Anonim

वीएलएएन हर जगह हैं। आप उन्हें ठीक से कॉन्फ़िगर किए गए नेटवर्क के साथ अधिकांश संगठन में पा सकते हैं। यदि यह स्पष्ट नहीं था, तो VLAN का अर्थ है, "वर्चुअल लोकल एरिया नेटवर्क", और वे छोटे घर या बहुत छोटे कार्यालय नेटवर्क के आकार से परे किसी भी आधुनिक नेटवर्क में सर्वव्यापी हैं।

कुछ अलग-अलग प्रोटोकॉल हैं, जिनमें से कई विक्रेता-विशिष्ट हैं, लेकिन इसके मूल में, हर वीएलएएन एक ही काम करता है और वीएलएएन पैमाने का लाभ आपके नेटवर्क के आकार और संगठनात्मक जटिलता में बढ़ता है।

उन लाभों का एक बड़ा हिस्सा क्यों VLANs सभी आकारों के पेशेवर नेटवर्क पर बहुत अधिक निर्भर हैं। वास्तव में, उनके बिना नेटवर्क को प्रबंधित करना या स्केल करना मुश्किल होगा।

वीएलएएन के लाभ और मापनीयता बताती है कि वे आधुनिक नेटवर्क वातावरण में इतने सर्वव्यापी क्यों हो गए हैं। वीएलएएन के उपयोगकर्ता के साथ मामूली जटिल नेटवर्क का प्रबंधन या स्केल करना मुश्किल होगा।

एक वीएलएएन क्या है?

त्वरित सम्पक

  • एक वीएलएएन क्या है?
  • यह काम किस प्रकार करता है
    • वीएलएएन बनाम सबनेट
      • आईपी ​​एड्रेस सबनेट
      • VLAN
  • वीएलएएन के लाभ
  • स्टेटिक बनाम डायनामिक वीएलएएन
    • स्थैतिक वीएलएएन
    • गतिशील VLAN
  • एक वीएलएएन की स्थापना
    • जिसकी आपको जरूरत है
      • रूटर
      • प्रबंधित स्विच
      • क्लाइंट नेटवर्क इंटरफ़ेस कार्ड (NIC)
    • मूल विन्यास
      • राउटर को सेट करना
      • स्विच को कॉन्फ़िगर करना
      • ग्राहकों को जोड़ना
  • घर पर वीएलएएन

ठीक है, तो आप परिचित हैं, लेकिन वास्तव में एक वीएलएएन क्या है? मूल अवधारणा को उन लोगों से परिचित होना चाहिए जिन्होंने वर्चुअल सर्वर के साथ काम किया है या उपयोग किया है।

एक दूसरे के लिए सोचें कि वर्चुअल मशीनें कैसे काम करती हैं। एक से अधिक वर्चुअल सर्वर हार्डवेयर के एक भौतिक टुकड़े के भीतर रहते हैं, जो सिंगल भौतिक सर्वर पर वर्चुअल सर्वर बनाने और चलाने के लिए एक ऑपरेटिंग सिस्टम और हाइपरवाइजर चला रहा है। वर्चुअलाइजेशन के माध्यम से, आप अलग-अलग कार्यों और उपयोगकर्ताओं के लिए प्रत्येक वर्चुअल कंप्यूटर को प्रभावी रूप से एक से अधिक वर्चुअल कंप्यूटर में बदल सकते हैं।

वर्चुअल LAN वर्चुअल सर्वर की तरह ही काम करता है। एक या अधिक प्रबंधित स्विच सॉफ़्टवेयर को चलाते हैं (हाइपरवाइज़र सॉफ़्टवेयर के समान) जो स्विच को एक भौतिक नेटवर्क के भीतर कई वर्चुअल स्विच बनाने की अनुमति देता है।

प्रत्येक वर्चुअल स्विच का अपना स्वयं का नेटवर्क है। वर्चुअल सर्वर और वर्चुअल LAN के बीच मुख्य अंतर यह है कि वर्चुअल LAN को हार्डवेयर के कई भौतिक टुकड़ों में एक नामित केबल के साथ वितरित किया जा सकता है जिसे ट्रंक कहा जाता है।

यह काम किस प्रकार करता है

कल्पना कीजिए कि आप बढ़ते छोटे व्यवसाय के लिए एक नेटवर्क चला रहे हैं, कर्मचारियों को जोड़ रहे हैं, अलग-अलग विभागों में विभाजित कर रहे हैं, और अधिक जटिल और संगठित हो रहे हैं।

इन परिवर्तनों का जवाब देने के लिए, आपने नेटवर्क पर नए उपकरणों को समायोजित करने के लिए 24-पोर्ट स्विच पर अपग्रेड किया।

आप प्रत्येक नए उपकरणों के लिए एक ईथरनेट केबल चलाने पर विचार कर सकते हैं और किए गए कार्य को कॉल कर सकते हैं, लेकिन समस्या यह है कि प्रत्येक विभाग द्वारा उपयोग की जा रही फ़ाइल संग्रहण और सेवाओं को अलग रखा जाना चाहिए। वीएलएएन ऐसा करने का सबसे अच्छा तरीका है।

स्विच के वेब इंटरफ़ेस के भीतर, आप प्रत्येक विभाग के लिए तीन अलग-अलग वीएलएएन को कॉन्फ़िगर कर सकते हैं। उन्हें विभाजित करने का सबसे सरल तरीका पोर्ट नंबर है। आप पहले विभाग को पोर्ट 1-8 दे सकते हैं, दूसरे विभाग को पोर्ट 9-16 असाइन कर सकते हैं, और अंत में अंतिम विभाग को पोर्ट 17-24 ग्राम असाइन कर सकते हैं। अब आपने अपने भौतिक नेटवर्क को तीन आभासी नेटवर्क में व्यवस्थित किया है।

स्विच पर मौजूद सॉफ़्टवेयर प्रत्येक VLAN में क्लाइंट के बीच ट्रैफ़िक को प्रबंधित कर सकता है। प्रत्येक वीएलएएन अपने स्वयं के नेटवर्क के रूप में कार्य करता है और अन्य वीएलएएन के साथ सीधे बातचीत नहीं कर सकता है। अब, प्रत्येक विभाग का अपना छोटा, कम अव्यवस्थित और अधिक कुशल नेटवर्क है, और आप उन सभी को हार्डवेयर के एक ही टुकड़े के माध्यम से प्रबंधित कर सकते हैं। यह एक नेटवर्क का प्रबंधन करने के लिए एक बहुत ही कुशल और लागत प्रभावी तरीका है।

जब आपको सहभागिता करने के लिए विभागों की आवश्यकता होती है, तो आप उन्हें नेटवर्क पर राउटर के माध्यम से ऐसा कर सकते हैं। रूटर VLANs के बीच यातायात को नियंत्रित और नियंत्रित कर सकता है और मजबूत सुरक्षा नियमों को लागू कर सकता है।

कई मामलों में, विभागों को एक साथ काम करने और बातचीत करने की आवश्यकता होगी। आप राउटर के माध्यम से वर्चुअल नेटवर्क के बीच संचार को लागू कर सकते हैं, व्यक्तिगत वर्चुअल नेटवर्क की उचित सुरक्षा और गोपनीयता सुनिश्चित करने के लिए सुरक्षा नियम निर्धारित कर सकते हैं।

वीएलएएन बनाम सबनेट

वीएलएएन और सबनेट वास्तव में काफी समान हैं और समान कार्य करते हैं। दोनों सबनेट और वीएलएएन नेटवर्क और प्रसारण डोमेन को विभाजित करते हैं। दोनों मामलों में, उपविभागों के बीच बातचीत केवल एक राउटर के माध्यम से हो सकती है।

उनके बीच के अंतर उनके कार्यान्वयन के रूप में आते हैं और वे नेटवर्क संरचना को कैसे बदलते हैं।

आईपी ​​एड्रेस सबनेट

सबनेट्स OSI मॉडल के लेयर 3 पर मौजूद है, जो नेटवर्क लेयर है। सबनेट एक नेटवर्क स्तर का निर्माण होता है और आईपी एड्रेस के आसपास व्यवस्थित करते हुए राउटर्स के साथ संभाला जाता है।

राउटर आईपी पते की सीमा को पार करते हैं और उनके बीच के कनेक्शनों पर बातचीत करते हैं। यह राउटर पर नेटवर्क प्रबंधन के सभी तनावों को रखता है। सबनेट भी जटिल हो सकता है क्योंकि आपका नेटवर्क आकार और जटिलता में बढ़ता है।

VLAN

VLANs OSI मॉडल के लेयर 2 पर अपना घर ढूंढते हैं। डेटा लिंक स्तर हार्डवेयर और कम सार के करीब है। वर्चुअल LAN हार्डवेयर एक्टिंग का अनुकरण करता है जो ndateral स्विच के रूप में होता है।

हालाँकि, वर्चुअल LAN राउटर से कनेक्ट होने की आवश्यकता के बिना ब्रॉडकास्ट डोमेन को तोड़ने में सक्षम हैं, जो राउटर के कुछ प्रबंधन बोझ को दूर ले जाता है।

क्योंकि VLAN अपने स्वयं के आभासी नेटवर्क हैं, उन्हें कुछ हद तक व्यवहार करना होगा जैसे कि उनके पास एक अंतर्निहित राउटर है। नतीजतन, वीएलएएन में कम से कम एक सबनेट होता है, और कई सबनेट का समर्थन कर सकता है।

वीएलएएन नेटवर्क लोड और, वितरित करते हैं। कई स्विच रूटर को शामिल किए बिना वीएलएएन के भीतर यातायात को संभाल सकते हैं, जिससे एक अधिक कुशल प्रणाली बन सकती है।

वीएलएएन के लाभ

अब तक, आप पहले से ही लाभ की एक जोड़ी देखा है कि VLANs तालिका में लाते हैं। सिर्फ वे क्या करते हैं, इसके गुण से, वीएलएएन में कई मूल्यवान गुण हैं।

वीएलएएन सुरक्षा के साथ मदद करते हैं। कंपार्टमेंटलाइज़िंग ट्रैफ़िक किसी नेटवर्क के कुछ हिस्सों में अनधिकृत पहुँच के लिए किसी भी अवसर को सीमित करता है। यह दुर्भावनापूर्ण सॉफ़्टवेयर के प्रसार को रोकने में भी मदद करता है, किसी भी नेटवर्क पर अपना रास्ता खोजना चाहिए। संभावित घुसपैठियों को वर्चुअल लैन से परे कहीं भी पैकेट को सूँघने के लिए विंडसरक जैसे टूल का उपयोग नहीं किया जा सकता है, जो उस खतरे को भी सीमित करता है।

नेटवर्क दक्षता एक बड़ी बात है। यह वीएलएएन को लागू करने के लिए हजारों डॉलर के व्यवसाय को बचा सकता है या खर्च कर सकता है। एक समय में संचार में शामिल उपकरणों की संख्या को सीमित करके प्रसारण डोमेन को तोड़ने से नेटवर्क दक्षता बढ़ जाती है। वीएलएएन नेटवर्क को प्रबंधित करने के लिए राउटर तैनात करने की आवश्यकता को कम करता है।

अक्सर, नेटवर्क इंजीनियर प्रति-सेवा के आधार पर वर्चुअल LAN का निर्माण करना चुनते हैं, स्टोरेज एरिया नेटवर्क (SAN) या वॉइस ओवर IP (VOIP) जैसे महत्वपूर्ण या नेटवर्क गहन ट्रैफ़िक को अलग करना। कुछ स्विच भी एक व्यवस्थापक को वीएलएएन को प्राथमिकता देने की अनुमति देते हैं, जिससे अधिक मांग और लापता-महत्वपूर्ण ट्रैफ़िक को अधिक संसाधन मिलते हैं।

ट्रैफ़िक को अलग करने के लिए एक स्वतंत्र भौतिक नेटवर्क बनाने की आवश्यकता के लिए भयानक होगा। केबल बिछाने की जटिल उलझन की कल्पना करें कि आपको बदलाव करने के लिए लड़ाई करनी होगी। यह हार्डवेयर की बढ़ती लागत और पावर ड्रा के लिए कुछ नहीं कहना है। यह बेतहाशा अनम्य भी होगा। वीएलएएन हार्डवेयर के एक टुकड़े पर कई स्विच को वर्चुअलाइज करके इन सभी समस्याओं का समाधान करता है।

वीएलएएन एक सुविधाजनक सॉफ्टवेयर इंटरफेस के माध्यम से नेटवर्क प्रवेश को उच्च स्तर की लचीलापन प्रदान करता है। कहते हैं कि दो विभाग कार्यालय बंद करते हैं। क्या आईटी कर्मचारियों को परिवर्तन को समायोजित करने के लिए हार्डवेयर के चारों ओर घूमना पड़ता है? नहीं, वे सही वीएलएएन के लिए स्विच पर बंदरगाहों को फिर से असाइन कर सकते हैं। कुछ वीएलएएन कॉन्फ़िगरेशन को भी इसकी आवश्यकता नहीं होगी। वे गतिशील रूप से अनुकूलन करेंगे। इन VLAN को असाइन किए गए पोर्ट की आवश्यकता नहीं है। इसके बजाय, वे मैक या आईपी पते पर आधारित हैं। किसी भी तरह से, स्विच या केबल की फेरबदल की आवश्यकता नहीं है। भौतिक हार्डवेयर को स्थानांतरित करने की तुलना में नेटवर्क के स्थान को बदलने के लिए सॉफ़्टवेयर समाधान को लागू करने के लिए यह बहुत अधिक कुशल और लागत प्रभावी है।

स्टेटिक बनाम डायनामिक वीएलएएन

दो बुनियादी प्रकार के वीएलएएन हैं, जिस तरह से मशीनों को उनसे जुड़ा हुआ है उसी तरह से वर्गीकृत किया गया है। प्रत्येक प्रकार की ताकत और कमजोरियां हैं जिन्हें विशेष नेटवर्क स्थिति के आधार पर ध्यान में रखा जाना चाहिए।

स्थैतिक वीएलएएन

स्टेटिक वीएलएएन को अक्सर पोर्ट-आधारित वीएलएएन के रूप में संदर्भित किया जाता है क्योंकि डिवाइस एक निर्दिष्ट पोर्ट से कनेक्ट होकर जुड़ते हैं। इस गाइड ने अभी तक केवल स्थिर वीएलएएन का उपयोग किया है।

स्थिर वीएलएएन के साथ एक नेटवर्क स्थापित करने में, एक इंजीनियर अपने बंदरगाहों द्वारा एक स्विच को विभाजित करेगा और प्रत्येक पोर्ट को एक वीएलएएन को आवंटित करेगा। उस भौतिक बंदरगाह से जुड़ने वाला कोई भी उपकरण उस वीएलएएन में शामिल हो जाएगा।

स्टेटिक वीएलएएन सॉफ्टवेयर पर बहुत अधिक निर्भरता के बिना नेटवर्क को कॉन्फ़िगर करने के लिए बहुत सरल और आसान प्रदान करते हैं। हालाँकि, भौतिक स्थान के भीतर पहुँच को प्रतिबंधित करना मुश्किल है क्योंकि एक व्यक्ति बस प्लग इन कर सकता है। स्टेटिक वीएलएएन को नेटवर्क असाइनमेंट को बदलने के लिए भी नेटवर्क व्यवस्थापक की आवश्यकता होती है, यदि नेटवर्क पर कोई व्यक्ति भौतिक स्थानों को बदलता है।

गतिशील VLAN

डायनेमिक VLANs सॉफ़्टवेयर पर बहुत अधिक निर्भर करते हैं और उच्च स्तर के लचीलेपन की अनुमति देते हैं। एक व्यवस्थापक मैक और आईपी पते को विशिष्ट वीएलएएन को असाइन कर सकता है, जिससे भौतिक स्थान में बिना अनुमति के आंदोलन हो सकता है। डायनेमिक वर्चुअल LAN में मशीनें नेटवर्क के भीतर कहीं भी जा सकती हैं और उसी VLAN पर बनी रहती हैं।

हालांकि अनुकूलन क्षमता के मामले में डायनामिक वीएलएएन अपराजेय हैं, लेकिन उनमें कुछ गंभीर कमियां हैं। एक हाई-एंड स्विच को एक सर्वर की भूमिका पर जाना जाता है जिसे वीएलएएन मैनेजमेंट पॉलिसी सर्वर (वीएमपीएस) के रूप में जाना जाता है (नेटवर्क पर अन्य स्विचेस में एड्रेस की जानकारी संग्रहीत करने और वितरित करने के लिए। किसी भी सर्वर की तरह वीएमपीएस को नियमित प्रबंधन और रखरखाव की आवश्यकता होती है। और संभव डाउनटाइम के अधीन है।

हमलावर मैक पते को खराब कर सकते हैं और गतिशील वीएलएएन तक पहुंच प्राप्त कर सकते हैं, एक और संभावित सुरक्षा चुनौती जोड़ सकते हैं।

एक वीएलएएन की स्थापना

जिसकी आपको जरूरत है

कुछ बुनियादी चीजें हैं जिन्हें आपको वीएलएएन या कई वीएलएएन स्थापित करने की आवश्यकता है। जैसा कि पहले कहा गया है, विभिन्न मानकों के एक नंबर हैं, लेकिन सबसे सार्वभौमिक एक IEEE 802.1Q है। यह एक है कि इस उदाहरण का पालन करेंगे।

रूटर

तकनीकी रूप से, आपको वीएलएएन स्थापित करने के लिए राउटर की आवश्यकता नहीं है, लेकिन यदि आप एक से अधिक वीएलएएन को बातचीत करना चाहते हैं, तो आपको राउटर की आवश्यकता होगी।

कई आधुनिक राउटर किसी न किसी रूप में वीएलएएन कार्यक्षमता का समर्थन करते हैं। होम राउटर वीएलएएन का समर्थन नहीं कर सकते या केवल सीमित क्षमता में ही इसका समर्थन नहीं कर सकते। डीडी-डब्ल्यूआरटी जैसे कस्टम फर्मवेयर अधिक अच्छी तरह से इसका समर्थन करते हैं।

कस्टम की बात करें तो, आपको अपने वर्चुअल LAN के साथ काम करने के लिए ऑफ-द-शेल्फ राउटर की आवश्यकता नहीं है। कस्टम राउटर फर्मवेयर आमतौर पर यूनिक्स जैसे ओएस पर आधारित होता है जैसे कि लिनक्स या फ्रीबीएसडी, इसलिए आप उन ओपन सोर्स ऑपरेटिंग सिस्टमों में से किसी एक का उपयोग करके अपना राउटर बना सकते हैं।

सभी राउटिंग कार्यक्षमता जिनकी आपको जरूरत है, लिनक्स के लिए उपलब्ध है, और आप अपनी विशिष्ट जरूरतों को पूरा करने के लिए अपने राउटर को बनाने के लिए टेलर इंस्टॉल करने के लिए लिनक्स को कॉन्फ़िगर कर सकते हैं। किसी ऐसी चीज़ के लिए जो अधिक फ़ीचर-पूर्ण है, pfSense में देखें। pfSense एक मजबूत ओपन सोर्स रूटिंग समाधान बनने के लिए निर्मित FreeBSD का एक उत्कृष्ट वितरण है। यह वीएलएएन का समर्थन करता है और आपके वर्चुअल नेटवर्क के बीच यातायात को बेहतर ढंग से सुरक्षित करने के लिए एक फ़ायरवॉल शामिल है।

आप जो भी मार्ग चुनते हैं, सुनिश्चित करें कि यह वीएलएएन सुविधाओं का समर्थन करता है जो आपको चाहिए।

प्रबंधित स्विच

स्विच VLAN नेटवर्किंग के केंद्र में हैं। वे जहां जादू होता है। हालाँकि, आपको VLAN कार्यक्षमता का लाभ उठाने के लिए एक प्रबंधित स्विच की आवश्यकता है।

चीजों को उच्च स्तर पर ले जाने के लिए, शाब्दिक रूप से लेयर 3 प्रबंधित स्विच उपलब्ध हैं। ये स्विच कुछ लेयर 3 नेटवर्किंग ट्रैफिक को संभालने में सक्षम हैं और कुछ स्थितियों में राउटर की जगह ले सकते हैं।

यह ध्यान रखना महत्वपूर्ण है कि ये स्विच राउटर नहीं हैं, और उनकी कार्यक्षमता सीमित है। परत 3 स्विच नेटवर्क विलंबता की संभावना को कम करते हैं जो कुछ वातावरणों में महत्वपूर्ण हो सकता है जहां यह बहुत कम विलंबता नेटवर्क होना महत्वपूर्ण है।

क्लाइंट नेटवर्क इंटरफ़ेस कार्ड (NIC)

NIC जो आप अपने क्लाइंट मशीनों पर उपयोग करते हैं, उन्हें 802.1Q का समर्थन करना चाहिए। संभावना है, वे करते हैं, लेकिन यह आगे बढ़ने से पहले देखने के लिए कुछ है।

मूल विन्यास

यहाँ मुश्किल हिस्सा है। आप अपने नेटवर्क को कैसे कॉन्फ़िगर कर सकते हैं, इसके लिए हजारों अलग-अलग संभावनाएं हैं। कोई भी मार्गदर्शक इन सभी को कवर नहीं कर सकता है। उनके दिल में, लगभग किसी भी कॉन्फ़िगरेशन के पीछे के विचार समान हैं, और इसलिए यह सामान्य प्रक्रिया है।

राउटर को सेट करना

आप कुछ तरीकों से शुरुआत कर सकते हैं। आप राउटर को प्रत्येक स्विच या प्रत्येक वीएलएएन से जोड़ सकते हैं। यदि आप केवल प्रत्येक स्विच का विकल्प चुनते हैं, तो आपको ट्रैफ़िक को अलग करने के लिए राउटर को कॉन्फ़िगर करना होगा।

फिर आप VLAN के बीच ट्रैफ़िक को संभालने के लिए अपने राउटर को कॉन्फ़िगर कर सकते हैं।

स्विच को कॉन्फ़िगर करना

यह मानते हुए कि ये स्थिर वीएलएएन हैं, आप अपने स्विच के वीएलएएन प्रबंधन उपयोगिता को इसके वेब इंटरफेस के माध्यम से दर्ज कर सकते हैं और विभिन्न वीएलएएन को पोर्ट सौंपना शुरू कर सकते हैं। कई स्विच एक टेबल लेआउट का उपयोग करते हैं जो आपको बंदरगाहों के लिए विकल्पों की जांच करने की अनुमति देता है।

यदि आप कई स्विच का उपयोग कर रहे हैं, तो अपने सभी VLAN में से किसी एक पोर्ट को असाइन करें और इसे ट्रंक पोर्ट के रूप में सेट करें। प्रत्येक स्विच पर ऐसा करें। फिर, स्विच के बीच कनेक्ट करने के लिए और कई डिवाइसों में अपने वीएलएएन को फैलाने के लिए उन पोर्ट का उपयोग करें।

ग्राहकों को जोड़ना

अंत में, नेटवर्क पर क्लाइंट्स प्राप्त करना बहुत ही आत्म-व्याख्यात्मक है। अपने क्लाइंट मशीनों को उन VLAN से संबंधित पोर्ट से कनेक्ट करें जो आप उन्हें चाहते हैं।

घर पर वीएलएएन

भले ही इसे एक तार्किक संयोजन के रूप में नहीं देखा जा सकता है, वीएलएएन का वास्तव में होम नेटवर्किंग स्पेस, गेस्ट नेटवर्क में एक शानदार एप्लिकेशन है। यदि आपको अपने घर में WPA2 एंटरप्राइज़ नेटवर्क स्थापित करने और व्यक्तिगत रूप से अपने दोस्तों और परिवार के लिए लॉगिन क्रेडेंशियल्स बनाने का मन नहीं है, तो आप अपने घर नेटवर्क पर फ़ाइलों और सेवाओं तक अपने मेहमानों की पहुंच को प्रतिबंधित करने के लिए VLAN का उपयोग कर सकते हैं।

कई उच्च अंत होम रूटर्स और कस्टम राउटर फर्मवेयर बुनियादी वीएलएएन बनाने में सहायता करते हैं। आप अपने मित्रों को अपने मोबाइल उपकरणों से कनेक्ट करने के लिए अपनी स्वयं की लॉगिन जानकारी के साथ एक अतिथि वीएलएएन स्थापित कर सकते हैं। यदि आपका राउटर इसका समर्थन करता है, तो आपके स्वच्छ नेटवर्क को खराब करने से बचाने के लिए एक अतिथि वीएलएएन एक शानदार अतिरिक्त सुरक्षा परत है, जो आपके मित्र के वायरस से ग्रस्त लैपटॉप को रोक सकता है।

कैसे एक आभासी लैन स्थापित करने के लिए (vlan)