Native Vlan

Singharat Kanjanasopon
1 min readJun 14, 2019

--

ปัญหาอย่างหนึ่งของการทำ VLAN ก็คือการเชื่อมต่อ Switch ที่มี VLAN เข้าด้วยกัน แต่จะมีบ้างอุปกรณ์หรือ Switch รุ่นเก่าๆที่ไม่สามารถทำ VLAN ได้หรือเชื่อมต่อกับอุปกรณ์ต่างๆ ที่ไม่สามารถ Configได้เช่นพวก Dump Switch หรือ Hub เป็นต้น จะเกิดปัญหานี้เอง ทำให้เกิด Native VLAN ขึ้น หรือเรียกว่า VLAN ธรรมชาติหรือจะพูดง่ายๆก็คือไม่มี VLAN (No VLAN) นั่นเอง และในข้อกำหนดสากล ระบุให้ VLAN 1 เป็น Native VLAN ทำให้การรับส่ง
ข้อมูลที่เกิดขึ้นจากเครื่องที่ไม่ได้ถูกติดตั้ง VLAN ไว้ที่ Port จะกำหนดให้เป็น VLAN 1 โดยอัตโนมัติ

Native Vlan จะเป็น Untagged

(จากรูป Vlan 1 เป็น Native Vlan มันสามารถวิ่งไปทุกที่ของ sw ได้เลยทำให้ไม่ปลอดภัย)

ประโยชน์

  • ไว้ใช้กับอุปกรณ์เก่าๆที่ไม่สามารถทำ Vlan ได้อาศัยคุยกันผ่าน Native Vlan

ข้อเสีย

  • ดังเดิมปัจจุปันจะเป็นNative Vlanจะมีค่าเท่ากับ 1 สามารถวิ่งผ่าน Trunk ไปได้ทุกที่จึงทำให้ไม่ปลอดภัน ฉะนั่นเราสมควรเปลี่ยน Native vlan ไปเป็นเลขอื่น

วิธีการเปลี่ยน

#interface f0/1

#switchport trunk native vlan 99 (vlan ที่ไม่มีอยู่จริง)

สิ่งที่ระวัง

switch ที่ต่อเข้าด้วยกันต้องเปลี่ยน Native vlan ให้เหมือนกันเช่น

sw 1 =99 // sw 2 ต้องเท่ากัน 99 ด้วย

--

--

Singharat Kanjanasopon

Certificate: Cisco: CCNA // CompTIA: Security+, Pentest+ // Microtik: MTCNA, MTCTCE, MTCSE, MTCRE //