1.Se eu tiver várias sub-redes, presumo que precisaria de um router para comunicar entre cada sub-rede.
Sim, precisa de um router para mover pacotes entre sub-redes.
Apenas os dispositivos dentro de cada sub-rede estariam no domínio de transmissão local para essa sub-rede. É verdade?
Sim, uma sub-rede é um domínio de difusão.
2.Preciso de uma sub-rede para configurar uma VLAN?
Sim.
3.Estou ciente de que uma VLAN pode existir dentro de uma sub-rede, mas o meu entendimento é que teria de atribuir à VLAN um endereço IP dessa sub-rede.
Não, no meu entender, as VLANs são definidas nos switches e isolam o tráfego de cada VLAN.
Como pode ser isolada do resto da sub-rede?
Uma VLAN é uma sub-rede.
4.Quando é que criaria uma VLAN especialmente se eu fosse capaz de segmentar a minha rede utilizando sub-redes?
Quando necessita de segmentar o tráfego em dois ou mais grupos sem separar a infra-estrutura física (principalmente comutadores) em dois ou mais grupos físicos.
5.Continuo a deparar-me com o ponto em que as redes locais virtuais (VLANs) nos permitem criar redes lógicas e físicas diferentes; enquanto que a sub-redes IP nos permite simplesmente criar redes lógicas através da mesma rede física. No entanto, não tenho a certeza do que isto significa exactamente quando lê a mesma rede física.
Uma LAN física é composta principalmente por switches e cabos dispostos (no caso da Ethernet) numa única estrutura em árvore.
Normalmente uma LAN é uma única subrede. Uma organização pode ter várias LANs ligadas por routers.
Uma única LAN física pode ser dividida em várias LANs lógicas (VLANs) utilizando o suporte de VLAN nos switches. Cada VLAN tem então uma subrede separada. Um router é portanto necessário para mover pacotes entre as LANs lógicas (VLANs).
Actualização: algumas respostas a perguntas de seguimento em comentários.
se eu quisesse dispositivos em 2 VLANs separadas para comunicar que um router não é necessário pois posso usar o trunking.
Aqui estão algumas citações de http://www.formortals. com/an-introduction-to-vlan-trunking/
“VLAN trunking permite que um único adaptador de rede se comporte como "n” número de adaptadores de rede virtuais, onde “n” tem um limite teórico superior de 4096 mas está tipicamente limitado a 1000 segmentos de rede VLAN.“
”Routers podem tornar-se infinitamente mais úteis uma vez que estão troncalizados na infra-estrutura de comutação da empresa. Uma vez troncalizados, tornam-se omnipresentes e podem fornecer serviços de encaminhamento para qualquer sub-rede em qualquer canto da rede da empresa.“
Assim, ainda precisa de um encaminhador mas, com o troncamento de VLAN, pode ser um encaminhador com um só braço (encaminhador num stick). Os switches high end incluem capacidades de encaminhamento, pelo que poderá não precisar de um router separado porque o seu switch high-end é também um router de camada 3.
Quando diz que preciso de uma subrede para configurar uma VLAN o que quer dizer exactamente?
As VLANs são um conceito de camada 2. Tal como os switches Ethernet são um dispositivo de camada 2. As VLANs podem fazer um par de switches fazer trabalhos onde de outra forma poderia precisar de meia dúzia de switches em grupos isolados. No entanto os seus nós (computadores, impressoras, etc) tipicamente usam endereçamento camada 3 (IP).
Para nós numa VLAN (N para Rede) comunicar com nós noutra VLAN (N para Rede) é necessário um Protocolo de Inter-Rede (ou seja IP). No IP para mover pacotes entre Redes precisamos que cada Rede tenha um endereço de rede de camada-3 diferente.
É aqui que entra a sub-redes - dividindo o intervalo de endereços de rede de uma organização de camada-3 alocada em sub-redes, utilizando máscaras de sub-redes. Depois pode utilizar um router para permitir que os dispositivos de uma subrede (numa VLAN) comuniquem com dispositivos de outra subrede (noutra VLAN).