VLAN چیست ؟
برای پاسخ به سوال VLAN چیست ابتدا به بررسی معنی این کلمه می پردازیم. کلمه VLAN مختصر شده عبارت Virtual LAN و به صورت کامل تر عبارت Virtual Local Area Network است که به معنی شبکه محلی مجازی است. VLAN گروهی از دستگاه های شبکه داخلی شما است که فارق از اینکه این دستگاه ها به صورت فیزیکی کجا قرار دارند ارتباطات بین آن ها را مدیریت می کند. ساخت VLAN یا به عبارت دیگر VLAN بندی بهترین راه برای مدیریت ترافیک شبکه داخلی شما است.
هر پورت یک سوئیچ به یک VLAN تعلق دارد و بسته های یونیکست، برادکست و مولتیکست مربوط به هر VLAN فقط به دستگاه های موجود در همان VLAN فرستاده می شوند. هر VLAN یک شبکه منطقی محسوب می شود، لذا بسته های اطلاعاتی که مقصدی به جز دستگاه های موجود در همان VLAN را دارند، برای جابهجایی نیازمند روتر هستند.
ویژگی های اصلی VLAN
- افزایش تعداد برادکست دامینها و کمتر کردن تعداد یوزرهای هر دامین
- از طریق کاهش تعداد گیرندههای هر پکت، VLAN امنیت را افزایش میدهد
- برای افزایش امنیت میتوانید دستگاههایی که شامل اطلاعات مهم هستند را در VLAN های جداگانه قرار دهید
- از طریق VLAN می توانید برای طراحی شبکه خود خلاقیت به خرج دهید و فارق از مکان فیزیکی هر دستگاه، یا محل قرارگیری هر کارمند، سیستمها را با توجه به دپارتمان مربوطه به هم اتصال داده و دسترسی تعریف نمایید.
- ایجاد تغییر در شبکه از طریق تغییر تعریف یک پورت به سادگی امکان پذیر است.
بررسی تفاوت شبکه VLAN بندی شده و معمولی
در تصویر زیر یک شبکه کامپیوتری بدون VLAN را مشاهده می کنید:
VLAN چیست ؟
بدون VLAN، برادکست ارسالی از کامپیوتر A به تمامی کامپیوترهای موجود در شبکه مخابره می شود.
حال اگر پورت های روی سوئیچ 1 و سوئیچ 2 را به گونه ای تعریف کنیم که دو VLAN شماره 3 و 5 را طبق تصویر زیر بسازیم، برادکست ارسالی از کامپیوتر A فقط به کامپیوتر B مخابره خواهد شد، چرا که همانطور که پیش تر اشاره کردیم هر VLAN یک برادکست دامین محسوب می شود.
تصویر 2:
VLAN چیست ؟
توجه: برای دسترسی به دستگاه های موجود در VLAN های دیگر به روتر نیاز است.
پورت Access و Trunk
هر پورت روی سوئیچ می تواند به عنوان Trunk Port یا Access Port تعریف شود. پورت های Access، پورت های معمولی سوئیچ هستند، به عنوان مثال برای اتصال کامپیوتر A در شکل بالا به سوئیچ باید از یک Access Port استفاده کنید. پورت های trunk برای اتصال دو سوئیچ به یکدیگر استفاده می شوند، که می توانند حامل اطلاعات چندین VLAN متفاوت باشند. برای مثال در تصویر بالا لینک اتصال بین سوئیچ 1 و 2 به عنوان Trunk پورت تنظیم می شود.