یکی از مباحث مهم و با اهمیت در شبکه که مزایای بسیاری با خود بهمراه دارد، پیاده سازی VLAN در شبکه می باشد. پیاده سازی VLAN در شبکه به ما کمک می کند تا بار CPU را بر روی هر دستگاه کاهش دهیم و با این کار بازدهی بیشتری داشته باشیم. به ما این امکان را می دهد تا ریسک های امنیتی را کاهش دهیم چرا که تعداد هاست هایی که پکت ها را دریافت می کنند کمتر می شود. همچنین به ما این اجازه را می دهد تا یک طراحی انعظاف پذیر در شبکه خود داشته باشیم و بتوانیم Broadcast Domain های متعددی ایجاد کنیم.

در این مطلب قصد من معرفی VLAN و نحوه پیاده سازی آن نمی باشد. همانطور که می دانید زمانیکه ما اقدام به پیاده سازی VLAN در شبکه خود می کنیم دیگر ارتباطی بین دستگاه های مختلف که در VLAN های جداگانه قرار داده شده اند وجود نخواهد داشت. ممکن است که سرورهای ما در یک VLAN و کلاینت های ما در VLAN دیگر قرار داده شده باشند. اما مگر قرار نیست کلاینت های ما بتوانند از سرور سرویس دریافت کنند؟؟!! در این مطلب و در ادامه به معرفی ۳ روش خواهم پرداخت که با استفاده از آنها می توان بین VLANها ارتباط یا در واقع مسیریابی ایجاد کرد.

بطور کلی در ساختار سیسکو و بر اساس جدیدترین دوره آموزش یعنی ۳۰۱-۲۰۰ سه روش برای ایجاد مسیریابی بین VLANها وجود دارد :

روش اول : VLAN Routing with Router 802.11Q Trunks

در این روش ما با استفاده از یک روتر که به سوئیچ لایه ۲ ما متصل می باشد اقدام به ایجاد مسیریابی بین VLAN های شبکه خود می نماییم. در این روش لینک ارتباطی بین سوئیچ و روتر در وضعیت Trunk قرار می گیرد تا تگ های VLAN بتوانند به سمت روتر هدایت شده و با پیکربندی که در روتر صورت می گیرد عملیات مسیریابی انجام شود.

روش دوم: VLAN Routing with Layer 3 Switch SVIs

در روش دوم از یک سوئیچ لایه ۳ در شبکه استفاده خواهد شد. سوئیچ لایه ۳ دارای قابلیت هایی است که می تواند برای ما عملیات مسیریابی بین VLANها را محیا کند. به منظور مسیریابی با استفاده از سوئیچ لایه ۳ پیکربندی صورت می گیرد و اینترفیس های مجازی به نام SVI که مخفف Switched Virtual Interfaces است ایجاد می گردد.

روش سوم : VLAN Routing with Layer 3 Switch Routed Ports

این روش نیز با استفاده از سوئیچ لایه ۳ صورت می گیرد با این تفاوت که اینبار به جای استفاده از SVIs از Routed Ports استفاده می شود. بدین ترتیب که پورت فیزیکی بر روی سوئیچ لایه ۳ نقشی همانند پورت فیزی در روتر را ایفا می کند و با استفاده از آن ما می توانیم مسیریابی بین VLANها را انجام دهیم.

نویسنده : فرهاد شریفیان

نظر شما!!