تعد سويتشات ريجي من أكثر الحلول انتشارًا، نظرًا لجودتها العالية وسعرها التنافسي مقارنة بالعلامات التجارية الأخرى. تستخدم سويتشات ريجي بكثرة في الشبكات الصغيرة والمتوسطة، وفي بيئات الفنادق والمصانع والمكاتب ومراكز المراقبة بالكاميرات. ومن أهم الميزات التي توفرها هذه السويتشات هي إمكانية تفعيل الشبكات الافتراضية المعروفة باسم VLAN.
في هذا المقال سنوضح ما هو VLAN، ولماذا يحتاجه أي مسؤول شبكات يعمل على سويتشات ريجي، وكيفية تفعيله خطوة بخطوة، مع مقارنة بين بعض موديلات الأكثر استخدامًا.
الشبكة الافتراضية المحلية أو VLAN هي تقنية تتيح تقسيم شبكة فعلية واحدة إلى عدة شبكات منطقية منفصلة، بحيث تعمل كل شبكة كأنها مستقلة تمامًا عن الأخرى، حتى وإن كانت جميع الأجهزة متصلة بنفس السويتش الفعلي. تعتمد هذه التقنية على معيار عالمي يسمى 802.1Q، وهو المعيار المعتمد في جميع سويتشات ريجي بمختلف موديلاتها.
من أهم فوائد استخدام VLAN على سويتشات ريجي:
فصل أقسام الشركة عن بعضها منطقيًا، مثل قسم المحاسبة وقسم تقنية المعلومات وشبكة الكاميرات، دون الحاجة لسويتش منفصل لكل قسم.
تحسين الأمان، لأن الأجهزة الموجودة في VLAN معين لا تستطيع التواصل مباشرة مع أجهزة VLAN آخر إلا عبر جهاز يعمل على الطبقة الثالثة.
تقليل حركة البرودكاست غير الضرورية، وهو ما ينعكس بشكل مباشر على تحسين أداء الشبكة.
تسهيل التوسع المستقبلي للشبكة دون الحاجة لإعادة تمديد كابلات جديدة.
قبل الشروع في تفعيل VLAN، من الضروري فهم أنواع المنافذ المستخدمة على سويتشات ريجي، لأن كل نوع منفذ له وظيفة مختلفة في التعامل مع الشبكات الافتراضية:
منفذ Access: يُستخدم للتوصيل المباشر بجهاز المستخدم النهائي، مثل كمبيوتر أو طابعة أو كاميرا مراقبة. ينتمي هذا المنفذ إلى VLAN واحد فقط، وتكون البيانات الخارجة منه بدون أي علامة VLAN، أي بصيغة Untagged.
منفذ Trunk: يُستخدم للربط بين السويتشات مع بعضها، أو بين السويتش والراوتر أو نقطة الوصول اللاسلكي. يستطيع هذا المنفذ حمل بيانات عدة شبكات VLAN في نفس الوقت عبر كابل واحد، من خلال إضافة علامة Tag لكل حزمة بيانات، باستثناء حزم الشبكة الافتراضية الأساسية المعروفة باسم Native VLAN والتي تظل بدون علامة.
منفذ Hybrid: نوع متقدم متوفر في بعض موديلات ريجي، يجمع بين خصائص Access وTrunk، حيث يمكن أن يحمل بعض الشبكات بصيغة Tagged وأخرى بصيغة Untagged في نفس الوقت. يُستخدم غالبًا في حالات خاصة كالربط مع نقاط وصول تبث أكثر من شبكة Wi-Fi مرتبطة بأكثر من VLAN.
وبعد فهم هذه المنافذ الثلاثة، يصبح تطبيق VLAN على الواجهة عملية منطقية وواضحة، وهذا ما سنشرحه في الخطوات التالية.
تتشابه خطوات تفعيل VLAN في معظم موديلات سويتشات ريجي المدارة، سواء كانت من سلسلة RG-ES أو سلسلة RG-NBS، وذلك من خلال واجهة الإدارة المعروفة باسم eWeb.
يتم توصيل جهاز الكمبيوتر بأحد منافذ السويتش، ثم ضبط عنوان IP للكمبيوتر بحيث يكون في نفس نطاق الشبكة الخاص بالسويتش، والذي يكون افتراضيًا غالبًا هو 10.44.77.200. بعد ذلك يتم فتح المتصفح وكتابة عنوان IP السويتش، ثم إدخال اسم المستخدم وكلمة المرور الافتراضية وهي admin في الحالتين.
الضغط على خيار VLAN من القائمة الجانبية.
اختيار VLAN List أو ما يعادلها بحسب الموديل.
الضغط على زر Add لإضافة شبكة افتراضية جديدة.
إدخال رقم تعريفي للـ VLAN يسمى VLAN ID، ويتراوح بين 1 و4094، مع ملاحظة أن VLAN رقم 1 هو الشبكة الافتراضية الأساسية الموجودة فعليًا ولا يمكن حذفها.
كتابة اسم وصفي للـ VLAN لتسهيل التعرف عليه فيما بعد، مثل اسم القسم أو الغرض من الشبكة.
الضغط على Save لحفظ الإعدادات.
يتم التوجه إلى قسم Port VLAN أو Ports، ثم اختيار المنفذ المطلوب وتحديد نوعه:
إذا كان النوع Access، يُطلب تحديد رقم VLAN الذي ينتمي إليه هذا المنفذ، وفي هذه الحالة تكون جميع الأجهزة المتصلة به جزءًا من نفس الشبكة الافتراضية.
إذا كان النوع Trunk، يجب تحديد Native VLAN وهو الشبكة التي تمر بياناتها بدون علامة، بالإضافة إلى تحديد نطاق Permit VLAN أو Allowed VLAN، وهو قائمة الشبكات المسموح لها بالعبور عبر هذا المنفذ بصيغة Tagged.
بعد ذلك يتم الضغط على Save، وعند ظهور رسالة تفيد بنجاح العملية تكون الشبكة الافتراضية قد تم تفعيلها بنجاح على المنفذ المحدد. ولاختبار صحة التفعيل، يمكن توصيل جهاز فعلي بالمنفذ المخصص، والتأكد من أنه يحصل على عنوان IP يخص نطاق تلك الشبكة في حالة وجود خادم DHCP مخصص لها.
تنبيه مهم: يجب الانتباه جيدًا عند تهيئة منفذ Uplink، وهو المنفذ المستخدم للاتصال بالراوتر الرئيسي للشبكة، لأن أي خطأ في تخصيص VLAN عليه قد يؤدي إلى فقدان الاتصال بواجهة eWeb بالكامل، وفي هذه الحالة يحتاج المسؤول لإعادة ضبط السويتش على إعدادات المصنع.
بالنسبة لمن يدير عدة سويتشات في شبكة واحدة، توفر ريجي خيار الإدارة السحابية من خلال تطبيق Ruijie Cloud، والذي يتيح تفعيل VLAN على عدة أجهزة في نفس الوقت دون الحاجة للدخول إلى كل سويتش منفردًا.
تتم العملية بالانتقال إلى Configuration ثم Network-wide ثم VLAN، حيث يمكن إنشاء VLAN جديد وتطبيقه دفعة واحدة على مجموعة من السويتشات ونقاط الوصول المرتبطة بنفس الشبكة. تعتبر هذه الطريقة مثالية في بيئات الفنادق والفروع المتعددة، حيث يمكن للمسؤول التحكم في الشبكة كاملة من مكان واحد.
تختلف موديلات سويتشات ريجي في عدد المنافذ، وعدد الشبكات الافتراضية المدعومة، وطبقة العمل، وإمكانية دعم تقنية PoE لتغذية الكاميرات والأكسس بوينت بالكهرباء عبر كابل الشبكة نفسه. الجدول التالي يوضح مقارنة بين بعض الموديلات الأكثر استخدامًا:
|
الطبقة |
منافذ الرفع Uplink |
أقصى عدد VLAN |
دعم PoE |
عدد المنافذ |
الموديل |
|
Layer 2 |
منفذ واحد جيجابت |
محدود (مناسب لشبكات صغيرة) |
نعم، 4 منافذ PoE+ |
5 منافذ جيجابت |
|
|
Layer 2 |
منفذ Combo واحد |
محدود إلى متوسط |
نعم، 8 منافذ PoE+ |
10 منافذ جيجابت |
|
|
Layer 2 مدار |
منافذ SFP حتى 4 |
حتى 4094 |
نعم بحسب الموديل |
حتى 24 منفذ جيجابت |
|
|
Layer 2+ مدار |
منافذ SFP+ حتى 4 (10 جيجابت) |
حتى 4094 |
نعم بحسب الموديل |
حتى 48 منفذ جيجابت |
|
|
Layer 3 مدار |
منافذ SFP+ حتى 4 (10 جيجابت) |
حتى 4094 مع توجيه بين الشبكات |
بحسب الموديل |
حتى 48 منفذ جيجابت |
من الملاحظ أن سلاسل RG-ES تعتبر الخيار الأنسب للمشاريع الصغيرة مثل أنظمة المراقبة بالكاميرات والمكاتب المحدودة. بينما تتفوق سلاسل RG-NBS بمستوياتها المختلفة في الشبكات الأكبر التي تحتاج عددًا كبيرًا من الشبكات الافتراضية وإدارة مركزية متقدمة. أما الموديلات التي تعمل على الطبقة الثالثة مثل سلسلة RG-NBS5200، فهي الخيار الأمثل في حال احتاج المسؤول إلى توجيه حركة البيانات بين عدة شبكات VLAN مباشرة من خلال السويتش نفسه، دون الحاجة لراوتر خارجي منفصل.
من أكثر الأخطاء التي يقع فيها المستخدمون الجدد:
الخلط بين منفذ Access ومنفذ Trunk، فتخصيص منفذ متصل بجهاز مستخدم نهائي كمنفذ Trunk يؤدي إلى عدم حصول الجهاز على اتصال صحيح بالشبكة.
عدم مطابقة Native VLAN بين طرفي اتصال Trunk عند الربط بين سويتشين، وهذا يتسبب في مشاكل في تمرير البيانات.
نسيان تضمين VLAN الإدارة ضمن المنافذ المسموح لها بالعبور، وهو ما قد يؤدي إلى فقدان الوصول إلى واجهة الإدارة بشكل كامل.
عدم توثيق خطة VLAN قبل البدء في التطبيق، مما يؤدي إلى ارتباك عند التوسع في الشبكة لاحقًا.
لذلك يُنصح دائمًا بكتابة خطة واضحة لتوزيع الشبكات الافتراضية قبل البدء، والتأكد من اختبار كل منفذ بعد التهيئة قبل الانتقال إلى الخطوة التالية.
تفعيل VLAN على سويتشات ريجي عملية بسيطة نسبيًا إذا تم فهم الفكرة الأساسية وراء أنواع المنافذ المختلفة، وطريقة عمل واجهة eWeb أو تطبيق Ruijie Cloud. ومع تنوع موديلات سويتشات ريجي بين سلاسل ES المخصصة للمشاريع الصغيرة، وسلاسل NBS المتقدمة التي تدعم آلاف الشبكات الافتراضية والتوجيه بين VLAN، أصبح من الممكن لأي مسؤول شبكات اختيار الموديل المناسب لحجم واحتياجات شبكته، وتطبيق تقسيم منطقي فعال يحسن من الأمان والأداء في نفس الوقت.
اكتشف المزيد:
أفضل سويتشات PoE روجي للشبكات المؤسسية في السعودية
إدارة الموظفين عن بُعد بشبكة مستقرة | حلول روجي السحابية
حلول روجي للفنادق | شبكات Wi-Fi وأمان عالي للنزلاء
حلول روجي للمدارس: تعليم متطور بشبكات ذكية ومستقرة
دليل حلول روجي للشبكات: ابتكار في عالم الاتصال
كيف تعرف استهلاك الإنترنت لكل قسم في شركتك؟ | سويتشات روجي
حلول روجي السحابية | استقرار وأمان الشبكات للموظفين عن بُعد