شبكة VLAN (الشبكة المحلية الظاهرية) هي شبكة محولة تم تجزئتها بشكل منطقي حسب الوظيفة أو المنطقة أو التطبيق، دون مراعاة المواقع المادية للمستخدمين. تحتوي شبكات VLAN على نفس السمات كشبكات LAN المادية، ولكن يمكنك تجميع المحطات الطرفية حتى إذا لم تكن موجودة فعليا على نفس مقطع الشبكة المحلية (LAN).
تتصل شبكة VLAN الإدارية بواجهة المحول الرئيسية ولها معرف شبكة VLAN افتراضي رقم 1. يحتوي شبكة VLAN المميزة بين منفذ خط اتصال ومنفذ محول على معلومات شبكة VLAN في إطار الإيثرنت. ال untagged VLAN مكنت أن يرسل حركة مرور دون ال VLAN بطاقة. تحتوي علامة VLAN على معرف بروتوكول علامة تمييز، ومعلومات التحكم في علامة التمييز، والتي يمكن تقسيمها إلى حقول بت أخرى مثل معرف VLAN. لإضافة المزيد من الأمان إلى الشبكة، يجب أن يتضمن تكوين الشبكة شبكة VLAN للإدارة الآمنة.
هجوم على الإدارة VLAN يستطيع أختراق الشبكة أمن، لذلك يوصى بتغيير الإدارة وشبكات VLAN غير المميزة إلى شيء آخر غير الافتراضي. شكلت على حد سواء ال managed و untagged VLAN {upper}id على ال WAP131 منفذ نقطة إلى VLAN 1 افتراضيا.
الهدف من هذا المقال هو تكوين معرفات الإدارة وشبكات VLAN غير المميزة على نقطة وصول WAP131.
· WAP131
•1.0.3.4
الخطوة 1. سجل الدخول إلى الأداة المساعدة لتكوين نقطة الوصول واختر شبكة LAN > تكوين شبكة VLAN. يتم فتح صفحة تكوين شبكة VLAN:
ملاحظة: يعرض حقل عنوان MAC عنوان MAC لمنفذ الإيثرنت في WAP131. ال WAP131 يتلقى فقط واحد إثرنيت ميناء.
الخطوة 2. (إختياري) أن يسمح الأداة أن يستلم حركة مرور أن يكون لم يميز ل VLAN، فحصت ال يمكن تدقيق صندوق في ال untagged VLAN id مجال. استعملت هذا عمل عندما هناك LAN ميناء يربط إلى مفتاح ميناء أن يتلقى VLAN يعين ك untagged.
ملاحظة: إذا لم تقم بتمكين شبكة VLAN غير مميزة، فقم بالتخطي إلى الخطوة 4.
الخطوة 3. دخلت ال VLAN id (بين 1 و 4094) ل ال untagged VLAN في ال untagged VLAN id مجال. المعرف الافتراضي هو 1. لم يتم تمييز حركة مرور البيانات التي تمر عبر شبكة VLAN هذه ويتم إعادة توجيهها إلى الشبكة. هذا ينبغي كنت ال نفسه VLAN أن يكون علمت ك untagged على المفتاح ميناء.
الخطوة 4. دخلت ال VLAN id (بين 1 و 4094) ل الإدارة VLAN في الإدارة VLAN id مجال. يجب أن تكون شبكة VLAN الخاصة بالإدارة هي نفسها الشبكة الخاصة بالمحول التي يتم توصيل WAP بها. لأغراض الأمان، يجب تغيير معرف إدارة شبكة VLAN من الإعداد الافتراضي من 1 إلى شيء آخر.
الخطوة 5. انقر على حفظ لحفظ الإعدادات.
ملاحظة: لمعرفة المزيد حول تكوين إعدادات IPv4، ارجع إلى تكوين إعدادات IPv4 المقالة على نقاط الوصول WAP131 و WAP351.