الرئيسيةالخدماتالبرمجياتالقطاعاتمن نحنالمدونةاتصل بنا English احجز تقييماً مجانياً لأنظمتك
+961 81 073 228
syc@syc-company.com

تقسيم الشبكة بـ VLAN: أرخص ترقية أمنية لا تستخدمها بعد

في معظم المكاتب، يجلس واي فاي الضيوف وجهاز تسجيل الكاميرات وكمبيوتر المحاسب والخادم الرئيسي على الشبكة نفسها. هذه السهولة بالذات هي ما يحوّل جهازاً مصاباً واحداً إلى أزمة تطال الشركة كلها.

الشبكات6 دقائق قراءة3 تشرين الأول 2026بقلم فريق هندسة SYC
تقسيم الشبكة بـ VLAN: أرخص ترقية أمنية لا تستخدمها بعد

أبرز النقاط

  • في الشبكة المسطّحة يستطيع أي جهاز مخترق الوصول إلى كل الأجهزة الأخرى.
  • تقسّم شبكات VLAN الشبكة الفعلية الواحدة إلى شبكات منطقية منفصلة — للضيوف والموظفين والخوادم والكاميرات ونقاط البيع.
  • تمرّ حركة المرور بين شبكات VLAN عبر جدار ناري، وأنت تحدّد بالضبط ما المسموح.
  • معظم مبدّلات الشركات ونقاط الوصول تدعم VLAN أصلاً — غالباً هو مشروع إعدادات، لا مشروع شراء.

مشكلة الشبكات المسطّحة

الشبكة المسطّحة هي الشبكة التي تتشارك فيها كل الأجهزة نطاق العناوين نفسه — عادةً شيء مثل 192.168.1.x. وهي الإعداد الافتراضي لأنها سهلة: تصل الجهاز فيعمل. لكن «يعمل» تنطبق على المهاجمين أيضاً. عندما يُصاب كمبيوتر بمرفق خبيث، تبدأ البرمجية فوراً بالبحث عن أهداف أخرى. وفي الشبكة المسطّحة تجدها كلها: خوادم الملفات، جهاز التخزين الذي يحمل نسخك الاحتياطية، كاميرات بكلمات مرور افتراضية، وطابعات ببرمجيات قديمة.

وعصابات برامج الفدية تعتمد على هذا تحديداً. الإصابة الأولى نادراً ما تكون في الخادم — بل في جهاز مستخدم واحد. أما الضرر الحقيقي فيأتي مما يستطيع ذلك الجهاز الوصول إليه بعد ذلك.

ما هي شبكة VLAN فعلاً

الشبكة المحلية الافتراضية (VLAN) تسمح لك بتقسيم مجموعة واحدة من المبدّلات ونقاط الوصول إلى عدة شبكات معزولة. الأجهزة في VLAN 10 لا تستطيع التواصل مباشرة مع الأجهزة في VLAN 20، حتى لو كانت موصولة بالمبدّل نفسه. وللانتقال من VLAN إلى أخرى، يجب أن تمرّ حركة المرور عبر راوتر — أو الأفضل، عبر جدار ناري يطبّق القواعد.

تخيّلها كتحويل مكتب مفتوح إلى غرف منفصلة، لكلٍّ منها باب لا يُفتح إلا للأشخاص المناسبين.

خطة تقسيم نموذجية

المنطقةمن / ماذاالقاعدة المعتادة
الموظفونأجهزة الموظفين المحمولة والمكتبيةالإنترنت، إضافة إلى تطبيقات عمل محدّدة على منطقة الخوادم
الخوادمالملفات، ERP، قواعد البيانات، وحدة التحكم بالمجالتقبل فقط المنافذ التي يحتاجها كل تطبيق، ومن الموظفين فقط
واي فاي الضيوفالزوّار والهواتف الشخصيةالإنترنت فقط — لا وصول إلى أي شيء داخلي
الكاميرات وإنترنت الأشياءكاميرات المراقبة، أجهزة التسجيل، أنظمة الدخول، الشاشات الذكيةلا إنترنت إلا عند الحاجة؛ والمشاهدة من جهاز إدارة فقط
نقاط البيع والدفعصناديق الدفع وأجهزة البطاقاتفقط وجهات الدفع وERP التي تحتاجها
الإدارةالمبدّلات، نقاط الوصول، إدارة الجدار الناريمتاحة لفريق تقنية المعلومات فقط
ابدأ صغيراًحتى شبكتا VLAN إضافيتان — واحدة للضيوف وأخرى للكاميرات وأجهزة إنترنت الأشياء — تزيلان جزءاً كبيراً من المخاطر اليومية. ويمكنك تحسين الباقي مع الوقت.

فوائد تتجاوز الأمان

  • الأداء. تبقى حركة البث داخل كل VLAN، فتبدو الشبكات الكبيرة أسرع وأكثر استقراراً.
  • حلّ المشاكل. عندما يتعطّل شيء، تعرف فوراً أي مجموعة أجهزة يجب فحصها.
  • الامتثال. معايير الدفع بالبطاقات مثل PCI DSS تتوقّع عزل أنظمة الدفع عن باقي الشبكة. والتقسيم يقلّص نطاق التدقيق.
  • جودة الخدمة. يمكن إعطاء أولوية لشبكات الصوت والفيديو لتبقى المكالمات واضحة حتى عندما يقوم أحدهم بتنزيل ملف كبير.

ماذا تحتاج لكي تنجح

  1. مبدّلات مُدارة تدعم معيار 802.1Q لوسم VLAN. المبدّلات غير المُدارة «الجاهزة للتوصيل» لا تستطيع ذلك.
  2. نقاط وصول قادرة على ربط أسماء واي فاي مختلفة (SSID) بشبكات VLAN مختلفة.
  3. جدار ناري للتوجيه والتصفية بين شبكات VLAN — والأفضل جدار ناري من الجيل التالي لكي تُفحص حركة المرور بين المناطق أيضاً.
  4. خطة وتوثيق. أي جهاز في أي منطقة، أي منافذ موسومة، وما هي القواعد الموجودة ولماذا.
تجنّب الخطأ الشائعإنشاء شبكات VLAN ثم السماح بكل شيء بينها يعطيك التعقيد من دون الأمان. القيمة الحقيقية في القواعد بين المناطق.

كيف ننفّذه من دون توقّف العمل

يمكن إدخال التقسيم تدريجياً. نبدأ بتوثيق كل جهاز وما يحتاج الوصول إليه، ثم نبني شبكات VLAN الجديدة إلى جانب الشبكة الحالية، وننقل مجموعة تلو الأخرى — عادةً خارج ساعات الدوام. ينتقل واي فاي الضيوف والكاميرات أولاً لأنها تحتاج أقل قدر من الوصول، ثم تليها الخوادم وتطبيقات العمل بعد التأكّد من قواعد الجدار الناري.

والنتيجة شبكة أسرع وأسهل إدارة وأصعب بكثير على من يريد إيقافها. إذا أردت أن تعرف مدى «تسطّح» شبكتك اليوم، فهذا من أول ما نرسمه في التقييم المجاني.

فريق هندسة SYCمهندسو شبكات وأمن وأنظمة في بيروت، يساعدون الشركات في لبنان وأفريقيا على تشغيل أنظمة تقنية موثوقة وآمنة منذ 2015.
تحتاج رأياً ثانياً؟

لنلقِ نظرة على شبكتك.

تقييم مجاني لتقنية المعلومات يُظهر وضعك بدقة — الجدار الناري، الواي فاي، النسخ الاحتياطي والأمان — مع خطوات واضحة للأمام.