VLAN چیست و چه کاربردی دارد ؟
معرفی کسانی که با دنیای شبکه آشنایی دارند حتما تا بحال به نام VLAN برخورد کرده اند در واقع کاری که VLAN انجام می دهد این است که به شما این امکان را می دهد تا بدن نیاز به تجهیزاتی مانند سوییچ و روتر بتوانید شبکه خود را به چند بخش مجزا تقسیم کنید و از مزایای زیر بهره مند شوید:
- مدیریت بخشهای مختلف شبکه سازمان و تقسیم شبکه به بخشهای مختلف
- تقسیم شبکه به Broadcast Domain های کوچکتر و در نتیجه افزایش کارایی شبکه سازمان
- افزایش امنیت در شبکه با تقسیم بندی آن به بخشهای مختلف و امکان نوشتن ACL به صورت مجزا برای هر بخش شبکه
- ….
برای این که بتوانید بهتر با مفهوم VLAN آشنا شوید به تصویر زیر نگاه کنید:
حال کاری که ما می خواهیم انجام دهیم برقراری ارتباط بین دو VLAN با استفاده از کابل موجود بین دو سوییچ می باشد.بری انجام این کار باید از Trunk استفاده کرد. کاری که باید انجام داد این است که نوع کابل بین دو سوییچ ازنوع Trunk باشد بنابراین باید تنظیمات این کابل را بر روی Trunk بگذارید.بعد از اینکه کار فوق را انجام دادید VLAN ها قادر به برقراری ارتباط با یکدیر خواهند بود.
اما مفهومی به نام تگ زنی ۸۰۲٫۱q وجود دارد که به وسیله آن زمانی که سوییچ بسته های مربوط به یک VLAN را به سمت سوییچ دیگر ارسال میکند تگ VLAN مربوطهبه بسته اضافه خواهد شد و در سوییچ دیگر به وسیله این تگ بسته را شناخته و VLAN مربوطه هدایت خواهد کرد.
آشنایی با VOICE VLAN :
شرکت سیسکو برای اینکه امنیت بستههای Voice حفظ شود سبکه راحتتر مدیریت شود پیشنهای کرد که ترافیک بستههای Voice از بسته های دیتا جدا شود زیرا در صورتی که این کار صورت نگیرد افراد سود جو قادر به شنود مکالمات بوسیله اسکن اسکن بسته های درون شبکه می باشند. همچنین با توجه به اینکه هر کاربر تنها یک نود شبکه یا یک کابل شبکه را در یک سازمان دارا می باشد و اتصال تلفن و کامپیوتر کاربران به دو پورت یا دو VLAN جداگانه امکان پذیر نخواهد بود بنابراین می توان از Voice VLAN کمک گرفت تا این مشکل حل شود.
تلفنهای تحت شبکه دارای دو پورت می باشند که یکی از این پورتها برای اتصال کامپیوتر و دیگری برای اتصال به سوییچ می باشد.
بنابراین تلفن ویپ نقش یک سوییچ دو پورت را برای شما ایفا خواهد کرد زیرا با اتصال تلفن به سوییچ و اتصال کامپیوتر خود به تلفن هم تلفن و هم کامپیوتر شما به شبکه متصل خواهد شد.بنابراین این تلفن به برقراری ارتباط Data و Voice شما به صورت جداگانه بر روی VLANهای مربوطه خواهد پرداخت.
پورت سوییچ در این سناریو بر روی Access قرار خواهد گرفت زیرا این ارتباط نوعی مینی ترانک می باشد.
برای بالا بردن سرعت UP شدن پورت سوییچ می توانید به فعال کردن قابلیت PortFast بر روی پورتهای متصل به تلفن و کامپیوتر بپردازید(دقت داشته باشید که این قابلیت تنها باید بر روی پورتهای مربوط به تلفن و کامپیوتر فعال شود.)
قابلیتی به نام( CDP (Cisco Discovery Protocol در تجهیزات سیسکو موجود می باشد که زمانی که تلفنها بخواهند VLANهای ساخته شده بر روی سوییچ را فهمیده و به ارسال و دریافت اطلاعات با توجه به VLANهای ساخته شده بپردازند مورد استفاده قرار می گیرند.استفاده از این قابلیت باعث می شود تا تجهیزات سیسکو اطلاعات را از همسایگان سیسکویی خود دریافت کنند . در صورتی که در تجهیزات سیسکو شما قابلیت CDP فعال نمی باشد برای فعال کردن این قابلیت باید از دستور زیر استفاده کنید:
cdp enable
سناریو راه اندازی VOICE VLAN :
در این قسمت می خواهیم مطالب گفته شده را در قالب یک سناریو برای شما عزیزان شرح دهیم با ما همراه باشید:
به شکل زیر توجه کنید:
در مرحله اول باید به مود Config رفته و اقداک به ساختن VLANهای مورد نظر خود کنید . دقت داشته باشید که باید برای هر VLAN یک نام مشخص کنید.
برای اینکه VLANهای ساخته شده را ببینید می توانید از دستور Show vlan brief استفاده کنید.
در مرحله بعد کاری که باید انجام دهید این است که وارد تنظیمات پورت مورد نظر شده و بهتنظیم VLANها و فعال کردن قابلیت PortFast بر روی پورتها بپردازید.
با توجه به خروجی دستور show vlan brief پورت مورد نظر عضو هر دو VLAN ده و بیست شده است.
برای پشتیانی شبکه و پشتیبانی voip با شرکت تیلاتل در تماس باشید.