راهنمای گام به گام پیکربندی VLAN و مسیریابی بین VLAN در سوئیچهای سیسکو
آیا تا کنون به عنوان یک مدیر فناوری اطلاعات یا مدیر خرید، با چالشهای تقسیمبندی شبکه، بهبود عملکرد و امنیت در کسبوکار خود دست و پنجه نرم کرده اید؟
آشنایی و شناخت VLAN و مسیریابی بین VLAN برای طراحی یک زیرساخت شبکه کارآمد و امن بسیار حیاتی است.
برای درک مفاهیم و کاربردهای عملی شبکه VLAN, در این مقاله به طور واضح و گام بگام شما را راهنمایی می کنیم و نمونههای پیکربندی مبتنی بر CLI را برایتان توضیح می دهیم و شما را در ساخت یک شبکه سیسکوی مقیاس پذیر کمک کنیم.
VLAN چیست و چرا به آن نیاز دارید؟
VLAN (شبکه محلی مجازی) یک تقسیمبندی منطقی در لایه ۲ شبکه است که می تواند یک سوئیچ فیزیکی را به چندین سوئیچ مجازی تقسیم کند تا هر کدام به عنوان یک حوزه پخش مجزا عمل کنند.
چرا VLAN ها اهمیت دارند:
تقسیمبندی (Segmentation):
VLANها حوزههای پخش (Broadcast Domain) را محدود میکنند و از این طریق ترافیک غیرضروری در شبکه را کاهش میدهند.
امنیت (Security):
VLANها دپارتمانهای مختلف (مانند منابع انسانی و مالی) را از یکدیگر جدا میکنند تا از دسترسی غیرمجاز جلوگیری شود.
کارایی (Performance):
حوزههای پخش کوچکتر، کارایی شبکه را بهبود میبخشند.
انعطافپذیری (Flexibility):
VLANها این امکان را فراهم میکنند که دستگاهها صرف نظر از موقعیت فیزیکیشان، به بهترین شکل ممکن دسته بندی شوند.
در ادامه، راهنمای گامبهگام پیکربندی VLAN روی سوئیچهای سیسکو ارائه شده است:
روش پیکربندی VLAN روی سوئیچهای سیسکو
برای پیکربندی VLAN روی سوئیچهای سیسکو، این مراحل را دنبال کنید:
مرحله ۱: ایجاد VLANها
تعریف VLANها و اختصاص نام توصیفی به هرکدام:
Switch(config) # vlan 10
Switch(config-vlan) # name HR_VLAN
Switch(config-vlan) # exit
Switch(config) # vlan 20
Switch(config-vlan) # name Finance_VLAN
Switch(config-vlan) # exit
مرحله ۲: انتساب پورتها به VLANها
اختصاص پورتهای دسترسی به VLANهای مشخص:
Switch(config)# interface GigabitEthernet1/0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit
مرحله ۳: پیکربندی پورتهای ترانک
پورتهای ترانک، چندین VLAN را بین سوئیچها یا به سمت روترها منتقل میکنند:
Switch(config)# interface GigabitEthernet1/0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# exit
مرحله ۴: تأیید پیکربندی VLAN
برای اطمینان از صحت پیکربندیهای انجام شده، از دستورات زیر استفاده کنید:
بررسی خلاصه پیکربندی VLANها:
Switch# show vlan brief
بررسی وضعیت پورتهای ترانک:
Switch# show interfaces trunk
مسیریابی بین VLAN در سوئیچهای سیسکو چیست؟
VLANها در لایه ۲ عمل میکنند و به طور پیشفرض، دستگاههای موجود در VLANهای مختلف نمیتوانند با یکدیگر ارتباط برقرار کنند. برای حل این مشکل، از قابلیت مسیریابی بین VLAN استفاده میشود که با استفاده از یک روتر یا سوئیچ لایه ۳، ترافیک را در لایه ۳ مسیریابی کرده و ارتباط بین VLANهای مختلف را ممکن میسازد.
به طور معمول، هر VLAN دارای یک زیرشبکه IP منحصربهفرد است و دستگاه لایه ۳، مسئولیت مسیریابی ترافیک بین این زیرشبکههای مختلف را بر عهده دارد.
روشهای پیادهسازی مسیریابی بین VLAN
روش Router-on-a-Stick
در این روش، تنها از یک رابط فیزیکی روی روتر استفاده میشود که به صورت یک پورت ترانک پیکربندی میشود. سپس برای هر VLAN، یک زیررابط بر روی این رابط فیزیکی ایجاد میشود تا امکان مسیریابی بین VLANها فراهم گردد.

مزایا:
-
مقرونبهصرفه برای شبکههای کوچک
معایب:
-
نقطه شکست واحد دارد
-
مقیاسپذیری محدود
-
امکان ایجاد گلوگاه عملکردی
توپولوژی نمونه:
یک سوئیچ لایه ۲ که از طریق یک پورت ترانک و با استفاده از زیررابطها به یک روتر متصل شده است.

مزایا:
-
عملکرد بالا
-
قابلیت مقیاسپذیری
-
کاهش تاخیر (Latency)
معایب:
-
هزینه اولیه بالاتر در مقایسه با سوئیچ لایه ۲
روش اول: پیکربندی Router-on-a-Stick
مراحل پیکربندی روی سوئیچ لایه ۲:
Switch(config)# interface GigabitEthernet0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# exit
مراحل پیکربندی روی روتر:
Router(config)# interface GigabitEthernet0/0
Router(config-if)# no shutdown
Router(config-if)# exit
Router(config)# interface GigabitEthernet0/0.10
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
Router(config-subif)# exit
Router(config)# interface GigabitEthernet0/0.20
Router(config-subif)# encapsulation dot1Q 20
Router(config-subif)# ip address 192.168.20.1 255.255.255.0
Router(config-subif)# exit
روش دوم: پیکربندی سوئیچ لایه ۳ با استفاده از رابطهای مجازی (SVI)
فعالسازی مسیریابی IP:
Switch(config)# ip routing
ایجاد رابطهای مجازی (SVI) برای هر VLAN:
Switch(config)# interface Vlan10
Switch(config-if)# ip address 192.168.10.1 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# exit
Switch(config)# interface Vlan20
Switch(config-if)# ip address 192.168.20.1 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# exit
ذخیرهسازی پیکربندی:
Switch# write memory
— یا —
Switch# copy running-config startup-config
روشهای تأیید پیکربندی VLAN و مسیریابی بین VLAN
بررسی وضعیت اینترفیسها:
Switch# show ip interface brief
این دستور لیست خلاصهای از تمام اینترفیسها و وضعیت IP آنها را نشان میدهد.
بررسی جدول مسیریابی:
Switch# show ip route
این دستور جدول مسیریابی را نمایش میدهد که باید شامل مسیرهای مربوط به VLANهای مختلف باشد.
بهترین روشهای پیادهسازی VLAN و مسیریابی بین VLAN
راهکارهای مدیریت بهینه:
- استفاده از یک VLAN مدیریتی اختصاصی (غیر از VLAN 1)
- حفظ یکپارچگی VLAN پیشفرض در تمامی اتصالات ترانک
- اختصاص یک VLAN برای هر زیرشبکه IP برای شفافیت بیشتر
- استفاده از EtherChannel در لینکهای uplink برای افزونگی و پهنای باند
- به کارگیری HSRP یا VRRP برای افزونگی دروازه پیشفرض در محیطهای حساس
- فعالسازی ip routing روی سوئیچهای لایه ۳
- ذخیره همیشگی پیکربندی پس از اعمال تغییرات
پرسشهای متداول (FAQ)
سوال ۱: معایب هر روش چیست؟
- روش قدیمی مسیریابی: محدود به رابطهای فیزیکی روتر – فاقد قابلیت مقیاسپذیری
- Router-on-a-Stick: نقطه شکست واحد، احتمال تراکم ترافیک، محدود به حدود ۵۰ VLAN
- مسیریابی با سوئیچ لایه ۳: هزینه اولیه سختافزاری بالاتر، اما ارزش کلی بهتر از نظر مقیاسپذیری و عملکرد
سوال ۲: دو وظیفه اصلی یک سوئیچ سیسکو چیست؟
یک سوئیچ سیسکو عملیات یادگیری آدرس MAC و انتقال داده در لایه ۲ را انجام داده و همزمان، امکان تقسیمبندی VLAN را فراهم میکند.
سوال ۳: چگونه پیکربندیها را در سوئیچ سیسکو ذخیره کنم؟
از دستورات write memory یا copy running-config startup-config برای ذخیره پیکربندیها استفاده کنید.
سوال ۴: آیا یک سوئیچ میتواند مسیریابی بین VLAN را انجام دهد؟
بله. سوئیچهایی موسوم به سوئیچهای لایه ۳ یا سوئیچهای چندلایه قادر به انجام مسیریابی بین VLAN هستند. این سوئیچها در هر دو لایه ۲ و ۳ عمل کرده و از رابطهای مجازی سوئیچ (SVI) استفاده میکنند. این رابطهای منطقی لایه ۳ روی سوئیچ پیکربندی شده و به عنوان دروازه پیشفرض برای VLAN مربوطه عمل میکنند. برای فعالسازی این قابلیت، مسیریابی IP باید به صورت سراسری روی سوئیچ فعال شود، و VLAN مربوطه باید فعال بوده و حداقل یک پورت access یا trunk در حالت forwarding داشته باشد؛ در غیر این صورت SVI در حالت down نمایش داده میشود.
دسته بندی :سوئیچ شبکه
منابع :




