شبکههاي محلي مجازي (VLAN) براي عدهاي بهصورت يک راز
درآمده است و بسياري هنوز تواناييهاي اين نوع شبكه را نميدانند. از
اينرو در اين مقاله به اين نوع شبکهها و چرايي نياز به آنها ميپردازيم.
شبکه محلي چيست؟
واژه شبکه محلي (LAN) را
تقريبا همه ميشناسند ولي براي اطمينان تعريفي از آن را ارائه ميدهيم؛
چراکه بدون دانش کافي از شبکههاي محلي، نميتوان بهسراغ نوع مجازي آن
رفت. شبکه محلي، گونهاي از شبکه است که تمام دستگاههاي موجود در آن شبکه،
در يک دامنه قرار گرفتهاند.
شبکه محلي مجازي چيست؟
از نام اين شبکه
برميآيد که شبکه محلي مجازي، با مختصر تفاوتي، همان شبکه محلي است.
بهعبارت ديگر، شبکه محلي مجازي دامنهاي است که توسط سوئيچها درست شده
است. معمولا دامنه را مسيرياب (روتر) تعيين ميکند.
با شبکه محلي مجازي،
اينبار سوئيچ نيز ميتواند يک دامنه درست کند. اين کار را مدير سيستمها
(ادمين) انجام ميدهد و چند پورت از سوئيچ را به يک شبکه محلي مجازي وارد
ميکند. تمام پورتهايي که در يک شبکه محلي مجازي قرار ميگيرند، يک دامنه
مشترک خواهند داشت.
از آنجا که سوئيچها
ميتوانند با يکديگر صحبت کنند، در اين حالت برخي از پورتهاي سوئيچ الف
ميتواند در شبکه محلي مجازي 10 باشد و ديگر پورتهاي اين شبکه مجازي به
سوئيچ B متصل باشند. ارتباطات بين اين دستگاهها توسط ديگر دستگاههاي خارج
از شبکه مجازي ديده نميشود. همچنين اين دستگاهها از آنجا که در يک شبکه
محلي مجازي هستند، ميتوانند با يکديگر ارتباط برقرار کنند. البته
دستگاههاي موجود در يک شبکه محلي مجازي بدون تنظيمات اضافه نميتوانند با
دستگاههاي بيروني اين شبکه ارتباط
برقرار کنند.
آيا شبکههاي محلي مجازي
لازم هستند؟
بد نيست به اين نکته
اشاره شود تا زمانيکه شبکه بسيار بزرگ نشده و ترافيک آن بالا نرفته است،
نيازي به راهاندازي شبکه محلي مجازي نيست. در بسياري از مواقع، کاربران
بهصورت پيشفرض داخل يک شبکه محلي مجازي هستند. بهعنوان مثال: در
سوئيچهاي سيسکو بهصورت پيشفرض شبکههاي محلي مجازي فعال هستند و تمام
پورتهايي که به اين سوئيچها متصل شدهاند بهصورت خودکار به شبکه محلي
مجازي متصل ميشوند. بنابراين در حالت پيشفرض همه دستگاهها با هم به
سوئيچ وصل ميشوند و در يک شبکه محلي مجازي قرار ميگيرند.
وضعيتهاي مختلفي
ميتوانند اين نياز را توليد کنند که برخي از آنها به شرح زير هستند:
ـ بيشتر از 200دستگاه در
شبکه محلي شما وجود دارد.
ـ ترافيک انتقال دادهها
در شبکه شما بالاست.
ـ برخي از کاربران نياز
به امنيت بيشتر در تبادل داده دارند يا سرعت انتقال آنها بهدليل استفاده
بيشاز حد از شبکه محدود شده است.
ـ برخي از کاربران
بهدليل اينکه از نرمافزارهاي مشابه استفاده ميکنند بايد روي يک دامنه
قرار بگيرند. مثلا کاربراني را در نظر بگيريد که از تلفنهاي VoIPاستفاده
ميکنند. اين کاربران ميتوانند در شبکههاي مختلف مجازي قرار بگيرند و
ترافيک آنها با دادههاي کاربران عادي تداخل پيدا نکند.
ـ يک سوئيچ سختافزاري
کار چند سوئيچ نرمافزاري را انجام ميدهد.
چرا زيرشبکهها پاسخگو
نيستند؟
سوالي که در اينجا مطرح
ميشود اين است که چرا بهجاي دردسر استفاده از شبکههاي مجازي، از
زيرشبکهها (Subnet) استفاده نکنيم؟ مزيتي که شبکههاي محلي مجازي نسبت به
شبکههاي تقسيم شده به زيرشبکه دارند اين است که دستگاههايي که در نقاط
مختلف قرار دارند به يک مسيرياب برنميگردند و ميتوانند در شبکهاي باشند
که از نظر فيزيکي به روتر ديگري متصل است. مشکل زيرشبکهها اين است که تمام
دستگاههاي موجود در يک زيرشبکه بايد به يک سوئيچ متصل شوند و آن سوئيچ
حتما بايد به روتر وصل شده باشد. در شبکههاي محلي مجازي، يک دستگاه
ميتواند به يک سوئيچ وصل شود و دستگاه ديگري در شبکه به سوئيچ ديگري متصل
شود و هر دو در يک شبکه محلي مجازي قرار گرفته باشند.
چطور دستگاههاي شبکههاي
مختلف مجازي ميتوانند همديگر را ببينند؟
دستگاههاي مختلف در
شبکههاي مختلف مجازي ميتوانند از طريق مسيرياب يا سوئيچ لايه سوم با
همديگر در ارتباط باشند. اگر هر شبکه محلي مجازي زيرشبکه خود را داشته
باشد براي ارتباط اين شبکهها با يکديگر بايد حتما از مسيرياب يا سوئيچ
لايه سوم استفاده شود.
پورت ترانک چيست؟
وقتي بين دو سوئيچ يا
بين سوئيچ و مسيريابي که ترافيک بيش از دو شبکه را کنترل ميکنند لينکي
برقرار شود، اين لينک را پورت ترانک (trunk) ميگويند. پورت ترانک بايد از
پروتکل خاص ترانک کردن استفاده کند. اين پروتکل در اختيار سيسکو است و
Inter-switch Link نام دارد. استاندارد آن نيز
802.11q
است.
شبکههاي محلي مجازي چه
فايدهاي دارند؟
شبکههاي محلي مجازي بازدهي بهتري براي شبکههاي
متوسط و بزرگ محلي بهارمغان ميآورند چراکه هدف اصلي اين شبکهها پايين
آوردن ترافيک دادهها و جلوگيري از Broadcast (پخش همگاني) است. از اينرو
با رشد ترافيک و تعداد سيستمها در يک شبکه نياز به حضور شبکههاي محلي
مجازي بيشتر ميشود. همچنين بهدليل اينکه اين شبکهها گروهي از دستگاهها
را داخل يک شبکه خصوصي ميگذارند امنيت نيز خودبهخود بيشتر ميشود.
منبع:
http://www.petrikb.com
ميلاد پيكاني