משתמש:Roey n7/ארגז חול2 – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
Roey n7 (שיחה | תרומות)
יצירת דף עם התוכן " פרוטוקול VLAN מגדיר טכנולוגיה המאפשרת לחלק רשת LAN מקומית, המרוכזת על ידי [[מתג (רשתות מחשבי..."
 
Roey n7 (שיחה | תרומות)
אין תקציר עריכה
שורה 1:
 
פרוטוקול VLAN מגדיר טכנולוגיה המאפשרת לחלק רשת [[LAN]] מקומית, המרוכזת על ידי [[מתג (רשתות מחשבים)|מתג]] אחד או יותר למספר תתי-רשתות "וירטואליות".
 
שורה 5 ⟵ 4:
 
==שימושים==
שימוש ברשתות וירטואליות מאפשר קיבוץ קצוות מכל רחבי מתחם השידור (המוגבל בדרך כלל על ידי [[נתב | נתבים]]) והפרדתם לתתי רשתות נפרדים (ניתן גם לחלק לקצוות אלו [[כתובת IP|כתובות IP]] השייכות ל[[כתובת IP#תת רשתות|תת רשת]] נפרדת). ההפרדה מאפשרת שני דברים:
השימוש ברשתות מקומיות וירטואליות החל כאשר היה צורך להקטין את [[מתחם התנגשות|מתחמי ההתנגשות]] (Collision domain) ברשתות מקומיות, והבעיה נפתרה על ידי הכנסתם של המתגים (Switch) שמאפשרים את חלוקת הרשת בצורה וירטואלית. השימוש העיקרי בחלוקה כזו הוא הקטנת [[מתחם שידור|מתחמי השידור]] (Broadcast domain) ברמת כתובות ה-MAC.<BR>
#הקטנת [[מתחם שידור|מתחמי השידור]] (Broadcast domain) ברשתות מקומיות - עד כה, כאשר [[מתג (רשתות מחשבים)|מתג]] רצה לשלוח הודעת Broadcast כללית (לדוגמא כאשר כתובת היעד של חבילה אינה מוכרת לו), הוא היה שולח אותה לכל ה[[יציאה (תקשורת)|פורטים]] שלו. באמצעות חלוקה לרשתות וירטואליות, הודעה כזו תישלח על ידי ה[[מתג (רשתות מחשבים)|מתג]] רק ברשת הוירטואלית לה מקור ההודעה שייך.
שימוש נוסף והנפוץ יותר לרשתות וירטואליות מקורו בקלות בה ניתן להחל באמצעותן הרשאות אבטחה ומידור בין מחשבים ב[[רשת מקומית]].
#החלת מדיניות [[אבטחת מערכות מידע|אבטחה]] ו[[מידע מסווג|מידור]] - הפרדת הרשת המקומית למספר רשתות וירטואליות נפרדות מאפשר להגביל את הגישה של משתמשים לכל יתר המחשבים ברשת ומאפשרת להם גישה פיזית רק למחשבים החברים אתם באותה רשת וירטואלית.
 
==יישום==
חלוקה של [[רשת מקומית]] למספר רשתות וירטואליות נעשה ב[[מתג (רשתות מחשבים)|מתג]] אליואו במתגים אליהם מחוברים המחשבים. חלוקת הרשת מאופיינת כסטטית או דינמית:
===== חלוקה סטטית =====
שיוך מחשב המחובר ל[[מתג (רשתות מחשבים)|מתג]] אל VLAN ספציפי נעשה לפי ה[[יציאה (תקשורת)|פורט]] הפיזי לו התחבר המשתמש. במידה ומשתמש מעתיק את מקום מושבו ומתחבר אל הנתב ב[[יציאה (תקשורת)|פורט]] אחר, יהיה צורך להגדיר עבורו הרשאה חדשה.
===== חלוקה דינמית =====
שיוך מחשב המחובר ל[[מתג (רשתות מחשבים)|מתג]] אל VLAN ספציפי נעשה לפי [[כתובת MAC |כתובת ה-MAC]] או [[כתובת IP|כתובת ה- IP]] של המחשב המחובר או באמצעות הכנסת שם משתמש ו[[סיסמה]] על ידי המשתמש.
 
 
יישום של רשתות מקומיות וירטואליות נעשה כיום בעזרת מתגים "חכמים", המאפשרים קיבוץ לוגי של מספר קצוות המחוברים אליהם. מספר מתגים המחוברים ביניהם מתפקדים לצורך העניין כמתג בודד, ומאפשרים קיבוץ קצוות מכל רחבי מתחם השידור (המוגבל בדרך כלל על ידי [[נתב | נתבים]]) והפרדתם למתחם שידור נפרד. המתג מנהל רשימה של כל [[כתובת MAC|כתובות הMAC]] השייכות לרשת הווירטואלית, ומפריד אותם משאר הקצוות ברשת. על ידי הפרדה זו ניתן למשל לחלק לקצוות אלו [[כתובת IP|כתובות IP]] השייכות ל[[כתובת IP#תת רשתות|תת רשת]] מסוימת, להחיל מדיניות אבטחה (על ידי הגדרת הרשאות שונות למי ששייך לרשת הווירטואלית ולמי שלא) ועוד.
 
==תקשורת רשתות וירטואליות==