آموزشگاه شبکه و امنیت ایفل

اولین آموزشگاه تضمین کننده اشتغال دانشجویان در ایران

ایفل نت

پیکربندی VLAN

VLAN یعنی شبکه محلی مجازی. با استفاده از VLAN می‌توانیم شبکه خود را بهتر و حرفه‌ای‌تر مدیریت کنیم. در این مطلب از مطالب آموزشی به VLAN و چگونگی پیکربندی آن در سوییچ‌های سیسکو می‌پردازیم.

VLAN  چیست؟

از اولین مفاهیم شبکه مفهوم LAN است. LAN مخفف Local Area Network است که به معنای شبکه محلی است.

VLAN  مخفف Virtual Local Aria Network است که به معنی شبکه محلی مجازی است.

ما با استفاده از VLAN می‌توانیم شبکه‌های مجازی متعددی در شبکه اصلی خودمان بسازیم.

VLAN از نخستین مباحث عملی دوره CCNA است.

کاربرد VLAN

با استفاده از این شبکه‌های مجازی محلی می‌توانیم به شبکه سازمان نظم بدهیم و دپارتمان‌های مختلف آن را از هم جدا کنیم.  

چون گاهی در سازمان لازم است که دپارتمان‌ها به اطلاعات دپارتمان‌های دیگر دسترسی نداشته باشند.

چون VLANها شبکه‌هایی مجازی هستند می‌توانیم فارغ از مکان و شرایط فیزیکی کاربران را گروه‌بندی کنیم تا عملکرد دپارتمان‌ها بهتر شود.

با استفاده از VLAN  ترافیک شبکه کاهش و پهنای باند افزایش پیدا می‌کند.

همچنین VLAN  می‌تواند امنیت شبکه شما را بالا ببرد.

نحوه راه‌اندازی VLAN

این سناریو را در Packet Tracer اجرا می‌کنیم.

آشنایی باPacket Tracer

VLAN Senario

در این سناریو ما میخواهیم PC1 و PC2 را در VLAN 100  و PC3 و PC4 را در VLAN 200 قرار بدهیم.

در مرحله اول از ارتباط بین سیستم مطمئن می‌شویم. برای این کار از پشت PC1 پینگ تمام دستگاه‌ها را بررسی می‌کنیم.

ارتباط بین سیستم ها

در مرحله بعدی برای پیکربندی VLAN 100 ابتدا به مد Configure Terminal سوییچ می‌رویم. پورت Interface FastEternet 1 و 2 را همزمان انتخاب کرده  و دستور Switch Port Access VLAN 100  را وارد می‌کنیم.

VLAN 100

برای پیکربندی VLAN 200 دوباره به مد Configure Terminal سوییچ برمی‌گردیم. پورت Interface FastEternet 3 و 4 را همزمان انتخاب کرده  و دستور Switch Port Access VLAN 200 را وارد می‌کنیم.

VLAN200

با دستور Show VLAN در مد Enable می‌توانید VLAN های  ساخته شده را مشاهده کنید.

show VLAN

نکته: به صورت پیش‌فرض همه Interface ها در VLAN 1 قرار دارند.

نکته: بعد از ساخته شدن VLAN اگر از پشت PCهایی که در VLAN 100 هستند پینگ PCهایی که در VLAN 200 هستند را بگیریم، جواب پینگ به ما برنمی‌گردد. مثل وقتی که دو شبکه جدا داریم.


سرفصل‌های دوره CCNA