១. ព័ត៌មានទូទៅ
ប្រព័ន្ធណេតវើក (Networking) មិនមែនសម្រាប់តែការប្រើប្រាស់ក្នុងសន្និសីទអាជីវកម្មនោះទេ។ បណ្តាញមូលដ្ឋាន ឬ LAN (Local Area Network) គឺជាឧបករណ៍ដ៏សំខាន់ក្នុងការរក្សាទំនាក់ទំនងរវាងឧបករណ៍ និងអ្នកប្រើប្រាស់នៅក្នុងបណ្តាញតែមួយ។ ជាមួយនឹងការលេចឡើងនៃ VLAN (Virtual Local Area Network) បណ្តាញអាជីវកម្មកាន់តែមានប្រសិទ្ធភាព និងមានថាមពលជាងមុន។ ការស្វែងយល់ ថាតើ VLAN ជាអ្វី? វាដំណើរការដូចម្តេច? និងអត្ថប្រយោជន៍របស់វាចំពោះស្ថាប័ន។
និយមន័យ៖ បណ្តាញ LAN គឺជាក្រុមនៃសមាសភាគណេតវើកដែលចែករំលែកបណ្តាញរូបវន្ត (Physical Network) តែមួយ។ ដូច្នេះ VLAN គឺជាបណ្តាញរង (Subnetwork) ដែលតភ្ជាប់សមាសភាគណេតវើកនៃ LAN ផ្សេងៗគ្នាចូលទៅក្នុងបណ្តាញឡូហ្សិក (Logical Network) តែមួយ ដោយមិនរវល់ពីដែនកំណត់ខាងរូបវន្តឡើយ។
ជាមួយនឹងភាពស្មុគស្មាញនៃណេតវើកដែលកើនឡើងហួសពីសមត្ថភាពរបស់ LAN ធម្មតា VLAN បានក្លាយជាជម្រើសដ៏ល្អ ដែលធ្វើឱ្យណេតវើកមានភាពបត់បែន អាចពង្រីកបាន មានសុវត្ថិភាព និងមានល្បឿនលឿន។
២. ប្រភេទនៃ VLAN មានអ្វីខ្លះ?
VLAN មានប្រភេទ ចំនួន ៣ ដែលគេនិយមប្រើប្រាស់៖
- Protocol VLAN: គ្រប់គ្រងចរាចរណ៍ទិន្នន័យ (Traffic) ផ្អែកលើពិធីការ (Protocols) ដែលពួកគេប្រើប្រាស់។ ឧបករណ៍ Switch នឹងបំបែក និងបញ្ជូនទិន្នន័យផ្អែកលើ Protocol ដែល VLAN នោះត្រូវបានដាក់ឱ្យដំណើរការ។ ចរាចរណ៍នៃ Protocol ផ្សេងទៀតនឹងមិនត្រូវបានបញ្ជូនទៅកាន់ Port នោះឡើយ។
- Static VLAN: ត្រូវបានគេស្គាល់ផងដែរថាជា Port-based VLAN។ នៅក្នុងប្រភេទនេះ អ្នកគ្រប់គ្រងណេតវើក (Network Administrator) នឹងចាត់ចែង Port នីមួយៗនៅលើ Switch ទៅឱ្យបណ្តាញនិម្មិត (Virtual Network) ជាក់លាក់ណាមួយ។
- Dynamic VLAN: ផ្ទុយពី Static VLAN ប្រភេទ Dynamic VLAN អនុញ្ញាតឱ្យអ្នកគ្រប់គ្រងណេតវើកកំណត់សមាជិកភាពនៃបណ្តាញ ផ្អែកលើលក្ខណៈសម្បត្តិ ឬអត្តសញ្ញាណរបស់ឧបករណ៍ផ្ទាល់តែម្តង (ឧទាហរណ៍៖ MAC Address)។
៣. តើ VLAN ដំណើរការដូចម្តេច?
VLAN បែងចែកបណ្តាញ LAN រូបវន្តតែមួយ ទៅជាបណ្តាញឡូហ្សិក (Logical Network Segments) ជាច្រើន។ ផ្នែកបណ្តាញទាំងនេះធ្វើការប្រាស្រ័យទាក់ទងគ្នាដូចជាពួកគេស្ថិតនៅក្នុង LAN តែមួយ ទោះបីជាការពិតពួកគេស្ថិតនៅលើ LAN ផ្សេងគ្នាក៏ដោយ។
ផ្នែកបណ្តាញទាំងនេះត្រូវបានបំបែកចេញពីបណ្តាញរូបវន្តដែលនៅសល់ដោយប្រើប្រាស់ Router, Switch ឬ Bridge។ ហេតុនេះ នៅពេលដែលឧបករណ៍ណេតវើកមួយធ្វើការផ្សាយទិន្នន័យ (Broadcasts Data) ទិន្នន័យនោះនឹងទៅដល់តែឧបករណ៍ផ្សេងទៀតដែលស្ថិតក្នុង VLAN ជាមួយគ្នាប៉ុណ្ណោះ ដោយមិនឆ្លងទៅផ្នែកផ្សេងទៀតនៃ LAN រូបវន្តឡើយ។
នៅពេលដែល LAN Bridge ទទួលបានទិន្នន័យពីឧបករណ៍វានឹងធ្វើការសម្គាល់ (Tagged) តាមពីររបៀប៖
- Explicit Tagging (ការសម្គាល់ផ្ទាល់): កើតឡើងនៅពេលដែលលេខសម្គាល់ VLAN (VLAN Identifier) ត្រូវបានភ្ជាប់ទៅនឹងទិន្នន័យ ធ្វើឱ្យ Bridge ងាយស្រួលក្នុងការកំណត់គោលដៅបន្ទាប់។
- Implicit Tagging (ការសម្គាល់ប្រយោល): កើតឡើងដោយប្រើប្រាស់ព័ត៌មានដែលមានស្រាប់នៅក្នុងទិន្នន័យ (ឧទាហរណ៍៖ Port ដែលទិន្នន័យនោះបានរត់ចូលមក) ។
ផ្អែកលើការសម្គាល់ទាំងនេះ Bridge នឹងកំណត់កន្លែងដែលទិន្នន័យត្រូវបញ្ជូនទៅ រួចផ្ញើវាទៅកាន់ឧបករណ៍បន្ទាប់ និងធ្វើការផ្តាច់ផ្នែក LAN នោះចេញពីផ្នែកដែលនៅសល់។
៤. ហេតុអ្វីបានជាត្រូវប្រើប្រាស់ VLAN?
VLAN ជួយកាត់បន្ថយភាពស្មុគស្មាញដែលមាននៅក្នុង LAN បែបរូបវន្ត។ នៅក្នុងបណ្តាញ LAN ធម្មតា ប្រសិនបើឧបករណ៍ពីរផ្ញើទិន្នន័យក្នុងពេលតែមួយ វានឹងធ្វើឱ្យទិន្នន័យបុកគ្នា (Collision)។ ការបុកគ្នានេះធ្វើឱ្យ LAN ទាំងមូលជាប់រវល់ ហើយទិន្នន័យដើមត្រូវផ្ញើសារជាថ្មីម្តងទៀត។
ផ្ទុយទៅវិញ VLAN បញ្ជូនទិន្នន័យពីផ្នែកមួយទៅផ្នែកមួយទៀតដោយប្រើ Switch ឬ Bridge ដែលជួយកាត់បន្ថយឱកាសនៃការបុកគ្នានៃទិន្នន័យ និងជៀសវាងការ Broadcast ទិន្នន័យទៅកាន់គ្រប់ឧបករណ៍ទាំងអស់។ ក្រៅពីនេះ វានៅមានអត្ថប្រយោជន៍ជាច្រើនទៀតដូចជា៖
- សន្សំសំចៃថវិកា (Cost-effectiveness) VLAN ធ្វើការទាក់ទងគ្នាតាមរយៈ Switch និងមិនត្រូវការ Router ឡើយ លើកលែងតែត្រូវផ្ញើទិន្នន័យចេញក្រៅ VLAN។ ជាលទ្ធផល វាអាចគ្រប់គ្រងទិន្នន័យបានច្រើន កាត់បន្ថយភាពយឺតយ៉ាវ (Latency) និងកាត់បន្ថយការចំណាយលើឧបករណ៍។
- ភាពបត់បែន (Flexibility) VLAN អាចកំណត់ផ្អែកលើ Port, Protocol ឬ Subnet ដែលធ្វើឱ្យការរៀបចំណេតវើកមានភាពបត់បែន អាចកំណត់រវាងអគារ ឬជាន់ផ្សេងៗគ្នា ទោះបីជាឧបករណ៍ទាំងនោះមិនស្ថិតនៅក្បែរគ្នាក៏ដោយ។
- កាត់បន្ថយការត្រួតពិនិត្យ (Decreased Administrative Oversight) ជួយសន្សំសំចៃពេលវេលារបស់អ្នកគ្រប់គ្រងណេតវើក ដោយសារវាបែងចែកកុំព្យូទ័រការងារទៅជាផ្នែកៗ។ ពួកគេមិនចាំបាច់រៀបចំប្រព័ន្ធណេតវើកឡើងវិញទេនៅពេលផ្លាស់ប្តូរកន្លែងអង្គុយ ហើយថែមទាំងអាចកំណត់សិទ្ធិចូលប្រើប្រាស់របស់អ្នកប្រើប្រាស់បានយ៉ាងងាយស្រួល។
៥. ករណីប្រើប្រាស់របស់ VLAN (Use Cases)
- ក្រុមហ៊ុនខ្នាតធំ (Large Companies): ក្រុមហ៊ុនធំៗជាទូទៅដាក់ពង្រាយបណ្តាញ WAN (Wide Area Network) ដើម្បីបំពេញតម្រូវការការិយាល័យ និងក្រុមការងារដ៏ធំរបស់ពួកគេ។ ការមាន VLAN ច្រើនជាជម្រើសជំនួស អាចជួយឱ្យងាយស្រួលក្នុងការកំណត់ទម្រង់ (Configuration) ការធ្វើការងារឆ្លងផ្នែក (Cross-functional work) និងការចែករំលែកទិន្នន័យរវាងនាយកដ្ឋានផ្សេងៗគ្នាក្នុងក្រុមហ៊ុន។
- ការដាក់ឱ្យនៅដាច់ដោយឡែក (Isolation): VLAN អាចត្រូវបានប្រើប្រាស់ដើម្បីផ្តល់សិទ្ធិឱ្យភ្ញៀវ (Guest Users) ចូលប្រើប្រាស់អ៊ីនធឺណិតឥតខ្សែ (Wi-Fi) ដោយមិនអនុញ្ញាតឱ្យពួកគេចូលទៅកាន់បណ្តាញស្នូល (Core Network) របស់ស្ថាប័នឡើយ ដើម្បីធានាសុវត្ថិភាព។
- ការផ្តល់អាទិភាព (Prioritization): ចរាចរណ៍ទិន្នន័យសំខាន់ៗ (Critical Traffic) អាចត្រូវបានផ្តល់អាទិភាពខ្ពស់ជាងទិន្នន័យផ្សេងទៀតនៅក្នុងបណ្តាញ ដោយប្រើប្រាស់គោលនយោបាយផ្អែកលើ VLAN (VLAN-based policies)។
- ប្រព័ន្ធទូរស័ព្ទ VoIP (Voice over IP): VLAN អាចត្រូវបានប្រើដើម្បីបង្កើតបណ្តាញឡូហ្សិកដាច់ដោយឡែកសម្រាប់ VoIP។ វាបំបែកបណ្តាញសំឡេង (Voice Network) ចេញពីបណ្តាញទិន្នន័យផ្សេងទៀត ដើម្បីកុំឱ្យប៉ះពាល់ដល់គុណភាពសំឡេង និងអាចបញ្ជូនពីឧបករណ៍មួយទៅឧបករណ៍មួយទៀតដោយមិនមានការប្រែប្រួល។
៦. ឯកសារពាក់ព័ន្ធ
- https://www.splashtop.com/foxpass/blog/vlan





