قد يؤدي عزل الشبكة الناتج عن إعدادات غير صحيحة لشبكة VLAN (الشبكة المحلية الظاهرية) إلى فشل الاتصال بين الأجهزة التي يفترض أن تتفاعل، بالإضافة إلى مشاكل أمنية ومشاكل في الاتصال. يُعدّ تكوين VLAN الصحيح أمرًا بالغ الأهمية للحفاظ على تجزئة الشبكة وأمانها وأدائها. إليك كيفية معالجة مشكلة عزل الشبكة الناتجة عن إعدادات VLAN غير الصحيحة وحلها:
1. فهم بنية ومتطلبات الشبكة المحلية الظاهرية (VLAN)
مشكلة: قد يؤدي تعيين VLAN غير الصحيح أو سوء فهم احتياجات تجزئة الشبكة إلى عزل الأجهزة عن غير قصد.
حل: حدد بوضوح بنية الشبكة المحلية الظاهرية (VLAN) ومتطلبات تجزئة الشبكة.
تطبيق:
--- حدد مجموعات الأجهزة التي تحتاج إلى التواصل مع بعضها البعض وقم بتعيينها إلى نفس الشبكة المحلية الظاهرية (VLAN).
--- تأكد من أن عملية وضع العلامات والترقيم على شبكات VLAN متسقة عبر جميع المحولات وأجهزة الشبكة.
--- قم برسم مخطط طوبولوجيا الشبكة لتصور الأجهزة التي تنتمي إلى أي شبكات VLAN.
2. تكوين شبكات VLAN بشكل متسق عبر المحولات
مشكلة: قد تؤدي إعدادات VLAN غير المتناسقة عبر المحولات المختلفة إلى فقدان الأجهزة للاتصال أو عزلها.
حل: تأكد من مزامنة إعدادات VLAN عبر جميع المحولات في الشبكة.
تطبيق:
--- استخدم بروتوكول ربط الشبكات المحلية الظاهرية (VTP) أو قم بتكوين الشبكات المحلية الظاهرية يدويًا على جميع المحولات.
--- تحقق من استخدام نفس معرفات VLAN عبر جميع الأجهزة، وأن إعدادات VLAN متسقة.
تحقق بانتظام من إعدادات الشبكة المحلية الظاهرية (VLAN) باستخدام أوامر مثل:
| عرض موجز لشبكة VLAN |
في حالة استخدام VTP، تأكد من أن جميع المحولات موجودة في نفس نطاق VTP وقم بتعيين وضع VTP بشكل صحيح (عميل، خادم، أو شفاف).
3. تحقق من إعدادات منفذ الجذع
مشكلة: يمكن أن تؤدي منافذ التوصيل غير المهيأة بشكل صحيح إلى عدم نقل شبكات VLAN بشكل صحيح عبر المحولات، مما يتسبب في عزل الأجهزة الموجودة على محولات مختلفة.
حل: قم بتكوين منافذ التوصيل بشكل صحيح لنقل جميع شبكات VLAN المطلوبة بين المحولات.
تطبيق:
تأكد من تهيئة منافذ التوصيل الرئيسية بشكل صحيح والسماح لها بنقل جميع شبكات VLAN الضرورية:
| واجهة [معرف الواجهة] |
| وضع منفذ التبديل الرئيسي |
| قائمة الشبكات المحلية الظاهرية المسموح بها لمنفذ التبديل الرئيسي |
تأكد من أن شبكة VLAN الأصلية على الجذع تتطابق مع التكوين على طرفي الرابط:
| switchport trunk native vlan [VLAN-ID] |
استخدم الأوامر للتحقق من حالة الجذع:
| عرض واجهات الجذع |
4. تفعيل توجيه الاتصال بين الشبكات المحلية الظاهرية (VLANs) للتواصل بين الشبكات المحلية الظاهرية
مشكلة: لا تستطيع الأجهزة الموجودة على شبكات VLAN مختلفة التواصل مع بعضها البعض، مما يؤدي إلى عزل غير مقصود.
حل: قم بتمكين التوجيه بين الشبكات المحلية الظاهرية (VLAN) على محول أو موجه من الطبقة 3 للسماح بالاتصال بين الشبكات المحلية الظاهرية (VLAN).
تطبيق:
قم بتكوين واجهات SVI (الواجهات الافتراضية المحولة) لكل شبكة VLAN على جهاز الطبقة 3:
| واجهة الشبكة المحلية الظاهرية [معرف الشبكة المحلية الظاهرية] |
| عنوان IP [عنوان IP] [قناع الشبكة الفرعية] |
تأكد من تفعيل التوجيه على مفتاح أو جهاز توجيه الطبقة الثالثة:
| توجيه بروتوكول الإنترنت |
أضف مسارات ثابتة أو استخدم بروتوكول توجيه ديناميكي إذا لزم الأمر لاتصالات الشبكة الأوسع.
5. تحقق من عضوية الشبكة المحلية الظاهرية (VLAN) على منافذ الوصول
مشكلة: قد يتم عزل الأجهزة إذا تم توصيلها بمنافذ وصول مخصصة لشبكة VLAN خاطئة.
حل: تأكد من تعيين منافذ الوصول إلى شبكات VLAN الصحيحة للأجهزة المتصلة بها.
تطبيق:
تأكد من تعيين كل منفذ وصول إلى شبكة VLAN الصحيحة:
| واجهة [معرف الواجهة] |
| الوصول إلى وضع منفذ التبديل |
| switchport access vlan [VLAN-ID] |
استخدم الأمر للتحقق من عضوية الشبكة المحلية الظاهرية (VLAN):
| عرض واجهات منفذ التبديل |
6. تحقق من شبكات VLAN على المحولات والموجهات
مشكلة: قد لا يتم تعريف شبكات VLAN أو تمكينها بشكل صحيح على المحولات، مما يؤدي إلى عزل الشبكة.
حل: تأكد من إنشاء شبكات VLAN وتفعيلها على جميع المحولات والموجهات في الشبكة.
تطبيق:
استخدم الأمر التالي لعرض شبكات VLAN على المحول:
| عرض VLAN |
تأكد من وجود شبكات VLAN التي تتوقعها وأنها نشطة. إذا كانت إحدى شبكات VLAN مفقودة، فأنشئها.
| vlan [VLAN-ID] |
| الاسم [اسم الشبكة المحلية الظاهرية] |
تأكد من أن شبكة VLAN ليست معطلة إداريًا.
7. ضمان اتساق شبكة VLAN الأصلية
مشكلة: يمكن أن تؤدي حالات عدم تطابق VLAN الأصلية بين منافذ التوصيل إلى إسقاط حركة مرور VLAN أو توجيهها بشكل خاطئ، مما يؤدي إلى مشاكل في الاتصال.
حل: تأكد من أن شبكة VLAN الأصلية متسقة عبر جميع روابط التوصيل الرئيسية.
تطبيق:
تأكد من أن شبكة VLAN الأصلية هي نفسها على كلا الطرفين في كل محول متصل بوصلة رئيسية:
| switchport trunk native vlan [VLAN-ID] |
إذا لزم الأمر، استخدم شبكة VLAN الإدارية كشبكة VLAN الأصلية من أجل التبسيط وتجنب الارتباك.
8. استخدم تقنية تقليم الشبكات المحلية الظاهرية (VLAN) لتقليل حركة البيانات غير الضرورية
مشكلة: يمكن أن يؤدي تدفق حركة مرور VLAN المفرط عبر الوصلات الرئيسية إلى الازدحام وسوء الاتصال بين شبكات VLAN.
حل: استخدم تقنية تقليم الشبكات المحلية الظاهرية (VLAN) للحد من حركة مرور الشبكات المحلية الظاهرية غير الضرورية على منافذ التوصيل الرئيسية.
تطبيق:
قم بحذف شبكات VLAN غير الضرورية يدويًا على روابط التوصيل الرئيسية المحددة:
| تم السماح بإزالة VLAN [VLAN-ID] من منفذ التوصيل الرئيسي |
في حالة استخدام خاصية تقليم VTP، تأكد من تمكينها لتقليم حركة مرور VLAN غير الضرورية ديناميكيًا على الوصلات الرئيسية:
| تقليم VTP |
9. تفعيل بروتوكول الشجرة الممتدة (STP) لمنع الحلقات
مشكلة:
|93||94|
|95|
|96|
| |97| |
|98|
| |99| |
|100|
|101||102|
|103||104|
|105|
|106|
|107|
|108|
|109|