فوائد استخدام شبكات VLAN للشركات و المشاريع في المغرب






   
تعد شبكات VLAN الديناميكية ميزة شائعة تُستخدم في تطبيقات المؤسسات الكبيرة مثل المستشفيات والجامعات ومكاتب الشركات الكبيرة. ومع ذلك، فهي أقل شيوعًا في بيئات الشركات الصغيرة والمتوسطة حيث يتطلب WPA2 Enterprise كشرط أساسي.

ماهي شبكات VLAN الديناميكية ؟

تعد شبكات VLAN الديناميكية إحدى المزايا التقنية الهامة المستخدمة في تطبيقات المؤسسات الكبيرة مثل المستشفيات، الجامعات، ومكاتب الشركات الكبرى. بينما تظل نادرة في الشركات الصغيرة والمتوسطة، تقدم شبكات VLAN الديناميكية حلولاً مبتكرة لتقسيم الشبكات المحلية بشكل افتراضي، مما يعزز الأمن والكفاءة. في هذا المقال، سنتناول كيفية عمل شبكات VLAN الديناميكية، فوائدها، وطرق تطبيقها في مختلف البيئات المؤسسية.

وصف VLAN والخلفية

تُعرف شبكات VLAN بمعيار IEEE 802.1q، ولكن لا يوجد معيار IEEE لشبكات VLAN الديناميكية. تم اختراعها من قبل أحد موردي نقاط الوصول وقام العديد من الموردين الآخرين بنسخها.

شبكات VLAN، أو شبكات المنطقة المحلية الافتراضية، وسيلة لتقسيم المستخدمين إلى مجموعات مختلفة معزولة عادةً عن بعضها البعض. تسمح لمجموعة مادية واحدة من أجهزة البنية التحتية للشبكة بالتصرف كأنها شبكات متعددة في نفس الموقع.

كيف تعمل شبكات VLAN

عند دخول حركة المرور إلى الشبكة سلكيًا أو لاسلكيًا، يتم “وضع علامة” عليها، وتجتاز البنية التحتية للشبكة باستخدام علامة التعريف هذه، ثم “تزال العلامة” عندما تغادر الشبكة. لقد قدمت شرحًا تفصيليًا لشبكات VLAN في منشور مدونة سابق.

تشبيه بسيط

لتوضيح كيفية عمل شبكات VLAN: تقوم بإرسال خطاب عبر البريد وتسليمه إلى ساعي البريد، الذي يأخذ الرسالة ويضعها في مظروف ملون لإرسالها عبر نظام البريد. يقوم مكتب البريد بتوجيه المظروف عبر البنية التحتية لشبكته الواسعة بناءً على اللون.

شبكات VLAN الثابتة

تقريبًا، يقوم كل مورد لـ AP للمؤسسات بتنفيذ “شبكات VLAN ثابتة”. مع شبكات VLAN الثابتة، يرتبط كل SSID بشبكة VLAN معينة. إذا اتصلت بـ “طاقم” SSID، سيتم وضع علامة على كل حركة المرور لتكون على شبكة VLAN الخاصة بالموظفين.

شبكات VLAN الديناميكية

في المقابل، تقوم شبكات VLAN الديناميكية بتعيين المستخدمين إلى شبكات VLAN بناءً على بيانات اعتماد مستخدم WPA2 Enterprise الخاصة بهم. في WPA2 Enterprise، يجب مصادقة جهاز العميل المتصل بشبكة Wi-Fi إلى خادم خارجي عبر RADIUS قبل اكتمال الارتباط بنقطة الوصول.

  • تعمل المصادقة عبر بروتوكول المصادقة القابل للتوسيع (EAP).
  • تحتاج نقطة الوصول إلى معرفة عنوان IP ومنفذ خادم RADIUS، إلى جانب سر مشترك.
  • عند الموافقة على وصول العميل، يقوم الخادم بتمرير المعلومات إلى نقطة الوصول.
  • يمكن دعم أي عدد عشوائي من شبكات VLAN على SSID واحد (حتى 4096).

متطلبات تكوين الشبكة

يجب أن تكون منافذ المحول التي تتصل بنقاط الوصول، إلى جانب منافذ التوصيل التي تربط المحولات معًا، تكوينها للسماح بحركة مرور جميع شبكات VLAN التي يمكن تخصيصها لأجهزة العميل بواسطة خادم المصادقة.

يجب تحديد علامات VLAN بواسطة مسؤول تكنولوجيا المعلومات بالشبكة لكل جهاز/حساب مستخدم مسبقًا وتكون جزءًا من إدخال قاعدة بيانات المستخدم في خادم المصادقة.

الإدارة والاستخدام

نظرًا لأن شبكات VLAN الديناميكية تتطلب الكثير من الحمل الإداري، تُستخدم بشكل عام في شبكات الشركات الكبيرة جدًا حيث يقوم قسم تكنولوجيا المعلومات بإصدار الأجهزة العميلة للمستخدمين أو لديه عملية ثابتة لتسجيل عملاء BYOD.