دورة ال packet tracer الدرس السابع ال VLAN


الدرس السابع من دورة استخدام ال Packet Tracer

وصولاً الى هذه المرحلة تم التطرق الى اغلب السيناريوهات المحتملة لربط الشبكات المحلية بشكل مباشر ومبسط ويتطلب السير قدماً الى مراحل اكثر تقدماً بعض المعلومات الاضافية التي تتعلق بأساسيات الشبكات وسيكون التركيز اليوم على المحول (switch) وامكانية استخدامه بشكل اكثر فعالية وليس كموزع (hub) فقط وهو الامر الحاصل فعلاً في الكثير من تطبيقات الشبكات المحلية حتى وصل الامر الى ان يقول احد مدراء الشبكات ان السويتش ما هو الا نقطة توزيع كهرباء! وللأسف لا يستفيد اغلب مدراء الشبكات من الامكانيات الضخمة التي توفرها مختلف انواع المحولات (switches) وخصوصاً منتجات شركة سيسكو ومن اهم تلك الخصائص والمميزات هي امكانية تقسيم الشبكة الواحدة منطقياً الى عدة شبكات خاصة افتراضية (Virtual Private Networks VPN) ويتم ذلك بتقسيم المنافذ (ports) الخاصة بالمحول الى عدة مجاميع بحيث ان الحاسبات المرتبطة بمجموعة معينة لا يمكنها الوصول والدخول الى الحاسبات المرتبطة بمجموعة او شبكة افتراضية اخرى وكما في المثال التالي:

 Image

حيث ان الرسم يوضح تقسيم سويتش واحد الى ثلاث شبكات منفصلة بحيث ان الحاسبات في مجموعة الهندسة (engineering) لا يمكنها الوصول الى الحاسبات ضمن مجموعة التسويق (marketing) وكلاهما لا يمكن الوصول لهما ولا يمكنهما الوصول الى الحاسبات المتصلة بالشبكة الافتراضية المسماة المبيعات (sales).

الان نقوم بربط شبكة كما موضح في النافذة التالية:

 Image

وسيكون هدفنا من الدرس اليوم هو تقسيم الشبكة الواحدة المتصلة بالسويتش الواحد الى شبكتين افتراضيتين بحيث لا تستطيع الحاسبات المتصلة بأحدهما من الدخول والاتصال بالحاسبات ضمن الشبكة الاخرى وسيكون الهدف ان نجمع الحواسيب الشخصية (PC’s) في شبكة واحدة واللابتوبات (laptops) بشبكة اخرى وسنقوم بربط الحواسيب الشخصية بالمنافذ (Fast Ethernet 0/1 and fast Ethernet 0/2) واللابتوبات مرتبطة بالمنافذ (Fast Ethernet 0/3 and 0/4) وسنقوم بالخطوات التالية:

1-    خلق شبكات افتراضية جديدة وكما يلي: ندخل على السويتش ونذهب الى تبويب (CLI) وتظهر النافذة التالية:

 Image

ولبدء برمجة السويتش ننقر على مفتاح (enter) ليظهر محرك ادخال الاوامر (Switch>) فنقوم بإدخال الاوامر التالية لخلق الشبكات الافتراضية المقترحة وباسم (mustsfa and murtaza) وكما يلي:

 Image

ولرؤية الشبكات الافتراضية الفعالة ندخل الايعاز التالي:

 Image

2-    اضافة المنافذ الخاصة بالسويتش الى الشبكات الافتراضية الخاصة بكل منها وكما يلي للشبكة الاولى:

 Image

وللشبكة الثانية:

 Image

3-    استعراض الشبكات الافتراضية الفعالة والمنافذ المتصلة بها وكما يلي:

 Image

فنلاحظ ان المنافذ (f0/1 and f0/2) ضمن الشبكة الافتراضية التي رقمها (20) واسمها (mustafa) والمنافذ (f0/3 and f0/4) ضمن الشبكة الفرعية الافتراضية التي رقمها (30) واسمها (murtaza).

4-    اختبار عدم قدرة الحاسبات ضمن الشبكات الافتراضية المختلفة من الدخول الى حاسبات في الشبكات الافتراضية الاخرى ويتم ذلك ببساطة بأستخدام ال (ping) وكما يلي للحاسبة الشخصية رقم (PC1):

 Image

فنرى انها استطاعت الوصول الى الحاسبة الشخصية الاخرى التي عنوانها (10.10.10.2) لأنها معها ضمن نفس الشبكة الافتراضية الخاصة (VPN) ولم تستطع الوصول الى اللابتوب الذي عنوانه (10.10.10.3) لأنه ضمن الشبكة الافتراضية الاخرى ويمكن تكرار نفس العملية مع بقية الحواسيب ضمن الشبكة الواحدة وستكون النتيجة نفسها وتثبت ان الشبكات الافتراضية الخاصة لا يمكنها التداخل والوصول لبعضها وهذه الخاصية لها فوائد تنظيمية للشبكة وامنية ايضاً كما هو معروف لدى كل مدراء ومختصي الشبكات.

يمكن كذلك اختبار نفس الخاصية بتجربة ارسال رسالة بين حاسبتين تنتميان الى شبكتين مختلفتين وستكون النتيجة نفسها وهي فشل الرسالة في الوصول الى الحاسبة المعنية وكما في الصورة التالية:

 Image

اتمنى ان يكون الشرح وافياً ومفهوماً وانا مستعد ان شاء الله لأي استفسار

تقبلوا تحياتي وانتظروا المزيد ان شاء الله في الدروس القادمة والله الموفق لكل خير

10 comments

  1. اشكرك جزيل الشكر على ما تقوم به وأسال الله العلي القدير ان يكرمك لاننا لا نقدر على مجازاتك ولك الشكر اخي الكريم

    Like

  2. السلام عليكم
    انا جديد على الشبكات واشكر لك هذا الشرح الواضح جدا اخي لكن لدي سؤال كيف يمكن ايجاد شبكات افتراضيه بين بلدين مختلفين يعني مثلا شركه في بغداد وفرعها بالموصل كيف يمكن جعلهما اكثر من شبكه
    شكرا لك

    Like

  3. عنوان الموضوع غير مناسب للشرح . حضرتك تقصد الvlan ,وليس ال vpn ,
    vpn : ماهى الا tube تستخدم لتمرير البيانات من خلالها داخل شبكه الانترنت بشكل اكثر امان عن طريق تشفير البيانات

    Like

Leave a reply to mustafasadiq Cancel reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.