تعتبر VLAN (Virtual Local Area Network) واحدة من التقنيات الرئيسية في شبكات الحواسيب التي تستخدم لتقسيم الشبكة الفعلية إلى عدة شبكات منطقية مستقلة. وهذا يوفر العديد من الفوائد مثل تحسين أداء الشبكة وتقليل احتمالية التداخل بين الأجهزة المختلفة وتحسين أمن الشبكة.
يتم تحديد VLAN عن طريق تخصيص رقم VLAN واسم لكل VLAN. يمكن للمديرين الشبكات استخدام الأوامر التالية لإعداد VLAN وتحديد أسمائها:
1. show vlan: هذا الأمر يعرض جميع VLAN الموجودة في الشبكة مع تفاصيلها مثل رقم VLAN واسمها والمنافذ التي تنتمي إليها.
2. vlan [vlan-id]: هذا الأمر يستخدم لإنشاء VLAN جديدة وتعيين رقم VLAN الذي تم تحديده ، يمكن أن يكون رقم VLAN ID من 1 إلى 4094، ولكن هناك بعض الأرقام المحجوزة مثل VLAN ID 1 و VLAN ID 1002-1005.
3. name [vlan-name]: يستخدم هذا الأمر لتحديد اسم VLAN.
4. show vlan id [vlan-id]: يعرض تفاصيل VLAN محددة برقم VLAN المحدد.
5. interface [interface-name] switchport mode [access/trunk]: يستخدم هذا الأمر لتحديد وضع المنافذ. يمكن تعيين المنافذ إما كوضع وصول (access) أو وضع شجرة (trunk)، والذي يستخدم لنقل حركة المرور بين VLAN المختلفة ، المنافذ التي تتصل بأجهزة الشبكة الفرعية مثل أجهزة الكمبيوتر والطابعات والأجهزة الأخرى. يمكن تعيين منفذ واحد فقط لكل VLAN Access.
6. Trunk ports: هي المنافذ التي تربط بين الأجهزة المختلفة التي تستخدم VLAN مختلفة. تستخدم هذه المنافذ لنقل حركة المرور بين VLAN المختلفة وتوفير الاتصال بينها. يمكن أن تنتقل عبر منفذ واحد أو أكثر من VLAN.
7. switchport access vlan [vlan-id]: يستخدم هذا الأمر لتحديد رقم VLAN المرتبط بالمنفذ في وضع الوصول.
8. switchport trunk allowed vlan [vlan-id]: يستخدم هذا الأمر لتحديد قائمة VLAN المسموح بها لتمرير الحركة المرورية عبر المنفذ .
9. switchport trunk native vlan [vlan-id]: يستخدم هذا الأمر لتحديد الـ VLAN الافتراضية للمنفذ .
10. no shutdown: يستخدم هذا الأمر لتمكين المنفذ بعد تعيين جميع الإعدادات اللازمة له.
يجب على المديرين الشبكات فهم هذه المفاهيم الأساسية لتحديد الأوامر المناسبة لإعداد VLAN في شبكتهم. عند استخدام VLAN بشكل صحيح، يمكن تحسين أمان الشبكة وتحسين أدائها بشكل عام.

تعليقات
إرسال تعليق