اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

راه‌اندازی VLAN روی سوییچ سیسکو، مرحله به مرحله

VLAN (Virtual LAN) یکی از پایه‌ای‌ترین و پرکاربردترین مفاهیم CCNA است — به شما امکان می‌دهد یک شبکه فیزیکی را به چند شبکه منطقی جدا تقسیم کنید، بدون این‌که به سیم‌کشی یا سخت‌افزار اضافه نیاز داشته باشید. بیایید با هم، مرحله‌به‌مرحله، یک VLAN واقعی روی سوییچ سیسکو بسازیم.

قدم اول: ورود به حالت پیکربندی
ابتدا وارد حالت Privileged EXEC و سپس Global Configuration شوید:
enable
configure terminal

قدم دوم: ساخت VLAN جدید
فرض کنید می‌خواهیم یک VLAN برای بخش فروش بسازیم:
vlan 10
name Sales
exit

با این دستورات، یک VLAN با شماره ۱۰ و نام «Sales» ساخته شد.

قدم سوم: اختصاص پورت به VLAN
حالا باید مشخص کنیم کدام پورت‌های فیزیکی سوییچ به این VLAN تعلق دارند. فرض کنید می‌خواهیم پورت‌های ۱ تا ۵ را به VLAN بخش فروش اختصاص دهیم:
interface range fastEthernet 0/1-5
switchport mode access
switchport access vlan 10
exit

دستور switchport mode access مشخص می‌کند این پورت‌ها به یک دستگاه نهایی (مثل کامپیوتر) وصل می‌شوند، نه به سوییچ یا روتر دیگر.

قدم چهارم: ساخت VLAN دوم (برای مقایسه)
حالا یک VLAN دیگر برای بخش مالی بسازیم:
vlan 20
name Finance
exit
interface range fastEthernet 0/6-10
switchport mode access
switchport access vlan 20
exit

از این لحظه، دستگاه‌های متصل به پورت‌های ۱ تا ۵ (VLAN بخش فروش) و دستگاه‌های متصل به پورت‌های ۶ تا ۱۰ (VLAN بخش مالی)، کاملاً از هم ایزوله هستند — حتی اگر روی یک سوییچ فیزیکی باشند، نمی‌توانند مستقیماً با هم ترافیک رد و بدل کنند.

قدم پنجم: تنظیم Trunk (اگر بین چند سوییچ کار می‌کنید)
اگر این VLAN‌ها باید بین چند سوییچ هم گسترش پیدا کنند، پورتی که سوییچ‌ها را به هم وصل می‌کند باید Trunk شود تا ترافیک همه‌ی VLAN‌ها را عبور دهد:
interface fastEthernet 0/24
switchport trunk encapsulation dot1q
switchport mode trunk
exit

قدم ششم: بررسی و تایید
برای اطمینان از درست بودن تنظیمات:
show vlan brief

این دستور لیست کامل VLANها و پورت‌های اختصاص‌یافته به هرکدام را نشان می‌دهد.

چرا VLAN این‌قدر مهم است؟
جدا از سازمان‌دهی منطقی شبکه (بخش فروش، مالی، IT هرکدام VLAN جدا)، VLAN یکی از ابزارهای اصلی امنیت شبکه هم هست — چون ترافیک هر بخش از بخش دیگر ایزوله می‌شود، حتی اگر یک دستگاه در VLAN بخش فروش آلوده شود، نمی‌تواند مستقیماً به دستگاه‌های VLAN مالی دسترسی پیدا کند.

این دقیقاً همان تمرین عملی‌ای است که در دوره‌های CCNA من، روی تجهیزات واقعی و شبیه‌سازی‌شده انجام می‌دهیم.