شبكة LAN الافتراضية (VLAN) هي مجموعة من أجهزة الكمبيوتر المتصلة بنفس الشبكة ولكنها ليست قريبة من بعضها فعليًا. يتيح استخدام شبكة محلية ظاهرية (VLAN) استخدامًا أكثر كفاءة لموارد الشبكة ويمكن أن يكون مفيدًا في حالة وجود عدد كبير جدًا من الأجهزة لشبكة واحدة.
إذن ، ما هي شبكة VLAN ، وكيف تعمل ، ومتى يجب استخدامها؟
ما هي شبكة VLAN؟
شبكة VLAN هي شبكة افتراضية شبكة المنطقة المحلية. إنه تجميع منطقي للأجهزة على الشبكة ، ويعتمد عادةً على الموقع أو الوظيفة. على سبيل المثال ، يمكن تخصيص جميع أجهزة الكمبيوتر الموجودة في مكتبة المدرسة لشبكة VLAN "المكتبة" ، بينما يمكن تخصيص جميع أجهزة الكمبيوتر في معمل الكمبيوتر بالمدرسة إلى شبكة VLAN "معمل الكمبيوتر". بهذه الطريقة ، يمكن لشبكات VLAN تحسين كفاءة ومرونة شبكة المنطقة المحلية.
يمكن لشبكة محلية ظاهرية (VLAN) تحسين الأمان والأداء من خلال عزل حركة المرور على شبكتك. يمكن أن يسهل أيضًا إدارة شبكتك عن طريق تجميع الأجهزة التي تحتاج إلى إعدادات مماثلة. على الرغم من أن شبكات VLAN هي الأكثر استخدامًا في شبكات Ethernet ، إلا أنه يمكن استخدامها أيضًا في أنواع الشبكات الأخرى ، مثل وضع النقل غير المتزامن (ATM) وواجهة البيانات الموزعة على الألياف (FDDI).
كيف تعمل شبكة VLAN؟
يتم إنشاء شبكة محلية ظاهرية عن طريق إضافة علامة أو رأس لكل إطار إيثرنت. تخبر هذه العلامة الشبكة عن شبكة VLAN التي يجب إرسال الإطار إليها. لا تستطيع الأجهزة الموجودة في شبكات VLAN المختلفة رؤية حركة المرور الخاصة ببعضها البعض ما لم تكن متصلة بجهاز توجيه تم تكوينه للسماح بذلك.
لماذا تستخدم شبكة محلية ظاهرية (VLAN)؟
هناك العديد من الفوائد لاستخدام شبكات VLAN.
1. حماية
من خلال عزل حركة المرور على شبكات VLAN مختلفة ، يمكنك منع المستخدمين غير المصرح لهم من التطفل على حركة مرور الشبكة.
2. أداء
يمكن لشبكات VLAN تحسين الأداء عن طريق تقليل حركة البث. حركة مرور البث هي حركة مرور يتم إرسالها إلى جميع الأجهزة الموجودة على الشبكة ، بغض النظر عما إذا كانت بحاجة إليها أم لا. من خلال وضع الأجهزة في شبكات VLAN مختلفة ، يمكنك تقليل كمية حركة البث التي يتعين على شبكتك التعامل معها.
3. المرونة
يمكن أن تسهل شبكات VLAN إضافة أو إزالة الأجهزة من شبكتك. على سبيل المثال ، إذا كنت ترغب في إضافة جهاز جديد إلى شبكتك ، يمكنك ببساطة تخصيصه لشبكة VLAN المناسبة. لا تحتاج إلى إعادة تكوين شبكتك بالكامل.
4. إدارة
يمكن أن تسهل شبكات VLAN إدارة شبكتك عن طريق تجميع الأجهزة التي تتطلب إعدادات مماثلة. على سبيل المثال ، يمكنك وضع جميع الأجهزة في قسم المبيعات على نفس شبكة VLAN. بهذه الطريقة ، يمكنك بسهولة تطبيق نفس إعدادات الأمان والأداء على جميع الأجهزة في تلك المجموعة.
متى يجب عليك استخدام شبكة محلية ظاهرية؟
هناك بعض الظروف التي يمكن أن تكون فيها شبكة VLAN مفيدة. أولاً ، إذا كانت لديك شبكة كبيرة بها العديد من الأجهزة ، فقد ترغب في استخدام شبكات VLAN لتقسيمها إلى أجزاء أصغر. هذا يمكن أن يجعل من السهل إدارة واستكشاف أخطاء الشبكة الخاصة بك. يمكن لشبكات VLAN أيضًا تحسين الأمان عن طريق عزل حركة المرور على شبكتك.
ثانيًا ، إذا كنت بحاجة إلى إنشاء شبكة مؤقتة للأحداث أو المشاريع ، يمكن أن تكون شبكة محلية ظاهرية (VLAN) طريقة ملائمة للقيام بذلك. أخيرًا ، إذا كان لديك أجهزة يجب أن تكون مختلفة الشبكات الفرعية للشبكة لأي سبب من الأسباب ، يمكن أن يتيح لك استخدام شبكة محلية ظاهرية (VLAN) الاحتفاظ بها جميعًا على نفس الشبكة المادية.
المخاطر الأمنية المحتملة لاستخدام شبكات محلية ظاهرية
على الرغم من أن شبكات VLAN تقدم العديد من الفوائد ، إلا أن هناك خطرًا أمنيًا محتملاً يجب أن تكون على دراية به. إذا تمكن مستخدم ضار بطريقة ما من الوصول إلى جهاز متصل بجهاز توجيه ، فمن الممكن أن يرسلوا حركة مرور إلى شبكات محلية ظاهرية أخرى لا ينبغي لهم الوصول إليها في عملية تُعرف باسم التنقل عبر VLAN. لمنع ذلك ، تأكد من تأمين جميع الأجهزة على شبكتك بشكل صحيح والسماح للمستخدمين الموثوق بهم فقط بالوصول إليها.
حان الوقت لبدء استخدام شبكة محلية ظاهرية (VLAN)
يمكن أن تكون شبكات VLAN أداة مفيدة في إدارة وتأمين الشبكات الكبيرة. ومع ذلك ، كما هو الحال مع أي تقنية ، هناك مخاطر محتملة يجب أن تكون على دراية بها. تأكد من مراعاة هذه الأمور عند تحديد ما إذا كنت تريد استخدام شبكات VLAN على شبكتك.