مفهوم Vlan در تجهیزات سیسکو به منظور استفاده بهینه تر و بالابردن ضریب امنیت در بستر تجهیزات سیسکو می باشد. با ایجاد Vlan در سوییچ های سیسکو درواقع یک محدوده مشخص با BroadCast مجزا ایجاد خواهید کرد تا سیستم و تجهیزاتی که عضو هر VLan می باشند تنها در آن Vlan با رنج IP مشخص میتوانند ارتباط برقرار نمایند. این مهم تاثیر بسیار زیادی در بهیه سازی ترافیک و امنیت در سوییچ های سیسکو خواهد داشت.
مرحله اول :
ابتدا با دستور زیر در نرم افزار Putty و یا Hyperterminal وارد مود Configure T شوید.
Switch> enable Switch# Switch# conf t Switch(config)#
مرحله دوم :
با دستور زیر VLan و نام های مربوط به آن را ایجاد نمایید.
نکته : در این مثال دوعدد Vlan با نام های IT و Commercial ایجاد خواهیم کرد و اینترفیس های 1 تا 10 را در Vlan IT و 11 تا 15 را در Vlan Commercial قرار خواهیم داد.
Switch(config)#vlan 2
Switch(config-vlan)# name IT
Switch(config)#exit
SwitchA(config)#vlan 3
SwitchA(config-vlan)# name Commercial
SwitchA(config)#exit
با دستورهای بالا Vlan های 2 و 3 ایجاد شد و به ترتیب با کامند Name اسم های IT و Commercial به Vlan ها جهت شناسایی بهتر تخصیص پیدا کرد.
مرحله سوم :
در این مرحله پورت ها (Interface) های مورد نظر را در Vlan های ساخته شده قرار دهید.
با دستورات بالا اینترفیس های مورد نظربه Vlan های ایجاد شده منتقل خواهند شد. با دستور زیر در مود Enable میتوانید گزارش Vlanها و پورت های انتقال یافته را مشاهده نمایید.
Switch> Enable
Switch# Show vlan brief
جهت تست نهایی عملکرد Vlan ها کلاینت های واحد IT که در پورت های 1 تا 10 قرار گرفته اند را Ping نمایید و کلاینت های بازرگانی نیز که از پورت 11 تا 15 قرار گرفته اند را متصل و Ping نمایید.
نکته مهم : چنانچه چندین سوییچ را Vlan بندی نموده اید و میخواهید بین Vlan های هم نام ارتباط برقرار نمایید باید Uplink های سوییچ ها رو به یکدیگر متصل نمایید و سپس اینترفیس های UPlink را روی مود Trunk قرار دهید.
نظر بگذارید