Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Sula rachaimid isteach i mbunúsanna VLANanna, d’iarrfainn ar gach duine agaibh an físeán seo a chur ar sos, cliceáil ar an deilbhín sa chúinne íochtarach ar chlé mar a deir sé comhairleoir Líonrú, téigh go dtí ár leathanach Facebook agus is maith leat ansin é. Ansin, téigh ar ais go dtí an físeán agus cliceáil ar an deilbhín King sa chúinne ag bun ar dheis chun síntiús a íoc lenár gcainéal oifigiúil YouTube. Táimid i gcónaí ag cur sraith nua, anois baineann sé seo le cúrsa CCNA, ansin tá sé beartaithe againn cúrsa ceachtanna físe a thosú CCNA Security, Network+, PMP, ITIL, Prince2 agus na sraitheanna iontacha seo a fhoilsiú ar ár gcainéal.

Mar sin, inniu beimid ag caint faoi bhunghnéithe VLAN agus freagair 3 cheist: cad is VLAN ann, cén fáth a bhfuil VLAN de dhíth orainn agus conas é a chumrú. Tá súil agam tar éis féachaint ar an bhfíseán teagaisc seo go mbeidh tú in ann na trí cheist go léir a fhreagairt.

Cad é VLAN? Is giorrúchán é VLAN do líonra achair logánta fíorúil. Níos déanaí sa rang teagaisc seo féachfaimid ar an bhfáth go bhfuil an líonra seo fíorúil, ach sula n-aistrímid ar aghaidh chuig VLANanna, ní mór dúinn tuiscint a fháil ar conas a oibríonn lasc. Déanfaimid athbhreithniú ar chuid de na ceisteanna a phléamar sna ceachtanna roimhe seo.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Ar dtús, déanaimis plé ar cad is Fearann ​​​​Il-Iombhuailte ann. Tá a fhios againn go bhfuil 48 fearann ​​imbhuailte ag an lasc 48-port seo. Ciallaíonn sé seo gur féidir le gach ceann de na calafoirt, nó gléasanna atá nasctha leis na calafoirt seo, cumarsáid a dhéanamh le gléas eile ar chalafort eile ar bhealach neamhspleách gan cur isteach ar a chéile.

Tá gach ceann de na 48 calafort den lasc seo mar chuid d'Fhearainn Craolacháin amháin. Ciallaíonn sé seo má tá feistí iolracha ceangailte le calafoirt iolracha agus ceann acu ag craoladh, beidh sé le feiceáil ar na calafoirt go léir a bhfuil na gléasanna eile ceangailte. Seo go díreach conas a oibríonn lasc.

Tá sé amhail is dá mbeadh daoine ina suí sa seomra céanna gar dá chéile, agus nuair a dúirt duine acu rud éigin os ard, d'fhéadfadh gach duine eile é a chloisteáil. Mar sin féin, tá sé seo go hiomlán neamhéifeachtach - dá mhéad daoine a bhíonn le feiceáil sa seomra, is amhlaidh is torannaí a éireoidh sé agus ní chloisfidh na daoine atá i láthair a chéile a thuilleadh. Tagann cás den chineál céanna chun cinn i gcás ríomhairí - dá mhéad gléasanna a nasctar le líonra amháin, is ea is mó a éiríonn “gléire” an chraolta, rud nach ligeann do chumarsáid éifeachtach a bhunú.

Tá a fhios againn má tá ceann de na gléasanna seo ceangailte le líonra 192.168.1.0/24, go bhfuil gach feiste eile mar chuid den líonra céanna. Ní mór an lasc a nascadh freisin le líonra a bhfuil an seoladh IP céanna aige. Ach anseo d'fhéadfadh fadhb a bheith ag an lasc, mar fheiste ciseal 2 OSI. Má tá dhá fheiste ceangailte leis an líonra céanna, is féidir leo cumarsáid a dhéanamh go héasca le ríomhairí a chéile. Glacaimid leis go bhfuil “drochfhear” ag ár gcuideachta, hacker, a tharraingeoidh mé thuas. Anseo thíos tá mo ríomhaire. Mar sin, tá sé an-éasca don hacker seo dul isteach i mo ríomhaire mar go bhfuil ár ríomhairí mar chuid den líonra céanna. Sin an fhadhb.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Má bhaineann mé le bainistíocht riaracháin agus má tá an fear nua seo in ann comhaid a rochtain ar mo ríomhaire, ní bheidh sé go maith ar chor ar bith. Ar ndóigh, tá balla dóiteáin ag mo ríomhaire a chosnaíonn i gcoinne go leor bagairtí, ach ní bheadh ​​​​sé deacair do hacker é a sheachbhóthar.

Is é an dara baol atá ann do gach duine atá ina bhall den fhearann ​​craolta seo ná má bhíonn fadhb ag duine leis an gcraoladh, go gcuirfidh an cur isteach sin isteach ar ghléasanna eile ar an líonra. Cé gur féidir na 48 calafort go léir a nascadh le hóstach éagsúla, beidh tionchar ag teip ar óstach amháin ar an 47 eile, rud nach bhfuil de dhíth orainn.
Chun an fhadhb seo a réiteach bainimid úsáid as an gcoincheap VLAN, nó líonra achair logánta fíorúil. Oibríonn sé go han-simplí, ag roinnt an lasc mór 48-port amháin seo i roinnt lasca níos lú.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Tá a fhios againn go roinneann folíonta líonra mór amháin i roinnt líonraí beaga, agus oibríonn VLANanna ar an mbealach céanna. Roinneann sé lasc 48-port, mar shampla, i 4 lasc de 12 calafort, gach ceann acu mar chuid de líonra nasctha nua. Ag an am céanna, is féidir linn 12 calafort a úsáid le haghaidh bainistíochta, 12 calafort le haghaidh teileafónaíochta IP, agus mar sin de, is é sin, an lasc a roinnt ní go fisiciúil, ach go loighciúil, beagnach.

Leithdháil mé trí chalafort ghorma ar an lasc barr don líonra gorm VLAN10, agus sannadh trí chalafort oráiste do VLAN20. Mar sin, ní rachaidh aon trácht ó cheann de na calafoirt ghorma seo ach go dtí na calafoirt ghorma eile, gan cur isteach ar chalafoirt eile an lasc seo. Déanfar trácht ó na calafoirt oráiste a dháileadh ar an mbealach céanna, is é sin, tá sé amhail is go bhfuil dhá lasc fisiceacha éagsúla á n-úsáid againn. Mar sin, is bealach é VLAN chun lasc a roinnt ina roinnt lasca do líonraí éagsúla.

Tharraing mé dhá lasc ar a bharr, anseo tá cás againn nach bhfuil ach calafoirt ghorma le haghaidh líonra amháin ceangailte ar an lasc ar chlé, agus ar dheis - ní dhéantar ach calafoirt oráiste do líonra eile, agus nach bhfuil na lasca seo ceangailte lena chéile ar bhealach ar bith. .

Ligean le rá gur mhaith leat níos mó port a úsáid. Samhlóimid go bhfuil 2 fhoirgneamh againn, gach ceann lena fhoireann bainistíochta féin, agus úsáidtear dhá chalafort oráiste den lasc íochtair don bhainistíocht. Dá bhrí sin, ní mór dúinn na calafoirt seo a bheith ceangailte leis na calafoirt oráiste go léir de lasca eile. Tá an scéal cosúil le calafoirt gorm - ní mór gach calafort gorm den lasc uachtarach a nascadh le calafoirt eile den dath céanna. Chun seo a dhéanamh, ní mór dúinn an dá lasca seo a nascadh go fisiciúil i bhfoirgnimh éagsúla le líne cumarsáide ar leith; san fhigiúr, is é seo an líne idir an dá chalafort glas. Mar is eol dúinn, má tá dhá lasc nasctha go fisiciúil, foirmímid cnámh droma, nó trunk.

Cad é an difríocht idir lasc rialta agus lasc VLAN? Ní difríocht mhór é. Nuair a cheannaíonn tú lasc nua, de réir réamhshocraithe tá gach calafort cumraithe i mód VLAN agus tá siad mar chuid den líonra céanna, ainmnithe VLAN1. Sin an fáth nuair a nascaimid aon fheiste le calafort amháin, críochnaíonn sé ceangailte le gach calafort eile mar go mbaineann gach 48 calafoirt leis an VLAN1 céanna. Ach má dhéanaimid na calafoirt ghorma a chumrú chun oibriú ar líonra VLAN10, na calafoirt oráiste ar líonra VLAN20, agus na calafoirt glasa ar VLAN1, gheobhaidh muid 3 lasc éagsúla. Mar sin, trí úsáid a bhaint as modh líonra fíorúil ligeann dúinn calafoirt a ghrúpáil go loighciúil i líonraí sonracha, craoltaí a roinnt ina gcodanna, agus folíonta a chruthú. Sa chás seo, baineann gach ceann de na calafoirt de dhath ar leith le líonra ar leith. Má oibríonn na calafoirt gorm ar líonra 192.168.1.0 agus go n-oibríonn na calafoirt oráiste ar líonra 192.168.1.0, ansin in ainneoin an seoladh IP céanna, ní bheidh siad ceangailte lena chéile, toisc go mbaineann siad go loighciúil le lasca éagsúla. Agus mar is eol dúinn, ní dhéanann lasca fisiceacha éagsúla cumarsáid lena chéile ach amháin má tá siad ceangailte le líne cumarsáide coitianta. Mar sin cruthaímid folíonta éagsúla do VLANanna éagsúla.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Ba mhaith liom d’aird a tharraingt ar an bhfíric nach mbaineann coincheap VLAN ach le lasca. Tá a fhios ag duine ar bith atá eolach ar phrótacail imchochlaithe mar .1Q nó ISL nach bhfuil aon VLAN ag ródairí ná ag ríomhairí. Nuair a nascann tú do ríomhaire, mar shampla, le ceann de na calafoirt ghorma, ní athraíonn tú rud ar bith sa ríomhaire, tarlaíonn gach athrú ach amháin ag an dara leibhéal OSI, leibhéal an lasc. Nuair a chumaimid calafoirt chun oibriú le líonra VLAN10 nó VLAN20 ar leith, cruthaíonn an lasc bunachar sonraí VLAN. “Taifeadann” ina chuimhne go mbaineann calafoirt 1,3 agus 5 le VLAN10, gur cuid de VLAN14,15 iad calafoirt 18 agus 20, agus gur cuid de VLAN1 iad na poirt eile atá i gceist. Dá bhrí sin, má eascraíonn roinnt tráchta ó chalafort gorm 1, ní théann sé ach chuig calafoirt 3 agus 5 den VLAN10 céanna. Breathnaíonn an lasc ar a bhunachar sonraí agus feiceann sé má thagann trácht ó cheann de na calafoirt oráiste, níor cheart dó dul ach chuig calafoirt oráiste VLAN20.

Mar sin féin, níl aon eolas ag an ríomhaire faoi na VLANanna seo. Nuair a nascaimid 2 lasca, cruthaítear trunk idir na calafoirt glasa. Níl an téarma “trunk” ábhartha ach amháin maidir le feistí Cisco; úsáideann monaróirí gléasanna líonra eile, amhail Juniper, an téarma Clib port, nó “port clibeáilte”. Ceapaim go bhfuil an t-ainm port Tag níos oiriúnaí. Nuair a thagann an trácht ón líonra seo, tarchuireann an trunc é chuig gach calafort den chéad lasc eile, is é sin, nascaimid dhá lasc 48-port agus faighimid lasc 96-port amháin. Ag an am céanna, nuair a sheolaimid trácht ó VLAN10, déantar é a chlibeáil, is é sin, soláthraítear lipéad dó a thaispeánann go bhfuil sé beartaithe do chalafoirt líonra VLAN10 amháin. Léann an dara lasc, tar éis dó an trácht seo a fháil, an chlib a léamh agus tuigeann sé gur trácht é seo go sonrach do líonra VLAN10 agus níor cheart dó dul ach chuig calafoirt ghorma. Mar an gcéanna, déantar trácht "oráiste" do VLAN20 a chlibeáil lena léiriú go bhfuil sé i ndán do chalafoirt VLAN20 ar an dara lasc.

Luamar freisin imchochlú agus anseo tá dhá mhodh imchochlaithe. Is é an chéad cheann .1Q, is é sin, nuair a eagraímid trunk, ní mór dúinn imchochlú a sholáthar. Is caighdeán oscailte é an prótacal imchochlaithe .1Q a chuireann síos ar an nós imeachta chun trácht a chlibeáil. Tá prótacal eile ar a dtugtar ISL, nasc Idir-Athraigh, arna fhorbairt ag Cisco, a thugann le fios go mbaineann an trácht le VLAN ar leith. Oibríonn na lasca nua-aimseartha go léir leis an bprótacal .1Q, mar sin nuair a thógann tú lasc nua as an mbosca, ní gá duit aon orduithe imchochlaithe a úsáid, mar de réir réamhshocraithe déanann an prótacal .1Q é. Mar sin, tar éis trunc a chruthú, tarlaíonn imchochlú tráchta go huathoibríoch, rud a fhágann gur féidir clibeanna a léamh.

Anois, déanaimis tosú ar an VLAN a bhunú. Cruthaímid líonra ina mbeidh 2 lasc agus dhá fheiste deiridh - ríomhairí PC1 agus PC2, a nascfaimid le cáblaí chun #0 a athrú. Tosaímid le socruithe bunúsacha an lasc Cumraíocht Bhunúsach.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Chun seo a dhéanamh, cliceáil ar an lasc agus téigh go dtí an comhéadan líne ordaithe, agus ansin socraigh an t-ainm óstach, ag glaoch ar an lasc seo sw1. Anois, déanaimis bogadh ar aghaidh go dtí socruithe an chéad ríomhaire agus socróimid an seoladh IP statach 192.168.1.1 agus an masc subnet 255.255. 255.0. Níl gá le seoladh geata réamhshocraithe toisc go bhfuil ár bhfeistí go léir ar an líonra céanna. Ansin, déanfaimid an rud céanna don dara ríomhaire, ag tabhairt an seoladh IP dó 192.168.1.2.

Anois, a ligean ar dul ar ais go dtí an chéad ríomhaire a ping an dara ríomhaire. Mar is féidir linn a fheiceáil, d'éirigh leis an ping toisc go bhfuil an dá ríomhaire seo ceangailte leis an lasc céanna agus go bhfuil siad mar chuid den líonra céanna de réir réamhshocraithe VLAN1. Má fhéachaimid anois ar na comhéadain lasc, feicfimid go bhfuil gach calafort FastEthernet ó 1 go 24 agus dhá chalafort GigabitEthernet cumraithe ar VLAN #1. Mar sin féin, níl gá le hinfhaighteacht iomarcach den sórt sin, mar sin téann muid isteach sna socruithe lasc agus cuirimid an t-ordú show vlan isteach chun breathnú ar bhunachar sonraí an líonra fhíorúil.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Feiceann tú anseo ainm an líonra VLAN1 agus an fhíric gur leis an líonra seo gach lasc-chalafort. Ciallaíonn sé seo gur féidir leat ceangal le calafort ar bith agus beidh siad go léir in ann “labhairt” lena chéile toisc go bhfuil siad mar chuid den líonra céanna.

Athróimid an cás seo; chun é seo a dhéanamh, cruthóimid dhá líonra fhíorúla ar dtús, is é sin, cuir VLAN10 leis. Chun líonra fíorúil a chruthú, bain úsáid as ordú cosúil le “uimhir líonra vlan”.
Mar a fheiceann tú, agus tú ag iarraidh líonra a chruthú, thaispeáin an córas teachtaireacht le liosta orduithe cumraíochta VLAN a chaithfear a úsáid don ghníomh seo:

scoir - athruithe agus socruithe scoir a chur i bhfeidhm;
ainm - cuir isteach ainm VLAN saincheaptha;
ní hea - cealaigh an t-ordú nó socraigh mar réamhshocrú é.

Ciallaíonn sé seo sula dtéann tú isteach an t-ordú cruthaigh VLAN, ní mór duit an t-ordú ainm a chur isteach, a chuireann an modh bainistíochta ainm ar siúl, agus ansin dul ar aghaidh chun líonra nua a chruthú. Sa chás seo, molann an córas gur féidir an uimhir VLAN a shannadh sa raon ó 1 go 1005.
Mar sin anois táimid ag dul isteach an t-ordú a chruthú VLAN uimhir 20 - vlan 20, agus ansin a thabhairt dó ainm don úsáideoir, a léiríonn cén cineál líonra é. Inár gcás, úsáidimid an t-ainm Fostaithe ordú, nó líonra d'fhostaithe cuideachta.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Anois ní mór dúinn calafort ar leith a shannadh don VLAN seo. Cuirimid isteach modh socruithe an lasc int f0/1, ansin aistrímid an port de láimh go mód Rochtana ag baint úsáide as an ordú rochtana mód lasc-port agus cuirimid in iúl cén port is gá a athrú go dtí an mód seo - is é seo an calafort don líonra VLAN10.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Feicimid gur athraigh dath an phointe nasctha idir PC0 agus an lasc, dath an chalafoirt, ó ghlas go oráiste ina dhiaidh seo. Casfaidh sé glas arís a luaithe a thiocfaidh na hathruithe socruithe i bhfeidhm. Déanaimis iarracht an dara ríomhaire a ping. Níl aon athruithe déanta againn ar na socruithe líonra do na ríomhairí, tá seoltaí IP acu fós de 192.168.1.1 agus 192.168.1.2. Ach má dhéanaimid iarracht PC0 a ping ó ríomhaire PC1, ní oibreoidh aon rud, mar anois baineann na ríomhairí seo le líonraí éagsúla: an chéad cheann chuig VLAN10, an dara ceann le VLAN1 dúchais.

Fillfimid ar an gcomhéadan lasc agus cumraigh an dara port. Chun seo a dhéanamh, eiseoidh mé an t-ordú int f0/2 agus déanfaidh mé na céimeanna céanna le haghaidh VLAN 20 agus a rinne mé nuair a bhí an líonra fíorúil roimhe seo á chumrú agam.
Feicimid anois go bhfuil calafort íochtair an lasc, a bhfuil an dara ríomhaire ceangailte leis, tar éis a dhath a athrú ó ghlas go oráiste - caithfidh cúpla soicind pas a fháil sula dtiocfaidh na hathruithe sna socruithe i bhfeidhm agus go dtiocfaidh sé glas arís. Má thosaíonn muid ag pinging an dara ríomhaire arís, ní oibreoidh aon rud, toisc go mbaineann na ríomhairí le líonraí éagsúla fós, níl ach PC1 mar chuid de VLAN1 anois, ní VLAN20.
Mar sin, tá lasc fisiciúil amháin roinnte agat ina dhá lasc loighciúil éagsúla. Feiceann tú anois go bhfuil dath an chalafoirt athraithe ó oráiste go glas, tá an calafort ag obair, ach ní fhreagraíonn sé fós toisc go mbaineann sé le líonra difriúil.

Déanaimis athruithe ar ár gciorcad - dícheangail ríomhaire PC1 ón gcéad lasc agus ceangail leis an dara lasc é, agus ceangail na lasca iad féin le cábla.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

D'fhonn nasc a bhunú eatarthu, rachaidh mé isteach i socruithe an dara lasc agus cruthóidh mé VLAN10, ag tabhairt an t-ainm Bainistíochta air, is é sin, an líonra bainistíochta. Ansin cumasóidh mé mód Rochtana agus sonraigh go bhfuil an modh seo le haghaidh VLAN10. Anois tá dath na gcalafort trína nasctar na lasca athraithe ó oráiste go glas toisc go bhfuil siad araon cumraithe ar VLAN10. Anois ní mór dúinn stoc a chruthú idir an dá lasc. Is Fa0/2 an dá chalafort seo, mar sin ní mór duit trunk a chruthú don chalafort Fa0/2 den chéad lasc ag baint úsáide as an t-ordú trunc mód lascport. Ní mór an rud céanna a dhéanamh don dara lasc, ina dhiaidh sin cruthaítear trunk idir an dá chalafort seo.

Anois, más mian liom PC1 a ping ón gcéad ríomhaire, oibreoidh gach rud amach, toisc gur líonra VLAN0 é an nasc idir PC0 agus lasc # 10, is VLAN1 é an lasc #1 agus PC10 freisin, agus tá an dá lasc ceangailte le trunk. .

Mar sin, má tá feistí suite ar VLANanna éagsúla, ansin níl siad ceangailte lena chéile, ach má tá siad ar an líonra céanna, is féidir trácht a mhalartú go saor eatarthu. Déanaimis iarracht gléas amháin eile a chur le gach lasc.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

I socruithe líonra an ríomhaire breise PC2, socróidh mé an seoladh IP go 192.168.2.1, agus i socruithe PC3, beidh an seoladh 192.168.2.2. Sa chás seo, ainmneofar na calafoirt a bhfuil an dá ríomhaire seo ceangailte leo Fa0/3. I socruithe an lasc #0 socróimid an modh Rochtana agus léireoimid go bhfuil an port seo beartaithe do VLAN20, agus déanfaimid an rud céanna don lasc #1.

Má úsáidim an t-ordú switchport access vlan 20, agus nach bhfuil VLAN20 cruthaithe go fóill, taispeánfaidh an córas earráid cosúil le "Rochtain Níl VLAN ann" toisc go bhfuil na lasca cumraithe chun oibriú le VLAN10 amháin.

Cruthaimis VLAN20. Úsáidim an t-ordú "show VLAN" chun an bunachar sonraí líonra fíorúil a fheiceáil.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Is féidir leat a fheiceáil gurb é VLAN1 an líonra réamhshocraithe, a bhfuil na calafoirt Fa0/4 go Fa0/24 agus Gig0/1, Gig0/2 nasctha leo. Tá uimhir VLAN 10, ainmnithe Bainistíocht, ceangailte le calafort Fa0/1, agus tá uimhir VLAN 20, ainmnithe VLAN0020 de réir réamhshocraithe, ceangailte le calafort Fa0/3.

I bprionsabal, ní hionann ainm an líonra, is é an rud is mó ná nach ndéantar é a athdhéanamh le haghaidh líonraí éagsúla. Más mian liom an t-ainm líonra a shanntar don chóras a athrú de réir réamhshocraithe, úsáidim an t-ordú vlan 20 agus ainmnigh Fostaithe. Is féidir liom an t-ainm seo a athrú go rud éigin eile, cosúil le iPhones, agus má táimid ag ping an seoladh IP 192.168.2.2, is féidir linn a fheiceáil nach bhfuil aon bhrí leis an ainm VLAN.
Is é an rud deireanach ba mhaith liom a lua ná cuspóir an IP Bainistíochta, ar labhair muid faoi sa cheacht seo caite. Chun seo a dhéanamh úsáidimid an t-ordú int vlan1 agus cuirimid isteach an seoladh IP 10.1.1.1 agus an masc subnet 255.255.255.0 agus ansin cuirimid an t-ordú gan aon múchadh. Sannadh IP Bainistíochta ní le haghaidh an lasc ar fad, ach amháin do na calafoirt VLAN1, is é sin, sannadh an seoladh IP as a bhfuil an líonra VLAN1 bhainistiú. Más mian linn VLAN2 a bhainistiú, ní mór dúinn comhéadan comhfhreagrach a chruthú do VLAN2. Is é ár gcás, tá calafoirt VLAN10 gorm agus calafoirt oráiste VLAN20, a fhreagraíonn do sheoltaí 192.168.1.0 agus 192.168.2.0.
Caithfidh seoltaí a bheith ag VLAN10 atá suite sa raon céanna ionas gur féidir leis na gléasanna cuí nascadh leis. Ní mór socrú comhchosúil a dhéanamh do VLAN20.

Taispeánann an fhuinneog lasc-orduithe seo na socruithe comhéadain do VLAN1, is é sin, VLAN dúchais.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

D'fhonn IP Bainistíochta a chumrú le haghaidh VLAN10, ní mór dúinn comhéadan int vlan 10 a chruthú, agus ansin an seoladh IP 192.168.1.10 agus an masc subnet 255.255.255.0 a chur leis.

Chun VLAN20 a chumrú, ní mór dúinn comhéadan a chruthú int vlan 20, agus ansin an seoladh IP 192.168.2.10 agus an masc subnet 255.255.255.0 a chur leis.

Oiliúint Cisco 200-125 CCNA v3.0. Lá 11: Bunús VLAN

Cén fáth go bhfuil sé seo riachtanach? Más leis an líonra 0 an ríomhaire PC0 agus an calafort ar chlé uachtarach de lasc #192.168.1.0, baineann PC2 leis an líonra 192.168.2.0 agus tá sé ceangailte leis an gcalafort dúchais VLAN1, a bhaineann leis an líonra 10.1.1.1, ansin ní féidir le PC0 a bhunú cumarsáid leis an lasc seo tríd an prótacal SSH toisc go mbaineann siad le líonraí éagsúla. Mar sin, le go bhféadfaidh PC0 cumarsáid a dhéanamh leis an lasc trí SSH nó Telnet, ní mór dúinn rochtain Rochtana a dheonú dó. Sin é an fáth go dteastaíonn bainistíocht líonra uainn.

Ba cheart go mbeimis in ann PC0 a cheangal ag baint úsáide as SSH nó Telnet le seoladh IP an chomhéadain VLAN20 agus aon athruithe a theastaíonn uainn a dhéanamh trí SSH. Mar sin, tá an IP Bainistíochta riachtanach go sonrach chun VLANanna a chumrú, mar ní mór go mbeadh a rialú rochtana féin ag gach líonra fíorúil.

I bhfíseán an lae inniu, phléamar go leor saincheisteanna: socruithe lasca bunúsacha, VLANanna a chruthú, calafoirt VLAN a shannadh, IP Bainistíochta a shannadh do VLANanna, agus trunks a chumrú. Ná bíodh náire ort mura dtuigeann tú rud éigin, tá sé seo nádúrtha, mar is ábhar casta agus leathan é VLAN a dtiocfaimid ar ais chuige i gceachtanna amach anseo. Ráthaím le mo chabhair gur féidir leat a bheith i do mháistir VLAN, ach ba é an pointe a bhí leis an gceacht seo ná 3 cheist a shoiléiriú duit: cad iad VLANanna, cén fáth a bhfuil siad de dhíth orainn agus conas iad a chumrú.


Go raibh maith agat as fanacht linn. An maith leat ár n-alt? Ag iarraidh ábhar níos suimiúla a fheiceáil? Tacaigh linn trí ordú a dhéanamh nó moladh a thabhairt do chairde, Lascaine 30% d’úsáideoirí Habr ar analóg uathúil de fhreastalaithe leibhéal iontrála, a cheap muid duit: An fhírinne iomlán a insint faoi VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps ó $20 nó conas freastalaí a roinnt? (ar fáil le RAID1 agus RAID10, suas le 24 croíleacan agus suas le 40GB DDR4).

Dell R730xd 2 uair níos saoire? Ach anseo 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 teilifíse ó $199 san Ísiltír! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ó $99! Léigh faoi Conas corprú bonneagair a thógáil. rang le húsáid freastalaithe Dell R730xd E5-2650 v4 fiú 9000 euro ar phingin?

Foinse: will.com

Add a comment