یک شبکه محلی (LAN) به مجموعهای از دستگاههای متصل به یکدیگر در یک محدودهی جغرافیایی کوچک مانند یک خانه، دفتر کار یا یک ساختمان اطلاق میشود. شبکههای WiFi خانگی و شبکههای اداری نمونههای رایج LAN هستند. در صورتی که شبکه از چندین ساختمان تشکیل شود، معمولاً آن را به عنوان شبکه گسترده (WAN) یا شبکه شهری (MAN) طبقهبندی میکنند.
عملکرد شبکههای LAN

اکثر شبکههای LAN برای اتصال به اینترنت از یک نقطهی مرکزی مانند روتر استفاده میکنند. در محیطهای کوچکتر معمولاً یک روتر کفایت میکند، اما در شبکههای بزرگتر برای بهبود ارسال بستههای داده، سوئیچهای شبکه نیز به کار گرفته میشوند.
ارتباط بین دستگاهها در LAN از طریق پروتکلهای اترنت (Ethernet) یا WiFi انجام میشود. اترنت برای اتصالات فیزیکی از کابلهای شبکه استفاده میکند و WiFi ارتباط بیسیم مبتنی بر امواج رادیویی را فراهم میکند. دستگاههایی مانند سرورها، رایانههای رومیزی، لپتاپها، چاپگرها، تجهیزات اینترنت اشیا (IoT) و کنسولهای بازی میتوانند به این شبکهها متصل شوند. در بسیاری از محیطهای کاری، LAN امکان دسترسی اشتراکی به چاپگرها یا سرورها را برای کارکنان فراهم میکند.
تجهیزات مورد نیاز برای راهاندازی LAN
برای راهاندازی سادهترین نوع LAN متصل به اینترنت، تنها به یک روتر و ابزارهایی مانند کابل اترنت یا نقطهی دسترسی WiFi نیاز است. در LANهایی که به اینترنت متصل نیستند، وجود یک سوئیچ شبکه برای تبادل دادهها ضروری است. در شبکههای بزرگ مانند ساختمانهای اداری، ممکن است نیاز به چندین روتر یا سوئیچ برای افزایش کارایی و مدیریت بهتر دادهها باشد.
شایان ذکر است که LANها پیش از ایجاد اینترنت نیز وجود داشتند و اولین شبکههای محلی در دههی ۱۹۷۰ در محیطهای تجاری ایجاد شدند. امروزه حتی LANهای بدون اتصال اینترنت نیز از پروتکلهای رایج مانند IP برای تبادل داده استفاده میکنند.
VLAN یا شبکه محلی مجازی چیست؟
شبکههای محلی مجازی (VLAN) امکان تقسیمبندی یک شبکه فیزیکی به چندین شبکهی منطقی را بدون نیاز به سختافزار اضافی فراهم میکنند. VLANها با استفاده از نرمافزار، ترافیک شبکه را تفکیک کرده و مدیریت آن را آسانتر میکنند، در حالی که تمامی دستگاهها به یک زیرساخت فیزیکی مشترک متصل هستند.
استفاده از VLAN به ویژه در شبکههای بزرگ موجب سهولت در مدیریت و افزایش امنیت میشود. البته VLAN با Subnet تفاوت دارد؛ در حالی که هر دو به منظور بهینهسازی شبکه به کار میروند، روشها و اهداف متفاوتی دارند.
تفاوت بین LAN و WAN
شبکه گسترده (WAN) مجموعهای از چندین LAN متصل به هم است. WANها میتوانند ابعاد بسیار بزرگی داشته باشند و حتی هزاران مایل را پوشش دهند. در واقع، WANها محدود به موقعیت جغرافیایی خاصی نیستند و میتوانند سازمانها و دفاتر مختلف را در سراسر جهان به هم متصل کنند.
نقش LAN در اینترنت
اینترنت در اصل شبکهای از شبکههاست. LANها معمولاً به شبکههای بزرگتر به نام سیستمهای خودمختار (AS) متصل میشوند. این ASها دارای سیاستهای مسیریابی و مدیریت آدرسهای IP خاص خود هستند. ارائهدهندگان خدمات اینترنت (ISPها) نمونهای از ASها هستند.
به طور ساده، یک LAN شبکهی کوچکی است که به یک شبکهی بزرگتر متصل شده، و این روند تا اتصال به سایر شبکههای عظیم ادامه پیدا میکند و در نهایت، ساختار جهانی اینترنت شکل میگیرد.
محافظت از LAN در برابر تهدیدات
زیرساختهای داخلی مانند LANها، روترها، سوئیچها و سرورها اغلب هدف حملات مخرب قرار میگیرند، از جمله حملات انکار سرویس توزیعشده (DDoS). راهکارهایی وجود دارند که از شبکههای محلی و ترکیبی در برابر این تهدیدات محافظت میکنند و همچنین موجب تسریع ترافیک قانونی شبکه میشوند.
منبع : cloudflare