Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Berî ku em têkevin bingehên VLAN-an, ez ê ji we hemûyan bipirsim ku hûn vê vîdyoyê rawestînin, li îkona li quncika jêrîn a çepê ku tê de dibêje şêwirmendê torê, bikirtînin, biçin rûpela meya Facebookê û li wir hez bikin. Dûv re vegerin vîdyoyê û li ser îkonê King li quncika jêrîn a rastê bikirtînin da ku bibin abone li kanala meya fermî ya YouTube-ê. Em bi domdarî rêzikên nû lê zêde dikin, naha ev qursa CCNA-yê eleqedar dike, dûv re em plan dikin ku qursek dersên vîdyoyê bidin CCNA Ewlekariya, Network+, PMP, ITIL, Prince2 û van rêzefîlmên hêja li ser kanala xwe biweşînin.

Ji ber vê yekê, îro em ê li ser bingehên VLAN-ê biaxivin û bersiva 3 pirsan bidin: VLAN çi ye, çima em hewceyê VLAN-ê ne û meriv wê çawa saz dike. Ez hêvî dikim ku piştî temaşekirina vê vîdyoyê hûn ê bikaribin bersiva her sê pirsan bidin.

VLAN çi ye? VLAN kurteya tora herêmî ya virtual e. Dûv re di vê tutoriyê de em ê binihêrin ka çima ev tora virtual e, lê berî ku em derbasî VLAN-an bibin, divê em fam bikin ka guhezek çawa dixebite. Em ê çend pirsên ku me di dersên berê de nîqaş kiribûn binirxînin.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Pêşîn, ka em bipeyivin ka Domainek Têkûpêk Pirjimar çi ye. Em dizanin ku ev guheztina 48-port 48 domên pevçûnê hene. Ev tê wê wateyê ku her yek ji van portan, an cîhazên ku bi van portan ve girêdayî ne, dikarin bêyî ku bandorê li hev bikin bi amûrek din a li ser portek cûda re bi rengek serbixwe têkilî daynin.

Hemî 48 portên vê veguheztinê beşek ji yek Domainek Weşanê ne. Ev tê wê wateyê ku heke gelek cîhaz bi gelek portan ve werin girêdan û yek ji wan weşanê dike, ew ê li ser hemî portên ku cîhazên mayî pê ve girêdayî ne xuya bibe. Bi vî rengî veguherînek çawa dixebite.

Mîna ku mirov di heman odê de nêzî hev rûdiniştin û gava yek ji wan tiştek bi dengekî bilind digot, her kesê din dibihîst. Lêbelê, ev bi tevahî bêbandor e - her ku bêtir kes li jûreyê xuya bibin, ew ê dengtir bibe û yên amade êdî hevdu nabihîzin. Di derheqê komputeran de rewşek wusa derdikeve holê - her ku bêtir cîhaz bi yek torê ve girêdayî bin, ew qas "bilindbûna" weşanê mezintir dibe, ku rê nade ku pêwendiyek bi bandor were saz kirin.

Em dizanin ku heke yek ji van amûran bi tora 192.168.1.0/24 ve girêdayî be, hemî amûrên din beşek ji heman torê ne. Di heman demê de pêdivî ye ku guhêrbar bi torêyek bi heman navnîşana IP-yê re were girêdan. Lê li vir guhêrbar, wekî amûrek OSI-ya 2-ê, dibe ku pirsgirêkek hebe. Ger du cîhaz bi heman torê ve girêdayî bin, ew dikarin bi hêsanî bi komputerên hev re têkilî daynin. Ka em texmîn bikin ku pargîdaniya me "mirovek xirab", hackerek heye, ku ez ê li jor xêz bikim. Li jêr komputera min heye. Ji ber vê yekê, ji bo vî hacker pir hêsan e ku têkeve komputera min ji ber ku komputerên me beşek ji heman torê ne. Pirsgirêk ev e.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Ger ez endamê rêveberiya îdarî me û ev zilamê nû bikaribe bigihîje pelên li ser komputera min, ew ê qet ne baş be. Bê guman, komputera min xwedan dîwarek agir e ku li hember gelek tehdîtan diparêze, lê ji bo hackerek ne dijwar be ku wê derbas bike.

Xetereya duyemîn ku ji bo her kesê ku endamê vê domaina weşanê ye heye ev e ku heke kesek bi weşanê re pirsgirêkek hebe, ew destwerdan dê bandorê li cîhazên din ên li ser torê bike. Her çend hemî 48 port dikarin bi hosteyên cihêreng ve werin girêdan jî, têkçûna yek mêvandar dê bandorê li 47 yên din bike, ya ku ne hewcedariya me ye.
Ji bo çareserkirina vê pirsgirêkê em têgeha VLAN, an tora herêmî ya virtual bikar tînin. Ew pir hêsan dixebite, vê yek guheztina mezin a 48-port li çend guheztinên piçûktir dabeş dike.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Em dizanin ku subnet yek tora mezin di nav çend torên piçûk de dabeş dikin, û VLAN jî bi heman rengî dixebitin. Ew guhezek 48-port dabeş dike, mînakî, li 4 guheztinên 12 portan, ku her yek ji wan beşek ji torgilokek nû ya girêdayî ye. Di heman demê de, em dikarin 12 portan ji bo rêveberiyê, 12 portan ji bo têlefoniya IP-yê, û hwd bikar bînin, ango, guhêrbar ne bi fîzîkî, lê bi mentiqî, bi virtual dabeş bikin.

Min ji bo tora VLAN10 şîn sê portên şîn li ser guheztina jorîn veqetand, û ji bo VLAN20 sê portên porteqalî veqetand. Bi vî rengî, her seyrûseferek ji yek ji van portên şîn dê tenê biçe portên din ên şîn, bêyî ku bandorê li benderên din ên vê veguheztinê bike. Trafîka ji benderên porteqalî dê bi heman rengî were belav kirin, ango, wusa ye ku em du guheztinên laşî yên cûda bikar tînin. Ji ber vê yekê, VLAN rêyek e ku veguhezek ji bo torên cihêreng li çend guhêrkan dabeş dike.

Min du guhêrbar li jor xêz kir, li vir rewşek me heye ku li ser guhêra çepê tenê portên şîn ji bo yek torê ve girêdayî ne, û li milê rastê - tenê portên porteqalî ji bo torgilokek din, û ev guhêrbar bi ti awayî bi hev ve nayên girêdan. .

Ka em bibêjin hûn dixwazin bêtir portan bikar bînin. Ka em bifikirin ku 2 avahîyên me hene, her yek bi karmendên rêveberiya xwe ve, û du benderên porteqalî yên guheztina jêrîn ji bo rêveberiyê têne bikar anîn. Ji ber vê yekê, em hewce ne ku ev port bi hemî benderên porteqalî yên guhezbarên din ve werin girêdan. Rewş bi portên şîn re wekhev e - divê hemî portên şîn ên guheztina jorîn bi portên din ên bi rengek wekhev ve werin girêdan. Ji bo vê yekê, em hewce ne ku bi fizîkî van her du guheztan li avahiyên cihêreng bi xetek ragihandinê ya cihê ve girêdin; di wêneyê de, ev xeta di navbera her du portên kesk de ye. Wekî ku em dizanin, heke du guhêrbar bi fizîkî ve girêdayî bin, em bingehek, an qurmek çêdikin.

Cûdahiya di navbera guhezek birêkûpêk û VLAN de çi ye? Ew ne cûdahiyek mezin e. Dema ku hûn guhezek nû bikirin, ji hêla xwerû ve hemî port di moda VLAN de têne mîheng kirin û beşek ji heman torê ne, ku VLAN1 hatî destnîşan kirin. Ji ber vê yekê gava ku em amûrekê bi yek portê ve girêdidin, ew bi hemî portên din ve girêdayî dibe ji ber ku hemî 48 port ji heman VLAN1 re ne. Lê heke em lîmanên şîn mîheng bikin ku li ser tora VLAN10 bixebitin, porta porteqalî li ser tora VLAN20, û benderên kesk ên li ser VLAN1-ê, em ê 3 guheztinên cihêreng bistînin. Bi vî rengî, karanîna moda torê ya virtual rê dide me ku em bi mentiqî benderan di nav torên taybetî de kom bikin, weşanan li beşan dabeş bikin, û subnetan biafirînin. Di vê rewşê de, her yek ji portên rengek taybetî girêdayî torgilokek cihê ye. Ger portên şîn li ser tora 192.168.1.0 bixebitin û benderên porteqalî li ser tora 192.168.1.0 bixebitin, wê hingê tevî heman navnîşana IP-yê, ew ê bi hevûdu ve neyên girêdan, ji ber ku ew ê bi mentiqî ve girêdayî guhezên cûda bin. Û wekî ku em dizanin, guheztinên laşî yên cihêreng bi hevûdu re napeyivin heya ku ew bi xetek ragihandinê ya hevpar ve neyên girêdan. Ji ber vê yekê em ji bo VLAN-ên cihêreng subnetên cûda diafirînin.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Ez dixwazim bala we bikişînim ser vê yekê ku têgeha VLAN tenê ji bo guheztan derbas dibe. Her kesê ku bi protokolên encapsulasyonê yên wekî .1Q an ISL nas dike dizane ku ne router û ne jî komputer xwedî VLAN ne. Gava ku hûn komputera xwe, mînakî, bi yek ji portên şîn ve girêdidin, hûn di komputerê de tiştek naguhezînin, hemî guhertin tenê di asta duyemîn OSI de, asta veguherînê de çêdibin. Dema ku em portan mîheng dikin ku bi tora VLAN10 an VLAN20-a taybetî re bixebitin, guhêrbar databasek VLAN diafirîne. Ew di bîranîna xwe de "qeyd dike" ku portên 1,3 û 5 yên VLAN10 in, portên 14,15 û 18 beşek ji VLAN20 in, û benderên mayî yên têkildar beşek ji VLAN1 in. Ji ber vê yekê, heke hin seyrûsefer ji porta şîn 1-ê derdikeve, ew tenê diçe portên 3 û 5 yên heman VLAN10. Veguheztin li databasa xwe dinêre û dibîne ku ger seyrûsefer ji yek ji porta porteqalî tê, divê ew tenê biçe benderên porteqalî yên VLAN20.

Lêbelê, komputer li ser van VLAN-an tiştek nizane. Dema ku em 2 guheztan girêdidin, di navbera lîmanên kesk de qurmek çêdibe. Peyva "trunk" tenê ji bo cîhazên Cisco re têkildar e; hilberînerên cîhazên torê yên din, wek Juniper, têgîna porta Tag, an "porta nîşankirî" bikar tînin. Ez difikirim ku navê porta Tag guncantir e. Gava ku seyrûsefer ji vê torê çêdibe, trunk wê diguhezîne hemî portên guheztina paşîn, ango, em du guhêrbarên 48-port girêdidin û yek guheztina 96-portê digirin. Di heman demê de, dema ku em seyrûseferê ji VLAN10 dişînin, ew tê nîşankirin, ango, bi etîketek tê peyda kirin ku destnîşan dike ku ew tenê ji bo portên tora VLAN10 tête armanc kirin. Guhestina duyemîn, ku ev seyrûsefer wergirtiye, etîketê dixwîne û fam dike ku ev seyrûsefer bi taybetî ji bo tora VLAN10 e û divê tenê biçe portên şîn. Bi heman rengî, seyrûsefera "porteqalî" ya ji bo VLAN20 tête nîşankirin ku destnîşan dike ku ew ji bo portên VLAN20-ê yên li ser guheztina duyemîn e.

Me jî behs kir û li vir du awayên vegirtinê hene. Ya yekem .1Q ye, ango dema ku em çolek organîze dikin, divê em encapsulasyonê peyda bikin. Protokola encapsulation .1Q standardek vekirî ye ku prosedûra nîşankirina seyrûseferê vedibêje. Protokolek din a bi navê ISL heye, girêdana Inter-Switch, ku ji hêla Cisco ve hatî pêşve xistin, ku destnîşan dike ku seyrûsefer girêdayî VLANek taybetî ye. Hemî guhêrbarên nûjen bi protokola .1Q re dixebitin, ji ber vê yekê gava ku hûn guhezek nû ji qutîkê derdixin, ne hewce ye ku hûn fermanên encapsulasyonê bikar bînin, ji ber ku ew bi xwerû ew ji hêla protokola .1Q ve tête kirin. Ji ber vê yekê, piştî afirandina qurmek, vegirtina trafîkê bixweber çêdibe, ku dihêle ku etîket werin xwendin.

Naha em dest bi sazkirina VLAN-ê bikin. Ka em torgilokek biafirînin ku tê de 2 guheztin û du cîhazên dawî hene - komputer PC1 û PC2, ku em ê bi kabloyan ve girêbidin da ku #0 biguhezînin. Ka em bi mîhengên bingehîn ên Guhestina Vesazkirina Bingehîn dest pê bikin.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Ji bo kirina vê yekê, li ser guheztinê bikirtînin û biçin navrûya rêza fermanê, û dûv re navê mêvandar saz bikin, ji vê veguheztinê re dibêjin sw1. Naha em werin ser mîhengên komputera yekem û navnîşana IP-ya statîk 192.168.1.1 û maskeya subnetê 255.255 saz bikin. 255.0. Ji ber ku hemî cîhazên me li ser heman torê ne hewceyî navnîşek deriyê xwerû tune ye. Dûv re, em ê ji bo komputera duyemîn jî heman tiştî bikin, navnîşana IP-ya 192.168.1.2 destnîşan bikin.

Naha em vegerin ser komputera yekem da ku komputera duyemîn ping bikin. Wekî ku hûn dibînin, ping serketî bû ji ber ku van her du komputer bi heman veguheztinê ve girêdayî ne û ji hêla xwerû VLAN1 ve beşek ji heman torê ne. Ger em naha li navbeynkarên guheztinê binihêrin, em ê bibînin ku hemî portên FastEthernet ji 1 heya 24 û du portên GigabitEthernet li ser VLAN #1 hatine mîheng kirin. Lêbelê, hebûna wusa zêde ne hewce ye, ji ber vê yekê em diçin nav mîhengên guheztinê û têkevin fermana show vlan da ku li databasa tora virtual binêre.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Hûn li vir navê tora VLAN1 û rastiya ku hemî portên veguherînê girêdayî vê torê ne dibînin. Ev tê vê wateyê ku hûn dikarin bi her portê ve girêdin û ew ê hemî karibin bi hev re "biaxivin" ji ber ku ew beşek ji heman torê ne.

Em ê vê rewşê biguherînin; ji bo vê yekê, em ê pêşî du torên virtual biafirînin, ango VLAN10 lê zêde bikin. Ji bo afirandina torgilokek virtual, fermanek wekî "hejmara torê vlan" bikar bînin.
Wekî ku hûn dikarin bibînin, dema ku hûn hewl didin ku torgilokek biafirînin, pergalê peyamek bi navnîşek fermanên veavakirina VLAN-ê yên ku divê ji bo vê çalakiyê werin bikar anîn nîşan da:

derketin - guhertin û mîhengên derketinê bicîh bikin;
nav - navek VLAN-a xwerû binivîse;
na - fermanê betal bike an wê wekî xwerû destnîşan bike.

Ev tê vê wateyê ku berî ku hûn têkevin fermana çêkirina VLAN-ê, divê hûn fermana navî têkevin, ku moda rêveberiya navî vedike, û dûv re dest bi çêkirina torgilokek nû bike. Di vê rewşê de, pergal destnîşan dike ku hejmara VLAN dikare di navbera 1 heta 1005 de were veqetandin.
Ji ber vê yekê naha em dikevin fermanê da ku VLAN-ya jimare 20 - vlan 20 biafirînin, û dûv re navek bidin bikarhêner, ku nîşan dide ka ew çi celeb torê ye. Di doza me de, em navê fermana Karmendan, an torgilokek ji bo karmendên pargîdaniyê bikar tînin.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Naha pêdivî ye ku em portek taybetî ji vê VLAN-ê re destnîşan bikin. Em têkevin moda mîhengên guheztinê int f0/1, dûv re bi destan bi karanîna fermana gihîştina moda switchport-ê portê veguherînin moda Access-ê û destnîşan bikin ka kîjan port pêdivî ye ku li vê modê were guheztin - ev porta tora VLAN10 e.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Em dibînin ku piştî vê yekê rengê xala girêdana di navbera PC0 û veguheztinê de, rengê portê, ji kesk berbi porteqalî guherî. Gava ku guheztinên mîhengan bikeve bandorê ew ê dîsa kesk bibe. Ka em hewl bidin ku komputera duyemîn ping bikin. Me di mîhengên torê yên komputeran de ti guhertin nekiriye, ew hîn jî navnîşanên IP yên 192.168.1.1 û 192.168.1.2 hene. Lê heke em hewl bidin ku PC0 ji komputerê PC1 ping bikin, dê tiştek nexebite, ji ber ku naha ev komputer girêdayî torên cihê ne: ya yekem ji VLAN10, ya duyemîn ji VLAN1 ya xwecihî.

Ka em vegerin ser navrûya guheztinê û porta duyemîn mîheng bikin. Ji bo vê yekê, ez ê fermana int f0/2 bidim û heman gavan ji bo VLAN 20 dubare bikim ku min dema mîhengkirina tora virtual ya berê kir.
Em dibînin ku naha porta jêrîn a guhêrbar, ku komputera duyemîn pê ve girêdayî ye, rengê xwe jî ji kesk berbi porteqalî guhertiye - divê çend saniye derbas bibin berî ku guhertinên di mîhengan de bandor bibin û ew dîsa kesk bibe. Ger em dîsa dest bi pingkirina komputera duyemîn bikin, dê tiştek nexebite, ji ber ku komputer hîn jî girêdayî torên cihê ne, tenê PC1 niha beşek VLAN1 e, ne VLAN20.
Bi vî rengî, we yek guheztina laşî li du guheztinên mentiqî yên cûda dabeş kiriye. Hûn dibînin ku naha rengê portê ji porteqalî berbi kesk guherî, port kar dike, lê dîsa jî bersiv nade ji ber ku ew girêdayî torek cûda ye.

Werin em di çerxa xwe de guheztinan bikin - PC1-a komputerê ji guheztina yekem veqetînin û wê bi guhêra duyemîn ve girêdin, û guheztan bixwe bi kabloyekê ve girêdin.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Ji bo ku di navbera wan de têkiliyek saz bikim, ez ê biçim nav mîhengên guheztina duyemîn û VLAN10 biafirînim, navê wê bidim Rêvebir, ango tora rêveberiyê. Dûv re ez ê moda Têketinê çalak bikim û diyar bikim ku ev mod ji bo VLAN10 e. Naha rengê lîmanên ku bi navgîniya guhêrbar ve têne girêdan ji porteqalî berbi kesk guherî ji ber ku ew her du jî li ser VLAN10 hatine mîheng kirin. Naha pêdivî ye ku em di navbera her du guheztan de qulikek biafirînin. Van her du benderan Fa0/2 ne, ji ber vê yekê hûn hewce ne ku bi karanîna fermana qurmê moda switchport-ê ji bo porta Fa0/2 ya yekem guheztinek biafirînin. Pêdivî ye ku heman tişt ji bo veguheztina duyemîn were kirin, piştî ku di navbera van her du portan de qurmek çêdibe.

Naha, heke ez bixwazim PC1 ji komputera yekem ping bikim, dê her tişt biserkeve, ji ber ku girêdana di navbera PC0 û guhertoya #0 de torgilokek VLAN10 e, di navbera guhêrbar #1 û PC1 de jî VLAN10 e, û her du guhêrbar bi qurmek ve girêdayî ne. .

Ji ber vê yekê, heke cîhazên li ser VLAN-ên cihêreng hene, wê hingê ew bi hevûdu ve ne girêdayî ne, lê heke ew li ser heman torê bin, wê hingê seyrûsefer dikare bi serbestî di navbera wan de were guheztin. Ka em hewl bidin ku amûrek din li her guheztinê zêde bikin.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Di mîhengên torê yên komputera zêdekirî PC2 de, ez ê navnîşana IP-ya 192.168.2.1 saz bikim, û di mîhengên PC3 de, navnîş dê bibe 192.168.2.2. Di vê rewşê de, portên ku van her du PC-ê pê ve girêdayî ne dê Fa0/3 bêne destnîşan kirin. Di mîhengên guhêrbar #0 de em ê moda Gihîştinê saz bikin û destnîşan bikin ku ev port ji bo VLAN20-ê hatî armanc kirin, û em ê ji bo guheztina #1 jî heman tiştî bikin.

Ger ez fermana switchport gihîştina vlan 20 bikar bînim, û VLAN20 hîn nehatiye afirandin, pergal dê xeletiyek mîna "Gihîştina VLAN tune" nîşan bide ji ber ku guheztin têne mîheng kirin ku tenê bi VLAN10 re bixebitin.

Ka em VLAN20 biafirînin. Ez fermana "VLAN nîşan bide" bikar tînim da ku databasa tora virtual bibîne.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Hûn dikarin bibînin ku tora xwerû VLAN1 e, ku portên Fa0/4 heta Fa0/24 û Gig0/1, Gig0/2 pê ve girêdayî ne. Hejmara VLAN 10, bi navê Rêvebir, bi porta Fa0/1 ve girêdayî ye, û hejmara VLAN 20, bi navê xwerû VLAN0020, bi porta Fa0/3 ve girêdayî ye.

Di prensîbê de, navê torê ne girîng e, ya sereke ev e ku ew ji bo torên cûda dubare nabe. Ger ez dixwazim navê torê ku pergal ji hêla xwerû destnîşan dike biguhezînim, ez fermana vlan 20 û navê Karmendan bikar tînim. Ez dikarim vî navî bi tiştek din biguherim, mîna IPphones, û heke em navnîşana IP-ya 192.168.2.2 ping bikin, em dikarin bibînin ku navê VLAN tune ye.
Tişta paşîn ku ez dixwazim behs bikim armanca IP-ya Rêvebiriyê ye, ku me di dersa paşîn de behsa wê kir. Ji bo vê yekê em fermana int vlan1 bikar tînin û navnîşana IP-ya 10.1.1.1 û maskeya subnetê 255.255.255.0 binivîsin û dûv re fermana no shutdown zêde bikin. Me IP-ya Rêvebiriyê ne ji bo tevahî veguheztinê, lê tenê ji bo portên VLAN1 veqetand, ango, me navnîşana IP-ya ku tora VLAN1 jê tê rêvebirin destnîşan kir. Ger em dixwazin VLAN2 birêve bibin, pêdivî ye ku em ji bo VLAN2 navgînek têkildar biafirînin. Di rewşa me de, portên VLAN10 şîn û porta VLAN20-ê yên porteqalî hene, ku bi navnîşanên 192.168.1.0 û 192.168.2.0 re têkildar in.
Pêdivî ye ku VLAN10 navnîşanên ku di heman rêzê de cih digirin hebe da ku cîhazên guncan bi wê ve girêbidin. Divê ji bo VLAN20 mîhengek wekhev were çêkirin.

Vê pencereya rêza fermana veguheztinê mîhengên navbeynkariyê yên ji bo VLAN1, ango, VLAN-a xwecî nîşan dide.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Ji bo ku em IP-ya Rêvebiriyê ji bo VLAN10 mîheng bikin, divê em navbeynkarek int vlan 10 biafirînin, û dûv re navnîşana IP-ya 192.168.1.10 û maskeya jêrîn 255.255.255.0 lê zêde bikin.

Ji bo veavakirina VLAN20, divê em navbeynkarek int vlan 20 biafirînin, û dûv re navnîşana IP-ya 192.168.2.10 û maskeya subnetê 255.255.255.0 lê zêde bikin.

Cisco Training 200-125 CCNA v3.0. Roja 11: Bingehên VLAN

Çima ev pêdivî ye? Heke komputer PC0 û porta çepê ya jorîn a guhêrbar #0 girêdayî tora 192.168.1.0 bin, PC2 girêdayî tora 192.168.2.0 ye û bi porta VLAN1 ya xwemalî ve, ku girêdayî tora 10.1.1.1 e, ve girêdayî ye, wê hingê PC0 nikare saz bike. danûstendina bi vê veguheztinê re bi protokola SSH re ji ber ku ew girêdayî torên cûda ne. Ji ber vê yekê, ji bo ku PC0 bi navgîniya SSH an Telnet re bi guheztinê re têkilî daynin, divê em jê re gihîştina Accessê bidin. Ji ber vê yekê em hewceyê rêveberiya torê ne.

Divê em karibin PC0-ê bi karanîna SSH an Telnet-ê bi navnîşana IP-ya navbeynkariya VLAN20 ve girêbidin û bi SSH-ê re her guhartinên ku em hewce ne bikin. Bi vî rengî, IP-ya Rêvebir bi taybetî ji bo mîhengkirina VLAN-an hewce ye, ji ber ku her tora virtual divê xwedan kontrola gihîştina xwe be.

Di vîdyoya îroyîn de, me li ser gelek pirsgirêkan nîqaş kir: mîhengên guheztina bingehîn, afirandina VLAN-an, veqetandina portên VLAN-ê, destnîşankirina IP-ya Rêvebiriyê ji bo VLAN-an, û mîhengkirina trunks. Ger hûn tiştek fam nekin şerm nekin, ev xwezayî ye, ji ber ku VLAN mijarek pir tevlihev û berfireh e ku em ê di dersên pêşerojê de vegerin. Ez garantî dikim ku bi alîkariya min hûn dikarin bibin masterê VLAN, lê xala vê dersê ew bû ku 3 pirsan ji we re zelal bike: VLAN çi ne, çima em ji wan re hewce ne û meriv çawa wan mîheng dike.


Spas ji bo ku hûn bi me re bimînin. Ma hûn ji gotarên me hez dikin? Ma hûn dixwazin naveroka balkêştir bibînin? Piştgiriya me bikin bi danîna fermanek an pêşniyarkirina hevalan, 30% erzanî ji bo bikarhênerên Habr li ser analogek bêhempa ya pêşkêşkerên asta têketinê, ku ji hêla me ve ji bo we hatî vedîtin: Tevahiya rastiyê di derbarê VPS (KVM) E5-2650 v4 (6 Cores) 10 GB DDR4 240 GB SSD 1Gbps ji 20 $ an çawa serverek parve dike? (bi RAID1 û RAID10, heta 24 core û heya 40 GB DDR4 peyda dibe).

Dell R730xd 2 car erzantir? Tenê li vir 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ji 199$ li Hollanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ji $99! Li ser bixwînin Meriv çawa pargîdaniya binesaziyê ava dike. pola bi karanîna serverên Dell R730xd E5-2650 v4 bi nirxek 9000 euro ji bo quruşek?

Source: www.habr.com

Add a comment