أكاديمية تهتم بالمساعدة علي احتراف الشبكات والشهادات العالمية في الشبكات وتقديم دورات متخصصة في الشبكات
CISCO , MICROSOFT
الجمعة، 23 سبتمبر 2011
مفهوم الـ Vlan في الشبكات البعيدة Wan وكيف يتم نقلها
أغلبنا وأن لم يكنكلنا يعلم مفهوم الـ Vlan في الشبكات وجميعنايدرك حقيقة واحدة وهي أن الـ Vlan يستخدم فيشبكات الـ Lan لعزل المستخدمين عن بعضهم بهدفالحماية والامنبالأضافة إلى رفع أداء اشبكةمن خلال عزل الـ Broadcast في السويتشات ومنهنا سأطرح عليك سؤالا هل تعتقد أن هناك أمكانية لتفعيل الـ Vlan بين عدة فروعلشركة ما من خلال الـ Wan ؟؟؟الجواب بالتأكيدهو نعم وهو ماسوف أطرحه عليكم اليوم
بداية أحب أن أوضحشيئ مهم وهو أني لن أتحدث عن طريقة الأعداد لانها لاتدخل في مجال دراستى الحالي وهيتهم مخدمي الأنترنت أو ISP فقط وسوف أتطرق إلىالمفهوم النظري لسيرهذه العملية ولكي نبدأالشرح لنأخذ هذا الصورة أولا
كما هو موضح من خلالهذه الصورة أن لدى مقدم الخدمة هناك عميلان Customer A & Customer B ولكل واحد منهم لديه فرع آخر ويريد لها أن ترتبطببعضها وأن تأخذ نفستصميم الـ Vlan الموجود في الشبكة الرئيسية أو يريد أن يستفيد منفوائد الـ Vlan من خلال ربط وعزل الأقسامالموجودة في الفرع الرئيسي مع نفس الأقسام الموجودة في الفرع الآخروطبعا نستطيع أن نقدر مدى أهمية هذا الموضوع بهذا الشكل أوبشكل آخر بحسب مفهومك وتعمقك في مجال الشبكات لذا ماهو الحل ؟ حقيقة الحلولالموجودة كثيرة بعض الشيء يعني على حدعلميهناك ثلاث طرق الأولى من خلال 802.1Q-in-Q أومن خلال Ethernet over MPLS(EoMPLS) والـ Vlan MPLS(VMPLS) وسوف أتحدث اليوم عنالطريقةالأولى وسوف أترك الطرق الباقيةلأشرحها عندما أبدا دراسة كورس CCIP إن شاءالله .
802.1Q-in-Q يمكنأختصارها إلى Q-in-Q ويطلق عليها مسمى آخروهو Layer 2 Tunneling مفهوم هذه التقنية بسيطجدا ولكي أقدمها لك سوف أطلب منك الأطلاع علىهذه الصورة
توضح هذه الصورةثلاثة أشياء القسم الأول منها يوضح الـ Ethernet Frame الذي يخرج من الأجهزة الموجودة في الشبكة ويتجه نحو السويتشوالقسم الثاني يوضح كيفية حقنالسويتش للفريمبرقم الـ Vlan في خانة الـ Tag أما القسم الآخير فهو يتم من خلال سويتشات مقدمي الخدمة وهوببساطة يقوم بحقن هذه الفريم بي Tag آخر يحملرقم Vlan مختلفومخصص للعميل نفسه ويقوم بأرساله إلى جهاز آخر مربوط معالفرع الثاني وطبعا يقوم السويتش الثاني بإزالة الـ Tag الثاني ويقوم بأرساله إلى داخل الفرع الثاني لتقوم بعدهاسويتشاتالفرع الثاني بأرساله إلى الـ Vlan المخصص له وهذه صورة توضح كيفية سير العمليةبشكل كامل
ونستطيع أن نلاحظ انللعميل رقم واحد تم تخصيص الـ Vlan 5 بينما تمتخصيص الـ Vlan 6 للعميل الثاني ولاحظ أيضا أنالأثنان يرسلان نفس رقم الـ Vlan (100) وهذايقودنا إلىأن أستنتاج أن مقدم الخدمة لايتأثربي الـ overlapping بين العميلان .
النقطة الآخيرة التىأحب أن أشير إليها وهي أن الـ Q-in-Q يقومأيضا بنقل الـ CDP and VTP Frame
ليست هناك تعليقات:
إرسال تعليق