شبکه مجازی محلی یا VLAN چیست ؟
یک شبکه مجازی (شبکه محلی) یک زیر شبکه منطقی است که می تواند چندین دستگاه که از نظر فیزیکی در LAN های مختلف قرار دارند را در کنار یکدیگر قرار دهد. معمولا در شبکه های اداری بزرگ تر از VLAN بندی برای تقسیم بندی مجدد شبکه به منظور بهبود وضعیت ترافیک استفاده می شود. انواع مختلفی از شبکه های فیزیکی از شبکه های محلی مجازی پشتیبانی می کنند از جمله شبکه های اترنت و بی سیم.
مزایای استفاده از VLAN
اگر تنظیمات به درستی انجام شود استفاده از VLAN عملکرد کلی شبکه های شلوغ و با ترافیک بالا را بهبود می دهد. VALN ها طراحی شده اند تا دستگاه هایی را که بیشترین میزان ارتباط با یکدیگر را دارند در یک گروه و در کنار یکدیگر قرار دهند. اگر دستگاه ها در چندین شبکه فیزیکی متفاوت قرار داشته باشند٬ ترافیک بین آنها باید از چندین روتر اصلی رد شود٬ اما در صورت استفاده از VLAN ترافیک به صورت کارآمدتری توسط سوییچ ها مدیریت می شود.
از دیگر مزایای استفاده از VLAN امنیت بیشتر در شبکه است. بدین وسیله می توان نظارت کرد که چه سیستم هایی در شبکه به یکدیگر دسترسی دارند. شبکه های بی سیم مختص کاربران مهمان نیز٬ معمولا توسط اکسس پوینت هایی راه اندازی می شود که از قابلیت VLAN سازی پشتیبانی می کنند.
VLAN های استاتیک و پویا
مدیران شبکه معمولا مایل به استفاده از VLAN های استاتیک یا همان { VALN های مبتنی بر پورت} هستند. در یک VLAN استاتیک٬ مدیر شبکه باید تک تک پورت های مورد نظر را به شبکه مجازی مورد نظر تخصیص دهد. مهم نیست که در سوی دیگر چه دستگاهی به آن پورت متصل می شود٬ به صورت خودکار عضوی از شبکه مجازی از پیش تعیین شده خواهد بود.
در VLAN بندی پویا مدیر شبکه می تواند دستگاه ها را بر اساس ویژگی های شان در یک شبکه مجازی قرار دهد. در اینجا عامل تعیین کننده شماره پورت سوییچ نخواهد بود. به عنوان مثال یک شبکه مجازی پویا می تواند شامل لیست مشخصی از مک آدرس ها و با حساب های کاربری باشد.
برچسب زدن VLAN و VALN استاندارد
در شبکه های اترنت برچسب زنی بر اساس استاندارد 802.1Q انجام می شود. یک تگ بر اساس 802.1Q دارای 32 بیت (4بایت) است که در هدر فریم های اترنت اضافه می شود. 16 بیت اول شامل شماره سخت افزاری 0*8100 است که نشان می دهد این فریم متعلق به یک VLAN با استاندارد 802.1Q است. بقیه 12 بیت شامل شماره VLAN هستند. VLAN ID عددی بین 1 تا 4094 می تواند باشد. تجربه در مورد مدیریت VLANها چندین نوع استاندارد را برای شبکه های مجازی تعریف می کند:
راه اندازی یک VLAN
در سطوح بالای مدیریتی٬ مدیران شبکه بر اساس فرآیند زیر یک VLAN جدید ایجاد می کنند: