• 16Jul

    เปิดโลกเครือข่าย Cisco ตอนรู้จัก VLANและติดตั้ง VLAN บน Switches

    ดร.วิรินทร์ เมฆประดิษฐสิน

    VLAN คืออะไร ?  

    ข้อดีของการใช้งาน VLAN 

    ความแตกต่างระหว่าง Switched LAN กับ VLAN

    ชนิดของ VLAN

    Port-Based VLAN

    Mac Address-Based VLAN

    IP หรือ Subnet-Based VLAN

    Protocol-Based VLAN

    Application-Based VLAN

    การเชื่อมต่อ VLAN เข้าด้วยกัน

    ชนิดของ VLAN ในความหมายของ Cisco

    รู้จักกับ Tagged VLAN

    VLAN Trunking Protocol(VTP)

    สรุปจุดประสงค์หลักของ VTP

    VTP ADVERTISEMENT

    VTP ทำงานได้อย่างไร

    VTP SWITCH MODE

     VTP Pruning

     แนวทางการจัด VLAN CONFIGURATION

     ขั้นตอนการจัด Configuration Mode

     แนวทางการจัด VTP Configuration

     

    VLAN คืออะไร ?

    VLAN (Virtual Area Network) เป็นการจัดแยกการเชื่อมต่อเครือข่ายในรูปแบบที่เรียกว่า โดเมนส์ ซึ่งจุดประสงค์ของการแยกออกเป็นโดเมนส์นี้ ก็เพื่อให้เครื่องคอมพิวเตอร์ที่อยู่ต่างโดเมนส์ไม่สามารถสื่อสารกันได้ ทั้งนี้เพื่อความปลอดภัยของเครือข่าย รวมทั้งสามารถเพิ่มประสิทธิภาพการทำงานของเครือข่ายอีกด้วย

    ในหนึ่งเครือข่ายอาจประกอบด้วย Switching Hub หลาย ๆ ตัว และใน Switching Hub หนึ่งตัวอาจประกอบด้วย VLAN หลาย ๆ โดเมนส์ หรือหลาย VLAN ก็เป็นได้ การแบ่ง VLAN จะทำให้เครื่องคอมพิวเตอร์แม้จะเชื่อมต่อกันใน Switches Hub เดียวกัน แต่อยู่ต่าง VLAN กัน ไม่สามารถสื่อสารกันได้ รวมทั้งไม่สามารถมองเห็นกันได้ด้วยซ้ำไป (รูปที่ 1)

    และที่แน่นอน หนึ่ง VLAN สามารถกระจายไปตาม Switches Hub ต่าง ๆ ได้ เช่นกัน ภายใต้ Switches Hub ของ Cisco 1 ตัว สามารถติดตั้ง VLAN ได้มากถึง 64 VLAN และทั้งระบบสามารถมี VLAN ได้มากถึง 1024 VLAN

                       

    รูปที่ 1 แสดงการแบ่ง VLAN ออกเป็น 2 ชุด ภายใน Switches เดียว

     

    ข้อดีของการใช้งาน VLAN

    • สามารถป้องกันปัญหา Broadcast มิให้ฟุ้งกระจายไปทั่วทั้งเครือข่าย

    • สามารถจำกัด Traffic ให้อยู่ ในบริเวณที่สามารถควบคุมได้

    • เพื่อการรักษาความปลอดภัยที่ดี เนื่องจากการแบ่ง VLAN จำให้ผู้ที่อยู่ต่าง VLAN กันจะไม่สามารถมองเห็นกันได้ เมื่อมองเห็นกันไม่ได้ ก็ไม่สามารถโจมตีกันได้

    • สามารถกำหนดขอบเขตการแพร่กระจายข้อมูลเฉพาะกลุ่มได้ (Multicast)

    • สามารถเพิ่มประสิทธิภาพการทำงานของเครือข่าย เนื่องจากสามารถลดปัญหาของ Broadcast จากสาเหตุต่างๆ ลงได้

                     

    รูปที่ 2 แสดงลักษณะการแบ่ง VLAN ออกเป็น 2 ส่วนได้แก่ VLAN แผนกบัญชีและ VLAN แผนกบริหารจัดการ

    Continue reading »

  • 14Nov

    โปรแกรม NTP Client ที่ฟรีและ update บ่อยมากๆ (ทุก 1 นาที)
    Download ได้ที่ ntp-4.2.4p7@copenhagen-o-win32-setup.exe

    รายชื่อ NTP server ในประเทศไทย
    th.pool.ntp.org
    ntp1.cat.net.th
    time1.nimt.or.th

    ที่มา: http://www.meinberg.de/english/sw/ntp.htm

  • 30May

    บทคัดย่อ

    • ในปัจจุบันนี้ทุกหน่วยงาน ทุกองค์กร ต่างได้ให้ความสำคัญกับการบริหารเครือข่าย แทบจะเรียกได้ว่าทุกองค์กร มีการติดตั้งระบบการสื่อสารทั้งภายในหน่วยงาน และระบบการสื่อสารไปยังภายนอก เพื่อประสิทธิภาพในการทำงาน และผลประโยชน์สูงสุดขององค์กร ซึ่งเราจำเป็นจะต้องมีระบบการบริหารเครือข่ายที่ดี มีประสิทธิภาพ มีระบบที่สามารถวิเคราะห์ปัญหาความล่าช้าในระบบว่าเกิดขึ้นจากสาเหตุใด และระบบนั้นต้องมีคุณสมบัติในการรายงานผลได้อย่างหลากหลาย ทั้งในแบบตัวเลขและแบบกราฟรูปภาพ

     

    บทนำ

    • ระบบ Intranet และระบบ Internet ได้ถูกนำมาใช้ในทุกหน่วยงาน ทุกองค์กร และเริ่มมีบทบาทที่สำคัญมากขึ้นทุกที เมื่อระบบเครือข่ายคอมพิวเตอร์ในองค์กรเริ่มมีบทบาทมากขึ้นเท่าใด ความคาดหวังของผู้บริหารที่ต้องการจะใช้ประโยชน์จากทรัพยากรที่ได้ลงทุนลงแรงไปในระบบไอทีขององค์กรก็ยิ่งต้องการตัวบ่งชี้ที่มีความชัดเจนและเชื่อถือได้มากยิ่งขึ้น เครื่องมือบริหารระบบเครือข่ายจึงเป็นสิ่งจำเป็นที่ผู้บริหารระบบเครือข่ายจะต้องนำมาใช้งานภายใต้เงื่อนไขและสภาพแวดล้อมที่จำกัดอย่างมีประสิทธิภาพสูงสุด
    • ประสิทธิผลจากการดำเนินงานของระบบเครือข่ายเป็นสิ่งที่ผู้บริหารระบบจะต้องรับผิดชอบ ดำเนินการให้สำเร็จลุล่วงตามภาระหน้าที่ที่ได้รับมอบหมาย นอกจากการจัดสรรเทคโนโลยีมาใช้อย่างเหมาะสม การแก้ไขปัญหาอย่างทันท่วงทีแล้ว การรายงานสภาพที่เป็นจริงให้แก่ผู้บริหารขององค์กรได้รับรู้ยังเป็นอีกสิ่งหนึ่งที่จะต้องจัดให้มีขึ้นและข้อมูลรายงานนี้ยังถือว่าเป็นสารสนเทศสำคัญที่มีผลต่อความเข้าใจที่ถูกต้อง ชัดเจน และจะย้อนกลับมาส่งผลต่อการบำรุงรักษาพัฒนาองค์กรต่อไป
    • โดยในครั้งนี้ ผู้จัดทำจะขอแนะนำโปรแกรม NTOP ซึ่งเป็นซอฟต์แวร์สนับสนุนการบริหารจัดการระบบเครือข่ายแบบโอเพ่นซอร์สที่มีคุณสมบัติครอบคลุมความต้องการขององค์กรทุกขนาด และผู้ใช้สามารถมีส่วนร่วมในการปรับปรุงแก้ไขตัวโปรแกรมได้ จึงทำให้โปรแกรมนี้มีการพัฒนาเรื่อยมา โปรแกรม NTOP นี้ เป็นหนึ่งในโปรแกรมประเภท Sniff ซึ่งมีอยู่หลายตัวที่มีคุณสมบัติต่างกัน ไม่ว่าจะเป็น MRTG , IPTraf ,Sniffer แต่ tool ที่กล่าวมานี้บางตัวก็ฟรี บางตัวก็ต้องมีค่าใช้จ่ายเพราะในบางองค์กรมีปริมาณการใช้งานเครือข่ายเป็นจำนวนมาก และไม่สามารถตรวจสอบหรือมอนิเตอร์ได้เลยว่าในการใช้ งานของยูสเซอร์นั้นเป็นการใช้ไปกับงานบริการ ( service ) ประเภทใด เป็นพอร์ตอะไรบ้าง ออกเว็บอะไรบ้าง มีการอัพโหลดหรือดาวน์โหลดอะไร ซึ่งการใช้ปริมาณ traffic สูง ๆ ก็จะทำให้ผู้ใช้อื่นๆ ในระบบได้รับผลกระทบทำให้ใช้งาน service อื่นช้าตามไปด้วย

    Continue reading »

  • 28May

    ในตอนที่ 2 จะเป็นการยกตัวอย่างการ Configure อุปกรณ์ Managed Switch และ WRT54GL + DD-WRT V.24 SP2 โดยสมมุติ Case ขึ้นมาเพื่อให้ง่ายแก่ความเข้าใจดังนี้นะครับ

    “บริษัทมีการติดตั้งระบบเครือข่ายสำหรับรองรับ Application ภายใน อาทิเช่น ระบบบัญชี, ระบบการเงิน, ระบบบริหารสินค้าคงคลัง และ Internet สำหรับให้พนักงานใช้ ซึ่งผู้บริหารมีความต้องการให้ลูกค้าหรือบุคคลภายนอกที่เข้ามาติดต่องานสามารถใช้ Internet ของบริษัทด้วยการเชื่อมผ่านระบบ Wireless LAN แต่จะจำกัดการใช้งานไม่ให้เข้าถึงทรัพยากรอื่นๆ โดยบริษัทจะทำการติดตั้งอุปกรณ์ Wireless Router ของ Linksys by Cisco รุ่น WRT54GL” 

     
     
     

     

      รูปภาพ

      Continue reading »

    • 09May

      จากนั้นก็ไปที่เครื่อง Client ที่ต่อกับเครื่อง server เปิด web browser (แนะนำให้ใช้ IE7 หรือ Fire Fox) พิมพ์หมายเลข IP 192.168.1.1 พิมพ์ user = admin password = pfsense

      ไปที่ interface -> lan ทำการเปลี่ยน IP เป็น 192.168.100.1/24 dhcp 192.168.100.200 – 254 Continue reading »

    • 09May

      หลังจากหาระบบ Network Load Balance โดยใช้ PC ก็เจอหลายตัวเหมือนกัน แต่สุดท้ายก็ลงตัวที่ pfSense ก่อนอื่นเลยก็ไปโหลดแล้วเขียนลงแผ่น CD เลยครับ ขนาดก็ราวๆ 60M

      เครื่องที่จะนำมาทำ Network Load Balance ต้่องมีการ์ดแลนอย่างต้อง 3 ตัว ต่อตามภาพข้างล่างนี้

      Continue reading »

    • 27Feb

      http://www.teamviewer.com

      http://www.ammyy.com/en/index.html