مقدمه:
مقاله ی حاضر برای شرح مسئله و مستند سازی پروژه دانشجویی طراحی شبکه های محلی مجازی ( اختصارا در این مقاله، شبکه های مجازی یا VLAN ) تهیه شده است. شبکه ی مورد مطالعه case study ارائه شده توسط شرکت تجاری “ایپک یول” ، طرف کارفرما در مناقصه درخواست پیشنهاد همکاری طراحی، اجرا، نظارت و پشتیبانی شبکه ارتباطی آن شرکت می باشد.
از آنجایی که مطالب تئوریک و عملی در این زمینه ارتباط تقریبا اندکی دارند، فعالیت بر اساس این مورد مطالعه (Case Study) ملزم مطالعه و تحقیق عملی در بازار کار و کتب موجود بود. لذا در این مقاله ابتدا به زبانی ساده به بررسی و معرفی تقسیم بندی شبکه ها بر اساس نوع وظایف , توپولوژی ها,حوزه جغرافیایی تحت پوشش ، کابل های شبکه، مزایا و معایب استفاده از آنها، اجزای تشکیل دهنده ی یک مسیریاب، معرفی پورت های مختلف، طریقه ی Password گذاشن بر روی پورت ها، معرفی لایه های شبکه بر اساس استاندارد OSI ، انواع مسیریابی میان مسیریاب ها، انواع پروتکل های مسیریابی به همراه دستورات مورد نیاز می پردازیم.
همچنین مجموعه گردآوری شده شبکه های مجازی(VLAN) ، روش های شناسایی آن ها و پروتکل های مورد نیاز مسیریابی داخل شبکه های مجازی پیکربندی آنها بررسی صحت تنظیمات و فعال بودن آن ها و در نهایت سوئیچ های لایه 2 و 3 مکانیسم عملکرد آن ها نحوه برقراری ارتباط با مسیریاب ها و شبکه های مجازی لیست های دسترسی (Access List) و کاربرد آن در شبکه های مجازی به همراه دستورات آنها را مورد بررسی قرار داده و اطلاعات کامل و نحوه ی استفاده از آن ها را در اختیار شما قرار می دهد.
مقاله ای که در پیش رو دارید حاوی دو بخش کلی شامل توضیح و پیاده سازی شبکه می باشد. مطالب جمع آوری شده از کتاب ها و سایت های مختلف وهمچنین ترجمه ی کتاب هایCisco Certified Network associate (CCNA) و Building Cisco Multilayer Switched Networks (BCMSN-CCNP) به منظور معرفی شبکه های مجازی و کاربرد آن در شرکت ها سازمان ها و نهادها می باشد.
رشد و توسعه ی شبکه های کامپیوتری بر کسی پوشیده نیست و امروزه تمامی سازمان ها و نهادها برای برقراری ارتباط با هم و تبادل اطلاعات در میان خود و دیگر سازمان ها از شبکه های کامپیوتری استفاده می کنند و اینترنت پدیده ایست که به این امر کمک می کند. استفاده از شبکه های مجازی در نهاد ها وسازمانها به منظور کاهش ترافیک شبکه و کنترل دسترسی کاربران به بخش های مختلف شبکه داخلی می باشد.
شایان ذکر است که جداول استفاده شده صرفا برای نمایش دستورات و پیکربندی دستگاه های به کار رفته در پروژه می باشد.
قسمت مربوط به پیاده سازی این مقاله، بیانگر نحوه ارتباط بین دپارتمان های مختلف وابسته به سازمان در نقاط مختلف شهر تهران میباشد که در آن از برنامه نرم افزاری GNS 3 ، VISIO و BOSON NETSIM استفاده شده است .
چکیده:
یکی از روشهای ایجاد ارتباط در رایانه ها ایجاد شبکه های کامپیوتری است که می توان آنها (شبکه های کامپیوتری ) را بر اساس ابعاد و تکنولوژی ارتباطی اشان دسته بندی کرد. بر اساس این دسته بندی یکی از انواع شبکه های کامپیوتری شبکه ی محلی است. لیکن تمامی رایانه هایی که می خواهیم در یک شبکه قرار بگیرند همیشه در یک مکان فیزیکی نیستند. لذا شبکه های مجازی محلی یا Virtual Local Area Networks (VLANs) به وجود آمدند تا علاوه بر حل این مشکل، دسترسی رایانه های شبکه شده را در سطوح مختلف کنترل کنند.
در پی تحقیقاتی که در مورد پروژه های در حال اجرا در مورد Vlan در تهران انجام دادیم چند مورد محدود یافت شد. از این موارد یک شرکت مربوط به فعالیت های فناوری اطلاعات به عنوان پیمان کار حاضر به همکاری شد و تنها اسناد اولیه این پروژه را به قیود حفظ محرمانگی و عدم استفاده ی اقتطادی آنها در اختیار ما قرار داد.
این اسناد را مورد مطالعه قرار دادیم. پروژه مشخصا مربوط به شرکت در حال توسعه ی تجاری بود که روابط بین الملل در آن اهمیت خاصی داشت و علی الظاهر برای بهینه سازی در مصارف هذینه های سفر های داخلی و خارجی در صدد استفاده از زیر بستر های فناوری اطلاعات نموده بود. این شرکت (شرکت ایپک یول) در مناقصه اولیه خود 8 بند مجموعه خدمات و محصول را به مناقصه گذاشته است که در پیوست 1 و متن این مقاله خواهیم پرداخت. بند 4 مربوط به حوزه ی مطالعه ی این پروژه میباشد که مرتبط با تهیه دستگاههای فعال شبکه و تنظیم آنهاست. شرکت پیمانکار راه رسیدن به وضعیت مطلوب کارفرما را کاملا تشریح کرد که هسته ی اصلی آن ایجاد Vlan در شبکه بود.
رونوشتی از این مقاله به شرکت پیمانکار ارائه شده است که در مرحله مطالعه میباشد و در صورت تائید، از سوی همین گروه به مرحله ی اجرا خواهد رسید.
متن کامل را می توانید دانلود نمائید چون فقط تکه هایی از متن پایان نامه در این صفحه درج شده (به طور نمونه)
ولی در فایل دانلودی متن کامل پایان نامه
همراه با تمام ضمائم (پیوست ها) با فرمت ورد word که قابل ویرایش و کپی کردن می باشند
موجود است
فرمت فایل : WORD (قابل ویرایش)
تعداد صفحات:99
فهرست مطالب:
فصل اول: شبکه های محلی مجازی...............................................1
ها .......................................................................................................1VLAN تعریف
ها .........................................................................................................3VLAN انواع
VLANها با استاندارد Q802.1.................................................................................3
VLAN های SECUREFAST...............................................................................4
بقیة استراتژی های VLAN...........................................................................................4
فایدهها و محدودیت ها..................................................................................................4
اصطلاحات VLAN.....................................................................................................5
راهنما............................................................................................................................8
فصل دوم: عملیات VLAN........................................................9
توضیحات......................................................................................................................9
اجزای VLAN.............................................................................................................9
مرحله پیکر بندی..........................................................................................................10
تعریف یک VLAN....................................................................................................10
دسته بندی فریم ها در یک VLAN............................................................................10
بهبود دادن لیست هدایت در VLAN..........................................................................11
عمل سوئیچ VLAN...................................................................................................11
دریافت فریمها از پورت VLAN...............................................................................13
تصمیم هدایت..............................................................................................................14
Broadcast چند بخشی، تک بخشی های ناشناخته....................................................14
تک بخشیهای شناخته شده..........................................................................................14
عملیات سوئیچ GAR P.............................................................................................15
فصل سوم : پیکر بندی VLAN...................................................16
مدیریت سوئیچ.............................................................................................................16
سوئیچ بدون VLAN ها..............................................................................................16
سوئیچ با VLAN ها...................................................................................................17
خلاصهای از مدیریت محلی VLAN..........................................................................20
آماده سازی برای پیکربندی VLAN...........................................................................21
صفحه فهرست انتخاب پیکربندی VLAN بر اساس استاندارد 802.1Q.....................22
صفحه پیکربندی وسیله VLAN.................................................................................25
تعریف یک VLAN...................................................................................................27
تغییر دادن VLAN به وابستگی FID.......................................................................28
تغییر نام یک VLAN.................................................................................................29
حذف کردن یک VLAN...........................................................................................29
فعال کردن VLAN ها...............................................................................................30
غیر فعال کردن VLAN ها.........................................................................................30
تغییر دادن مد هدایت (Forwarding mode)..................................................30
صفحه بندی کلی لیست VLAN.........................................................................31
صفحه پیکربندی واگذاری پورت..........................................................................32
عوض کردن مدت پورت......................................................................................33
واگذاری یک VLAN ID...................................................................................35
صفحهبندی سراسری لیست پورت........................................................................35
صفحه پیکربندی کنترل کردن پورت......................................................................36
نمایش دادن VLAN ID های مرتبط با یک پورت..............................................38
انتخاب کردن نوع کنترل برای یک پورت..............................................................39
صفحه پیکربندی هدایتی(ارسالی) VLAN...........................................................41
دیدن پورتهای VLAN رایج...............................................................................42
صفحه بندی کلی ورودیهای لیست هدایتی VLAN...........................................43
اضافه کردن ورودیهای لیست هدایتی..................................................................43
حذف کردن ورودیهای لیست هدایتی..................................................................44
تغییر دادن فرمت فریم...........................................................................................44
پروتکل صفحه پیکربندی VLAN.......................................................................46
نمایش دادن پرتکل رایج، VLAN ID و واگداری کردن پورتها..........................50
واگذاری یک خانواده پروتکل به یک VLAN ID..............................................50
نمایش دادن انواع پروتکل در پورتهای رایج.........................................................52
صفحه پیکر بندی پروتکل پورتها..........................................................................53
درج کردن / حذف کردن پورت های مرتبط با یک VLAN ID.........................56
مروری سریع برVLAN.......................................................................................56
فصل چهارم : مثال ها.........................................................64
مثال 1، کارکرد سوئیچ تک...................................................................................64
رفع مشکل............................................................................................................65
کنترل فریم............................................................................................................66
مثال 2 ، VLAN ها از میان سوئیچهای چند گانه................................................67
رفع مشکل............................................................................................................69
کنترل فریم.............................................................................................................71
مثال 3 و اتصال ID TRUNK به شبکه VLAN 8021Q .............................75
حل کردن مشکل...................................................................................................77
اداره کردن فریم....................................................................................................79
مثال 4. ترافیک شبکه ایزوله (منفرد) بر طبق پروتکل.............................................83
رفع مشکل............................................................................................................84
فصل پنجم : VLAN ها و ایمنی پورت .............................................................89
شبکه های سویچی................................................................................................89
شبکه متحد قدیمی................................................................................................91
محدودیت شبکه متحد قدیمی..............................................................................91
شبکه سوییچ ایده آل.............................................................................................92
LAN نمونه.........................................................................................................93
LAN نمونه در یک VLAN..............................................................................94
بازدید مجددشبکه ایده آل....................................................................................95
چرا از VLAN استفاده می کنیم؟........................................................................95.
بر چسب گذاری VLAN....................................................................................96
چطور پکت ها در یک VLAN جابجا می شوند؟................................................96
چگونه عضویت در یک VLAN معین می شود؟.................................................97
پروتکل VTP-VLAN TRUNKING .........................................................97
ایمنی پورت..........................................................................................................98
ایمنی پورت برای سازمان Cisco.........................................................................98
ایمنی پورت برای HP PROCURVE 400M................................................99
ایمنی پورت برای HP PROCURVE 4000M............................................99
منابع
شکل ها
مثال ازیک VLAN................................................................................................2
درون سوئیچ..........................................................................................................12
مدیریت سوئیچ فقط با VLAN پیش فرض..........................................................17
مدیریت سوئیچ با VLAN ها...............................................................................18
شکل صفحه ساختار داده سلسله مراتبی 802.1Q VLAN................................20
صفحه فهرست انتخابی پیکربندی VLAN براساس استاندارد ..............................23
صفحه پیکربندی ...................................................................................................25
صفحه پیکربندی واگذاری پورتVLAN 802.1................................................32
صفحه پیکربندی کنترل پورت...............................................................................37
صفحه پیکر بندی ارسالی VLAN.......................................................................41
پروتکل صفحه پیکربندی VLAN........................................................................47
صفحه پیکر بندی پورت های پروتکل....................................................................54
مرور در مرحله اول...............................................................................................58
مرور در مرحله دوم..............................................................................................59
مرور در مرحله سوم..............................................................................................60
مرور در مرحله چهارم...........................................................................................61
مرحله پایانی مرور.................................................................................................63
مثال 1، کارکرد سوئیچ تک...................................................................................64
سوئیچ پیکربندی شده برای VLANها.................................................................66
مثال 2، VLANها از میان سوئیچ های چند گانه..................................................68
پل اول ، فریمهای Broadcasts.........................................................................71
انتقال دادن به سوئیچ 4..........................................................................................73
انتقال دادن به پل 4...............................................................................................74
مثال 3 اتصال 1D TRUNK به شبکه 802.1Q VLAN..................................76
پل 1 فریمهای Broadcasts...............................................................................79
ارسال سوئیچ به 1Q TRUNK..........................................................................80
ارسال سوئیچ به 1D TRUNK..........................................................................81
مثال 4 ترافیک شبکه منفرد بر طبق پروتکل...........................................................84
توپولوژی شبکه محلی..........................................................................................89
هدایت اطلاعات مبنی بر لایه 3 و IP آدرس........................................................90
شبکه متحد قدیمی................................................................................................91
شبکه سوییچ ایده آل.............................................................................................92
نمونه LAN.......................................................................................................93
LAN نمونه در یک VLAN..............................................................................94
بازدید مجددشبکه ایده آل.....................................................................................95
جداول
آیتمهای فهرست پیکربند ی VLAN بر اساس استاندارد 802.1.........................24
ناحیه کاری صفحه پیکربندی وسیله VLAN.......................................................26
ناحیه کاری صفحه پیکر بندی واگذاری پورت......................................................33
ناحیه کاری صفحه پیکربندی کنترل پورت............................................................38
ناحیه کاری صفحه پیکربندی ارسالی VLAN......................................................42
ناحیه کاری صفحه پروتکل پیکربندی VLAN.....................................................48
ناحیه کاری صفحه پیکر بندی پورت های پروتکل.................................................49
مقدمه :
به سیستم Cabletron 802.1Q خوش آمدید.راهنمای استفاده کننده های VLAN است.
این راهنما کاربر و سیستم Cabletron را در تکنولوژی معرفی و توضیح می دهد.
و اجرای استاندارد IEEE802.1Q برای مکان واقعی802.1Q در حوزه شبکه تکنولوژی VLAN است.
اداره محلی VLAN استفاده از پیکر بندی محصولات سیستم Cabletron در 802.1Q محیط اطراف VLAN را نشان می دهد.
استفاده از این راهنما:
این راهنما به عنوان یک مکمل برای مدیریت محل قسمت راهنمای کاربر سیستم Cabletron برای وسیلههایی که VLAN 802.1Q را پشتیبانی می کند کاربرد دارد.
در ابتدا فصل اول و دوم را برای بدست آوردن آگاهی درباره VLAN اصطلاحات وابسته و فرآیند ها برای پیکربندی VLAN ،در سوئیچ بخوانید.
مثال های فصل 4 را برای اینکه بدانید چطور VLAN ها می توانند با استفاده از زیر سازه شبکه موجود در یک ساختمان ، ساخته و تغییر یابد و چگونه سوئیچ، فریم ها را وقتی آن ها را ه خود را به سوی شبکه می سازند اداره می کنند و در مثال ها نشان داده شده است بخوانید.فصل 3 مدیریت محلی صفحه VLAN را تفسیر می کند و یک راهنما ی سریع برای اینکه چطور از آنها برای پیکربندی VLAN ها در سوئیچ استفاده کنیم را آماده می کند.
ساختمان این راهنما :
این راهنما به صورتی که در زیر ارائه شده ، سازمان دهی شده است:
فصل 1، شبکه محلی مجازی ، نظریه اساسی VLAN ها را ارائه می دهد، مزایا و استفاده آنها را دربر دارد، این فصل همچنین اطلاعاتی درباره اینکه چطور می شود اگر لازم شد کمک اضافی بدست آورد، آماده می کند.
فصل دوم ، عملیات VLAN، عملیات یک VLAN802.1Q را تفسیر میکند، مراحل ضروری برای آماده کردن یک VLAN802.1Q سوئیچ هوشمند برای عملیات VLAN و امتحان کردن عملیات برای یک سوئیچ 802.1Q VLAN .
فصل سوم ، پیکربندی VLAN، برقرار کردن سوئیچ برای مدیریت محلی و راه دور را تفسیر میکند، مدیریت محلی نمایش که در شکل بندی 802.1Q VLAN نمایش داده میشود و استفاده آنها را توضیح میدهد.
فصل چهارم ، مثالها، مثال هایی از 802.1Q VLAN را پیشنهاد میدهد و توضیح میدهد چگونه انتقال شبکهای بوسیلة اجزای هر VLAN استفاده میشود.
سندهای مرتبط :
سندهای دیگر Cabletron system که ممکن است برای فهمیدن بعضی از نظریههای معرفی شده یا بحث شده در این راهنما مفید باشند، در زیر لیست شدهاند :
راهنمای کاربر سوئیچ هوشیار برای هر 802.1Q,VLAN Cabletron system aware smart switch device.
به طور دستی می توانند از صفحات وب بوسیلة PDF از سایت زیر بدست آیند :
HTTP://www.Cabletron.com/
سندهای قراردادها:
قراردادهای زیر برای این سند استفاده میشوند :
پی نوشت :
به خوانندهها برای هر آیتم از اطلاعات که ممکن است از نکات اساسی باشد اطلاع میدهد در قسمت مدیریت محلی ، تایپ نوع bold مکان، ارزش مکانها (field) و دستورات که میتوانند بوسیله کاربر روشن یا انتخاب شود را تعیین میکند. در قسمت مدیریت محلی، ضربههای کلید در مورد بالایی (paper CASE) نشان داده شدهاند. تایپ نوع italic عنوان کتاب کامل رامشخص میکند.
فصل اول
شبکه های محلی مجازی
این فصل نظریههایی در بارة شبکههای محلی مجازی (VLANS) ارائه می دهد و در مورد نظریة مرکزی VLAN ها با استاندارد IEEE802.1Q بحث میکند. این فصل همچنین اطلاعاتی در مورد چگونگی اتصال سیستم های Cabletron برای حمایتهای اضافی مرتبط با VLAN ها را در بر میگیرد.
1 . 1 ) تعریف VLAN ها
شبکه محلی مجازی یک گروه از وسایل است که به عنوان یک قطعه شبکه محلی منفرد عمل میکند(broadcast domain) .
وسایلی که یک VLAN منفرد را درست میکند، ممکن است به طور گسترده جدا باشند، هم از لحاظ جغرافیا و هم مکان در شبکه.
ساختار VLAN ها به کاربرها اجازه میدهد که در نواحی جدا قرار گیرند یا به پورتهای جدا از هم برای متعلق بودن به یک گروه VLAN منفرد متصل شوند. کاربرهایی که به اینچنین گروههایی واگذار شدهاند، ترافیک broadeast و Multicast میفرستند و میگیرند چون فکر می کنند که همة آنها به یک شبکه معمولی متصل هستند.
سوئیچ آگاه VLAN منفرد broadcast و multicast و ترافیک ناشناخته از گروههای VLAN دریافت می شوند. بنا براین ترافیک از ایستگاه ها در یک VLAN به آن VLAN محدود می شود.وقتی ایستگاه ها به یک VLAN واگذار شوند .کارآیی ارتباط شبکه ای آنها تغییر نمیکند.
ایستگاههای متصل شده به پورتهای سوئیچ شده، کارآئی سوئیچهای اختصاصی متصل شده به مشترکات در VLAN را از دست نمیدهند. چون VLAN یک فضای فیزیکی نیست، بلکه یک ، عضو است،سوئیچهای شبکه عضویت VLAN را با وابسته کردن یک VLAN با پورت اختصاصی یا نوع فریم ، تعیین می کنند.
شکل 1-1 یک مثال ساده از VLAN براساس پورت را نشان می دهد. دو ساختمان فروش و ادارة دارایی از یک کمپانی تک و هر ساختمان شبکه داخلی خود را دارد. ایستگاه درون هر ساختمان به یک سوئیچ آگاه در طبقه زیرین متصل شده است. دو سوئیچ آگاه به یکدیگر با لینک سرعت بالا متصل شدهاند.
شکل (1-1) مثال ازیک VLAN
دراین مثال، فروشها و ایستگاه کاری دارایی در دو VLAN جدا قرار گرفتهاند. دریک نقشه محیط اترنت شبکه ورودی یک domain broadcast است و سوئیچ آگاه، مشخصه پل زدن IEEE.8020ID را برای ارسال داده بین ایستگاهها دنبال میکند. یک انتقال BROADCAST یا چند بخشی از یک ایستگاه فروش در ساختمان اول باید به همة پورتهای سوئیچ در سوئیچ هشیار A منتشر شود ،از لینک سرعت بالا به سمت سوئیچ هوشیار B برود و سپس همة پورتهای سوئیچ در سوئیچ هشیار B را به بیرون منتشر کند. سوئیچهای هوشیار با هر پورت طوری رفتار میکنند که انگار با پورتهای دیگر مساوی هستند وهیچ اطلاعی از عضویت شبکهای درهر ایستگاه ندارند.
در محیط VLAN ، هر سوئیچ هشیار میداند که پورتها یا فریمهای منفرد قابل قبول، عضوهایی ازگروههای کاری جدا هستند. در این محیط، یک انتقال BROADCAST یا چند بخش داده از یک ایستگاه فروش در سا ختمان اول باید به سوئیچ هشیار A برسد، به پورتهای متصل محلی دیگر VLAN فروش فرستاده شود، از لینک سرعت بالا به سمت سوئیچ هشیار B برود و سپس به هر پورت دیگری و ایستگاههای کاری روی سوئیچ هشیار B که عضوی از VLAN فروش هستند، فرستاده شود.
2-1) انواع VLANها
استراتژیهای مختلفی برای درست کردن یک شبکه محلی مجازی وجود دارد، هرکدام با روش خودشان برای تعریف کردن یک عضویت ایستگاه در یک VLAN خاص.
1-2-1 ) VLAN با استاندارد 802.1Q
یک VLAN با استاندارد 802.1Q ، عضویت VLAN برای یک فریم داده را با برچسب بالایی آن به طوری که بعداً در این فصل توضیح داده می شود، تعیین می کند. اگر فریم رسیده بدون برچسب باشد، سوئیچ ، فریم دار در VLAN به عنوان VLAN پیش فرض برای سوئیچ ، دسته بندی میکند.
بعضی یا همة پورتها در سوئیچ ممکن است برای عمل کردن به عنوان GARP VLAN Registration (GVPR0 Ports) Protocol پیکربندی شوند. اگر فریم رسیده برچسب داشته باشد، فریم به سوی پورتهای GVRP که برای انتقال دادن فریمهای مرتبط باVLAN ID فریم و پروتکل پیکربندی شدهاند، فرستاده می شود. اگر فریم رسیده بدون برچسب باشد، فریم آزمایش شده وبه عنوان متعلق بودن به VLAN پیش فرض برچسب می خورد. سپس فریم به سوی پورتهای GVRP فرستاده می شود که آنها برای انتقال فریم های مرتبط با VLAN پیش فرض و پروتکل فریم پیکربندی شدهاند.
2-2-1 ( VLAN های SECUREFAST
استراتژی سیستمهای cabletronبرای VLAN های SECUREFAST یک تفاوت روشی برای ساختن LANهای مجازی بکار میبرد. در محیط SECUREFAST VLAN ، سوئیچها در شبکه، لایه شبکهای متقاضی ارسال را تشخیص می دهد و آنها را ترجمه میکند. براساس این ترجمه، سوئیچها یک ارتباط بین وسایل پایانی در شبکه برقرار میکنند.
3-2-1 ( بقیة استراتژی های VLAN
VLAN ها ممکن است همچنین با طرحهای مختلف آدرس دهی ساخته شوند تشخیص گروهها از MAC آدرس ها یا نوعهای ترافیک را در بر میگیرد. یکی از بهترین شناخت از VLAN مثل طرح ، استفاده از IP subnet برای تقسیم کردن شبکهها به زیر شبکههای کوچکتر است.
3-1 ( فایدهها و محدودیت ها
فایدة اولیه تکنولوژی VLAN با استاندارد 802.1Q این است که ، استقرار ترافیک را آماده میکند. این عمل همچنین ، پیشرفت در ایمنی و کارایی برای ایستگاههای واگذار شده به یک VLAN را ارائه می دهد.
وقتی که استقرار ترافیک برای VLAN ها میتواند ایمنی و کارایی را بالا ببرد، بعضی محدودیت ها را در وسایل شبکه که در VLAN شریک هستند را وارد می کند. همچنین استفاده از ایمنی شناسه پایگاه اطلاعاتی فیلیترینگ FID) ها ) می تواند ابزاری باشد برای اینکه کاربرها ازیک یا چند VLAN برای ارتباط برقرارکردن با همدیگر ، باز دارد یا آزاد بگذارد.
یک یا چند VLAN میتوانند به یک FID واگذار شوند، بنابراین همة کارها یی که FID معمولی را پخش میکنند میتوانند بایکدیگر بدون در نظرگرفتن وابستگی VLAN نشان ، ارتباط برقرارکنند. اگر چه به منظور ایمنی، اعضای یک FID نمیتوانند با اعضای FID دیگر ارتباط برقرار کنند.
فرمت:word(قابل ویرایش)
تعداد صفحات:145
فصل ۱٫ ۱
مطالعات و تحقیقات… ۱
مقدمه: ۲
چکیده: ۴
شبکه. ۵
تقسیم بندی شبکه ها: ۵
تقسیم بندی بر اساس نوع وظایف: ۵
تقسیم بندی بر اساس توپولوژی: ۸
سه نوع توپولوژی رایج در شبکه های LAN… 9
توپولوژی BUS.. 9
مزایای توپولوژی BUS.. 9
معایب توپولوژی BUS.. 10
توپولوژی STAR… 10
مزایای توپولوژی STAR… 11
معایب توپولوژی STAR… 12
توپولوژی RING… 12
مزایای توپولوژی RING… 13
معایب توپولوژی RING… 14
تقسیم بندی بر اساس حوزه جغرافی تحت پوشش…. ۱۴
شبکه های LAN… 14
شبکه های MAN… 15
شبکه های WAN… 15
کابل در شبکه. ۱۵
کابل به هم تابیده ( Unshielded Twisted pair )UTP.. 16
مزایای کابل های بهم تابیده : ۱۷
معایب کابل های بهم تابیده : ۱۸
کابل کواکسیال.. ۱۹
مزایای کابل های کواکسیال : ۱۹
معایب کابل های کواکسیال : ۲۰
فیبر نوری.. ۲۱
مزایای فیبر نوری : ۲۱
معایب فیبر نوری : ۲۲
اجزائ تشکیل دهنده یک مسیر یاب(Router) : 23
پورت ها: ۲۳
پورت کنسول(CONSOLE): 23
پورت آکس(AUX): 23
پورت تل نت(TELNET): 23
پورت اترنت(ETHERNET) : 24
پورت سریال(SERIAL) : 24
پورت ای-سینک (A-SYNCH): 25
کلمه عبور(PASSWORD): 25
گذاشتن PASSWORD رویCONSOLE PORT: 25
گذاشتن PASSWORD روی AUX PORT: 27
گذاشتن PASSWORD روی TELNET PORT: 27
لایه های شبکه. ۲۸
لایه Physical 28
لایهData link.. 28
لایه Network.. 29
لایه Transport 29
لایه Session.. 32
لایهpresentation.. 32
لایهapplication.. 32
مسیریابی به صورت ایستا(Static route): 35
مزایا: ۳۵
معایب: ۳۵
مسیریابی به صورت پویا (Dynamic route): 36
Routing protocol basics: 36
پروتکل های مسیریابی (Routing protocol): 37
ROUTING INFORMATION PROTOCOL(RIP) 37
پیکربندی مسیریابی ( CONFIGORING RIP ROUTING) RIP.. 38
INTERIOR GATEWAY ROUTING PROTOCOL(IGRP) 38
پیکربندی مسیریابی(CONFIGURING IGRP ROUTING) IGRP.. 39
DIFFUSING UPDATE ALGORITHMS (DUAL) 41
OPEN SHORTEST PATH FIRST (OSPF) 42
شبکه های محلی مجازی(VLAN) 44
V LAN basic. 45
کنترل Broadcast 47
امنیت… ۴۷
انعطاف پذیری و گسترش پذیری.. ۴۷
VLAN membership.. 48
شناسایی شبکه های مجازی محلی.. ۴۸
Link های مختلف بر روی Valn: 48
Access link: 48
Trunk link: 49
اتصالات trunk: 49
پروتکل های trunking: 50
روش های شناسایی شبکه های مجازی.. ۵۱
Inter-switch link(ISL) 51
IEEE 802.1Q… 51
پروتکل (Vlan trunking protocol) VTP.. 52
حالت های مختلف VTP domain.. 53
سرویس دهنده ۵۴
سرویس گیرنده ۵۴
Transparent : 54
هرس VTP.. 55
مسیریابی داخل شبکه های مجازی محلی: ۵۵
پیکربندی شبکه های مجازی محلی.. ۵۷
اختصاص پورت های سوئیچ به شبکه های مجازی: ۵۸
پیکربندی پورت هایTrunk : 59
Trunking با سوئیچ های مدل ۳۵۵۰ کاتالیست سیسکو. ۶۱
پیکربندی inter-vlan routing. 61
انواع پیام های vtp : ۶۴
بررسی صحت تنظیمات و فعال بودن VLAN : 65
پیکر بندی اقدامات امنیتی: ۶۶
شماره های تخصیص یافته به vlan : 66
پارامتر configuration revision : 68
تعریف سوئیچ: ۶۸
سوئیچینگ: ۶۸
سرویس های سوئیچینگ: ۶۹
مفهوم پروتکل STP: 69
مکانیسم عملکرد STP : 69
Transparent Bridge. 70
تشخیص چرخه ها یا loopهای ایجادی: ۷۱
تشریح یک شبکه بدون loop: 71
استاندارد ۸۰۲٫ID STP : 72
پیکر بندی Root Switch: 73
مکانیسم انتخاب یک switch به عنوان root : 74
انواع حالت های یک پورت در STP : 75
Blocking: 76
Listening: 76
Learning: 76
Forwarding: 77
Disabled: 77
بر قراری ارتباط با switch: 78
مفهوم عملیات Routing بین Vlanها: ۷۸
سوئیچ های Multilayer: 78
فعالیت switchهای Multilayer در لایه ۲: ۸۰
فعالیت Multilayer Switch ها در لایه ۳: ۸۲
استفاده از switchهای لایه ۳ درمسیریابی شبکه های مجازی: ۸۳
پیکربندی SVI: 84
پروسه سوئیچینگ لایه ۳: ۸۶
CEF-based Multilayer Switching. 87
CEF-based Multilayer Switch: 88
مکانیسم CEF در یکی از دو نوع زیر اجرا می شود: ۸۹
Central CEF mode. 89
Distributed CEF mode. 89
مکانیسم انتقال اطلاعات توسط سوئیچ لایه ۳: ۹۰
جداول مربوط به دستورات سوئیچ وVlan.. 91
استفاده از مد پایگاه داده شبکه های مجازی: ۹۲
اختصاص پورت ها به شبکه مجازی : ۹۳
استفاده از دستور رنج: ۹۴
نمایش ودیدن نتایج: ۹۴
حذف کردن پیکر بندی شبکه مجازی: ۹۵
پروتکل پویای trunking: 96
ست کردن نوع بسته: ۹۶
پروتکل Trunking بر روی شبکه های مجازی: ۹۷
استفاده از پایگاه داده شبکه مجازی : ۹۷
مشاهده vtp : 97
لیست دسترسی (Access List) : ۹۹
لیست دسترسی استاندارد: ۹۹
لیست دسترسی گسترش یافته: ۹۹
لیست دسترسی به صورت in bound : 100
لیست دسترسی out bound : 100
لیست دسترسی استاندارد: ۱۰۰
Wildcard masking: 101
لیست دسترسی گسترش یافته: ۱۰۲
کنترل لیست دسترسی : ۱۰۶
فصل ۲٫ ۱۰۷
شرح پروژه: ۱۰۸
اختصارات… ۱۱۵
کلید واژه ها ۱۱۸
منابع.. ۱۳۶
مقدمه:
مقالۀ حاضر برای شرح مسئله و مستند سازی پروژه دانشجویی طراحی شبکه های محلی مجازی (اختصارا در این مقاله، شبکه های مجازی یا VLAN) تهیه شده است. شبکۀ مورد مطالعه case study ارائه شده توسط شرکت تجاری “ایپک یول”، طرف کارفرما در مناقصه درخواست پیشنهاد همکاری طراحی، اجرا، نظارت و پشتیبانی شبکه ارتباطی آن شرکت می باشد.
از آنجایی که مطالب تئوریک و عملی در این زمینه ارتباط تقریبا اندکی دارند، فعالیت بر اساس این مورد مطالعه (Case Study) ملزم مطالعه و تحقیق عملی در بازار کار و کتب موجود بود. لذا در این مقاله ابتدا به زبانی ساده به بررسی و معرفی تقسیم بندی شبکه ها بر اساس نوع وظایف , توپولوژی ها,حوزه جغرافیایی تحت پوشش، کابل های شبکه، مزایا و معایب استفاده از آنها، اجزای تشکیل دهندۀ یک مسیریاب، معرفی پورت های مختلف، طریقۀ Password گذاشن بر روی پورت ها، معرفی لایه های شبکه بر اساس استاندارد OSI، انواع مسیریابی میان مسیریاب ها، انواع پروتکل های مسیریابی به همراه دستورات مورد نیاز میپردازیم.
همچنین مجموعه گردآوری شده شبکه های مجازی (VLAN) ، روش های شناسایی آن ها و پروتکل های مورد نیاز مسیریابی داخل شبکه های مجازی پیکربندی آنها بررسی صحت تنظیمات و فعال بودن آن ها و در نهایت سوئیچ های لایه 2 و 3 مکانیسم عملکرد آن ها نحوه برقراری ارتباط با مسیریاب ها و شبکه های مجازی لیست های دسترسی (Access List) و کاربرد آن در شبکه های مجازی به همراه دستورات آنها را مورد بررسی قرار داده و اطلاعات کامل و نحوۀ استفاده از آن ها را در اختیار شما قرار می دهد.
مقاله ای که در پیش رو دارید حاوی دو بخش کلی شامل توضیح و پیاده سازی شبکه می باشد. مطالب جمع آوری شده از کتاب ها و سایت های مختلف وهمچنین ترجمۀ کتاب هایCisco Certified Network associate (CCNA) و Building Cisco Multilayer Switched Networks (BCMSN-CCNP) به منظور معرفی شبکه های مجازی و کاربرد آن در شرکت ها سازمان ها و نهادها می باشد.
رشد و توسعۀ شبکه های کامپیوتری بر کسی پوشیده نیست و امروزه تمامی سازمان ها و نهادها برای برقراری ارتباط با هم و تبادل اطلاعات در میان خود و دیگر سازمان ها از شبکه های کامپیوتری استفاده می کنند و اینترنت پدیده ایست که به این امر کمک می کند. استفاده از شبکه های مجازی در نهاد ها وسازمانها به منظور کاهش ترافیک شبکه و کنترل دسترسی کاربران به بخش های مختلف شبکه داخلی می باشد.
شایان ذکر است که جداول استفاده شده صرفا برای نمایش دستورات و پیکربندی دستگاه های به کار رفته در پروژه می باشد.
قسمت مربوط به پیاده سازی این مقاله، بیانگر نحوه ارتباط بین دپارتمان های مختلف وابسته به سازمان در نقاط مختلف شهر تهران میباشد که در آن از برنامه نرم افزاری GNS 3، VISIO و BOSON NETSIM استفاده شده است.