte dal principio del minimo privilegio: si consente solo ciò che serve realmente.
Wi-Fi aziendale e guest
Uno stesso access point può pubblicare più SSID collegati a VLAN differenti. In questo modo rete aziendale e rete ospiti restano separate anche utilizzando lo stesso hardware Wi-Fi.
Progettare prima di configurare
Nomi, subnet, DHCP, gateway, regole firewall e gestione devono essere definiti con uno schema chiaro. Una segmentazione eccessiva senza documentazione può complicare inutilmente la manutenzione; una segmentazione ben progettata semplifica sicurezza e diagnosi.
Approfondimenti e assistenza
Per approfondire puoi consultare anche Networking e Wi-Fi aziendale e Cybersecurity e segmentazione. Se hai un problema concreto, EMI Informatica opera a Firenze con assistenza tecnica e consulenza IT.

