درس ۳ از ۱۰

Trunk و ۸۰۲.۱Q

این درس درباره Trunk و ۸۰۲.۱Q است؛ مسیر را مرحله‌به‌مرحله جلو می‌بریم: اول مفهوم، بعد مشاهده در سیستم واقعی و در آخر عیب‌یابی؛ وقتی درس تمام شد باید بتوانی با پنل مدیریتی Switch، MAC Table و VLAN Table وضعیت این بخش را بررسی کنی و نتیجه را با حالت سالم مقایسه کنی در این درس موضوع را در مسیر واقعی عبور داده بررسی می‌کنیم؛ از Link و Frame تا IP، Route و Service؛ هدف این است که بدانی هر مفهوم در کدام لایه تصمیم می‌گیرد، چه اطلاعاتی برای بررسی آن لازم است و چگونه از روی شواهد تشخیص بدهی مشکل در همان بخش است یا در لایه دیگری قرار دارد؛ این نگاه مرحله‌ای پایه عیب‌یابی شبکه حرفه‌ای است

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

Trunk چند VLAN را روی یک Link حمل می‌کند

Trunk چند VLAN را روی یک Link با Tag حمل می‌کند؛ Allowed VLAN و Native VLAN دو طرف را مقایسه کن Mismatch می‌تواند باعث قطع فقط بعضی VLANها و عیب‌یابی گیج‌کننده شود VLAN یک Broadcast Domain منطقی جدا روی زیرساخت Switch می‌سازد؛ کاربران دو VLAN برای ارتباط به Routing نیاز دارند VLAN امنیت کامل نیست؛ Policy بین VLANها هم مهم است VLAN یک Broadcast Domain منطقی ایجاد می‌کند و به سازمان اجازه می‌دهد جداسازی شبکه را مستقل از محل فیزیکی کاربران انجام دهد؛ Access Port معمولاً ترافیک یک VLAN را برای End Device حمل می‌کند و Trunk چند VLAN را با Tag ۸۰۲.۱Q بین تجهیزات منتقل می‌کند؛ برای عیب‌یابی باید VLAN ID در دو سر لینک، وضعیت Tag و Untag، Native VLAN در صورت استفاده و عضویت پورت‌ها با طراحی شبکه مقایسه شوند در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند

۸۰۲.۱Q شناسه VLAN را Tag می‌کند

Trunk چند VLAN را روی یک Link با Tag حمل می‌کند؛ Allowed VLAN و Native VLAN دو طرف را مقایسه کن VLAN یک Broadcast Domain منطقی ایجاد می‌کند و به سازمان اجازه می‌دهد جداسازی شبکه را مستقل از محل فیزیکی کاربران انجام دهد؛ Access Port معمولاً ترافیک یک VLAN را برای End Device حمل می‌کند و Trunk چند VLAN را با Tag ۸۰۲.۱Q بین تجهیزات منتقل می‌کند؛ برای عیب‌یابی باید VLAN ID در دو سر لینک، وضعیت Tag و Untag، Native VLAN در صورت استفاده و عضویت پورت‌ها با طراحی شبکه مقایسه شوند اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، VLAN جداسازی منطقی ایجاد می‌کند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را می‌بینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقی‌تر است برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند

Allowed VLAN فقط VLANهای لازم را عبور می‌دهد

VLAN یک Broadcast Domain منطقی جدا روی زیرساخت Switch می‌سازد؛ کاربران دو VLAN برای ارتباط به Routing نیاز دارند VLAN یک Broadcast Domain منطقی ایجاد می‌کند و به سازمان اجازه می‌دهد جداسازی شبکه را مستقل از محل فیزیکی کاربران انجام دهد؛ Access Port معمولاً ترافیک یک VLAN را برای End Device حمل می‌کند و Trunk چند VLAN را با Tag ۸۰۲.۱Q بین تجهیزات منتقل می‌کند؛ برای عیب‌یابی باید VLAN ID در دو سر لینک، وضعیت Tag و Untag، Native VLAN در صورت استفاده و عضویت پورت‌ها با طراحی شبکه مقایسه شوند برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که VLAN جداسازی منطقی ایجاد می‌کند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را می‌بینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقی‌تر است

Native VLAN در برخی طراحی‌ها Untagged است

VLAN یک Broadcast Domain منطقی جدا روی زیرساخت Switch می‌سازد؛ کاربران دو VLAN برای ارتباط به Routing نیاز دارند VLAN یک Broadcast Domain منطقی ایجاد می‌کند و به سازمان اجازه می‌دهد جداسازی شبکه را مستقل از محل فیزیکی کاربران انجام دهد؛ Access Port معمولاً ترافیک یک VLAN را برای End Device حمل می‌کند و Trunk چند VLAN را با Tag ۸۰۲.۱Q بین تجهیزات منتقل می‌کند؛ برای عیب‌یابی باید VLAN ID در دو سر لینک، وضعیت Tag و Untag، Native VLAN در صورت استفاده و عضویت پورت‌ها با طراحی شبکه مقایسه شوند نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که VLAN جداسازی منطقی ایجاد می‌کند اما ارتباط بین VLANها به Routing نیاز دارد؛ بنابراین اگر دو Client در یک VLAN همدیگر را می‌بینند ولی به VLAN دیگر دسترسی ندارند، باید Gateway، Route و Firewall را بررسی کرد و اگر Clientهای یک VLAN حتی در همان Segment مشکل دارند، تمرکز اولیه روی Switching و پیکربندی Port منطقی‌تر است نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند

عدم تطابق Trunk بعضی VLANها را قطع می‌کند

Trunk چند VLAN را روی یک Link با Tag حمل می‌کند؛ Allowed VLAN و Native VLAN دو طرف را مقایسه کن VLAN یک Broadcast Domain منطقی ایجاد می‌کند و به سازمان اجازه می‌دهد جداسازی شبکه را مستقل از محل فیزیکی کاربران انجام دهد؛ Access Port معمولاً ترافیک یک VLAN را برای End Device حمل می‌کند و Trunk چند VLAN را با Tag ۸۰۲.۱Q بین تجهیزات منتقل می‌کند؛ برای عیب‌یابی باید VLAN ID در دو سر لینک، وضعیت Tag و Untag، Native VLAN در صورت استفاده و عضویت پورت‌ها با طراحی شبکه مقایسه شوند روش عیب‌یابی قابل اتکا از تعیین دامنه مشکل شروع می‌شود: یک User یا چند User، یک Device یا یک Segment، یک Service یا همه سرویس‌ها؛ بعد باید تغییر اخیر و شواهد قابل مشاهده جمع شوند و فرضیه‌ها از کم‌ریسک‌ترین تست‌ها بررسی شوند؛ تغییر چند عامل هم‌زمان تشخیص علت را دشوار می‌کند؛ پس از رفع نیز باید سرویس از دید کاربر تأیید، علت ثبت و در صورت نیاز اقدام پیشگیرانه تعریف شود در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: Switch تصمیم لایه دوم را بر اساس MAC و VLAN می‌گیرد و Loop در این لایه می‌تواند به سرعت روی بخش بزرگی از شبکه اثر بگذارد؛ جدول MAC، وضعیت VLAN، Trunk و STP از مهم‌ترین شواهد هستند؛ هنگام تغییر Port، حالت Access یا Trunk و VLANهای مجاز باید با طراحی دو سمت لینک هماهنگ باشند

مثال محیط واقعی

فرض کن در Switch و VLANهای شرکت مشکلی گزارش شده و احتمال می‌دهی به Trunk و ۸۰۲.۱Q مربوط باشد. قبل از تغییر، وضعیت فعلی را با پنل مدیریتی Switch، MAC Table و VLAN Table بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • تغییر دادن تنظیمات مرتبط با Trunk و ۸۰۲.۱Q قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
  • نتیجه‌گیری درباره Trunk و ۸۰۲.۱Q فقط از روی یک نشانه و بدون انجام تست نهایی
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با Trunk و ۸۰۲.۱Q، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با پنل مدیریتی Switch، MAC Table و VLAN Table وضعیت مرتبط با Trunk و ۸۰۲.۱Q را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با Trunk و ۸۰۲.۱Q بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • Trunk چند VLAN را روی یک Link حمل می‌کند
  • ۸۰۲.۱Q شناسه VLAN را Tag می‌کند
  • Allowed VLAN فقط VLANهای لازم را عبور می‌دهد
  • Native VLAN در برخی طراحی‌ها Untagged است
  • عدم تطابق Trunk بعضی VLANها را قطع می‌کند
  • تغییر روی Uplink یا Trunk می‌تواند چند بخش را قطع کند؛ قبل از Change مسیر برگشت داشته باش
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: Trunk چند VLAN را روی یک Link حمل می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

VLAN یک Broadcast Domain منطقی جدا روی زیرساخت Switch می‌سازد؛ کاربران دو VLAN برای ارتباط به Routing نیاز دارند

این نکته را با یک مثال توضیح بده: ۸۰۲.۱Q شناسه VLAN را Tag می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Trunk چند VLAN را روی یک Link با Tag حمل می‌کند؛ Allowed VLAN و Native VLAN دو طرف را مقایسه کن

این نکته را با یک مثال توضیح بده: Allowed VLAN فقط VLANهای لازم را عبور می‌دهد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

VLAN یک Broadcast Domain منطقی جدا روی زیرساخت Switch می‌سازد؛ کاربران دو VLAN برای ارتباط به Routing نیاز دارند

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی