نتورک کلینیک - فروش تخصصی تجهیزات شبکه

راهنمای گام به گام پیکربندی VLAN و مسیریابی بین VLAN در سوئیچ‌های سیسکو

VLAN configuration
اشتراک

راهنمای گام به گام پیکربندی VLAN و مسیریابی بین VLAN در سوئیچ‌های سیسکو


آیا تا کنون به عنوان یک مدیر فناوری اطلاعات یا مدیر خرید، با چالش‌های تقسیم‌بندی شبکه، بهبود عملکرد و امنیت در کسب‌وکار خود دست و پنجه نرم کرده اید؟

آشنایی و شناخت  VLAN و مسیریابی بین VLAN برای طراحی یک زیرساخت شبکه کارآمد و امن بسیار حیاتی است.

برای درک مفاهیم و کاربردهای عملی شبکه VLAN, در این مقاله به طور واضح و گام بگام شما را راهنمایی می کنیم و نمونه‌های پیکربندی مبتنی بر CLI را برایتان توضیح می دهیم و شما را در ساخت یک شبکه سیسکوی مقیاس‌ پذیر کمک کنیم.

VLAN چیست و چرا به آن نیاز دارید؟

VLAN (شبکه محلی مجازی) یک تقسیم‌بندی  منطقی در لایه ۲ شبکه است که می تواند یک سوئیچ فیزیکی را به چندین سوئیچ مجازی تقسیم کند تا هر کدام به عنوان یک حوزه پخش مجزا عمل کنند.

 

 

 

 

چرا VLAN ها اهمیت دارند:

تقسیم‌بندی (Segmentation):
VLANها حوزه‌های پخش (Broadcast Domain) را محدود می‌کنند و از این طریق ترافیک غیرضروری در شبکه را کاهش می‌دهند.

امنیت (Security):
VLANها دپارتمان‌های مختلف (مانند منابع انسانی و مالی) را از یکدیگر جدا می‌کنند تا از دسترسی غیرمجاز جلوگیری شود.

کارایی (Performance):
حوزه‌های پخش کوچک‌تر، کارایی شبکه را بهبود می‌بخشند.

انعطاف‌پذیری (Flexibility):
VLANها این امکان را فراهم می‌کنند که دستگاه‌ها صرف نظر از موقعیت فیزیکی‌شان، به بهترین شکل ممکن دسته بندی شوند.

در ادامه، راهنمای گام‌به‌گام پیکربندی VLAN روی سوئیچ‌های سیسکو ارائه شده است:

روش پیکربندی VLAN روی سوئیچ‌های سیسکو

برای پیکربندی VLAN روی سوئیچ‌های سیسکو، این مراحل را دنبال کنید:

مرحله ۱: ایجاد VLAN‌ها

تعریف VLAN‌ها و اختصاص نام توصیفی به هرکدام:

Switch(config) # vlan 10
Switch(config-vlan) # name HR_VLAN
Switch(config-vlan) # exit
Switch(config) # vlan 20
Switch(config-vlan) # name Finance_VLAN
Switch(config-vlan) # exit

مرحله ۲: انتساب پورت‌ها به VLAN‌ها

اختصاص پورت‌های دسترسی به VLAN‌های مشخص:

Switch(config)# interface GigabitEthernet1/0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit

مرحله ۳: پیکربندی پورت‌های ترانک

پورت‌های ترانک، چندین VLAN را بین سوئیچ‌ها یا به سمت روترها منتقل می‌کنند:

Switch(config)# interface GigabitEthernet1/0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# exit

مرحله ۴: تأیید پیکربندی VLAN

برای اطمینان از صحت پیکربندی‌های انجام شده، از دستورات زیر استفاده کنید:

بررسی خلاصه پیکربندی VLAN‌ها:

Switch# show vlan brief

بررسی وضعیت پورت‌های ترانک:

Switch# show interfaces trunk

مسیریابی بین VLAN در سوئیچ‌های سیسکو چیست؟

VLAN‌ها در لایه ۲ عمل می‌کنند و به طور پیش‌فرض، دستگاه‌های موجود در VLAN‌های مختلف نمی‌توانند با یکدیگر ارتباط برقرار کنند. برای حل این مشکل، از قابلیت مسیریابی بین VLAN استفاده می‌شود که با استفاده از یک روتر یا سوئیچ لایه ۳، ترافیک را در لایه ۳ مسیریابی کرده و ارتباط بین VLAN‌های مختلف را ممکن می‌سازد.

به طور معمول، هر VLAN دارای یک زیرشبکه IP منحصربه‌فرد است و دستگاه لایه ۳، مسئولیت مسیریابی ترافیک بین این زیرشبکه‌های مختلف را بر عهده دارد.

روش‌های پیاده‌سازی مسیریابی بین VLAN

روش Router-on-a-Stick

در این روش، تنها از یک رابط فیزیکی روی روتر استفاده می‌شود که به صورت یک پورت ترانک پیکربندی می‌شود. سپس برای هر VLAN، یک زیررابط بر روی این رابط فیزیکی ایجاد می‌شود تا امکان مسیریابی بین VLAN‌ها فراهم گردد.

مزایا:

  • مقرون‌به‌صرفه برای شبکه‌های کوچک

معایب:

  • نقطه شکست واحد دارد

  • مقیاس‌پذیری محدود

  • امکان ایجاد گلوگاه عملکردی

توپولوژی نمونه:
یک سوئیچ لایه ۲ که از طریق یک پورت ترانک و با استفاده از زیررابط‌ها به یک روتر متصل شده است.

مزایا:

  • عملکرد بالا

  • قابلیت مقیاس‌پذیری

  • کاهش تاخیر (Latency)

معایب:

  • هزینه اولیه بالاتر در مقایسه با سوئیچ لایه ۲

روش اول: پیکربندی Router-on-a-Stick

مراحل پیکربندی روی سوئیچ لایه ۲:

Switch(config)# interface GigabitEthernet0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# exit

مراحل پیکربندی روی روتر:

Router(config)# interface GigabitEthernet0/0
Router(config-if)# no shutdown
Router(config-if)# exit

Router(config)# interface GigabitEthernet0/0.10
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
Router(config-subif)# exit

Router(config)# interface GigabitEthernet0/0.20
Router(config-subif)# encapsulation dot1Q 20
Router(config-subif)# ip address 192.168.20.1 255.255.255.0
Router(config-subif)# exit

روش دوم: پیکربندی سوئیچ لایه ۳ با استفاده از رابط‌های مجازی (SVI)

فعال‌سازی مسیریابی IP:

Switch(config)# ip routing

ایجاد رابط‌های مجازی (SVI) برای هر VLAN:

Switch(config)# interface Vlan10
Switch(config-if)# ip address 192.168.10.1 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# exit

Switch(config)# interface Vlan20
Switch(config-if)# ip address 192.168.20.1 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# exit

ذخیره‌سازی پیکربندی:

Switch# write memory
— یا —
Switch# copy running-config startup-config

روش‌های تأیید پیکربندی VLAN و مسیریابی بین VLAN

بررسی وضعیت اینترفیس‌ها:

Switch# show ip interface brief

این دستور لیست خلاصه‌ای از تمام اینترفیس‌ها و وضعیت IP آن‌ها را نشان می‌دهد.

بررسی جدول مسیریابی:

Switch# show ip route

این دستور جدول مسیریابی را نمایش می‌دهد که باید شامل مسیرهای مربوط به VLAN‌های مختلف باشد.

 بهترین روش‌های پیاده‌سازی VLAN و مسیریابی بین VLAN

راهکارهای مدیریت بهینه:

  • استفاده از یک VLAN مدیریتی اختصاصی (غیر از VLAN 1)
  • حفظ یکپارچگی VLAN پیش‌فرض در تمامی اتصالات ترانک
  • اختصاص یک VLAN برای هر زیرشبکه IP برای شفافیت بیشتر
  • استفاده از EtherChannel در لینک‌های uplink برای افزونگی و پهنای باند
  • به کارگیری HSRP یا VRRP برای افزونگی دروازه پیش‌فرض در محیط‌های حساس
  • فعال‌سازی ip routing روی سوئیچ‌های لایه ۳
  • ذخیره همیشگی پیکربندی پس از اعمال تغییرات

پرسش‌های متداول (FAQ)

سوال ۱: معایب هر روش چیست؟

  • روش قدیمی مسیریابی: محدود به رابط‌های فیزیکی روتر – فاقد قابلیت مقیاس‌پذیری
  • Router-on-a-Stick: نقطه شکست واحد، احتمال تراکم ترافیک، محدود به حدود ۵۰ VLAN
  • مسیریابی با سوئیچ لایه ۳: هزینه اولیه سخت‌افزاری بالاتر، اما ارزش کلی بهتر از نظر مقیاس‌پذیری و عملکرد

سوال ۲: دو وظیفه اصلی یک سوئیچ سیسکو چیست؟
یک سوئیچ سیسکو عملیات یادگیری آدرس MAC و انتقال داده در لایه ۲ را انجام داده و همزمان، امکان تقسیم‌بندی VLAN را فراهم می‌کند.

سوال ۳: چگونه پیکربندی‌ها را در سوئیچ سیسکو ذخیره کنم؟
از دستورات write memory یا copy running-config startup-config برای ذخیره پیکربندی‌ها استفاده کنید.

سوال ۴: آیا یک سوئیچ می‌تواند مسیریابی بین VLAN را انجام دهد؟
بله. سوئیچ‌هایی موسوم به سوئیچ‌های لایه ۳ یا سوئیچ‌های چندلایه قادر به انجام مسیریابی بین VLAN هستند. این سوئیچ‌ها در هر دو لایه ۲ و ۳ عمل کرده و از رابط‌های مجازی سوئیچ (SVI) استفاده می‌کنند. این رابط‌های منطقی لایه ۳ روی سوئیچ پیکربندی شده و به عنوان دروازه پیش‌فرض برای VLAN مربوطه عمل می‌کنند. برای فعال‌سازی این قابلیت، مسیریابی IP باید به صورت سراسری روی سوئیچ فعال شود، و VLAN مربوطه باید فعال بوده و حداقل یک پورت access یا trunk در حالت forwarding داشته باشد؛ در غیر این صورت SVI در حالت down نمایش داده می‌شود.

دسته بندی :سوئیچ شبکه


 

 

منابع :

https://www.router-switch.com

 

کلینیک شبکه
فروش تخصصی تجهیزات شبکه

دیدگاهتان را بنویسید

فهرست محتوا

    خبرنامه نتورک کلینیک

    با عضویت در خبرنامه از آخرین پیشنهادها و تخفیف های ما زودتر از بقیه با خبر شوید.
    مطالب مرتبط