Static VLAN مقابل Dynamic VLAN
شبكة المنطقة المحلية الظاهرية (VLAN) هي مجموعة من المنافذ المحددة بواسطة المحول على أنها تنتمي إلى نفس مجال البث. عادةً ما تنتمي جميع المنافذ التي تحمل حركة المرور إلى عنوان شبكة فرعية معينة إلى نفس شبكة محلية ظاهرية (VLAN). شبكات VLAN الثابتة هي شبكات VLAN يتم تكوينها يدويًا من خلال توفير اسم ومعرف VLAN (VID) وتخصيصات المنافذ. يتم إنشاء شبكات VLAN الديناميكية عن طريق تخزين عناوين الأجهزة للأجهزة المضيفة في قاعدة بيانات بحيث يمكن للمحول تعيين VLAN ديناميكيًا في أي وقت عند توصيل مضيف بمحول. تسمح لك شبكات VLAN بتجميع المستخدمين بناءً على الوظيفة المنطقية بدلاً من موقعهم الفعلي.
ما هي شبكة VLAN الثابتة؟
يتم إنشاء شبكات VLAN الثابتة المعروفة أيضًا باسم شبكات VLAN القائمة على المنفذ عن طريق تعيين المنافذ يدويًا إلى شبكة محلية ظاهرية (VLAN). عندما يكون الجهاز متصلاً بمنفذ ، فإنه يفترض تلقائيًا شبكة VLAN التي تم تعيين المنفذ لها. إذا قام المستخدم بتغيير المنفذ ولا يزال بحاجة إلى الوصول إلى نفس شبكة محلية ظاهرية (VLAN) ، فيجب على مسؤول الشبكة تعيين المنفذ يدويًا إلى شبكة محلية ظاهرية (VLAN). تُستخدم شبكات VLAN الثابتة بشكل عام لتقليل البث وزيادة الأمان. نظرًا لأن شبكات VLAN الثابتة لها عبء إداري صغير وتوفر أمانًا جيدًا من المحولات التقليدية ، فهي مستخدمة على نطاق واسع. نقطة أخرى قوية لشبكات VLAN الثابتة هي القدرة على التحكم في المكان الذي ينتقل فيه المستخدم داخل شبكة كبيرة. من خلال تعيين منافذ محددة على المحولات في الشبكة ، يمكن لمسؤولي الشبكة التحكم في الوصول والحد من موارد الشبكة التي يمكن للمستخدمين استخدامها.
ما هي شبكة VLAN الديناميكية؟
كما ذكرنا سابقًا ، يتم إنشاء شبكات محلية ظاهرية ديناميكية عن طريق تعيين المضيف إلى شبكة محلية ظاهرية (VLAN) عند توصيل مضيف بمحول باستخدام عناوين الأجهزة المخزنة في قاعدة بيانات.تستخدم شبكات VLAN الديناميكية خادمًا مركزيًا يسمى VMPS (خادم سياسة عضوية VLAN). يتم استخدام VMPS للتعامل مع تكوينات المنفذ لكل محول على شبكة VLAN. يحتفظ خادم VMPS بقاعدة بيانات تحتوي على عناوين MAC لجميع محطات العمل التي تنتمي إليها VLAN. يوفر هذا تعيين عنوان VLAN إلى MAC. يسمح مخطط التعيين هذا للمضيفين بالتحرك داخل الشبكة والاتصال بأي محول ، والذي يعد جزءًا من شبكة VMPS ولا يزال يحتفظ بتكوين VLAN الخاص به. عبء العمل الأولي المطلوب لتكوين VMPS كبير ، وبالتالي فإن شبكات VLAN الديناميكية نادرة جدًا. عندما يكون مضيف متصلاً بمحول ، يتم التحقق منه مقابل قاعدة بيانات VMPS لعضوية VLAN الخاصة به قبل تنشيط المنفذ وتعيينه إلى شبكة محلية ظاهرية (VLAN). هذا يمنع مضيفًا أجنبيًا من الوصول إلى شبكة بمجرد توصيل محطة عمل بمقبس الحائط.
ما الفرق بين Static VLAN و Dynamic VLAN؟
الاختلاف الرئيسي بين شبكات VLAN الثابتة وشبكات VLAN الديناميكية هو أن شبكات VLAN الثابتة يتم تكوينها يدويًا عن طريق تعيين منافذ لشبكة VLAN بينما تستخدم شبكات VLAN الديناميكية قاعدة بيانات تخزن تعيين VLAN إلى MAC لتحديد شبكة VLAN التي يستخدمها مضيف معين هل إتصلت بي.يوفر هذا مزيدًا من المرونة في شبكات VLAN الديناميكية مما يسمح للمضيفين بالتحرك داخل الشبكة بدلاً من الشبكات الثابتة. لكن تكوين خادم VMPS الذي يحتوي على تعيين VLAN إلى MAC يتطلب الكثير من العمل الأولي. بسبب هذا ، يميل مسؤولو الشبكة العلوية إلى تفضيل شبكات VLAN الثابتة.