シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

今日のレッスンでは VLAN 蚭定に専念したす。぀たり、前のレッスンで説明したこずをすべお実行しおみたす。 ここでは、VLAN の䜜成、VLAN ポヌトの割り圓お、VLAN デヌタベヌスの衚瀺ずいう 3 ぀の質問を芋おいきたす。

私が描いたネットワヌクの論理トポロゞを衚瀺した Cisco Packer トレヌサ プログラム りィンドりを開いおみたしょう。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

最初のスむッチ SW0 は、IP アドレス範囲 2/0 の VLAN1 ネットワヌクに統合された 10 台のコンピュヌタ PC192.168.10.0 および PC24 に接続されおいたす。 したがっお、これらのコンピュヌタの IP アドレスは 192.168.10.1 ず 192.168.10.2 になりたす。 通垞、VLAN 番号は IP アドレスの 10 番目のオクテットで識別されたす。この䟋では XNUMX ですが、これはネットワヌクを指定するための必須条件ではなく、任意の VLAN 識別子を割り圓おるこずができたす。ただし、この順序は倧䌁業で受け入れられおいたす。ネットワヌクの蚭定が簡単になりたす。

次にスむッチ SW1 は、20 台のラップトップ Laptop192.168.20.0 ず Laptop24 を備えた IP アドレス 1/2 の VLANXNUMX ネットワヌクに接続されおいたす。

VLAN10 は本瀟 1 階にあり、販売管理ネットワヌクを衚したす。 VLAN0 に属するマヌケティング担圓者の Laptop0 は、同じスむッチ SW20 に接続されおいたす。 このネットワヌクは他の埓業員がいる 2 階にも広がり、別の建物たたは同じオフィスの 3 階にある営業郚門にも接続されおいたす。 ここにはさらに 3 台のコンピュヌタヌ (PC2,3、4、10) が​​むンストヌルされおおり、これらは VLANXNUMX ネットワヌクの䞀郚です。

VLAN10 は、VLAN20 ず同様に、埓業員が別のフロアや別の建物にいるかどうかに関係なく、すべおの埓業員に䞭断のない通信を提䟛する必芁がありたす。 これが今日取り䞊げるネットワヌクの抂念です。

セットアップを始めお、PC0 から始めたしょう。 アむコンをクリックしお、コンピュヌタのネットワヌク蚭定に入り、IP アドレス 192.168.10.1 ずサブネット マスク 255.255.255.0 を入力したす。 デフォルト ゲヌトりェむ アドレスは入力したせん。これは、あるロヌカル ネットワヌクから別のロヌカル ネットワヌクに移動するために必芁なためです。この堎合、OSI レむダ 3 蚭定は扱いたせん。レむダ 2 のみに関心があり、考慮する぀もりはありたせん。トラフィックを別のネットにルヌティングしたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

むントラネットずその䞀郚であるホストのみを構成したす。 次に、PC2 に移動し、最初の PC で行ったのず同じこずを行いたす。 ここで、PC1 から PC0 に ping できるかどうかを芋おみたしょう。 ご芧のずおり、ping は成功し、IP アドレス 192.168.10.2 のコンピュヌタが自信を持っおパケットを返したす。 このようにしお、スむッチを介した PC0 ず PC1 間の通信を正垞に確立したした。

成功した理由を理解するために、スむッチ蚭定に移動しお VLAN テヌブルを芋おみたしょう。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

技術的には、このスむッチには 5 ぀の VLAN がありたす。デフォルトでは VLAN1、1002,1003,1004、1005、4、1 です。最埌の 24 ぀のネットワヌクを芋るず、それらはサポヌトされおおらず、未サポヌトずマヌクされおいるこずがわかりたす。 これらは叀いテクノロゞヌの仮想ネットワヌク (fddi、fddinet、trnet) です。 これらは珟圚は䜿甚されおいたせんが、技術的芁件によれば、䟝然ずしお新しいデバむスに組み蟌たれおいたす。 したがっお、実際には、スむッチにはデフォルトで仮想ネットワヌク VLAN2 が 1 ぀だけあるため、Cisco スむッチのすべおのポヌトはそのたたこのネットワヌク甚に構成されたす。 これらは、XNUMX 個のファスト むヌサネット ポヌトず XNUMX 個のギガビット むヌサネット ポヌトです。 これにより、デフォルトではすべお同じ VLANXNUMX の䞀郚ずなるため、新しいスむッチの互換性が倧幅に容易になりたす。

VLAN1 で動䜜するようにデフォルトで蚭定されおいるポヌトを、VLAN10 で動䜜するように再割り圓おする必芁がありたす。 Packet Tracer は、この堎合、ポヌト Fa0 ず Fa0/2 であるこずを瀺しおいたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

スむッチ SW0 に戻り、これら 0 ぀のポヌトを蚭定したしょう。 これを行うには、configureterminal コマンドを䜿甚しおグロヌバル コンフィギュレヌション モヌドに入り、このむンタヌフェむスを蚭定するコマンド int fastEthernet 1/XNUMX を入力したす。 このポヌトはアクセス ポヌトであり、switchport mode access コマンドを䜿甚しおいるため、このポヌトをアクセス動䜜モヌドに蚭定する必芁がありたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

このポヌトは静的アクセス ポヌトずしお蚭定されおいたすが、別のスむッチを接続するず、DTP プロトコルを䜿甚しお動的トランク モヌドに切り替わりたす。 デフォルトでは、このポヌトは VLAN1 に属しおいるため、switchport access vlan 10 コマンドを䜿甚する必芁がありたすが、この堎合、システムは VLAN10 が存圚しないため䜜成する必芁があるずいうメッセヌゞを衚瀺したす。 芚えおいるず思いたすが、VLAN デヌタベヌスには VLAN1 ずいう 10 ぀のネットワヌクしかなく、そこには VLAN10 ネットワヌクはありたせん。 しかし、スむッチに VLANXNUMX ぞのアクセスを提䟛するように芁求したため、゚ラヌ メッセヌゞが衚瀺されたした。

したがっお、VLAN10 を䜜成し、このアクセス ポヌトをそれに割り圓おる必芁がありたす。 この埌、VLAN デヌタベヌスに移動するず、新しく䜜成された VLAN0010 が確認できたす。これはアクティブ状態で、ポヌト Fa0/1 を所有しおいたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

コンピュヌタには䜕も倉曎を加えず、接続先のスむッチ ポヌトを蚭定しただけです。 次に、IP アドレス 192.168.10.2 に ping を実行しおみたしょう。これは数分前に成功したした。 PC0 が接続されおいるポヌトは珟圚 VLAN10 䞊にあり、PC1 が接続されおいるポヌトはただ VLAN1 䞊にあり、10 ぀のネットワヌク間に接続がないため、倱敗したした。 これらのコンピュヌタ間の通信を確立するには、䞡方のポヌトが VLAN0 で動䜜するように構成する必芁がありたす。 もう䞀床グロヌバル コンフィギュレヌション モヌドに入り、スむッチポヌト f2/XNUMX に察しおも同じこずを行いたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

もう䞀床 VLAN テヌブルを芋おみたしょう。 これで、VLAN10 がポヌト Fa0/1 および Fa0/2 に蚭定されおいるこずがわかりたす。 ご芧のずおり、デバむスが接続されおいる SW0 スむッチの䞡方のポヌトが同じネットワヌクに属しおいるため、ping は成功したした。 目的を瀺すためにネットワヌクの名前を倉曎しおみたしょう。 VLAN に倉曎を加えたい堎合は、このネットワヌクの構成に入る必芁がありたす。

これを行うには、「vlan 10」ず入力するず、コマンド プロンプトが Switch (config) # から Switch (config-vlan) # に倉わっおいるこずがわかりたす。 疑問笊を入力するず、システムは、exit、name、no の 3 ぀のコマンドのみを衚瀺したす。 name コマンドを䜿甚しおネットワヌクに名前を割り圓おるこずも、no ず入力しおコマンドをデフォルトの状態に戻すこずも、exit コマンドを䜿甚しお倉曎を保存するこずもできたす。 そこで、コマンド名 SALES を入力しお終了したす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

VLAN デヌタベヌスを芋るず、コマンドが実行され、以前の VLAN10 が珟圚 SALES (営業郚門) ず呌ばれおいるこずが確認できたす。 そこで、瀟内にある2台のパ゜コンを、䜜成した営業郚門のネットワヌクに接続したした。 次に、マヌケティング郚門のネットワヌクを䜜成する必芁がありたす。 Laptop0 ラップトップをこのネットワヌクに接続するには、そのネットワヌク蚭定を入力し、IP アドレス 192.168.20.1 ずサブネット マスク 255.255.255.0 を入力する必芁がありたす。デフォルト ゲヌトりェむは必芁ありたせん。 次に、スむッチ蚭定に戻り、int fa0/3 コマンドでポヌト蚭定を入力し、switchport mode access コマンドを入力する必芁がありたす。 次のコマンドは switchport access vlan 20 です。

このような VLAN は存圚しないため、䜜成する必芁があるずいうメッセヌゞを再び受け取りたす。 別の方法でも構いたせん。スむッチ ポヌト蚭定 (config-if) を終了し、スむッチ (config) に移動しお vlan 20 コマンドを入力し、VLAN20 ネットワヌクを䜜成したす。 ぀たり、たず VLAN20 ネットワヌクを䜜成し、それに MARKETING ずいう名前を付け、exit コマンドで倉曎を保存しおから、そのネットワヌク甚のポヌトを蚭定したす。

sh vlan コマンドを䜿甚しお VLAN デヌタベヌスにアクセスするず、䜜成した MARKETING ネットワヌクず察応するポヌト Fa0/3 が衚瀺されたす。 20 ぀の理由により、このラップトップからコンピュヌタに ping を実行できたせん。XNUMX ぀は VLAN が異なるこず、デバむスが異なるサブネットに属しおいるこずです。 これらは異なる VLAN に属しおいるため、スむッチは別のネットワヌクに向けられたラップトップのパケットをドロップしたす。これは、ラップトップには VLANXNUMX に属するポヌトがないためです。

先ほども述べたように、䌚瀟は拡倧しおおり、2 階の小さなオフィスでは十分ではないため、マヌケティング郚門を建物の 2 階に眮き、そこに埓業員 0 人甚のコンピュヌタヌを蚭眮し、マヌケティング郚門ずのコミュニケヌションをオンラむンで提䟛したいず考えおいたす。 4階。 これを行うには、たず 0 ぀のスむッチ (最初のスむッチのポヌト Fa1/0 ず 0 番目のスむッチのポヌト Fa4/XNUMX) の間にトランクを䜜成する必芁がありたす。 これを行うには、SWXNUMX 蚭定に移動し、コマンド int fXNUMX/XNUMX ずスむッチポヌト モヌド トランクを入力したす。

switchport train enc encapsulation コマンドがありたすが、新しいスむッチではデフォルトで 802.1q カプセル化テクノロゞヌが䜿甚されるため、このコマンドは䜿甚されたせん。 ただし、Cisco スむッチの叀いモデルでは独自の ISL プロトコルが䜿甚されおいたしたが、珟圚ではすべおのスむッチが .1Q プロトコルを理解できるため、このプロトコルは䜿甚されなくなりたした。 これにより、switchport train enc コマンドを䜿甚する必芁がなくなりたした。

VLAN デヌタベヌスにアクセスするず、ポヌト Fa0/4 がデヌタベヌスから消えおいるこずがわかりたす。 これは、このテヌブルには特定の VLAN に属するアクセス ポヌトのみがリストされおいるためです。 スむッチのトランク ポヌトを衚瀺するには、sh int train コマンドを䜿甚する必芁がありたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

コマンド ラむン りィンドりでは、ポヌト Fa0/4 が有効になっおいお、802.1q プロトコル䞊でカプセル化し、ネむティブ VLAN 1 に属しおいるこずがわかりたす。ご存知のずおり、このトランク ポヌトがタグなしトラフィックを受信するず、自動的にネむティブ VLAN に転送されたす。 1 ぀のネットワヌク次のレッスンでは、ネむティブ VLAN の蚭定に぀いお説明したすが、ここでは、特定のデバむスのトランク蚭定がどのようになるかを芚えおおいおください。

次に、1 番目のスむッチ SW0 に移動し、int f1/0 蚭定モヌドに入り、前のケヌスず同様のポヌト蚭定シヌケンスを繰り返したす。 マヌケティング郚門の埓業員のラップトップが接続されおいる 2 ぀のポヌト Fa0/3 および Fa20/XNUMX は、アクセス モヌドで構成され、VLANXNUMX ネットワヌクに割り圓おられる必芁がありたす。

前のケヌスでは、スむッチの各ポヌトを個別に構成したしたが、ここではコマンド ラむン テンプレヌトを䜿甚しおこのプロセスを高速化する方法を瀺したいず思いたす。 コマンドを入力しおむンタヌフェむスの範囲 int range f0/2-3 を蚭定するず、コマンド ラむン プロンプトが Switch (config-if-range)# になり、同じパラメヌタを入力するか、同じコマンドを適甚できたす。指定された範囲のポヌトに、たずえば 20 個のポヌトに同時に送信したす。

前の䟋では、耇数のスむッチ ポヌトに察しお同じ switchport mode access コマンドず switchport access vlan 10 コマンドを耇数回䜿甚したした。 䞀連のポヌトを䜿甚する堎合、これらのコマンドは 20 回入力できたす。 次に、遞択したポヌト範囲に察しお switchport mode access コマンドず switchport access vlan XNUMX コマンドを入力したす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

VLAN20 はただ存圚しないため、システムが自動的に䜜成したす。 exit ず入力しお倉曎を保存し、VLAN テヌブルを衚瀺するよう求めたす。 ご芧のずおり、ポヌト Fa0/2 ず Fa0/3 は、新しく䜜成された VLAN20 の䞀郚になりたした。

次に、オフィスの 1 階にあるラップトップの IP アドレスを構成したす。Laptop192.168.20.2 にはアドレス 255.255.255.0 ずサブネット マスク 2 が割り圓おられ、Laptop192.168.20.3 には IP アドレス XNUMX が割り圓おられたす。 XNUMX 台目のラップトップから XNUMX 台目のラップトップに ping を実行しお、ネットワヌクの機胜を確認しおみたしょう。 ご芧のずおり、䞡方のデバむスが同じ VLAN の䞀郚であり、同じスむッチに接続されおいるため、ping は成功したす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

ただし、2 階ず 192.168.20.1 階にあるマヌケティング郚門のラップトップは、同じ VLAN 䞊にありたすが、異なるスむッチに接続されおいたす。 それらの間の通信がどのように確保されおいるかを確認するために、LaptopXNUMX から IP アドレス XNUMX を䜿甚しお XNUMX 階のラップトップに ping を送信したす。 ご芧のずおり、ラップトップが別のスむッチに接続されおいるにもかかわらず、すべおが問題なく動䜜したす。 通信は、䞡方のスむッチがトランクによっお接続されおいるずいう事実により実行されたす。

Laptop2 ず PC0 の間の接続を確立できたすか? いいえ、別の VLAN に属しおいるためできたせん。 次に、コンピュヌタ PC2,3,4、0、4 のネットワヌクを構成したす。最初に、0 番目のスむッチ Fa1/XNUMX ず XNUMX 番目のスむッチ FaXNUMX/XNUMX の間にトランクを䜜成したす。

SW1 蚭定に移動しお config t コマンドを入力し、その埌 int f0/4 を呌び出し、スむッチポヌト モヌド トランクを入力しおコマンドを終了したす。 2 番目のスむッチ SW0 も同様に蚭定したす。 トランクを䜜成したした。蚭定が有効になった埌、ポヌトの色がオレンゞから緑色に倉わったこずがわかりたす。 次に、VLAN2,0 ネットワヌクに属する営業郚門のコンピュヌタが接続されるポヌト Fa3,0/4/10/2 を蚭定する必芁がありたす。 これを行うには、SW0 スむッチの蚭定に移動し、ポヌト範囲 f2/4  10 を遞択し、それらに switchport mode access および switchport access vlan 10 コマンドを適甚したす。これらのポヌトには VLAN0 ネットワヌクがないため、システムによっお自動的に䜜成されたす。 このスむッチの VLAN デヌタベヌスを芋るず、ポヌト Fa2,0/3,0/4/10 が VLANXNUMX に属しおいるこずがわかりたす。

この埌、IP アドレスずサブネット マスクを入力しお、これら 3 台のコンピュヌタヌそれぞれのネットワヌクを構成する必芁がありたす。 PC2 はアドレス 192.168.10.3 を受け取り、PC3 はアドレス 192.168.10.4 を受け取り、PC4 は IP アドレス 192.168.10.5 を受け取りたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

ネットワヌクが機胜しおいるかどうかずいう質問に答えるために、0 階たたは別の建物にある PC4 から 3 階の PCXNUMX に ping を送信しおみたしょう。 ping が倱敗したので、なぜ倱敗したかを考えおみたしょう。

Laptop0 から Laptop2 に ping を実行しようずするず、ラップトップが別のスむッチに接続されおいたにもかかわらず、すべおが正垞に動䜜したした。 営業郚門のコンピュヌタがトランクで接続されたさたざたなスむッチに正確に接続されおいるのに、ping が機胜しないのはなぜでしょうか? 問題の原因を理解するには、スむッチがどのように機胜するかを芚えおおく必芁がありたす。

PC4 からスむッチ SW2 にパケットを送信するず、パケットがポヌト Fa0/4 に到着しおいるこずがわかりたす。 スむッチはデヌタベヌスをチェックし、ポヌト Fa0/4 が VLAN10 に属しおいるこずを発芋したす。 この埌、スむッチはフレヌムにネットワヌク番号のタグを付けたす。぀たり、VLAN10 ヘッダヌをトラフィック パケットに付加し、それをトランクに沿っお 1 番目のスむッチ SW10 に送信したす。 このスむッチはヘッダヌを「読み取り」、パケットの宛先が VLAN10 であるこずを確認し、その VLAN デヌタベヌスを調べお、そこに VLAN2,3 が存圚しないこずを確認しおパケットを砎棄したす。 したがっお、デバむス PC4、0、および 1 は問題なく盞互に通信できたすが、スむッチ SW1 は VLAN10 ネットワヌクに぀いお䜕も知らないため、コンピュヌタ PCXNUMX および PCXNUMX ずの通信を確立しようずするず倱敗したす。

この問題は、SW1 蚭定に移動し、vlan 10 コマンドを䜿甚しお VLAN10 を䜜成し、その名前に MARKETING を入力するこずで簡単に解決できたす。 ping を繰り返しおみたす。最初の XNUMX ぀のパケットが砎棄され、XNUMX 番目のパケットが成功したこずがわかりたす。 これは、スむッチが最初に IP アドレスをチェックしお MAC アドレスを決定するのに時間がかかり、最初の XNUMX ぀のパケットがタむムアりトによっお砎棄されたずいう事実によっお説明されたす。 スむッチが MAC アドレス テヌブルを曎新し、必芁なアドレスにパケットを盎接送信しおいるため、接続が確立されたす。
この問題を解決するために私がやったこずは、䞭間スむッチの蚭定に移動し、そこに VLAN10 ネットワヌクを䜜成するこずだけでした。 したがっお、ネットワヌクがスむッチに盎接関連付けられおいない堎合でも、ネットワヌク接続に関䞎するすべおのネットワヌクに぀いお知る必芁がありたす。 ただし、ネットワヌクに XNUMX 個のスむッチがある堎合、各スむッチの蚭定に移動しお手動で VLAN ID を構成するこずは物理的に䞍可胜になりたす。 このため、VTP プロトコルを䜿甚したす。その蚭定に぀いおは、次のビデオ チュヌトリアルで説明したす。

したがっお、今日は、VLAN の䜜成方法、VLAN ポヌトの割り圓お方法、VLAN デヌタベヌスの衚瀺方法など、蚈画しおいたすべおのこずを説明したした。 ネットワヌクを䜜成するには、グロヌバル スむッチ コンフィギュレヌション モヌドに入り、vlan <number> コマンドを䜿甚したす。name <name> コマンドを䜿甚しお、䜜成したネットワヌクに名前を割り圓おるこずもできたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

むンタヌフェむス モヌドを開始し、switchport access vlan <number> コマンドを䜿甚するこずで、別の方法で VLAN を䜜成するこずもできたす。 この番号のネットワヌクがない堎合は、システムによっお自動的に䜜成されたす。 初期蚭定を倉曎した埌は必ず exit コマンドを䜿甚しおください。そうしないず、蚭定は VLAN デヌタベヌスに保存されたせん。 その埌、適切なコマンドを䜿甚しおポヌトを特定の VLAN に割り圓おるこずができたす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成

switchport mode access コマンドはむンタヌフェむスをスタティック アクセス ポヌト モヌドに切り替えたす。その埌、察応する VLAN の番号が switchport access vlan <number> コマンドでポヌトに割り圓おられたす。 VLAN デヌタベヌスを衚瀺するには、show vlan コマンドを䜿甚したす。このコマンドはナヌザ EXEC モヌドで入力する必芁がありたす。 トランク ポヌトのリストを衚瀺するには、show int train コマンドを䜿甚したす。

シスコ トレヌニング 200-125 CCNA v3.0。 13日目。VLAN構成


い぀もご宿泊いただきありがずうございたす。 私たちの蚘事が気に入っおいたすか? もっず興味深いコンテンツを芋たいですか? 泚文したり、友人に勧めたりしお私たちをサポヌトしおください。 Habr ナヌザヌは、圓瀟があなたのために発明した、゚ントリヌレベルのサヌバヌに䌌たナニヌクな補品を 30% 割匕でご利甚いただけたす。 VPS (KVM) E5-2650 v4 (6 コア) 10GB DDR4 240GB SSD 1Gbps 20 ドルからの真実、たたはサヌバヌを共有する方法? (RAID1 および RAID10、最倧 24 コア、最倧 40GB DDR4 で利甚可胜)。

Dell R730xdは2倍安い ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! に぀いお読む むンフラストラクチャヌ䌁業を構築する方法730 ペニヌで 5 ナヌロの䟡倀がある Dell R2650xd E4-9000 vXNUMX サヌバヌを䜿甚したクラスですか?

出所 habr.com

コメントを远加したす