KWALIFIKACJA INF1 - CZERWIEC 2019 (test 2)

PYTANIE NR 27.
Tworzenie odseparowanych od siebie grup portów w przełącznikach umożliwia technika określona skrótem
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
VLAN (Virtual LAN) to mechanizm na przełącznikach, który pozwala logicznie podzielić porty na odseparowane grupy, tworząc oddzielne domeny rozgłoszeniowe. Dzięki temu urządzenia w różnych VLAN-ach nie komunikują się w warstwie 2 bez routingu. Pozostałe skróty nie opisują takiej funkcji przełącznika.

Pełne wyjaśnienie:

W przełącznikach Ethernet porty mogą być przypisywane do różnych VLAN (Virtual LAN). VLAN oznacza wirtualną sieć lokalną, czyli logiczny podział jednej fizycznej infrastruktury (przełącznika i okablowania) na kilka odseparowanych segmentów. Taki podział powoduje, że każdy VLAN stanowi osobną domenę rozgłoszeniową: rozgłoszenia (broadcast) z jednego VLAN-u nie są przekazywane do innego VLAN-u. To poprawia bezpieczeństwo i porządek w sieci oraz ogranicza niepotrzebny ruch.

Odpowiedź "VLAN" jest poprawna, bo dokładnie opisuje technikę tworzenia odseparowanych grup portów na przełączniku. W praktyce porty użytkowników przypisuje się zwykle jako porty dostępowe (access) do konkretnego VLAN-u, a między przełącznikami stosuje się łącza przenoszące wiele VLAN-ów, typowo z tagowaniem ramek zgodnym z IEEE 802.1Q.

Dlaczego pozostałe odpowiedzi są niepoprawne:

  • "LAN" oznacza sieć lokalną jako całość, a nie mechanizm podziału portów na odseparowane grupy w obrębie przełącznika.
  • "DMZ" (strefa zdemilitaryzowana) to pojęcie z architektury bezpieczeństwa sieci, zwykle związane z zaporami i wydzielaniem stref dla usług publicznych; nie jest to technika grupowania portów przełącznika w warstwie 2.
  • "DNS" to usługa/protokół systemu nazw domenowych, służący do tłumaczenia nazw na adresy IP; nie odpowiada za segmentację portów przełącznika.

Wskazówka egzaminacyjna: jeśli w pytaniu pojawia się "odseparowanie grup portów" oraz "przełącznik", najczęściej chodzi o VLAN i (w szerszym ujęciu) o podział domen rozgłoszeniowych w warstwie 2.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
VLAN to logiczny podział portów przełącznika na odrębne segmenty sieci. Urządzenia w różnych VLAN-ach są rozdzielone w warstwie 2 (inne domeny rozgłoszeniowe), co pomaga w porządkowaniu sieci, poprawia bezpieczeństwo i ogranicza ruch broadcast.
Przełącznik traktuje każdy VLAN jak osobny segment: ramki rozgłoszeniowe i nieznane unicast są rozsyłane tylko w obrębie tego samego VLAN-u. Aby ruch przeszedł między VLAN-ami, potrzebne jest routowanie (np. router lub przełącznik warstwy 3).
LAN to ogólne określenie sieci lokalnej. VLAN to mechanizm wewnątrz infrastruktury LAN, który umożliwia utworzenie kilku logicznych sieci na tej samej fizycznej sieci. VLAN jest więc sposobem segmentacji LAN, a nie synonimem LAN.
VLAN rozwija się jako Virtual LAN, czyli "wirtualna sieć lokalna". Pomocne skojarzenie: litera "V" oznacza "virtual" (wirtualny podział), a "LAN" wskazuje, że chodzi o segmentację sieci lokalnej realizowaną na przełącznikach.
VLAN stosuje się m.in. przy wydzielaniu sieci gościnnej, VoIP, monitoringu, sieci zarządzania lub dla różnych klientów w tej samej infrastrukturze. To typowe w instalacjach abonenckich i w szafach dystrybucyjnych, gdzie jeden przełącznik obsługuje różne usługi.
Najczęściej spotkasz port access (przypisany do jednego VLAN-u dla urządzenia końcowego) oraz port przenoszący wiele VLAN-ów między urządzeniami (często nazywany trunk). Na egzaminie warto kojarzyć je z ideą segmentacji i tagowania ramek.
DMZ dotyczy architektury bezpieczeństwa (wydzielona strefa dla serwerów dostępnych z Internetu) i jest zwykle realizowana przez zapory oraz routing. Pytanie o "odseparowane grupy portów w przełączniku" wskazuje na segmentację warstwy 2, czyli VLAN.
DNS odpowiada za tłumaczenie nazw na adresy IP i działa na warstwie aplikacji. Nie służy do separowania portów przełącznika. VLAN i DNS mogą współistnieć w tej samej sieci, ale rozwiązują zupełnie różne problemy: segmentację vs. nazewnictwo.
Najczęstsze pomyłki to wybór "LAN" przez skojarzenie z siecią lokalną, mylenie VLAN z DMZ (bo oba "dzielą" sieć) oraz traktowanie DNS jako mechanizmu organizacji sieci. Warto zapamiętać: VLAN = podział portów przełącznika na logiczne sieci.
Sygnały to słowa: przełącznik, porty, odseparowane grupy, segmentacja, domena rozgłoszeniowa. Gdy pytanie dotyczy logicznego podziału portów lub wielu sieci na jednym switchu, najczęściej właściwym skrótem jest VLAN.
info

To pytanie poprawnie rozwiązuje 65% zdających egzamin. średnie

Specjaliści zwracają uwagę: "VLAN (Virtual LAN) to mechanizm na przełącznikach, który pozwala logicznie podzielić porty na odseparowane grupy, tworząc oddzielne domeny rozgłoszeniowe."

Źródła:

  • IEEE Standard for Local and metropolitan area networks—Bridges and Bridged Networks (IEEE 802.1Q), rozdziały dot. VLAN i tagowania ramek, wydanie/rewizja: IEEE 802.1Q-2022
  • Cisco Documentation: "VLANs", dział konfiguracji i opis koncepcji VLAN (Cisco IOS). https://www.cisco.com/c/en/us/support/docs/lan-switching/vlan/ (dostęp: 2026-02-27)
  • CompTIA Network+ Study Guide (N10-008), rozdziały: Switching, VLANs, Segmentation, wydanie odpowiadające N10-008 (dostęp/odniesienie bibliograficzne: podręcznik drukowany/ebook)

Materiały:

  • Dokumentacja producentów przełączników: sekcje o VLAN i 802.1Q
  • Materiały szkoleniowe z podstaw sieci komputerowych (Ethernet, przełączniki, domeny rozgłoszeniowe)
  • Laboratoria: konfiguracja VLAN (access/trunk) w środowisku symulacyjnym

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego