#network_time
🔌 چطور میشه با یه کابل، ترافیک چند تا شبکه رو از هم جدا کرد؟
تا حالا شده فکر کنی چطور میشه با یه کابل فیزیکی بین دو تا switch، ترافیک چند تا شبکه کاملاً متفاوت رو از هم جدا نگه داشت، اونم بدون اینکه امنیتشون به خطر بیفته؟ این کار با استفاده از یه مکانیزم به اسم VLAN tagging یا همون استاندارد 802.1Q انجام میشه که به ما اجازه میده چندین شبکه مجازی رو روی یه link فیزیکی واحد راه بندازیم.
اصل داستان اینجاست که وقتی یه frame قرار هست از یه link Trunk رد بشه، switch اون رو همینطوری خام نمیفرسته. در واقع، اون یه tag چهار بایتی رو دقیقاً بعد از Source MAC توی header اون Ethernet frame تزریق میکنه. داخل این tag، یه فیلد ۱۲ بیتی به اسم VLAN ID وجود داره که مشخص میکنه این packet متعلق به کدوم شبکه مجازی هست. وقتی این frame به مقصد میرسه و میخواد وارد یه access port بشه، switch اون tag رو حذف میکنه و frame رو به صورت معمولی به دستگاه مقصد تحویل میده، یعنی اون host اصلاً متوجه نمیشه که packet-ash یه بار tag شده بوده.
چون این tag چهار بایتی به حجم header اضافه میکنه، اندازه کل frame هم کمی بیشتر میشه؛ به همین دلیل توی تنظیمات MTU باید دقت کرد تا با مشکل fragmentation یا drop شدن packetها مواجه نشیم. همین مکانیزم پایه و اساس Trunking هست و به ما اجازه میده توی دیتاسنترهای بزرگ، با کمترین تجهیزات فیزیکی، شبکههای خیلی پیچیده و مقیاسپذیر بسازیم.
❓ اگه بخواین امنیت رو به بالاترین سطح ممکن برسونین، ترجیح میدین به VLAN اعتماد کنین یا ترجیح میدین شبکهها رو با کابلکشی فیزیکی از هم جدا کنین؟ تجربهتون رو برامون تو کامنتا بنویسین
@things_to_know_channel
Post #438
1.43K
- ❤ 4
- 👍 1
- 🔥 1