{"id":35830,"date":"2019-10-31T22:06:40","date_gmt":"2019-10-31T19:06:40","guid":{"rendered":"https:\/\/prohoster.info\/blog\/trening-cisco-200-125-ccna-v3-0-den-11-osnovy-vlan\/"},"modified":"2019-10-31T22:06:40","modified_gmt":"2019-10-31T19:06:40","slug":"trening-cisco-200-125-ccna-v3-0-den-11-osnovy-vlan","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-11-osnovy-vlan","title":{"rendered":"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Prima di iniziare con i fondamenti del VLAN, vi chiederei di mettere in pausa questo video, cliccare sull'icona nell'angolo in basso a sinistra, dove c'\u00e8 scritto Networking consultant, visitare la nostra pagina Facebook e mettere un like. Poi tornate al video e cliccate sull'icona King nell'angolo in basso a destra per iscrivervi al nostro canale ufficiale su YouTube. Aggiungiamo costantemente nuove serie; attualmente ci occupiamo del corso CCNA, poi prevediamo di avviare il corso di video lezioni CCNA Security, Network+, PMP, ITIL, Prince2 e pubblicheremo queste fantastiche serie sul nostro canale. <\/p>\n<p>Oggi parleremo dei fondamenti del VLAN e risponderemo a tre domande: cos'\u00e8 il VLAN, perch\u00e9 abbiamo bisogno del VLAN e come configurarlo. Spero che dopo aver visto questo video sarete in grado di rispondere a tutte e tre le domande.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Cos'\u00e8 il VLAN? VLAN \u00e8 l'acronimo di \"rete locale virtuale\". Durante la lezione esamineremo perch\u00e9 questa rete \u00e8 considerata virtuale, ma prima di passare al VLAN, dobbiamo capire come funziona uno switch. Rivedremo alcune delle questioni che abbiamo trattato nelle lezioni precedenti. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/b7ef077a0178f026878cdb0cdd7d7b0b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIniziamo discutendo cosa sia un dominio di collisione multiplo. Sappiamo che questo switch a 48 porte ha 48 domini di collisione. Ci\u00f2 significa che ciascuna di queste porte o i dispositivi collegati a queste porte possono interagire con altri dispositivi su porte diverse in modo indipendente, senza influenzarsi a vicenda.<\/p>\n<p>Tutte le 48 porte di questo switch fanno parte di un unico dominio di broadcast. Ci\u00f2 significa che se pi\u00f9 dispositivi sono collegati a pi\u00f9 porte e uno di essi invia un messaggio di broadcast, questo apparir\u00e0 su tutte le porte a cui sono collegati gli altri dispositivi. Questo \u00e8 il modo in cui funziona uno switch.<\/p>\n<p>\u00c8 come se le persone fossero sedute nella stessa stanza, vicine l'una all'altra, e quando uno di loro parla ad alta voce, tutti gli altri lo sentono. Tuttavia, questo \u00e8 completamente inefficace: pi\u00f9 persone ci sono nella stanza, pi\u00f9 diventa rumorosa e i presenti smettono di sentirsi. Una situazione analoga si verifica con i computer: pi\u00f9 dispositivi si connettono a una rete, maggiore \u00e8 la \"volume\" della trasmissione broadcast, il che impedisce una comunicazione efficace. <\/p>\n<p>Sappiamo che se uno di questi dispositivi \u00e8 connesso alla rete 192.168.1.0\/24, tutti gli altri dispositivi fanno parte della stessa rete. Anche lo switch deve essere collegato a una rete con lo stesso indirizzo IP. Ma qui, lo switch, essendo un dispositivo di livello 2 OSI, potrebbe avere un problema. Se due dispositivi sono connessi alla stessa rete, possono facilmente comunicare tra loro. Supponiamo che nella nostra azienda ci sia un \"ragazzo cattivo\", un hacker, che ho descritto sopra. Sotto di lui c'\u00e8 il mio computer. Ebbene, per questo hacker \u00e8 molto facile infiltrarsi nel mio computer, poich\u00e9 i nostri computer fanno parte della stessa rete. Questo \u00e8 il problema. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/c19645ebf76decfdec71fb72a0654848.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe appartenessi alla dirigenza, e questo nuovo ragazzo potesse accedere ai file sul mio computer, non sarebbe affatto una buona cosa. Certo, sul mio computer c'\u00e8 un firewall che protegge da molte minacce, ma per un hacker non sarebbe difficile aggirarlo. <\/p>\n<p>Il secondo rischio, presente per chiunque faccia parte di questo dominio di broadcasting, \u00e8 che se si verificano problemi con la trasmissione, tale interferenza influenzer\u00e0 altri dispositivi della rete. Sebbene tutti e 48 i porti possano essere collegati a diversi host, il malfunzionamento di un host avr\u00e0 ripercussioni sugli altri 47, cosa che vogliamo assolutamente evitare.<br \/>\nPer affrontare questo problema, utilizziamo il concetto di VLAN, ovvero rete locale virtuale. Funziona in modo molto semplice, dividendo questo grande switch a 48 porte in diversi switch di dimensioni pi\u00f9 ridotte. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/b1658d7ef813f714842bf945a0fb116b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSappiamo che le subnet dividono una grande rete in diverse piccole reti, e la VLAN funziona in modo analogo. Essa divide lo switch a 48 porte, ad esempio, in 4 switch da 12 porte, ognuno dei quali fa parte di una nuova rete connessa. In questo modo, possiamo utilizzare 12 porte per la gestione, 12 porte per la telefonia IP e cos\u00ec via, ovvero suddividere lo switch non fisicamente, ma logicamente, in modo virtuale. <\/p>\n<p>Ho assegnato tre porte superiori dell'interruttore, contrassegnate in blu, alla rete \"blu\" VLAN10, mentre tre porte arancioni sono designate per VLAN20. In questo modo, tutto il traffico proveniente da una di queste porte blu raggiunger\u00e0 solo altre porte blu, senza influenzare le altre porte dell'interruttore. Analogamente, il traffico proveniente dalle porte arancioni si comporter\u00e0 nello stesso modo, come se stessimo utilizzando due diversi interruttori fisici. Cos\u00ec, VLAN \u00e8 un modo per suddividere un interruttore in pi\u00f9 interruttori per reti differenti. <\/p>\n<p>Ho disegnato due interruttori nella parte superiore, qui abbiamo una situazione in cui sull'interruttore di sinistra sono attive solo le connessioni delle porte blu per una rete, mentre su quello di destra sono attive solo le porte arancioni per un'altra rete, e questi interruttori non sono collegati tra loro. <\/p>\n<p>Supponiamo che tu voglia utilizzare pi\u00f9 porte. Immagina di avere 2 edifici, ciascuno con il proprio personale di gestione, e due porte arancioni dello switch inferiore utilizzate per la gestione. Pertanto, \u00e8 necessario collegare queste porte a tutte le porte arancioni di altri switch. La stessa situazione si applica alle porte blu: tutte le porte blu dello switch superiore devono essere collegate alle altre porte dello stesso colore. Per fare ci\u00f2, dobbiamo collegare fisicamente questi due switch in diversi edifici tramite una linea di comunicazione, come illustrato nel disegno, che rappresenta la linea tra due porte di colore verde. Come sappiamo, se due switch sono connessi fisicamente, si crea un trunk. <\/p>\n<p>Qual \u00e8 la differenza tra uno switch normale e uno switch VLAN? Non c'\u00e8 una grande differenza. Quando acquisti un nuovo switch, per impostazione predefinita tutte le porte sono configurate in modalit\u00e0 VLAN e fanno parte di una rete, designata come VLAN1. Ecco perch\u00e9, quando colleghiamo un dispositivo a una porta, esso risulta connesso a tutte le altre porte, dato che tutte le 48 porte appartengono alla stessa rete virtuale VLAN1. Tuttavia, se configuriamo le porte blu per funzionare nella rete VLAN10, quelle arancioni nella rete VLAN20 e quelle verdi in VLAN1, otteniamo 3 switch diversi. L'uso della modalit\u00e0 VLAN ci consente quindi di raggruppare logicamente le porte in reti specifiche, separare il traffico broadcast in parti e creare sottoreti. Ogni porta di un colore specifico appartiene a una rete separata. Se le porte blu operano nella rete 192.168.1.0 e le porte arancioni nella stessa rete 192.168.1.0, nonostante gli indirizzi IP identici, non saranno collegate tra loro, poich\u00e9 logicamente appartengono a switch diversi. E come sappiamo, switch fisici diversi non comunicano tra loro se non sono collegati tramite una linea di comunicazione comune. Cos\u00ec facendo, creiamo diverse sottoreti per diverse VLAN. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/995da885f443d4b3e981ded3ca54db42.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVorrei richiamare la vostra attenzione sul fatto che il concetto di VLAN si applica solo agli switch. Chi \u00e8 familiare con i protocolli di incapsulamento, come .1Q o ISL, sa che n\u00e9 i router n\u00e9 i computer possiedono VLAN. Quando colleghi il tuo computer, ad esempio, a una delle porte blu, non cambi nulla nel computer; tutte le modifiche avvengono solo al secondo livello OSI, quello dello switch. Quando configuriamo le porte per lavorare con una rete VLAN10 o VLAN20 specifica, lo switch crea un database VLAN. Essa \"memorizza\" che le porte 1, 3 e 5 appartengono a VLAN10, le porte 14, 15 e 18 fanno parte della rete VLAN20, mentre le altre porte coinvolte sono parte della rete VLAN1. Pertanto, se un traffico proviene dalla porta blu 1, esso raggiunge solo le porte 3 e 5 della stessa rete VLAN10. Lo switch \"consulta\" il suo database e vede che se il traffico proviene da una delle porte arancioni, deve andare solo alle porte arancioni della rete VLAN20. <\/p>\n<p>Tuttavia, il computer non ha conoscenza di queste reti VLAN. Quando colleghiamo 2 switch, tra le porte verdi si crea un trunk. Il termine \"trunk\" \u00e8 valido solo per i dispositivi Cisco, mentre altri produttori di dispositivi di rete, come Juniper, usano il termine Tag port, o \"porta etichettata\". Ritengo che il termine Tag port sia pi\u00f9 appropriato. Quando il traffico esce da questa rete, il trunk lo trasmette a tutte le porte del successivo switch, permettendo di unire due switch da 48 porte in uno da 96 porte. In questo modo, quando inviamo traffico da VLAN10, esso viene etichettato, cio\u00e8 riceve un'etichetta che indica che \u00e8 destinato solo alle porte della rete VLAN10. Il secondo switch, ricevuto questo traffico, legge l'etichetta e comprende che si tratta di traffico specifico per la rete VLAN10 e deve essere inviato solo alle porte blu. Allo stesso modo, il traffico \"arancione\" per VLAN20 \u00e8 contrassegnato da un'etichetta che indica che \u00e8 destinato alle porte VLAN20 del secondo switch. <\/p>\n<p>Abbiamo anche menzionato l'incapsulamento, ed esistono due metodi di incapsulamento. Il primo \u00e8 .1Q, ovvero quando organizziamo un trunk, dobbiamo garantire l'incapsulamento. Il protocollo di incapsulamento .1Q \u00e8 uno standard aperto che descrive la procedura di tagging del traffico. Esiste anche un altro protocollo chiamato ISL, Inter-Switch Link, sviluppato da Cisco, che indica a quale VLAN appartiene il traffico. Tutti gli switch moderni supportano il protocollo .1Q, quindi, quando si riceve uno switch nuovo di zecca, non \u00e8 necessario utilizzare alcun comando di incapsulamento, poich\u00e9 di default viene effettuato dal protocollo .1Q. Pertanto, una volta creato il trunk, l'incapsulamento del traffico avviene automaticamente, consentendo di leggere i tag. <\/p>\n<p>Ora procediamo alla configurazione della rete VLAN. Creeremo una rete con 2 switch e due dispositivi finali - i computer PC1 e PC2, che collegheremo via cavi allo switch #0. Iniziamo con le impostazioni di base dello switch Configurazione di base.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/c332a3e5d16697817155278e0c9b774e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nFacciamo clic sullo switch e accediamo all'interfaccia della riga di comando, quindi impostiamo il nome host, chiamando questo switch sw1. Adesso passiamo alle impostazioni del primo computer e impostiamo un indirizzo IP statico 192.168.1.1 e una maschera di sottorete 255.255.255.0. L'indirizzo del gateway predefinito non \u00e8 necessario, poich\u00e9 tutti i nostri dispositivi si trovano nella stessa rete. Successivamente, faremo esattamente la stessa cosa per il secondo computer, assegnandogli l'indirizzo IP 192.168.1.2. <\/p>\n<p>Ora torniamo al primo computer per pingare il secondo computer. Come possiamo vedere, il ping \u00e8 andato a buon fine perch\u00e9 entrambi questi computer sono collegati allo stesso switch e fanno parte della stessa rete, VLAN1 per impostazione predefinita. Se ora guardiamo le interfacce dello switch, vediamo che tutte le porte FastEthernet da 1 a 24 e due porte GigabitEthernet sono configurate su VLAN #1. Tuttavia, questa eccessiva disponibilit\u00e0 non \u00e8 necessaria, quindi entriamo nelle impostazioni dello switch e inseriamo il comando show vlan per controllare il database delle reti virtuali. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/cc1ec0bd193325dd8b7c90a80fd364c8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQui vedete il nome della rete VLAN1 e che tutte le porte dello switch appartengono a questa rete. Ci\u00f2 significa che \u00e8 possibile collegarsi a qualsiasi porta e tutte potranno \"comunicare\" tra loro perch\u00e9 fanno parte della stessa rete.<\/p>\n<p>Cambieremo questa situazione, perci\u00f2 prima creeremo due reti virtuali, ovvero aggiungeremo VLAN10. Per creare una rete virtuale si utilizza un comando del tipo \u00abvlan numero rete\u00bb.<br \/>\nCome vedete, nel tentativo di creare una rete, il sistema ha restituito un messaggio con un elenco dei comandi di configurazione VLAN da utilizzare per questa azione: <\/p>\n<p>exit \u2013 applicare le modifiche e uscire dalle impostazioni;<br \/>\nname \u2013 inserire un nome personalizzato per la VLAN;<br \/>\nno \u2013 annullare il comando o reimpostarlo ai valori di default. <\/p>\n<p>Ci\u00f2 significa che prima di inserire il comando per creare la VLAN, \u00e8 necessario inserire il comando name, che attiva la modalit\u00e0 di gestione dei nomi, e poi passare alla creazione della nuova rete. Il sistema fornisce un suggerimento che il numero della rete VLAN pu\u00f2 essere assegnato nell'intervallo da 1 a 1005. <br \/>\nDunque, ora diamo il comando per creare una rete VLAN con il numero 20 \u2013 vlan 20, e poi impostiamo un nome per l'utente che indichi di quale rete si tratta. Nel nostro caso utilizziamo il comando name Employees, o rete per i dipendenti dell'azienda. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/5b8ac7aba4da25586eb6e7bf0a50b623.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOra dobbiamo assegnare a questa VLAN una porta specifica. Entriamo nella modalit\u00e0 di configurazione dello switch int f0\/1, successivamente impostiamo manualmente la porta in modalit\u00e0 Access con il comando switchport mode access e indichiamo quale porta deve essere tradotta in questa modalit\u00e0 \u2013 \u00e8 la porta per la rete VLAN10. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/370e68023234296e1b785a75fcb82e36.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOsserviamo che dopo ci\u00f2 il colore del punto di connessione PC0 e dello switch, il colore della porta, \u00e8 cambiato da verde a arancione. Torner\u00e0 di nuovo verde appena le modifiche delle impostazioni entreranno in vigore. Proviamo a pingare il secondo computer. Non abbiamo effettuato alcuna modifica alle impostazioni di rete dei computer, continuano ad avere gli indirizzi IP 192.168.1.1 e 192.168.1.2. Ma se proviamo a pingare il computer PC1 da PC0, non ci riusciremo, perch\u00e9 ora questi computer appartengono a reti diverse: il primo a VLAN10, il secondo \u2013 alla VLAN nativa 1. <\/p>\n<p>Torniamo all'interfaccia dello switch e configuriamo la seconda porta. Per fare questo, digiter\u00f2 il comando int f0\/2 e ripeter\u00f2 per la rete VLAN 20 gli stessi passaggi effettuati durante la configurazione della rete virtuale precedente. <br \/>\nPossiamo vedere che ora la porta inferiore dello switch, a cui \u00e8 collegato il secondo computer, ha cambiato colore da verde a arancione \u2013 ci vorranno alcuni secondi affinch\u00e9 le modifiche alle impostazioni abbiano effetto e torni di nuovo verde. Se proviamo a pingare nuovamente il secondo computer, non avremo successo, poich\u00e9 i computer appartengono ancora a reti diverse, solo che ora il PC1 fa parte di VLAN20 e non pi\u00f9 di VLAN1. <br \/>\nIn questo modo, hai suddiviso uno switch fisico in due switch logici distinti. Puoi notare che ora il colore della porta \u00e8 cambiato da arancione a verde, la porta \u00e8 attiva, ma non risponde comunque al ping, poich\u00e9 appartiene a un'altra rete. <\/p>\n<p>Apportiamo le modifiche al nostro schema: scollegheremo il computer PC1 dal primo switch e lo collegheremo al secondo switch, mentre collegheremo gli switch tra loro con un cavo.<\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/9f376aa6bf6e8abbfba04530fffefdb8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer stabilire una connessione tra di loro, entrer\u00f2 nelle impostazioni del secondo switch e creer\u00f2 VLAN10, assegnandole il nome Management, cio\u00e8 la rete di gestione. Poi attiver\u00f2 la modalit\u00e0 Access e indicher\u00f2 che questa modalit\u00e0 \u00e8 destinata alla rete VLAN10. Adesso il colore delle porte, attraverso cui sono collegati gli switch, \u00e8 cambiato da arancione a verde, poich\u00e9 entrambi sono configurati su VLAN10. Ora dobbiamo creare un trunk tra i due switch. Entrambe queste porte sono Fa0\/2, quindi dobbiamo creare un trunk per la porta Fa0\/2 del primo switch, utilizzando il comando switchport mode trunk. La stessa operazione deve essere eseguita per il secondo switch, dopo di che tra queste due porte verr\u00e0 formato un trunk.<\/p>\n<p>Ora, se voglio pingare dal primo computer al computer PC1, tutto funzioner\u00e0, poich\u00e9 la connessione tra PC0 e lo switch #0 \u00e8 sulla rete VLAN10, tra lo switch #1 e PC1 c'\u00e8 anche VLAN10, e entrambi gli switch sono connessi tramite un trunk. <\/p>\n<p>Quindi, se i dispositivi si trovano in reti VLAN diverse, non sono collegati tra loro, mentre se sono nella stessa rete, possono scambiare liberamente traffico. Proveremo ad aggiungere un ulteriore dispositivo a ciascun switch. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/50be778716fff7a6adfa4d175f572d0f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNelle impostazioni di rete del computer aggiunto PC2 imposter\u00f2 l'indirizzo IP 192.168.2.1, mentre nelle impostazioni di PC3 ci sar\u00e0 l'indirizzo 192.168.2.2. Inoltre, le porte a cui sono collegati questi due PC verranno contrassegnate come Fa0\/3. Nelle impostazioni dello switch #0 imposteremo la modalit\u00e0 Access e indicheremo che questa porta \u00e8 destinata a VLAN20, e faremo lo stesso per lo switch #1.<\/p>\n<p>Se utilizzo il comando switchport access vlan 20 e la rete VLAN20 non \u00e8 ancora stata creata, il sistema restituir\u00e0 un errore del tipo \"Access VLAN does not exist\", poich\u00e9 gli switch sono configurati per lavorare solo con VLAN10.<\/p>\n<p>Creiamo la VLAN20. Utilizzo il comando \"show vlan\" per visualizzare il database delle reti virtuali. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/a5f8970941b09d8453861c04c3a2a6ae.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVedete che la rete predefinita \u00e8 VLAN1, a cui sono collegati le porte da Fa0\/4 a Fa0\/24 e Gig0\/1, Gig0\/2. La rete virtuale numero 10 con il nome Management \u00e8 collegata alla porta Fa0\/1, mentre la rete VLAN numero 20, chiamata VLAN0020, \u00e8 collegata alla porta Fa0\/3. <\/p>\n<p>In linea di principio, il nome della rete non \u00e8 importante, l'importante \u00e8 che non si ripeta per reti diverse. Se voglio sostituire il nome della rete che il sistema assegna per impostazione predefinita, utilizzo il comando vlan 20 e name Employees. Posso cambiare questo nome con un altro, ad esempio IPphones, e se pingo l'indirizzo IP 192.168.2.2, vedremo che il nome VLAN non ha alcuna importanza. <br \/>\nL'ultima cosa che voglio menzionare \u00e8 l'assegnazione dell'IP di gestione, di cui abbiamo parlato nell'ultima lezione. Per questo usiamo il comando int vlan1 e inseriamo l'indirizzo IP 10.1.1.1 e la subnet mask 255.255.255.0, quindi aggiungiamo il comando no shutdown. Abbiamo assegnato l'IP di gestione non all'intero switch, ma solo alle porte VLAN1, cio\u00e8 abbiamo assegnato un indirizzo IP da cui gestire la rete VLAN1. Se vogliamo gestire VLAN2, dobbiamo creare l'interfaccia corrispondente per VLAN2. Nel nostro caso ci sono porte blu VLAN10 e porte arancioni VLAN20, che corrispondono agli indirizzi 192.168.1.0 e 192.168.2.0.<br \/>\nLa VLAN10 deve avere indirizzi situati nello stesso intervallo, affinch\u00e9 i dispositivi corrispondenti possano connettersi ad essa. Una configurazione simile deve essere effettuata anche per la VLAN20. <\/p>\n<p>In questa finestra del terminale dello switch vengono mostrate le impostazioni dell'interfaccia per VLAN1, cio\u00e8 la native VLAN. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/cc7e83f041a85086814646bdd7b53028.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer configurare l'IP di gestione per VLAN10, dobbiamo creare l'interfaccia int vlan 10 e poi aggiungere l'indirizzo IP 192.168.1.10 e la subnet mask 255.255.255.0. <\/p>\n<p>Per configurare VLAN20, dobbiamo creare l'interfaccia int vlan 20 e poi aggiungere l'indirizzo IP 192.168.2.10 e la subnet mask 255.255.255.0. <\/p>\n<p><img decoding=\"async\" alt=\"Corso Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti di VLAN\" src=\"\/wp-content\/uploads\/2019\/07\/1b616b4bd29df2a2013656be4fb4be6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPerch\u00e9 \u00e8 necessario? Se il computer PC0 e la porta in alto a sinistra dello switch #0 appartengono alla rete 192.168.1.0, PC2 appartiene alla rete 192.168.2.0 ed \u00e8 collegato alla porta native VLAN1, che appartiene alla rete 10.1.1.1, PC0 non pu\u00f2 stabilire una connessione con questo switch tramite SSH, poich\u00e9 appartengono a reti diverse. Pertanto, affinch\u00e9 PC0 possa comunicare con lo switch tramite SSH o Telnet, dobbiamo fornirgli accesso. Questo \u00e8 il motivo per cui abbiamo bisogno della gestione della rete. <\/p>\n<p>Dobbiamo essere in grado di collegare PC0 a SSH o Telnet con l'indirizzo IP dell'interfaccia VLAN20 e fare le modifiche necessarie tramite SSH. Pertanto, l'IP di gestione \u00e8 necessario proprio per configurare la VLAN, poich\u00e9 ogni rete virtuale deve avere la propria gestione degli accessi. <\/p>\n<p>Nel video di oggi abbiamo trattato molte questioni: le impostazioni principali dello switch, la creazione di reti VLAN, l'assegnazione delle porte VLAN, l'assegnazione dell'IP di gestione per le reti VLAN e la configurazione dei trunk. Non lasciatevi scoraggiare se non avete capito qualcosa, \u00e8 naturale, perch\u00e9 le VLAN sono un argomento molto complesso e vasto, su cui torneremo nelle prossime lezioni. Vi garantisco che con il mio aiuto potrete diventare dei \"maestri\" delle VLAN, ma lo scopo di questa lezione era chiarirvi tre domande: che cosa sono le reti VLAN, a cosa servono e come configurarle. <\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"WRUjib1hJCY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/WRUjib1hJCY\/hqdefault.jpg\" alt=\"Riproduci video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nGrazie per rimanere con noi. Ti piacciono i nostri articoli? Vuoi vedere pi\u00f9 contenuti interessanti? Supportaci effettuando un ordine o raccomandando ai tuoi amici. <b>Sconto del 30% per gli utenti di Habr su un'alternativa unica ai server entry-level, progettata da noi per te:<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">Tutta la verit\u00e0 su VPS (KVM) E5-2650 v4 (6 Core) 10GB DDR4 240GB SSD 1Gbps a partire da $20: come suddividere correttamente un server?<\/a><\/noindex> (disponibili opzioni con RAID1 e RAID10, fino a 24 core e fino a 40GB DDR4).<\/p>\n<p><b>Dell R730xd a met\u00e0 prezzo?<\/b> Solo da noi <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB a partire da $199<\/a><\/noindex> nei Paesi Bassi! <b>Dell R420 \u2014 2x E5-2430 2.2GHz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB \u2014 a partire da $99!<\/b><\/b> Scopri di pi\u00f9 su <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Come costruire un'infrastruttura di classe enterprise con server Dell R730xd E5-2650 v4 dal costo di 9000 euro a prezzi stracciati?<\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/458434\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u043c\u044b \u043f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u043c \u043a \u043e\u0441\u043d\u043e\u0432\u0430\u043c VLAN, \u044f \u0431\u044b \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b \u0432\u0441\u0435\u0445 \u0432\u0430\u0441 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u044d\u0442\u043e \u0432\u0438\u0434\u0435\u043e \u043d\u0430 \u043f\u0430\u0443\u0437\u0443, \u043d\u0430\u0436\u0430\u0442\u044c \u043d\u0430 \u0438\u043a\u043e\u043d\u043a\u0443 \u0432 \u043d\u0438\u0436\u043d\u0435\u043c \u043b\u0435\u0432\u043e\u043c \u0443\u0433\u043b\u0443, \u0433\u0434\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e Networking consultant, \u0437\u0430\u0439\u0442\u0438 \u043d\u0430 \u043d\u0430\u0448\u0443 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043a\u0443 Facebook \u0438 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0442\u0430\u043c \u043b\u0430\u0439\u043a. \u0417\u0430\u0442\u0435\u043c \u0432\u0435\u0440\u043d\u0438\u0442\u0435\u0441\u044c \u043a \u0432\u0438\u0434\u0435\u043e \u0438 \u043d\u0430\u0436\u043c\u0438\u0442\u0435 \u043d\u0430 \u0438\u043a\u043e\u043d\u043a\u0443 King \u0432 \u043f\u0440\u0430\u0432\u043e\u043c \u043d\u0438\u0436\u043d\u0435\u043c \u0443\u0433\u043b\u0443, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u0442\u044c\u0441\u044f \u043d\u0430 \u043d\u0430\u0448 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35830","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u043c\u044b \u043f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u043c \u043a \u043e\u0441\u043d\u043e\u0432\u0430\u043c VLAN, \u044f \u0431\u044b \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b \u0432\u0441\u0435\u0445 \u0432\u0430\u0441 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u044d\u0442\u043e \u0432\u0438\u0434\u0435\u043e \u043d\u0430 \u043f\u0430\u0443\u0437\u0443, \u043d\u0430\u0436\u0430\u0442\u044c \u043d\u0430 \u0438\u043a\u043e\u043d\u043a\u0443 \u0432 \u043d\u0438\u0436\u043d\u0435\u043c \u043b\u0435\u0432\u043e\u043c \u0443\u0433\u043b\u0443, \u0433\u0434\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e Networking consultant, \u0437\u0430\u0439\u0442\u0438 \u043d\u0430 \u043d\u0430\u0448\u0443 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043a\u0443 Facebook \u0438 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0442\u0430\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-11-osnovy-vlan\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 11. \u041e\u0441\u043d\u043e\u0432\u044b VLAN | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u043c\u044b \u043f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u043c \u043a \u043e\u0441\u043d\u043e\u0432\u0430\u043c VLAN, \u044f \u0431\u044b \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b \u0432\u0441\u0435\u0445 \u0432\u0430\u0441 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u044d\u0442\u043e \u0432\u0438\u0434\u0435\u043e \u043d\u0430 \u043f\u0430\u0443\u0437\u0443, \u043d\u0430\u0436\u0430\u0442\u044c \u043d\u0430 \u0438\u043a\u043e\u043d\u043a\u0443 \u0432 \u043d\u0438\u0436\u043d\u0435\u043c \u043b\u0435\u0432\u043e\u043c \u0443\u0433\u043b\u0443, \u0433\u0434\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e Networking consultant, \u0437\u0430\u0439\u0442\u0438 \u043d\u0430 \u043d\u0430\u0448\u0443 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043a\u0443 Facebook \u0438 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0442\u0430\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-11-osnovy-vlan\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:06:40+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:06:40+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Formazione Cisco 200-125 CCNA v3.0. Giorno 11. Fondamenti delle VLAN | ProHoster","description":"Prima di iniziare con le basi del VLAN, vi chiederei di mettere in pausa questo video, cliccare sull'icona in basso a sinistra dove c'\u00e8 scritto Networking consultant, andare sulla nostra pagina Facebook e mettere un like.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-11-osnovy-vlan","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 11. \u041e\u0441\u043d\u043e\u0432\u044b VLAN | ProHoster","og:description":"\u041f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u043c\u044b \u043f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u043c \u043a \u043e\u0441\u043d\u043e\u0432\u0430\u043c VLAN, \u044f \u0431\u044b \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b \u0432\u0441\u0435\u0445 \u0432\u0430\u0441 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u044d\u0442\u043e \u0432\u0438\u0434\u0435\u043e \u043d\u0430 \u043f\u0430\u0443\u0437\u0443, \u043d\u0430\u0436\u0430\u0442\u044c \u043d\u0430 \u0438\u043a\u043e\u043d\u043a\u0443 \u0432 \u043d\u0438\u0436\u043d\u0435\u043c \u043b\u0435\u0432\u043e\u043c \u0443\u0433\u043b\u0443, \u0433\u0434\u0435 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e Networking consultant, \u0437\u0430\u0439\u0442\u0438 \u043d\u0430 \u043d\u0430\u0448\u0443 \u0441\u0442\u0440\u0430\u043d\u0438\u0447\u043a\u0443 Facebook \u0438 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0442\u0430\u043c.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-11-osnovy-vlan","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:06:40+00:00","article:modified_time":"2019-10-31T19:06:40+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35830","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 00:57:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:55:26","updated":"2026-01-22 00:57:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=35830"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35830\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=35830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=35830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=35830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}