آموزش ایجاد و حذف vlan در سیسکو

آموزش کامل ایجاد و حذف vlan در سیسکو - نوین سیسکو

یادگیری مراحل  ایجاد و حذف vlan در سیسکو  و شبکه سازی می تواند تاثیر بسیار زیادی در امنیت شبکه داشته باشد. چرا که در شبکه‌های کامپیوتری، VLAN‌ها یا Virtual Local Area Networks مفاهیم مهمی هستند که به مدیران شبکه اجازه می‌دهند تا شبکه را به بخش ‌های کوچک ‌تری تقسیم کرده و ارتباطات را بین این بخش ‌ها مدیریت کنند.

اما چگونه vlan در سیسکو را ایجاد و یا حذف کنیم؟ راهکارهای حذف و ساخت vlan در شبکه سازی کدامند؟ اینها از مهمترین چالش های مربوط به استفاده از vlan در سیسکو است که برخی از افراد با آن روبر می شوند. برهمین اساس ما سعی کرده ایم در این مقاله از نوین سیسکو، ما آموزش ایجاد و حذف vlan در سیسکو را مورد بررسی قرار دهیم. آشنایی با نحوه ایجاد VLAN در سیسکو شما این امکان را می‌دهد که گروه‌ های مختلفی از دستگاه‌ها را به صورت منطقی از همدیگر جدا کنید. حتی مدیریت ترافیک را بهبود ببخشید. همچنین، با یادگیری روش ها حذف VLAN در سیسکو می توانید تنظیماتی را که انجام داده اید را به حالت اولیه بازگردانید.

VLAN چیست؟

VLAN یا Virtual Local Area Network به معنای شبکه محلی مجازی است. به عنوان یکی از مفاهیم کلیدی در شبکه‌ های کامپیوتری محسوب می شود. VLAN این امکان را فراهم می‌کند تا دستگاه‌ ها و کامپیوترها را، در یک شبکه فیزیکی به گروه‌های منطقی جدا کنید. به این صورت که کامپیوتر هایی که به یک VLAN تعلق دارند، ارتباط مستقیم با یکدیگر داشته باشند و ترافیک شبکه بین آن‌ها مدیریت شود. این امکان به مدیران شبکه اجازه می‌دهد تا ترافیک شبکه را بهبود بخشند و امنیت و عملکرد شبکه را ارتقاء دهند.

استفاده از VLAN‌ها برای انجام کارهای مختلفی از جمله کاهش تعداد دامنه‌های پخش، کاهش خطرات امنیتی، افزایش امنیت، و ایجاد طرح‌های شبکه انعطاف‌پذیر مفید است. به عنوان مثال، می‌توانیم VLAN‌ها را برای جدا کردن داده‌های حساس و نحوه دسترسی به آنها استفاده کنیم. همچنین، این امکان وجود دارد که VLAN‌ها را بر اساس بخش کاربران یا وظایف خاص گروه‌بندی کنیم. تغییرات در شبکه با تغییر پیکربندی پورت‌ها در VLAN‌های مختلف به راحتی انجام می‌شود.

استفاده از VLAN‌ها به ما امکان می‌دهد تا به طرح‌های شبکه انعطاف‌پذیرتری دست یابیم و با کاهش تعداد میزبان‌هایی که به فریم‌هایی از سوئیچ‌ها سیل می‌شوند، امنیت شبکه را افزایش دهیم. این تکنولوژی به ما امکان می‌دهد تا ساختار شبکه را بهبود بخشیم و مواجهه با چالش‌های شبکه‌ای را آسان‌تر کنیم.

اما استفاده از VLAN تنها به شبکه ‌های محلی و سوئیچ‌ ها محدود نمی شود. حتی ممکن است در شبکه‌ های بزرگ ‌تر نیز به منظور مدیریت بهتر ترافیک به گروه‌ های کوچکتر از آنها استفاده شود. در ادامه با آموزش ایجاد و حذف vlan در سیسکو بیشتر آشنا می شویم.

انواع مختلفی از VLAN وجود دارند که مهمترین آنها   با کاربرد ها و طراحی های مختلف شامل VLAN مبتنی بر پروتکل، Static و Dynamic می‌شوند:

انواع مختلفی از VLAN جزدیات
VLAN  مبتنی بر پروتکل مدیریت ترافیک بر اساس نوع پروتکل مورد استفاده
VLAN  استاتیک مناسب برای شبکه‌های کوچک و متوسط ​​با ساختار ثابت و تغییرات کمتر
VLAN  پویا اتصال و مدیریت بر اساس ویژگی‌های دستگاه به VLAN

VLAN  مبتنی بر پروتکل

 در  VLAN مبتنی بر پروتکل یا  (Protocol-based VLAN)، ترافیک مختلف بر اساس پروتکل‌های مختلف، به VLAN‌های متفاوت تخصیص پیدا می کند. این نوع VLAN برای محیط‌هایی   که نیاز به جدا سازی ترافیک بر اساس نوع پروتکل دارند، مانند VoIP (صوت از طریق اینترنت) یا IP‌های مختلف برای سرویس‌های مختلف کاربرد دارد.

 VLAN  استاتیک

در VLAN استاتیک یا  (Static VLAN) پورت‌های سوئیچ به صورت دستی به یک VLAN خاص اختصاص می‌یابند. به عبارت دیگر، ادمین شبکه باید به صورت دستی هر پورت را به یک VLAN معین کند.

VLAN  پویا

در VLAN پویا (Dynamic VLAN)، وقتی یک دستگاه به شبکه متصل می‌شود، سوئیچ بر اساس ویژگی‌های دستگاه مانند آدرس MAC یا نوع دستگاه، آن را به یک VLAN خاص تخصیص می‌دهد.

این سه نوع VLAN هر کدام ویژگی‌ها و کاربردهای خود را دارند و بر اساس نیازهای شبکه و ساختار آن، مورد استفاده قرار می‌گیرند.

آموزش ایجاد vlan در سیسکو

VLAN یک دامنه ی پخش است که به وسیله ی سوئیچ ایجاد می‌شود. برای تنظیم VLAN، ابتدا مدیر شبکه باید VLAN را ایجاد کرده و سپس پورت ‌های سوئیچ را به آن مرتبط کند. همه ی سوئیچ ‌های سیسکو دارای یک VLAN به صورت پیش ‌فرض هستند.

ایجاد vlan در سیسکو - نوین سیسکو

چگونگی ایجاد vlan در سیسکو

در هر VLAN، یک پورت به نام Trunk تعریف می‌شود که می تواند ترافیک ‌های VLAN را به خارج یا داخل هدایت کند. این پورت از پروتکل‌ های ISL یا 802.1q برای این کار استفاده می‌کند. به عبارت دیگر، این پورت بین چندین VLAN مشترک است و ترافیک همه ی آن‌ها را به سوئیچ یا روتر انتقال می ‌دهد. برای ارتباط چندین VLAN، از سوئیچ لایه ی 3 یا روتر استفاده می ‌شود.

حال به آموزش ایجاد و حذف vlan در سیسکو می‌پردازیم. برای روشن ‌تر شدن مطلب، یک نمونه از روش حذف و ایجاد vlan در سیسکو ارائه شده و سپس دستورات لازم آورده شده است.

نحوه ایجاد vlan در سیسکو

می‌خواهیم دو VLAN با شماره‌های 5 و 10 ایجاد کنیم و هدف بعدی ما این است که پورت ‌های 2 و 3 را در VLAN 5 و پورت‌ های 4 و 5 و 6 را در VLAN 10 قرار دهیم. VLAN با شماره 5 را با نام “بازاریابی” و VLAN با شماره 10 را با نام “منابع انسانی” می‌نامیم. همانطور که در بالا اشاره شد، ابتدا VLAN‌ های مورد نیاز را ایجاد می‌کنید.

Router>

Router> Enable

در اینجا کلمه عبور را وارد ‌کنید و به حالت تنظیمات بروید:

Router# config terminal

Router (config)#

Router(config)#vlan 5

Router(config-vlan)#name marketing

Router(config-vlan)#exit

Router(config)#

Router(config)#vlan 10

Router(config-vlan)name Human Resource

Router(config-vlan)#exit

تا کنون VLAN‌های 5 و 10 را ایجاد کرده‌ اید. حال نوبت این است که پورت‌ های مورد نظر را به هر یک از آن‌ها مرتبط کنید. برای این کار باید به رابط (Interface) رفته و دستورات زیر را وارد کنید:

Router(config)# interface fastethernet 0/2

Router(config-if)#switchport mode access

Router(config-if)#switchport access vlan 5

Router(config-if)#exit

Router(config)#interface fastethernet 0/3

Router(config-if)#switch mode access

Router(config-if)#switchport access vlan 5

Router(config-if)#exit

Router(config)#interface fastethernet 0/4

Router(config-if)#switchport mode access

Router(config-if)#switchport access vlan 10

Router(config-if)#exit

Router(config)#interface fastethernet 0/5

Router(config-if)#switchport mode access

Router(config-if)#switchport access vlan 10

Router(config-if)#exit

Router(config)#interface fastethernet 0/6

Router(config-if)#switchport mode access

Router(config-if)#switchport access vlan 10

Router(config-if)#exit

اگر می‌خواهید چندین پورت سوئیچ را به یک VLAN مرتبط کنید، می‌توانید از دستور interface range fastethernet 0/5-10 استفاده کنید. نیاز به تایپ مجدد هر یک از پورت‌ ها به صورت جداگانه نیست. در این دستور، پورت ‌های پنج تا ده سوئیچ به یک VLAN اختصاص داده می ‌شوند. همچنین برای مشاهده وضعیت پورت ‌ها و VLAN‌ ها از دستور Router(config)#show vlan استفاده کنید.

فراموش نکنید که پس از انجام تنظیمات، Running-config را در startup-config کپی یا از دستور Write استفاده کنید. پس از انجام این تنظیمات، تنها پورت ‌های 2 و 3 قادر به برقراری ارتباط با یکدیگر هستند و همچنین مشابه آن برای پورت ‌های 4، 5 و 6 صدق می ‌کند. اگر می‌خواهید برای مثال پورت ‌های دو و چهار با یکدیگر تبادل بسته ‌های اطلاعاتی داشته باشند، باید از پورت ترانک و روتر استفاده کنید.

trunk ترانک در سویچ

Trunk یا ترانک در سوئیچ، به منظور اتصال و انتقال ترافیک بین VLAN‌ ها استفاده می ‌شود. VLAN برای تعداد واحد های زیاد مناسب نیستند، زیرا اگر یک سوییچ دارای ۱۵ VLAN و سوییچ دیگر نیز دارای ۱۵ VLAN باشد، این بدان معناست که ما باید ۳۰ کابل بکشیم که این روش عملی نیست. بنابراین، باید از روش دیگری استفاده کنید که تمام ترافیک VLAN‌ ها را از یک کابل عبور دهد و به این روش، ترانک یا trunk می‌گویند.

یک نکته مهم و کلیدی زمانی که ترانک ترافیک VLAN‌ ها را عبور می‌دهد، این است که همان VLAN در سوئیچ تعریف شده باشد.

آموزش حذف Valn در سوئیچ سیسکو

اگر شما یک سوئیچ سیسکو در آزمایشگاه یا محیط تولید دارید و می خواهید تا تنظیمات کامل سوئیچ و حتی VLAN‌های تنظیم شده روی آن را حذف کنید، می‌توانیم این کار را با هم انجام دهیم. با ما تا انتها مقاله آموزش ایجاد و حذف vlan در سیسکو همراه باشید.

مشکل اینجاست که با حذف تنظیمات ذخیره شده در Startup configuration، همه تنظیمات به غیر از VLAN‌ ها از بین می‌ روند. پس به این معنی است که حذف تنظیمات پیکربندی شده روی سوئیچ چیز دیگری است و با حذف VLAN‌ ها فرق دارد.

البته با حذف Startup configuration، تمامی پورت ‌های سوئیچ که عضو VLAN‌ های دیگری هستند از آن VLAN‌ ها حذف می‌شوند و به VLAN پیش‌فرض خود سوئیچ انتقال پیدا می‌کنند. اما خود VLAN‌ های ایجاد شده حذف نمی ‌شوند و باید دستی آن ‌ها را حذف کنید.

اطلاعات VLAN در یک فایل با نام vlan.dat ذخیره می‌شود که محل آن در حافظه فلش سوئیچ است. اگر دستور show flash را در حالت دسترسی privilege اجرا کنید، این فایل را مشاهده خواهید کرد. (البته اگر روی سوئیچ VLAN‌ای وجود داشته باشد). به عنوان مثال، شما یک سوئیچ دست دوم را خریداری کرده و قبل از استفاده از آن در شبکه خود، مناسب است که همه تنظیمات به اضافه VLAN‌ های موجود روی آن را حذف کنید. پس بیایید با هم این کار را انجام دهیم:

حذف پیکربندی سوئیچ

مراحل انجام آن بسیار ساده است. فقط باید تنظیمات ذخیره شده در startup-configuration را حذف کرده و سوئیچ را ریستارت کنید. همانطور که مشاهده می‌کنید، کافی است در حالت دسترسی privilege دستور زیر را وارد کنید:

Switch#erase startup-config

پس از اجرای دستور فوق، پیغام تأیید حذف را هم Enter کنید.

Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]

[OK]

Erase of nvram: complete

به این ترتیب همانطور که می ‌بینید، تمامی تنظیمات از nvram حذف شدند اما هنوز در Runing-config این تنظیمات وجود دارد. کافی است فقط سوئیچ را ریستارت کنید تا کاملاً از بین بروند. برای این کار دستور Reload را وارد می ‌کنید:

Switch#reload

حذف VLAN‌ های سوئیچ

حال نوبت به حذف VLAN‌ ها می ‌رسد. چون اگر دستور زیر را اجرا کنید، متوجه خواهید شد که VLAN‌ها حذف نمی ‌شوند.

Switch#show vlan brief

با اجرای دستور show vlan brief، مشاهده می‌کنید که تعدادی VLAN روی سوئیچ پیکربندی شده است و این VLAN ‌ها در فایلی با نام vlan.dat که در فلش قرار دارد ذخیره می ‌شوند. کافی است دستور show flash را دوباره وارد کنید.

Switch#show flash:

شما می ‌توانید این فایل را از حافظه فلش سوئیچ حذف کنید و سوئیچ را reload کنید تا VLAN‌ها حذف شوند. برای این کار از دستور زیر استفاده می ‌کنید:

Switch#delete vlan.dat

پس از اجرای دستور، دو پیغام تأیید حذف را هم Enter کنید تا فایل vlan.dat حذف شود. اگر دوباره دستور show flash را اجرا کنید، متوجه خواهید شد که هیچ اثری از فایل vlan.dat نیست. در آخر هم دستور Reload را اجرا کنید تا سوئیچ ریستارت شده و پس از بالا آمدن، اگر دوباره دستور show vlan brief را اجرا کنید، هیچ اثری از VLAN‌ها نخواهید دید.

سخن آخر برای آموزش ایجاد و حذف vlan در سیسکو

در این آموزش از نوین سیسکو، با مفاهیم ایجاد و حذف VLAN در سیسکو آشنا شدیم. VLAN‌ ها به شما این امکان را می ‌دهند که شبکه را به بخش ‌های کوچک ‌تری تقسیم و ارتباطات را مدیریت کنید. با ایجاد VLAN، می‌توانید دستگاه‌ ها را به صورت منطقی جدا کرده و مدیریت ترافیک را بهبود ببخشید. همچنین، با حذف VLAN می‌توانید تنظیمات را به حالت اولیه بازگردانی کرده و شبکه را بازنشانی کنید.

سوالات متداول آموزش ایجاد و حذف vlan در سیسکو

۱. چگونه می ‌توانیم در سوئیچ سیسکو یک پورت را به یک VLAN خاص اختصاص دهیم؟

برای اختصاص یک پورت به یک VLAN خاص، ابتدا وارد حالت تنظیمات روی آن پورت می‌شوید و با دستور switchport mode access و switchport access vlan <شماره VLAN>، پورت را به VLAN مورد نظر متصل ‌کنید.

۲. چگونه می ‌توانیم در سوئیچ سیسکو تمامی تنظیمات VLAN را به حالت اولیه بازگردانی کنیم؟

برای بازگردانی تمامی تنظیمات VLAN به حالت اولیه، ابتدا وارد حالت تنظیمات می‌شوید و با دستوری مانند erase vlan.dat، فایل vlan.dat که تنظیمات VLAN را در خود دارد را حذف ‌کنید. سپس با ری ‌استارت کردن سوئیچ، تمامی تنظیمات VLAN به حالت اولیه بازمی ‌گردند.

 ۳. چگونه می‌ توانیم اطمینان حاصل کنید که VLAN‌ ها به درستی ایجاد یا حذف شده ‌اند؟

برای اطمینان از ایجاد یا حذف VLAN، می‌ توانید از دستورات نمایشی مانند show vlan brief استفاده کنید تا وضعیت VLAN‌ها را مشاهده کرده و اطمینان حاصل کنید که تغییرات مورد نظر اعمال شده‌ اند.

برخی از مقالات مرتبط نوین سیسکو

مشتاق دریافت نظرات ارزشمندتان هستیم 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سبد خرید
تماس با ما: 37662