Famoahana ny herin'ny tambajotram-paritra virtoaly (VLAN) amin'ny tambajotra maoderina

Ao amin'ny tontolon'ny tambajotra maoderina, ny fivoaran'ny Local Area Networks (LANs) dia nanokatra ny lalana ho an'ny vahaolana vaovao mba hihaonana amin'ny fitomboan'ny filàn'ny fandaminana. Vahaolana iray misongadina dia ny Virtual Local Area Network, na VLAN. Ity lahatsoratra ity dia manadihady ny saro-pady amin'ny VLAN, ny tanjony, ny tombony, ny ohatra amin'ny fampiharana, ny fomba fanao tsara indrindra, ary ny anjara asa lehibe ataon'izy ireo amin'ny fampifanarahana amin'ny fitakiana fotodrafitrasa tambajotra tsy mitsaha-mitombo.

I. Fahatakarana ny VLAN sy ny tanjony

Virtual Local Area Networks, na VLANs, dia mamaritra indray ny hevitra nentim-paharazana momba ny LAN amin'ny alàlan'ny fampidirana sosona virtoaly izay ahafahan'ny fikambanana manitatra ny tambajotrany miaraka amin'ny habeny, ny fahaiza-manaony ary ny fahasarotana. Ny VLAN dia fitambarana fitaovana na tamba-jotra izay mifandray toy ny ampahany amin'ny LAN tokana, raha ny tena izy dia misy amin'ny sehatra LAN iray na maromaro. Ireo fizarana ireo dia misaraka amin'ny sisa amin'ny LAN amin'ny alàlan'ny tetezana, ny router, na ny switch, mamela ny fampitomboana ny fepetra fiarovana sy ny fampihenana ny faharetan'ny tambajotra.

Ny fanazavana ara-teknika momba ny fizarana VLAN dia misy ny fitokanana azy amin'ny LAN midadasika kokoa. Ity fitokanana ity dia miresaka olana mahazatra hita amin'ny LAN nentim-paharazana, toy ny olana amin'ny fampielezam-peo sy ny fifandonana. Ny VLAN dia miasa ho "sehatra fifandonana", mampihena ny trangan'ny fifandonana ary manatsara ny loharanon-tambajotra. Ity fampiasa VLAN nohatsaraina ity dia miitatra amin'ny fiarovana ny angon-drakitra sy ny fizarazarana lojika, izay ahafahan'ny VLAN mivondrona mifototra amin'ny sampana, ekipan'ny tetikasa, na fitsipika hafa momba ny fandaminana lojika.

II. Nahoana no mampiasa VLAN

Ny fikambanana dia mahazo tombony betsaka amin'ny tombony azo amin'ny fampiasana VLAN. Ny VLAN dia manome ny fahombiazan'ny vidiny, satria ny toeram-piasana ao anatin'ny VLAN dia mifandray amin'ny alàlan'ny switch VLAN, manamaivana ny fiankinan-doha amin'ny router, indrindra ho an'ny fifandraisana anatiny ao anatin'ny VLAN. Izany dia manome hery ny VLAN hitantana amin'ny fomba mahomby ny enta-mavesatry ny angon-drakitra, mampihena ny faharetan'ny tambajotra amin'ny ankapobeny.

Ny fitomboan'ny flexibility amin'ny fikirakirana tambajotra dia antony iray hafa manetsika hampiasa VLAN. Izy ireo dia azo amboarina sy voatendry mifototra amin'ny seranan-tsambo, protocol, na subnet fepetra, mamela ny fikambanana hanova ny VLANs sy hanova ny rafitra tambajotra araka izay ilaina. Ankoatr'izay, ny VLAN dia mampihena ny ezaka ara-pitantanana amin'ny alàlan'ny famerana ho azy ny fidirana amin'ireo vondrona mpampiasa voatondro, mahatonga ny fanamafisana ny tambajotra sy ny fepetra fiarovana ho mahomby kokoa.

III. Ohatra amin'ny fampiharana VLAN

Amin'ny toe-javatra tena misy, ny orinasa manana birao midadasika sy ekipa lehibe dia mahazo tombony lehibe amin'ny fampidirana VLAN. Ny fahatsoran'ny fandrindrana ny VLAN dia mampiroborobo ny fanatanterahana tsy misy tomika ireo tetik'asa mifanandrify ary mampirisika ny fiaraha-miasa eo amin'ny sampana samihafa. Ohatra, ny ekipa manam-pahaizana manokana amin'ny varotra, varotra, IT ary fanadihadiana momba ny raharaham-barotra dia afaka miara-miasa tsara rehefa voatendry amin'ny VLAN iray ihany, na dia misy gorodona samihafa na tranobe samihafa aza ny toerana misy azy ireo. Na dia eo aza ny vahaolana mahery vaika atolotry ny VLAN, dia zava-dehibe ny mitadidy ireo fanamby mety hitranga, toy ny tsy fitovian'ny VLAN, mba hiantohana ny fampiharana mahomby ireo tambajotra ireo amin'ny sehatra fandaminana samihafa.

IV. Fomba fanao tsara indrindra sy fikojakojana

Ny fanamafisana VLAN mety dia zava-dehibe indrindra amin'ny fampiasana ny fahafaha-manaony manontolo. Ny fampiasana ny tombotsoan'ny fizarana VLAN dia miantoka ny tambajotra haingana sy azo antoka kokoa, mamaly ny filana fampifanarahana amin'ny fitakian'ny tambajotra mivoatra. Mitana anjara toerana lehibe amin'ny fitantanana ny fikojakojana VLAN, ny fanaraha-maso ny fizarana fitaovana, ary ny fiantohana ny fampandehanan-tambajotra ny Managed Service Providers (MSPs).

10 fanao tsara indrindra

HEVITRY

Mampiasà VLAN amin'ny fizarana fifamoivoizana Amin'ny alàlan'ny default, ny fitaovana amin'ny tambajotra dia mifampiresaka malalaka, miteraka risika amin'ny fiarovana. Ny VLAN dia miatrika izany amin'ny alàlan'ny fizarana fifamoivoizana, mametra ny fifandraisana amin'ny fitaovana ao anatin'ny VLAN iray ihany.
Mamorona VLAN fitantanana misaraka Ny fametrahana VLAN fitantanana voatokana dia manamora ny fiarovana ny tambajotra. Ny fitokana-monina dia miantoka fa ny olana ao anatin'ny VLAN fitantanana dia tsy misy fiantraikany amin'ny tambajotra midadasika kokoa.
Omeo adiresy IP static ho an'ny VLAN fitantanana Ny adiresy IP static dia manana anjara toerana lehibe amin'ny famantarana ny fitaovana sy ny fitantanana tambajotra. Ny fisorohana ny DHCP ho an'ny fitantanana VLAN dia miantoka ny fifampiresahana tsy tapaka, manamora ny fitantanana ny tambajotra. Ny fampiasana subnets miavaka ho an'ny VLAN tsirairay dia manatsara ny fitokanan'ny fifamoivoizana, manamaivana ny loza ateraky ny fidirana tsy nahazoana alalana.
Mampiasà toerana adiresy IP manokana ho an'ny fitantanana VLAN Manatsara ny fiarovana, ny VLAN fitantanana dia mahazo tombony amin'ny habaka adiresy IP manokana, manakana ny mpanafika. Ny fampiasana VLAN fitantanana misaraka ho an'ny karazana fitaovana samihafa dia miantoka ny fomba fiasa voarafitra sy voalamina amin'ny fitantanana tambajotra.
Aza mampiasa DHCP amin'ny Management VLAN Ny fitantanana ny DHCP amin'ny VLAN fitantanana dia tena ilaina amin'ny fiarovana. Ny fianteherana fotsiny amin'ny adiresy IP static dia manakana ny fidirana tsy nahazoana alalana, ka sarotra ho an'ny mpanafika ny hiditra ao amin'ny tambajotra.
Arovy ny seranana tsy ampiasaina ary esory ny serivisy tsy ilaina Ny seranan-tsambo tsy ampiasaina dia miteraka loza mety hitranga amin'ny fiarovana, manasa ny fidirana tsy nahazoana alalana. Ny fanesorana ny seranana tsy ampiasaina sy ny serivisy tsy ilaina dia manamaivana ny veteran'ny fanafihana, manamafy ny fiarovana ny tambajotra. Ny fomba fiasa mavitrika dia mitaky fanaraha-maso tsy tapaka sy fanombanana ny serivisy mavitrika.
Ampiharo 802.1X Authentication amin'ny Management VLAN Ny fanamarinana 802.1X dia manampy sosona fiarovana fanampiny amin'ny alàlan'ny famelana ireo fitaovana voamarina hiditra amin'ny VLAN fitantanana. Ity fepetra ity dia miaro ny fitaovana tambajotra manakiana, misoroka ny mety ho fanelingelenana vokatry ny fidirana tsy nahazoana alalana.
Alefaso ny Port Security amin'ny Management VLAN Amin'ny maha teboka fidirana avo lenta, ny fitaovana ao amin'ny VLAN fitantanana dia mitaky fiarovana henjana. Ny fiarovana ny seranan-tsambo, namboarina mba hamela ny adiresy MAC nahazo alalana ihany, dia fomba mahomby. Izany, miaraka amin'ny fepetra fiarovana fanampiny toy ny Access Control Lists (ACLs) sy ny firewall, dia manatsara ny fiarovana ny tambajotra amin'ny ankapobeny.
Atsaharo ny CDP amin'ny Management VLAN Raha manampy amin'ny fitantanana ny tambajotra ny Cisco Discovery Protocol (CDP), dia mampiditra loza amin'ny fiarovana izany. Ny fanesorana ny CDP amin'ny VLAN fitantanana dia manalefaka ireo loza ireo, manakana ny fidirana tsy nahazoana alalana sy ny mety hisian'ny fampahafantarana tambajotra saro-pady.
Manamboara ACL amin'ny Management VLAN SVI Ny lisitry ny fanaraha-maso ny fidirana (ACL) amin'ny fitantanana VLAN Switch Virtual Interface (SVI) dia mametra ny fidirana amin'ireo mpampiasa sy rafitra nahazo alalana. Amin'ny alalan'ny famaritana ny adiresy IP navela sy ny subnets, io fomba fanao io dia manamafy ny fiarovana ny tambajotra, manakana ny fidirana tsy nahazoana alalana amin'ny asa fitantanana manakiana.

Ho fehiny, nipoitra ho vahaolana mahery vaika ny VLAN, mandresy ny fetran'ny LAN nentim-paharazana. Ny fahafahan'izy ireo mampifanaraka amin'ny tontolon'ny tambajotra mivoatra, miaraka amin'ny tombotsoa azo avy amin'ny fampitomboana ny fampandehanana, ny fahafaha-manao ary ny fampihenana ny ezaka ara-pitantanana, dia mahatonga ny VLAN ho tena ilaina amin'ny tambajotra maoderina. Raha mbola mitombo hatrany ny fikambanana, ny VLAN dia manome fitaovana azo ekena sy mahomby hiatrehana ireo fanamby mavitrika amin'ny fotodrafitrasa tambajotra ankehitriny.


Fotoana fandefasana: Dec-14-2023