Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Inniu leanfaimid lenár bplé ar VLANanna agus pléifimid an prótacal VTP, chomh maith le coincheapa Bearradh VTP agus VLAN Dúchasach. Labhair muid cheana féin faoi VTP i gceann de na físeáin roimhe seo, agus is é an chéad rud ba chóir a thagann chun d'intinn nuair a chloiseann tú faoi VTP ná nach prótacal trunking é, in ainneoin gur "prótacal trunking VLAN" a thugtar air.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Mar is eol duit, tá dhá phrótacal trunking tóir - an prótacal dílseánaigh Cisco ISL, nach n-úsáidtear inniu, agus an prótacal 802.q, a úsáidtear i bhfeistí líonra ó mhonaróirí éagsúla chun trácht trunking a chuimsiú. Úsáidtear an prótacal seo freisin i lasca Cisco. Tá sé ráite againn cheana féin gur prótacal sioncrónaithe VLAN é VTP, is é sin, go bhfuil sé deartha chun bunachar sonraí VLAN a shioncrónú thar gach lasc líonra.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Luaigh muid modhanna VTP éagsúla - freastalaí, cliant, trédhearcach. Má úsáideann an gléas mód freastalaí, ligeann sé seo duit athruithe a dhéanamh, VLANanna a chur leis nó a bhaint. Ní cheadaíonn mód an chliaint duit athruithe a dhéanamh ar na socruithe lasc, ní féidir leat an bunachar sonraí VLAN a chumrú ach tríd an bhfreastalaí VTP, agus déanfar é a mhacasamhlú ar gach cliant VTP. Ní dhéanann lasc i mód trédhearcach athruithe ar a bhunachar sonraí VLAN féin, ach téann sé tríd féin agus aistríonn sé na hathruithe go dtí an chéad ghléas eile i mód an chliaint. Tá an modh seo cosúil le VTP a dhíchumasú ar fheiste ar leith, agus é á iompú ina iompróir faisnéise athraithe VLAN.

Fillfimid ar an gclár Packet Tracer agus ar an topology líonra a pléadh sa cheacht roimhe seo. Rinneamar líonra VLAN10 a chumrú don roinn díolacháin agus líonra VLAN20 don rannóg margaíochta, á nascadh le trí lasc.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Idir lasca SW0 agus SW1 déantar cumarsáid thar líonra VLAN20, agus idir SW0 agus SW2 tá cumarsáid thar líonra VLAN10 toisc gur chuireamar VLAN10 le bunachar sonraí lasc SW1 VLAN.
D'fhonn oibriú an phrótacail VTP a bhreithniú, bainimis úsáid as ceann de na lasca mar fhreastalaí VTP, bíodh sé SW0. Más cuimhin leat, de réir réamhshocraithe oibríonn gach lasc i mód freastalaí VTP. A ligean ar dul go dtí an teirminéal na n-orduithe an lasc agus cuir isteach an seó vtp ordú stádais. Feiceann tú gurb é 2 leagan reatha an phrótacail VTP agus is é 4 an uimhir athbhreithnithe cumraíochta. Más cuimhin leat, gach uair a dhéantar athruithe ar an mbunachar sonraí VTP, méadaíonn an uimhir athbhreithnithe faoi cheann.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Is é 255 an líon uasta VLANanna le tacaíocht. Braitheann an líon seo ar bhranda an lasc sonrach Cisco, mar is féidir le lasca éagsúla tacú le huimhreacha éagsúla de líonraí fíorúla áitiúla. Is é 7 líon na VLANanna atá ann cheana féin, i gceann nóiméid féachfaimid ar cad iad na líonraí sin. Is freastalaí é modh rialaithe VTP, níl an t-ainm fearainn socraithe, tá mód bearradh VTP díchumasaithe, tiocfaimid ar ais chuige seo níos déanaí. Tá modhanna Giniúint Gaistí VTP V2 agus VTP díchumasaithe freisin. Ní gá duit fios a bheith agat faoin dá mhodh dheireanacha chun pas a fháil sa scrúdú CCNA 200-125, mar sin ná bíodh imní ort mar gheall orthu.

Breathnaímid ar an mbunachar sonraí VLAN ag baint úsáide as an ordú show vlan. Mar a chonaic muid cheana féin san fhíseán roimhe seo, tá 4 líonra gan tacaíocht againn: 1002, 1003, 1004 agus 1005.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Liostaíonn sé freisin an 2 líonra a chruthaigh muid, VLAN10 agus 20, agus an líonra réamhshocraithe, VLAN1. Anois bogadh ar aghaidh go lasc eile agus cuir isteach an t-ordú céanna chun féachaint ar an stádas VTP. Feiceann tú gurb é 3 uimhir athbhreithnithe an lasc seo, go bhfuil sé i mód freastalaí VTP agus tá gach faisnéis eile cosúil leis an gcéad lasc. Nuair a chuirim an t-ordú seó VLAN isteach, is féidir liom a fheiceáil go bhfuil 2 athrú déanta againn ar na socruithe, ceann amháin níos lú ná lasc SW0, agus is é sin an fáth gurb é an uimhir athbhreithnithe SW1 ná 3. Tá 3 athrú déanta againn ar na socruithe réamhshocraithe den chéad cheann. lasc, mar sin méadaíodh a uimhir athbhreithnithe go 4.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Anois féachaimis ar stádas SW2. Is é 1 an uimhir athbhreithnithe anseo, rud atá aisteach. Caithfidh an dara athbhreithniú a bheith againn mar rinneadh 1 shocruithe a athrú. Breathnaímid ar bhunachar sonraí VLAN.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Rinneamar athrú amháin, ag cruthú VLAN10, agus níl a fhios agam cén fáth nár nuashonraíodh an fhaisnéis sin. B'fhéidir gur tharla sé seo toisc nach bhfuil líonra fíor againn, ach insamhlóir líonra bogearraí, a bhféadfadh earráidí a bheith ann. Nuair a bheidh an deis agat oibriú le fíorfheistí agus tú ag dul isteach i Cisco, cabhróidh sé leat níos mó ná an t-insamhlóir Packet Tracer. Rud úsáideach eile in éagmais feistí fíor a bheadh ​​ann ná GNC3, nó Insamhlóir líonra Cisco grafach. Is aithriseoir é seo a úsáideann fíorchóras oibriúcháin feiste, mar ródaire. Tá difríocht idir insamhlóir agus aithriseoir - is clár é an chéad cheann a bhfuil cuma fíor-ródaire air, ach ní clár é. Ní chruthaíonn na bogearraí aithriseoir ach an gléas féin, ach úsáideann sé bogearraí fíor chun é a oibriú. Ach mura bhfuil an cumas agat bogearraí Cisco IOS iarbhír a rith, is é Packet Tracer an rogha is fearr duit.

Mar sin, ní mór dúinn SW0 a chumrú mar fhreastalaí VTP, le haghaidh seo téann mé isteach sa mhodh cumraíochta socruithe domhanda agus cuir isteach an leagan vtp 2 ordú cás go bhfuil an dara leagan de dhíth orainn. Ansin, ag baint úsáide as an ordú mód vtp, leagamar modh VTP an lasc - freastalaí, cliant nó trédhearcach. Sa chás seo, ní mór dúinn modh freastalaí, agus tar éis dul isteach an t-ordú freastalaí mód vtp, taispeánann an córas teachtaireacht go bhfuil an gléas cheana féin i mód freastalaí. Ansin, ní mór dúinn fearann ​​VTP a chumrú, as a n-úsáidimid an t-ordú fearainn vtp nwking.org. Cén fáth a bhfuil gá leis seo? Má tá gléas eile ar an líonra a bhfuil uimhir athbhreithnithe níos airde aige, tosaíonn gach gléas eile a bhfuil uimhir athbhreithnithe níos ísle aige ar an mbunachar sonraí VLAN ón ngléas sin a mhacasamhlú. Mar sin féin, ní tharlaíonn sé seo ach amháin má tá an t-ainm fearainn céanna ag na feistí. Mar shampla, má oibríonn tú ag nwking.org, cuireann tú an fearann ​​seo in iúl, más ag Cisco, ansin an fearann ​​Cisco.com, agus mar sin de. Ligeann ainm fearainn feistí do chuideachta duit iad a idirdhealú ó fheistí ó chuideachta eile nó ó aon fheistí seachtracha eile ar an líonra. Nuair a shannann tú ainm fearainn cuideachta do ghléas, déanann tú cuid de líonra na cuideachta sin é.

Is é an chéad rud eile atá le déanamh ná an focal faire VTP a shocrú. Tá sé ag teastáil ionas nach féidir le haiceálaí, a bhfuil gléas aige le huimhir athbhreithnithe ard, a shocruithe VTP a chóipeáil chuig do lasc. Cuirim an focal faire cisco isteach ag baint úsáide as an focal faire vtp ordú cisco. Ina dhiaidh sin, ní féidir sonraí VTP a mhacasamhlú idir lasca ach amháin má thagann na pasfhocail le chéile. Má úsáidtear an focal faire mícheart, ní dhéanfar an bunachar sonraí VLAN a nuashonrú.

Déanaimis iarracht níos mó VLANanna a chruthú. Chun seo a dhéanamh, úsáidim an t-ordú config t, bain úsáid as an ordú vlan 200 chun uimhir líonra 200 a chruthú, tabhair an t-ainm TEST dó agus sábháil na hathruithe leis an ordú scoir. Ansin cruthaím vlan 500 eile agus glaoim TEST1 air. Má chuireann tú an t-ordú seó vlan isteach anois, ansin sa tábla de líonraí fíorúla an lasc is féidir leat an dá líonra nua seo a fheiceáil, nach bhfuil calafort amháin sannta dóibh.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Bogfaimid ar aghaidh go SW1 agus féachfaimid ar a stádas VTP. Feicimid nach bhfuil aon rud athraithe anseo ach amháin an t-ainm fearainn, fanann líon na VLANanna cothrom le 7. Ní fheicimid na líonraí a chruthaigh muid le feiceáil toisc nach ionann an focal faire VTP. Déanaimis an focal faire VTP a shocrú ar an lasc seo trí na horduithe conf t, pas vtp agus vtp Cisco a chur isteach go seicheamhach. Thuairiscigh an córas go n-úsáideann bunachar sonraí VLAN an fheiste pasfhocal Cisco anois. Breathnaímid arís ar an stádas VTP le seiceáil an bhfuil an fhaisnéis athchurtha. Mar a fheiceann tú, tá líon na VLANanna reatha méadaithe go 9 go huathoibríoch.

Má fhéachann tú ar bhunachar sonraí VLAN den lasc seo, feicfidh tú go raibh na líonraí VLAN200 agus VLAN500 a chruthaigh muid le feiceáil go huathoibríoch ann.

Ní mór an rud céanna a dhéanamh leis an lasc deireanach SW2. Cuirimis an t-ordú show vlan isteach - is féidir leat a fheiceáil nár tharla aon athruithe ann. Mar an gcéanna, níl aon athrú ar an stádas VTP. Ionas go bhféadfaidh an lasc seo an fhaisnéis a nuashonrú, ní mór duit pasfhocal a shocrú freisin, is é sin, na horduithe céanna a chur isteach le SW1. Ina dhiaidh sin, méadóidh líon na VLANanna i stádas SW2 go 9.

Is chuige sin atá VTP. Is rud iontach é seo a dhéanann faisnéis a nuashonrú go huathoibríoch i ngach feiste líonra cliant tar éis athruithe a dhéanamh ar an bhfeiste freastalaí. Ní gá duit athruithe a dhéanamh de láimh ar bhunachar sonraí VLAN de gach lasc - tarlaíonn macasamhlú go huathoibríoch. Má tá 200 gléas líonra agat, déanfar na hathruithe a dhéanfaidh tú a shábháil ar gach ceann de na dhá chéad gléas ag an am céanna. Ar eagla na heagla, ní mór dúinn a chinntiú gur cliant VTP é SW2 freisin, mar sin déanaimis dul isteach sna socruithe leis an ordú config t agus cuir isteach an t-ordú cliant mód vtp.

Mar sin, inár líonra níl ach an chéad lasc i mód Freastalaí VTP, oibríonn an dá cheann eile i mód Cliant VTP. Má théim isteach sna socruithe SW2 anois agus má iontrálann mé an t-ordú vlan 1000, gheobhaidh mé an teachtaireacht: "Ní cheadaítear VTP VLAN a chumrú nuair a bhíonn an gléas i mód an chliaint." Mar sin, ní féidir liom aon athrú a dhéanamh ar an mbunachar sonraí VLAN má tá an lasc i mód cliant VTP. Más mian liom aon athruithe a dhéanamh, ní mór dom dul chuig an bhfreastalaí lasc.

Téim chuig na socruithe teirminéil SW0 agus cuirim na horduithe vlan 999, ainmnigh IMRAN agus scoir. Tá an líonra nua seo le feiceáil i mbunachar sonraí VLAN an lasc seo, agus má théim anois chuig bunachar sonraí an lasc cliant SW2, feicfidh mé go bhfuil an fhaisnéis chéanna le feiceáil anseo, is é sin, tharla macasamhlú.

Mar a dúirt mé, is píosa bogearraí iontach é VTP, ach má úsáidtear go mícheart é, féadann sé cur isteach ar líonra iomlán. Mar sin, ní mór duit a bheith an-chúramach agus tú ag láimhseáil líonra na cuideachta mura bhfuil an t-ainm fearainn agus an pasfhocal VTP socraithe. Sa chás seo, ní mór don hacker go léir a dhéanamh ná cábla a lasc a phlocáil isteach i soicéad líonra ar an mballa, ceangal le haon lasc oifige ag baint úsáide as an bprótacal DTP agus ansin, ag baint úsáide as an stoc cruthaithe, an fhaisnéis go léir a nuashonrú ag baint úsáide as an bprótacal VTP . Ar an mbealach seo, is féidir le hacker gach VLAN tábhachtach a scriosadh, ag baint leasa as an bhfíric go bhfuil uimhir athbhreithnithe a ghléas níos airde ná líon athbhreithnithe na lasca eile. Sa chás seo, cuirfidh lasca na cuideachta faisnéis a mhacasamhlú ón lasc mailíseach in ionad gach faisnéis bhunachar sonraí VLAN go huathoibríoch, agus tiocfaidh do líonra iomlán as a chéile.

Tá sé seo mar gheall ar an bhfíric go bhfuil ríomhairí nasctha le cábla líonra le calafort lasc ar leith dá sanntar VLAN 10 nó VLAN20. Má scriostar na líonraí seo ó bhunachar sonraí LAN an lasc, díchumasóidh sé go huathoibríoch an port a bhaineann leis an líonra nach bhfuil ann. Go hiondúil, is féidir le líonra cuideachta titim as a riocht go díreach toisc nach ndéanann na lasca ach calafoirt a bhaineann le VLANanna a baineadh le linn an chéad nuashonraithe eile a dhíchumasú.

Chun nach dtarlóidh fadhb den sórt sin, ní mór duit ainm fearainn agus pasfhocal VTP a shocrú nó gné Slándála Port Cisco a úsáid, a ligeann duit seoltaí MAC na gcalafort lasc a bhainistiú, ag tabhairt isteach srianta éagsúla ar a n-úsáid. Mar shampla, má dhéanann duine eile iarracht an seoladh MAC a athrú, rachaidh an port síos láithreach. Beimid ag breathnú níos géire ar an ngné seo de lasca Cisco go han-luath, ach faoi láthair ní mór duit fios a bheith agat go ligeann Slándáil Port duit a chinntiú go bhfuil VTP cosanta ó ionsaitheoir.

Déanaimis achoimre ar cad is socrú VTP ann. Is é seo an rogha leagan prótacal - 1 nó 2, sannadh modh VTP - freastalaí, cliant nó trédhearcach. Mar a dúirt mé cheana, ní dhéanann an modh deiridh bunachar sonraí VLAN an fheiste féin a nuashonrú, ach go simplí tarchuireann sé gach athrú ar fheistí comharsanacha. Seo a leanas na horduithe chun ainm fearainn agus pasfhocal a shannadh: vtp domain <domain name> agus vtp password <password>.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Anois, déanaimis labhairt faoi na socruithe VTP Bearradh. Má fhéachann tú ar an topology líonra, is féidir leat a fheiceáil go bhfuil an bunachar sonraí VLAN céanna ag na trí lasca, rud a chiallaíonn go bhfuil VLAN10 agus VLAN20 mar chuid de na 3 lasca go léir. Go teicniúil, níl VLAN2 ag teastáil le haghaidh lasc SW20 toisc nach bhfuil poirt aige a bhaineann leis an líonra seo. Mar sin féin, beag beann ar seo, sroicheann an trácht go léir a sheoltar ón ríomhaire glúine0 tríd an líonra VLAN20 an lasc SW1 agus uaidh téann sé tríd an stoc go dtí na calafoirt SW2. Is é an príomhthasc atá agat mar speisialtóir líonra ná a chinntiú go ndéantar a laghad sonraí gan ghá a tharchur thar an líonra agus is féidir. Ní mór duit a chinntiú go ndéantar na sonraí riachtanacha a tharchur, ach conas is féidir leat teorainn a chur le tarchur faisnéise nach bhfuil ag teastáil ón bhfeiste?

Ní mór duit a chinntiú nach sreabhann an trácht atá ceaptha do ghléasanna ar VLAN20 go dtí na calafoirt SW2 tríd an stoc nuair nach bhfuil sé ag teastáil. Is é sin le rá, ba cheart go sroichfeadh trácht ar ríomhaire glúine SW0 agus ansin chuig ríomhairí ar VLAN1, ach níor cheart go rachadh sé níos faide ná an trunk port ceart SW20. Is féidir é seo a bhaint amach trí úsáid a bhaint as Bearradh VTP.

Chun seo a dhéanamh, ní mór dúinn dul go dtí socruithe an fhreastalaí VTP SW0, mar mar a dúirt mé cheana féin, ní féidir socruithe VTP a dhéanamh ach tríd an bhfreastalaí, téigh go dtí na socruithe cumraíochta domhanda agus clóscríobh an t-ordú bearradh vtp. Ós rud é nach bhfuil i Paicéad Tracer ach clár ionsamhlúcháin, níl aon ordú den sórt sin ina leideanna líne ordaithe. Mar sin féin, nuair a chlóscríobhann mé bearradh vtp agus brúigh Iontráil, insíonn an córas dom nach bhfuil modh bearradh vtp ar fáil.

Ag baint úsáide as an ordú stádais seó vtp, feicfimid go bhfuil an modh Bearradh VTP sa stát míchumasaithe, agus mar sin ní mór dúinn é a chur ar fáil trína bhogadh go dtí an suíomh cumasaithe. Tar éis é seo a dhéanamh, cuirimid an modh Bearradh VTP i ngníomh ar na trí lasc dár líonra laistigh d'fhearann ​​an líonra.
Cuir i gcuimhne duit cad is Bearradh VTP ann. Nuair a chumasaimid an mód seo, cuireann an freastalaí lasc SW0 in iúl don lasc SW2 nach bhfuil ach VLAN10 cumraithe ar a phoirt. Ina dhiaidh seo, insíonn lasc SW2 do lasc SW1 nach bhfuil aon trácht ag teastáil uaidh seachas an trácht atá beartaithe do VLAN10. Anois, a bhuíochas le VTP Pruning, tá an fhaisnéis ag lasc SW1 nach gá dó trácht VLAN20 a sheoladh ar feadh an trunk SW1-SW2.

Tá sé seo an-áisiúil duit mar riarthóir líonra. Ní gá duit orduithe a chur isteach de láimh toisc go bhfuil an lasc cliste go leor chun a bhfuil de dhíth ar an ngléas líonra sonrach a sheoladh. Más rud é amárach go gcuirfidh tú roinn margaíochta eile sa chéad fhoirgneamh eile agus go nascfaidh tú a líonra VLAN20 le haistriú SW2, inseoidh an lasc sin láithreach lasc SW1 go bhfuil VLAN10 agus VLAN20 aige anois agus iarrann sé air trácht a chur ar aghaidh don dá líonra. Déantar an fhaisnéis seo a nuashonrú i gcónaí ar gach feiste, rud a fhágann go bhfuil cumarsáid níos éifeachtaí.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Tá bealach eile ann chun tarchur tráchta a shonrú - is é seo ordú a úsáid a cheadaíonn tarchur sonraí don VLAN sonraithe amháin. Téim go dtí na socruithe lasc SW1, áit a bhfuil suim agam i gcalafort Fa0/4, agus cuir isteach na horduithe int fa0/4 agus switchport trunk ceadaithe vlan. Ós rud é go bhfuil a fhios agam cheana féin nach bhfuil ach VLAN2 ag SW10, is féidir liom a rá le SW1 gan ach trácht a cheadú don líonra sin ar a phríomh-chalafort trí úsáid a bhaint as an ordú vlan ceadaithe. Mar sin rinne mé an truncphort Fa0/4 a ríomhchlárú chun trácht a iompar do VLAN10 amháin. Ciallaíonn sé seo nach gceadóidh an calafort seo tuilleadh tráchta ó VLAN1, VLAN20, nó aon líonra eile seachas an ceann sonraithe.

B'fhéidir go bhfuil tú ag smaoineamh ar cé acu is fearr a úsáid: Bearradh VTP nó an t-ordú vlan ceadaithe. Tá an freagra suibiachtúil mar go ndéanann sé ciall an chéad mhodh a úsáid i gcásanna áirithe, agus i gcásanna eile bíonn ciall leis an dara modh a úsáid. Mar riarthóir líonra, tá sé de dhualgas ort an réiteach is fearr a roghnú. I gcásanna áirithe, is féidir an cinneadh calafort a ríomhchlárú chun trácht ó VLAN ar leith a cheadú a bheith go maith, ach i gcásanna eile is féidir leis a bheith dona. I gcás ár líonra, d'fhéadfadh go mbeadh údar maith leis an ordú vlan ceadaithe a úsáid mura bhfuilimid chun topology an líonra a athrú. Ach más mian le duine níos déanaí grúpa feistí a úsáid ag baint úsáide as VLAN2 go SW 20 a chur leis, bheadh ​​sé níos inmholta an modh Bearradh VTP a úsáid.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Mar sin, is éard atá i gceist le Bearradh VTP ná úsáid a bhaint as na horduithe seo a leanas. Soláthraíonn an t-ordú bearradh vtp úsáid uathoibríoch an mhód seo. Más mian leat VTP Bearradh trunc-phort a chumrú chun ligean do thrácht VLAN ar leith pas a fháil de láimh, ansin bain úsáid as an ordú chun comhéadan uimhir an chalafoirt stoc a roghnú <#>, cumasaigh an trunk mód lasc-port mód trunk agus ceadaigh an tarchur tráchta chuig líonra ar leith ag baint úsáide as an stoc lasc-port ceadaithe ordú vlan .

Sa ordú deiridh is féidir leat 5 paraiméadair a úsáid. Ciallaíonn sé seo go gceadaítear tarchur tráchta do gach VLAN, ní cheadaítear aon cheann – tá cosc ​​ar tharchur tráchta do gach VLAN. Má úsáideann tú an paraiméadar cuir leis, is féidir leat tréchur tráchta do líonra eile a chur leis. Mar shampla, ceadaímid trácht VLAN10, agus leis an ordú breise is féidir linn ligean do thrácht VLAN20 dul tríd. Ligeann an t-ordú bain duit ceann de na líonraí a bhaint, mar shampla, má úsáideann tú an paraiméadar bain 20, ní bheidh fágtha ach trácht VLAN10.

Anois féachaimis ar an VLAN dúchais. Tá sé ráite againn cheana féin gur líonra fíorúil é VLAN dúchais chun trácht gan chlibeáil a chur trí chalafort sonrach.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais

Téim isteach i socruithe sonracha an phoirt mar atá léirithe ag ceanntásc na n-orduithe SW (config-if) # agus úsáidim an t-ordú switchport trunk dúchais vlan <líon líonra>, mar shampla VLAN10. Anois rachaidh an trácht go léir ar VLAN10 tríd an stoc gan chlib.

Fillfimid ar an topology líonra loighciúil i bhfuinneog Paicéad Tracer. Má úsáidim an t-ordú switchport trunk dúchais vlan 20 ar lasc-chalafort Fa0/4, ansin sreabhfaidh an trácht go léir ar VLAN20 tríd an stoc Fa0/4 – SW2 gan chlib. Nuair a fhaigheann lasc SW2 an trácht seo, smaoineoidh sé: “is trácht gan chlib é seo, rud a chiallaíonn gur cheart dom é a threorú chuig an VLAN dúchais.” Don lasc seo, is é an VLAN dúchais an líonra VLAN1. Níl líonraí 1 agus 20 ceangailte ar bhealach ar bith, ach ós rud é go n-úsáidtear modh dúchasach VLAN, tá an deis againn trácht VLAN20 a threorú chuig líonra atá go hiomlán difriúil. Mar sin féin, beidh an trácht seo uncapsulated, agus ní mór na líonraí iad féin a mheaitseáil go fóill.

Breathnaímid ar seo le sampla. Rachaidh mé isteach i socruithe SW1 agus úsáidfidh mé an t-ordú switchport dúchais vlan 10. Anois tiocfaidh aon trácht VLAN10 amach as an gcalafort trunk gan chlib. Nuair a shroicheann sé trunk port SW2, tuigfidh an lasc go gcaithfidh sé é a chur ar aghaidh chuig VLAN1. Mar thoradh ar an gcinneadh seo, ní bheidh an trácht in ann ríomhairí PC2, 3 agus 4 a bhaint amach, toisc go bhfuil siad ceangailte leis na calafoirt rochtana lasc atá beartaithe do VLAN10.

Go teicniúil, cuirfidh sé seo faoi deara don chóras a thuairisciú nach bhfuil an VLAN dúchais de phort Fa0/4, atá mar chuid de VLAN10, ag teacht leis an gcalafort Fa0/1, atá mar chuid de VLAN1. Ciallaíonn sé seo nach mbeidh na poirt sonraithe in ann oibriú i mód trunc mar gheall ar neamhréir VLAN dúchasach.

Oiliúint Cisco 200-125 CCNA v3.0. Day 14. VTP, Bearradh agus VLAN Dúchais


Go raibh maith agat as fanacht linn. An maith leat ár n-alt? Ag iarraidh ábhar níos suimiúla a fheiceáil? Tacaigh linn trí ordú a dhéanamh nó moladh a thabhairt do chairde, Lascaine 30% d’úsáideoirí Habr ar analóg uathúil de fhreastalaithe leibhéal iontrála, a cheap muid duit: An fhírinne iomlán a insint faoi VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps ó $20 nó conas freastalaí a roinnt? (ar fáil le RAID1 agus RAID10, suas le 24 croíleacan agus suas le 40GB DDR4).

Dell R730xd 2 uair níos saoire? Ach anseo 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 teilifíse ó $199 san Ísiltír! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ó $99! Léigh faoi Conas corprú bonneagair a thógáil. rang le húsáid freastalaithe Dell R730xd E5-2650 v4 fiú 9000 euro ar phingin?

Foinse: will.com

Add a comment