یادگیری مراحل ایجاد و حذف vlan در سیسکو و شبکه سازی می تواند تاثیر بسیار زیادی در امنیت شبکه داشته باشد. چرا که در شبکههای کامپیوتری، VLANها یا Virtual Local Area Networks مفاهیم مهمی هستند که به مدیران شبکه اجازه میدهند تا شبکه را به بخش های کوچک تری تقسیم کرده و ارتباطات را بین این بخش ها مدیریت کنند.
اما چگونه vlan در سیسکو را ایجاد و یا حذف کنیم؟ راهکارهای حذف و ساخت vlan در شبکه سازی کدامند؟ اینها از مهمترین چالش های مربوط به استفاده از vlan در سیسکو است که برخی از افراد با آن روبر می شوند. برهمین اساس ما سعی کرده ایم در این مقاله از نوین سیسکو، ما آموزش ایجاد و حذف vlan در سیسکو را مورد بررسی قرار دهیم. آشنایی با نحوه ایجاد VLAN در سیسکو شما این امکان را میدهد که گروه های مختلفی از دستگاهها را به صورت منطقی از همدیگر جدا کنید. حتی مدیریت ترافیک را بهبود ببخشید. همچنین، با یادگیری روش ها حذف VLAN در سیسکو می توانید تنظیماتی را که انجام داده اید را به حالت اولیه بازگردانید.
VLAN چیست؟
VLAN یا Virtual Local Area Network به معنای شبکه محلی مجازی است. به عنوان یکی از مفاهیم کلیدی در شبکه های کامپیوتری محسوب می شود. VLAN این امکان را فراهم میکند تا دستگاه ها و کامپیوترها را، در یک شبکه فیزیکی به گروههای منطقی جدا کنید. به این صورت که کامپیوتر هایی که به یک VLAN تعلق دارند، ارتباط مستقیم با یکدیگر داشته باشند و ترافیک شبکه بین آنها مدیریت شود. این امکان به مدیران شبکه اجازه میدهد تا ترافیک شبکه را بهبود بخشند و امنیت و عملکرد شبکه را ارتقاء دهند.
استفاده از VLANها برای انجام کارهای مختلفی از جمله کاهش تعداد دامنههای پخش، کاهش خطرات امنیتی، افزایش امنیت، و ایجاد طرحهای شبکه انعطافپذیر مفید است. به عنوان مثال، میتوانیم VLANها را برای جدا کردن دادههای حساس و نحوه دسترسی به آنها استفاده کنیم. همچنین، این امکان وجود دارد که VLANها را بر اساس بخش کاربران یا وظایف خاص گروهبندی کنیم. تغییرات در شبکه با تغییر پیکربندی پورتها در VLANهای مختلف به راحتی انجام میشود.
استفاده از VLANها به ما امکان میدهد تا به طرحهای شبکه انعطافپذیرتری دست یابیم و با کاهش تعداد میزبانهایی که به فریمهایی از سوئیچها سیل میشوند، امنیت شبکه را افزایش دهیم. این تکنولوژی به ما امکان میدهد تا ساختار شبکه را بهبود بخشیم و مواجهه با چالشهای شبکهای را آسانتر کنیم.
اما استفاده از VLAN تنها به شبکه های محلی و سوئیچ ها محدود نمی شود. حتی ممکن است در شبکه های بزرگ تر نیز به منظور مدیریت بهتر ترافیک به گروه های کوچکتر از آنها استفاده شود. در ادامه با آموزش ایجاد و حذف vlan در سیسکو بیشتر آشنا می شویم.
انواع مختلفی از VLAN وجود دارند که مهمترین آنها با کاربرد ها و طراحی های مختلف شامل VLAN مبتنی بر پروتکل، Static و Dynamic میشوند:
انواع مختلفی از VLAN | جزدیات |
VLAN مبتنی بر پروتکل | مدیریت ترافیک بر اساس نوع پروتکل مورد استفاده |
VLAN استاتیک | مناسب برای شبکههای کوچک و متوسط با ساختار ثابت و تغییرات کمتر |
VLAN پویا | اتصال و مدیریت بر اساس ویژگیهای دستگاه به VLAN |
VLAN مبتنی بر پروتکل
در VLAN مبتنی بر پروتکل یا (Protocol-based VLAN)، ترافیک مختلف بر اساس پروتکلهای مختلف، به VLANهای متفاوت تخصیص پیدا می کند. این نوع VLAN برای محیطهایی که نیاز به جدا سازی ترافیک بر اساس نوع پروتکل دارند، مانند VoIP (صوت از طریق اینترنت) یا IPهای مختلف برای سرویسهای مختلف کاربرد دارد.
VLAN استاتیک
در VLAN استاتیک یا (Static VLAN) پورتهای سوئیچ به صورت دستی به یک VLAN خاص اختصاص مییابند. به عبارت دیگر، ادمین شبکه باید به صورت دستی هر پورت را به یک VLAN معین کند.
VLAN پویا
در VLAN پویا (Dynamic VLAN)، وقتی یک دستگاه به شبکه متصل میشود، سوئیچ بر اساس ویژگیهای دستگاه مانند آدرس MAC یا نوع دستگاه، آن را به یک VLAN خاص تخصیص میدهد.
این سه نوع VLAN هر کدام ویژگیها و کاربردهای خود را دارند و بر اساس نیازهای شبکه و ساختار آن، مورد استفاده قرار میگیرند.
آموزش ایجاد vlan در سیسکو
VLAN یک دامنه ی پخش است که به وسیله ی سوئیچ ایجاد میشود. برای تنظیم VLAN، ابتدا مدیر شبکه باید VLAN را ایجاد کرده و سپس پورت های سوئیچ را به آن مرتبط کند. همه ی سوئیچ های سیسکو دارای یک VLAN به صورت پیش فرض هستند.
در هر VLAN، یک پورت به نام Trunk تعریف میشود که می تواند ترافیک های VLAN را به خارج یا داخل هدایت کند. این پورت از پروتکل های ISL یا 802.1q برای این کار استفاده میکند. به عبارت دیگر، این پورت بین چندین VLAN مشترک است و ترافیک همه ی آنها را به سوئیچ یا روتر انتقال می دهد. برای ارتباط چندین VLAN، از سوئیچ لایه ی 3 یا روتر استفاده می شود.
حال به آموزش ایجاد و حذف vlan در سیسکو میپردازیم. برای روشن تر شدن مطلب، یک نمونه از روش حذف و ایجاد vlan در سیسکو ارائه شده و سپس دستورات لازم آورده شده است.
نحوه ایجاد vlan در سیسکو
میخواهیم دو VLAN با شمارههای 5 و 10 ایجاد کنیم و هدف بعدی ما این است که پورت های 2 و 3 را در VLAN 5 و پورت های 4 و 5 و 6 را در VLAN 10 قرار دهیم. VLAN با شماره 5 را با نام “بازاریابی” و VLAN با شماره 10 را با نام “منابع انسانی” مینامیم. همانطور که در بالا اشاره شد، ابتدا VLAN های مورد نیاز را ایجاد میکنید.
Router>
Router> Enable
در اینجا کلمه عبور را وارد کنید و به حالت تنظیمات بروید:
Router# config terminal
Router (config)#
Router(config)#vlan 5
Router(config-vlan)#name marketing
Router(config-vlan)#exit
Router(config)#
Router(config)#vlan 10
Router(config-vlan)name Human Resource
Router(config-vlan)#exit
تا کنون VLANهای 5 و 10 را ایجاد کرده اید. حال نوبت این است که پورت های مورد نظر را به هر یک از آنها مرتبط کنید. برای این کار باید به رابط (Interface) رفته و دستورات زیر را وارد کنید:
Router(config)# interface fastethernet 0/2
Router(config-if)#switchport mode access
Router(config-if)#switchport access vlan 5
Router(config-if)#exit
Router(config)#interface fastethernet 0/3
Router(config-if)#switch mode access
Router(config-if)#switchport access vlan 5
Router(config-if)#exit
Router(config)#interface fastethernet 0/4
Router(config-if)#switchport mode access
Router(config-if)#switchport access vlan 10
Router(config-if)#exit
Router(config)#interface fastethernet 0/5
Router(config-if)#switchport mode access
Router(config-if)#switchport access vlan 10
Router(config-if)#exit
Router(config)#interface fastethernet 0/6
Router(config-if)#switchport mode access
Router(config-if)#switchport access vlan 10
Router(config-if)#exit
اگر میخواهید چندین پورت سوئیچ را به یک VLAN مرتبط کنید، میتوانید از دستور interface range fastethernet 0/5-10 استفاده کنید. نیاز به تایپ مجدد هر یک از پورت ها به صورت جداگانه نیست. در این دستور، پورت های پنج تا ده سوئیچ به یک VLAN اختصاص داده می شوند. همچنین برای مشاهده وضعیت پورت ها و VLAN ها از دستور Router(config)#show vlan استفاده کنید.
فراموش نکنید که پس از انجام تنظیمات، Running-config را در startup-config کپی یا از دستور Write استفاده کنید. پس از انجام این تنظیمات، تنها پورت های 2 و 3 قادر به برقراری ارتباط با یکدیگر هستند و همچنین مشابه آن برای پورت های 4، 5 و 6 صدق می کند. اگر میخواهید برای مثال پورت های دو و چهار با یکدیگر تبادل بسته های اطلاعاتی داشته باشند، باید از پورت ترانک و روتر استفاده کنید.
trunk ترانک در سویچ
Trunk یا ترانک در سوئیچ، به منظور اتصال و انتقال ترافیک بین VLAN ها استفاده می شود. VLAN برای تعداد واحد های زیاد مناسب نیستند، زیرا اگر یک سوییچ دارای ۱۵ VLAN و سوییچ دیگر نیز دارای ۱۵ VLAN باشد، این بدان معناست که ما باید ۳۰ کابل بکشیم که این روش عملی نیست. بنابراین، باید از روش دیگری استفاده کنید که تمام ترافیک VLAN ها را از یک کابل عبور دهد و به این روش، ترانک یا trunk میگویند.
یک نکته مهم و کلیدی زمانی که ترانک ترافیک VLAN ها را عبور میدهد، این است که همان VLAN در سوئیچ تعریف شده باشد.
آموزش حذف Valn در سوئیچ سیسکو
اگر شما یک سوئیچ سیسکو در آزمایشگاه یا محیط تولید دارید و می خواهید تا تنظیمات کامل سوئیچ و حتی VLANهای تنظیم شده روی آن را حذف کنید، میتوانیم این کار را با هم انجام دهیم. با ما تا انتها مقاله آموزش ایجاد و حذف vlan در سیسکو همراه باشید.
مشکل اینجاست که با حذف تنظیمات ذخیره شده در Startup configuration، همه تنظیمات به غیر از VLAN ها از بین می روند. پس به این معنی است که حذف تنظیمات پیکربندی شده روی سوئیچ چیز دیگری است و با حذف VLAN ها فرق دارد.
البته با حذف Startup configuration، تمامی پورت های سوئیچ که عضو VLAN های دیگری هستند از آن VLAN ها حذف میشوند و به VLAN پیشفرض خود سوئیچ انتقال پیدا میکنند. اما خود VLAN های ایجاد شده حذف نمی شوند و باید دستی آن ها را حذف کنید.
اطلاعات VLAN در یک فایل با نام vlan.dat ذخیره میشود که محل آن در حافظه فلش سوئیچ است. اگر دستور show flash را در حالت دسترسی privilege اجرا کنید، این فایل را مشاهده خواهید کرد. (البته اگر روی سوئیچ VLANای وجود داشته باشد). به عنوان مثال، شما یک سوئیچ دست دوم را خریداری کرده و قبل از استفاده از آن در شبکه خود، مناسب است که همه تنظیمات به اضافه VLAN های موجود روی آن را حذف کنید. پس بیایید با هم این کار را انجام دهیم:
حذف پیکربندی سوئیچ
مراحل انجام آن بسیار ساده است. فقط باید تنظیمات ذخیره شده در startup-configuration را حذف کرده و سوئیچ را ریستارت کنید. همانطور که مشاهده میکنید، کافی است در حالت دسترسی privilege دستور زیر را وارد کنید:
Switch#erase startup-config
پس از اجرای دستور فوق، پیغام تأیید حذف را هم Enter کنید.
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
به این ترتیب همانطور که می بینید، تمامی تنظیمات از nvram حذف شدند اما هنوز در Runing-config این تنظیمات وجود دارد. کافی است فقط سوئیچ را ریستارت کنید تا کاملاً از بین بروند. برای این کار دستور Reload را وارد می کنید:
Switch#reload
حذف VLAN های سوئیچ
حال نوبت به حذف VLAN ها می رسد. چون اگر دستور زیر را اجرا کنید، متوجه خواهید شد که VLANها حذف نمی شوند.
Switch#show vlan brief
با اجرای دستور show vlan brief، مشاهده میکنید که تعدادی VLAN روی سوئیچ پیکربندی شده است و این VLAN ها در فایلی با نام vlan.dat که در فلش قرار دارد ذخیره می شوند. کافی است دستور show flash را دوباره وارد کنید.
Switch#show flash:
شما می توانید این فایل را از حافظه فلش سوئیچ حذف کنید و سوئیچ را reload کنید تا VLANها حذف شوند. برای این کار از دستور زیر استفاده می کنید:
Switch#delete vlan.dat
پس از اجرای دستور، دو پیغام تأیید حذف را هم Enter کنید تا فایل vlan.dat حذف شود. اگر دوباره دستور show flash را اجرا کنید، متوجه خواهید شد که هیچ اثری از فایل vlan.dat نیست. در آخر هم دستور Reload را اجرا کنید تا سوئیچ ریستارت شده و پس از بالا آمدن، اگر دوباره دستور show vlan brief را اجرا کنید، هیچ اثری از VLANها نخواهید دید.
سخن آخر برای آموزش ایجاد و حذف vlan در سیسکو
در این آموزش از نوین سیسکو، با مفاهیم ایجاد و حذف VLAN در سیسکو آشنا شدیم. VLAN ها به شما این امکان را می دهند که شبکه را به بخش های کوچک تری تقسیم و ارتباطات را مدیریت کنید. با ایجاد VLAN، میتوانید دستگاه ها را به صورت منطقی جدا کرده و مدیریت ترافیک را بهبود ببخشید. همچنین، با حذف VLAN میتوانید تنظیمات را به حالت اولیه بازگردانی کرده و شبکه را بازنشانی کنید.
سوالات متداول آموزش ایجاد و حذف vlan در سیسکو
۱. چگونه می توانیم در سوئیچ سیسکو یک پورت را به یک VLAN خاص اختصاص دهیم؟
برای اختصاص یک پورت به یک VLAN خاص، ابتدا وارد حالت تنظیمات روی آن پورت میشوید و با دستور switchport mode access و switchport access vlan <شماره VLAN>، پورت را به VLAN مورد نظر متصل کنید.
۲. چگونه می توانیم در سوئیچ سیسکو تمامی تنظیمات VLAN را به حالت اولیه بازگردانی کنیم؟
برای بازگردانی تمامی تنظیمات VLAN به حالت اولیه، ابتدا وارد حالت تنظیمات میشوید و با دستوری مانند erase vlan.dat، فایل vlan.dat که تنظیمات VLAN را در خود دارد را حذف کنید. سپس با ری استارت کردن سوئیچ، تمامی تنظیمات VLAN به حالت اولیه بازمی گردند.
۳. چگونه می توانیم اطمینان حاصل کنید که VLAN ها به درستی ایجاد یا حذف شده اند؟
برای اطمینان از ایجاد یا حذف VLAN، می توانید از دستورات نمایشی مانند show vlan brief استفاده کنید تا وضعیت VLANها را مشاهده کرده و اطمینان حاصل کنید که تغییرات مورد نظر اعمال شده اند.