آموزش, سیسکو, مطالب تخصصی

VLAN چیست ؟

VLAN چیست

VLAN چیست ؟

برای پاسخ به سوال VLAN چیست ابتدا به بررسی معنی این کلمه می پردازیم. کلمه VLAN مختصر شده عبارت Virtual LAN و به صورت کامل تر عبارت Virtual Local Area Network است که به معنی شبکه محلی مجازی است. VLAN گروهی از دستگاه های شبکه داخلی شما است که فارق از اینکه این دستگاه ها به صورت فیزیکی کجا قرار دارند ارتباطات بین آن ها را مدیریت می کند. ساخت VLAN یا به عبارت دیگر VLAN بندی بهترین راه برای مدیریت ترافیک شبکه داخلی شما است.

هر پورت یک سوئیچ به یک VLAN تعلق دارد و بسته های یونی‌کست، برادکست و مولتی‌کست مربوط به هر VLAN فقط به دستگاه های موجود در همان VLAN فرستاده می شوند. هر VLAN یک شبکه منطقی محسوب می شود، لذا بسته های اطلاعاتی که مقصدی به جز دستگاه های موجود در همان VLAN را دارند، برای جابه‌جایی نیازمند روتر هستند.

ویژگی های اصلی  VLAN

  • افزایش تعداد برادکست دامین‌ها و کمتر کردن تعداد یوزرهای هر دامین
  • از طریق کاهش تعداد گیرنده‌های هر پکت، VLAN امنیت را افزایش می‌دهد
  • برای افزایش امنیت می‌توانید دستگاه‌هایی که شامل اطلاعات مهم هستند را در VLAN های جداگانه قرار دهید
  • از طریق VLAN می توانید برای طراحی شبکه خود خلاقیت به خرج دهید و فارق از مکان فیزیکی هر دستگاه، یا محل قرارگیری هر کارمند، سیستم‌ها را با توجه به دپارتمان مربوطه به هم اتصال داده و دسترسی تعریف نمایید.
  • ایجاد تغییر در شبکه از طریق تغییر تعریف یک پورت به سادگی امکان پذیر است.

بررسی تفاوت شبکه VLAN بندی شده و معمولی

در تصویر زیر یک شبکه کامپیوتری بدون VLAN را مشاهده می کنید:

شبکه بدون vlanVLAN چیست ؟

بدون VLAN، برادکست ارسالی از کامپیوتر A به تمامی کامپیوترهای موجود در شبکه مخابره می شود.

حال اگر پورت های روی سوئیچ 1 و سوئیچ 2 را به گونه ای تعریف کنیم که دو VLAN شماره 3 و 5 را طبق تصویر زیر بسازیم، برادکست ارسالی از کامپیوتر A فقط به کامپیوتر B مخابره خواهد شد، چرا که همانطور که پیش تر اشاره کردیم هر VLAN یک برادکست دامین محسوب می شود.

تصویر 2:

شبکه vlan بندی شدهVLAN چیست ؟

توجه: برای دسترسی به دستگاه های موجود در VLAN های دیگر به روتر نیاز است.

پورت Access و Trunk

هر پورت روی سوئیچ می تواند به عنوان Trunk Port یا Access Port تعریف شود. پورت های Access، پورت های معمولی سوئیچ هستند، به عنوان مثال برای اتصال کامپیوتر A در شکل بالا به سوئیچ باید از یک Access Port استفاده کنید. پورت های trunk برای اتصال دو سوئیچ به یکدیگر استفاده می شوند، که می توانند حامل اطلاعات چندین VLAN متفاوت باشند. برای مثال در تصویر بالا لینک اتصال بین سوئیچ 1 و 2 به عنوان Trunk پورت تنظیم می شود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *