Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Vietējos VLAN esam jau apskatÄ«juÅ”i video nodarbÄ«bās 11., 12. un 13. dienā un Å”odien turpināsim tos pētÄ«t atbilstoÅ”i ICND2 tēmām. IepriekŔējo video, kas iezÄ«mēja gatavoÅ”anās ICND1 eksāmenam beigas, ierakstÄ«ju pirms dažiem mēneÅ”iem un visu Å”o laiku lÄ«dz pat Å”odienai biju ļoti aizņemta. Es domāju, ka daudzi no jums ir veiksmÄ«gi nokārtojuÅ”i Å”o eksāmenu, tie, kas ir atlikuÅ”i testÄ“Å”anu, var pagaidÄ«t lÄ«dz kursa otrās daļas beigām un mēģināt nokārtot CCNA 200-125 visaptveroÅ”o eksāmenu.

Ar Å”odienas video nodarbÄ«bu ā€œ34. dienaā€ sākam ICND2 kursa tēmu. Daudzi cilvēki man jautā, kāpēc mēs neaptvērām OSPF un EIGRP. Fakts ir tāds, ka Å”ie protokoli nav iekļauti ICND1 kursa tēmās un tiek pētÄ«ti, gatavojoties ICND2 nokārtoÅ”anai. No Å”odienas mēs sāksim aptvert kursa otrās daļas tēmas un, protams, pētÄ«sim OSPF un EIGRP punkcijas. Pirms Å”odienas tēmas sākÅ”anas es vēlos runāt par mÅ«su video nodarbÄ«bu strukturÄ“Å”anu. Prezentējot ICND1 tēmas, es nepieturējos pie pieņemtajām veidnēm, bet vienkārÅ”i loÄ£iski izskaidroju materiālu, jo uzskatÄ«ju, ka Ŕī metode ir vieglāk saprotama. Tagad, studējot ICND2, pēc studentu pieprasÄ«juma sākÅ”u prezentēt mācÄ«bu materiālus atbilstoÅ”i mācÄ«bu programmai un Cisco kursu programmai.

Ja dodaties uz uzņēmuma vietni, jÅ«s redzēsit Å”o plānu un faktu, ka viss kurss ir sadalÄ«ts 5 galvenajās daļās:

ā€” Vietējo tÄ«klu komutācijas tehnoloÄ£ijas (26% no mācÄ«bu materiāla);
ā€” marÅ”rutÄ“Å”anas tehnoloÄ£ijas (29%);
ā€” globālo tÄ«klu tehnoloÄ£ijas (16%);
ā€” infrastruktÅ«ras pakalpojumi (14 %);
ā€” InfrastruktÅ«ras uzturÄ“Å”ana (15 %).

SākÅ”u ar pirmo daļu. NoklikŔķinot uz nolaižamās izvēlnes labajā pusē, varat skatÄ«t detalizētas Ŕīs sadaļas tēmas. Å odienas video pamācÄ«bā tiks apskatÄ«tas tēmas 1.1. sadaļā: ā€œVLAN konfigurÄ“Å”ana, pārbaude un traucējummeklÄ“Å”ana (parastais/paplaÅ”inātais diapazons), kas aptver vairākus slēdžusā€ un 1.1.a apakÅ”sadaļā ā€œPiekļuves porti (dati un balss)ā€ un 1.1.b ā€œNoklusējuma VLANā€ .

Tālāk mēģināŔu pieturēties pie tā paÅ”a prezentācijas principa, proti, katra video nodarbÄ«ba tiks veltÄ«ta vienai sadaļai ar apakÅ”sadaļām un, ja materiāla nepietiks, vienā nodarbÄ«bā apvienoÅ”u vairāku sadaļu tēmas, lai piemēram, 1.2 un 1.3. Ja Å”ajā sadaļā ir daudz materiāla, es to sadalÄ«Å”u divos video. Jebkurā gadÄ«jumā mēs ievērosim kursa programmu, un jÅ«s varat viegli salÄ«dzināt savas piezÄ«mes ar paÅ”reizējo Cisco mācÄ«bu programmu.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Ekrānā varat redzēt manu jauno darbvirsmu, tā ir Windows 10. Ja vēlaties uzlabot savu darbvirsmu ar dažādiem logrÄ«kiem, varat noskatÄ«ties manu video ar nosaukumu ā€œPimp Your Desktopā€, kurā es parādÄ«Å”u, kā pielāgot datora darbvirsmu atbilstoÅ”i jÅ«su vajadzÄ«bām. Es ievietoju Ŕāda veida videoklipus citā kanālā ExplainWorld, lai jÅ«s varētu izmantot saiti augŔējā labajā stÅ«rÄ« un iepazÄ«ties ar tās saturu.

Pirms nodarbÄ«bas uzsākÅ”anas aicinu neaizmirst padalÄ«ties ar maniem video un atzÄ«mēt to ar like. Vēlos atgādināt arÄ« mÅ«su kontaktus sociālajos tÄ«klos un saites uz manām personÄ«gajām lapām. JÅ«s varat rakstÄ«t man pa e-pastu, un, kā jau teicu, cilvēkiem, kuri ir veikuÅ”i ziedojumu mÅ«su vietnē, bÅ«s prioritāte saņemt manu personÄ«go atbildi.

Ja neesat ziedojis, tas ir labi, varat atstāt savus komentārus zem YouTube kanāla video pamācÄ«bām, un es atbildÄ“Å”u uz tiem, cik vien labi spÄ“Å”u.

Tātad, Å”odien saskaņā ar Cisco grafiku mēs apskatÄ«sim 3 jautājumus: salÄ«dziniet noklusējuma VLAN jeb noklusējuma VLAN ar vietējo VLAN jeb ā€œnativeā€ VLAN, uzziniet, kā parastais VLAN (parastais VLAN diapazons) atŔķiras no paplaÅ”ināto paplaÅ”ināto VLAN tÄ«klu klāstu un ApskatÄ«sim atŔķirÄ«bu starp datu VLAN un balss VLAN. Kā jau teicu, mēs jau esam pētÄ«juÅ”i Å”o jautājumu iepriekŔējās sērijās, taču diezgan virspusēji, tāpēc daudziem studentiem joprojām ir grÅ«tÄ«bas noteikt atŔķirÄ«bu starp VLAN veidiem. Å odien es to paskaidroÅ”u visiem saprotamā veidā.

ApskatÄ«sim atŔķirÄ«bu starp noklusējuma VLAN un vietējo VLAN. Ja paņemat pavisam jaunu Cisco slēdzi ar rÅ«pnÄ«cas iestatÄ«jumiem, tam bÅ«s 5 VLAN - VLAN1, VLAN1002, VLAN1003, VLAN1004 un VLAN1005.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

VLAN1 ir noklusējuma VLAN visām Cisco ierÄ«cēm, un VLAN 1002-1005 ir rezervēti Token Ring un FDDI. VLAN1 nevar dzēst vai pārdēvēt, tam nevar pievienot saskarnes, un visi slēdžu porti pēc noklusējuma pieder Å”im tÄ«klam, kamēr tie nav konfigurēti citādi. Pēc noklusējuma visi slēdži var sarunāties viens ar otru, jo tie visi ir daļa no VLAN1. Tas ir tas, ko nozÄ«mē ā€œNoklusējuma VLANā€.

Ja iedziļināties slēdža SW1 iestatÄ«jumos un VLAN20 tÄ«klam pieŔķirat divas saskarnes, tās kļūs par VLAN20 tÄ«kla daļu. Pirms Å”odienas nodarbÄ«bas uzsākÅ”anas es ļoti iesaku pārskatÄ«t iepriekÅ” minētās 11,12., 13. un XNUMX. sērijas, jo es neatkārtoÅ”u, kas ir VLAN un kā tie darbojas.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Es tikai atgādināŔu, ka jÅ«s nevarat automātiski pieŔķirt saskarnes VLAN20 tÄ«klam, kamēr neesat to izveidojis, tāpēc vispirms ir jāieiet slēdža globālajā konfigurācijas režīmā un jāizveido VLAN20. Varat apskatÄ«t CLI iestatÄ«jumu konsoli un redzēt, ko es domāju. Kad esat pieŔķīris Å”os 2 portus VLAN20, PC1 un PC2 varēs sazināties savā starpā, jo tie abi piederēs vienam VLAN20. Bet PC3 joprojām bÅ«s daļa no VLAN1 un tāpēc nevarēs sazināties ar datoriem VLAN20.

Mums ir otrs slēdzis SW2, kura viena no saskarnēm ir pieŔķirta darbam ar VLAN20, un Å”im portam ir pievienots PC5. Izmantojot Å”o savienojuma dizainu, PC5 nevar sazināties ar PC4 un PC6, bet abi datori var sazināties viens ar otru, jo tie pieder vienam VLAN1.

Abi slēdži ir savienoti ar maÄ£istrāli caur attiecÄ«gi konfigurētiem portiem. Es neatkārtoÅ”os, es tikai teikÅ”u, ka visi slēdžu porti pēc noklusējuma ir konfigurēti maÄ£istrāles režīmam, izmantojot DTP protokolu. Ja pievienojat datoru noteiktam portam, Å”is ports izmantos piekļuves režīmu. Ja vēlaties pārslēgt portu, kuram PC3 ir pievienots Å”im režīmam, jums bÅ«s jāievada komutācijas režīma piekļuves komanda.

Tātad, ja savienojat divus slēdžus viens ar otru, tie veido stumbru. SW1 augŔējie divi porti Ŕķērsos tikai VLAN20 trafiku, apakŔējais ports tikai VLAN1 trafiku, bet maÄ£istrālais savienojums Ŕķērsos visu trafiku, kas iet caur slēdzi. Tādējādi SW2 saņems trafiku gan no VLAN1, gan VLAN20.

Kā jÅ«s atceraties, VLAN ir vietēja nozÄ«me. Tāpēc SW2 zina, ka trafiku, kas pienāk portā VLAN1 no PC4, uz PC6 var nosÅ«tÄ«t tikai caur portu, kas arÄ« pieder VLAN1. Tomēr, ja viens slēdžs nosÅ«ta trafiku uz citu slēdžu, izmantojot maÄ£istrāli, tam ir jāizmanto mehānisms, kas izskaidro otrajam slēdžam, kāda veida satiksme tā ir. Kā Ŕāds mehānisms tiek izmantots vietējais VLAN tÄ«kls, kas ir savienots ar maÄ£istrālo portu un caur to nodod tagu trafiku.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Kā jau teicu, slēdzim ir tikai viens tÄ«kls, kas nav pakļauts izmaiņām - tas ir noklusējuma tÄ«kls VLAN1. Bet pēc noklusējuma vietējais VLAN ir VLAN1. Kas ir vietējais VLAN? Å is ir tÄ«kls, kas pieļauj nemarķētu trafiku no VLAN1, taču, tiklÄ«dz maÄ£istrāles ports saņem trafiku no jebkura cita tÄ«kla, mÅ«su gadÄ«jumā VLAN20, tas obligāti tiek atzÄ«mēts. Katram kadram ir mērÄ·a adrese DA, avota adrese SA un VLAN tags, kas satur VLAN ID. MÅ«su gadÄ«jumā Å”is ID norāda, ka Ŕī trafika pieder VLAN20, tāpēc to var nosÅ«tÄ«t tikai caur VLAN20 portu un paredzēts PC5. Var teikt, ka vietējais VLAN izlemj, vai trafika ir jāmarķē vai jāatzÄ«mē.

Atcerieties, ka VLAN1 ir noklusējuma vietējais VLAN, jo pēc noklusējuma visi porti izmanto VLAN1 kā vietējo VLAN, lai nodroÅ”inātu nemarķētu trafiku. Tomēr noklusējuma VLAN ir tikai VLAN1, vienÄ«gais tÄ«kls, kuru nevar mainÄ«t. Ja slēdzis saņem nemarķētus kadrus maÄ£istrāles portā, tas automātiski pieŔķir tos vietējam VLAN.

VienkārÅ”i sakot, Cisco slēdžos jÅ«s varat izmantot jebkuru VLAN kā vietējo VLAN, piemēram, VLAN20, un tikai VLAN1 var izmantot kā noklusējuma VLAN.

To darot, mums var rasties problēma. Ja nomainÄ«sim Native VLAN pirmā slēdža maÄ£istrāles portam uz VLAN20, tad ports domās: ā€œtā kā Å”is ir vietējais VLAN, tad tā trafika nav jāmarķēā€ un nosÅ«tÄ«s nemarķētu VLAN20 tÄ«kla trafiku. gar bagāžnieku lÄ«dz otrajam slēdzim. Switch SW2, saņemot Å”o trafiku, sacÄ«s: ā€œlieliski, Å”ai trafikai nav atzÄ«mes. Saskaņā ar maniem iestatÄ«jumiem mans vietējais VLAN ir VLAN1, kas nozÄ«mē, ka man Ŕī nemarķētā trafika jānosÅ«ta uz VLAN1. Tātad SW2 pārsÅ«tÄ«s tikai saņemto trafiku uz PC4 un PC-6, lai gan tas ir paredzēts PC5. Tas radÄ«s lielu droŔības problēmu, jo tas sajauc VLAN trafiku. Tāpēc abos maÄ£istrāles portos vienmēr ir jākonfigurē viens un tas pats vietējais VLAN, tas ir, ja maÄ£istrālo porta SW1 vietējais VLAN ir VLAN20, tad tas pats VLAN20 ir jāiestata kā vietējais VLAN maÄ£istrāles portā SW2.

Å Ä« ir atŔķirÄ«ba starp vietējo VLAN un noklusējuma VLAN, un jums ir jāatceras, ka visiem stumbra vietējiem VLAN ir jāsakrÄ«t (tulkotāja piezÄ«me: tāpēc labāk ir izmantot citu tÄ«klu, nevis VLAN1 kā vietējo VLAN).

Apskatīsim to no slēdža viedokļa. Varat pāriet uz slēdzi un ierakstīt komandu show vlan short, pēc tam redzēsit, ka visi slēdža porti ir savienoti ar noklusējuma VLAN1.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Zemāk ir parādÄ«ti vēl 4 VLAN: 1002,1003,1004, 1005, XNUMX un XNUMX. Å is ir arÄ« noklusējuma VLAN, to var redzēt no to apzÄ«mējuma. Tie ir noklusējuma tÄ«kli, jo tie ir rezervēti konkrētiem tÄ«kliem ā€” Token Ring un FDDI. Kā redzams, tie ir aktÄ«vā stāvoklÄ«, bet netiek atbalstÄ«ti, jo minēto standartu tÄ«kli nav pieslēgti slēdžam.

VLAN 1 ā€œnoklusējumaā€ apzÄ«mējumu nevar mainÄ«t, jo tas ir noklusējuma tÄ«kls. Tā kā pēc noklusējuma visi slēdžu porti pieder Å”im tÄ«klam, visi slēdži var sazināties savā starpā pēc noklusējuma, tas ir, bez papildu portu konfigurācijas. Ja vēlaties savienot slēdzi ar citu tÄ«klu, atveriet globālo iestatÄ«jumu režīmu un izveidojiet Å”o tÄ«klu, piemēram, VLAN20. Nospiežot "Enter", jÅ«s pāriesit uz izveidotā tÄ«kla iestatÄ«jumiem un varēsit pieŔķirt tam nosaukumu, piemēram, PārvaldÄ«ba, un pēc tam iziet no iestatÄ«jumiem.

Ja tagad izmantojat komandu show vlan short, jÅ«s redzēsiet, ka mums ir jauns VLAN20 tÄ«kls, kas neatbilst nevienam no slēdža portiem. Lai Å”im tÄ«klam pieŔķirtu konkrētu portu, ir jāizvēlas interfeiss, piemēram, int e0/1, jāiet uz Ŕī porta iestatÄ«jumiem un jāievada Switchport mode access un switchport access vlan20 komandas.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Ja mēs prasÄ«sim sistēmai parādÄ«t VLAN statusu, mēs redzēsim, ka Ethernet ports 0/1 tagad ir paredzēts pārvaldÄ«bas tÄ«klam, tas ir, tas tika automātiski pārvietots Å”eit no portu apgabala, kas pēc noklusējuma pieŔķirts VLAN1.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Atcerieties, ka katram piekļuves portam var būt tikai viens datu VLAN, tāpēc tas nevar atbalstīt divus VLAN vienlaikus.

Tagad apskatÄ«sim vietējo VLAN. Es izmantoju komandu show int trunk un redzu, ka Ethernet0/0 ports ir pieŔķirts maÄ£istrālei.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Man tas nebija jādara tīŔām, jo ā€‹ā€‹DTP protokols automātiski pieŔķīra Å”o saskarni maÄ£istrālēm. Ports ir vēlamajā režīmā, iekapsulÄ“Å”ana ir n-isl tipa, porta stāvoklis ir maÄ£istrāles, tÄ«kls ir vietējais VLAN1.

Tālāk ir parādÄ«ts maÄ£istrālēm atļauto VLAN numuru 1-4094 diapazons un norādÄ«ts, ka mums darbojas VLAN1 un VLAN20 tÄ«kli. Tagad es pārieÅ”u globālajā konfigurācijas režīmā un ierakstÄ«Å”u komandu int e0/0, pateicoties kuriem es pārieÅ”u uz Ŕīs saskarnes iestatÄ«jumiem. Mēģinu manuāli ieprogrammēt Å”o portu darbam maÄ£istrāles režīmā ar komutācijas porta režīma maÄ£istrāles komandu, taču sistēma nepieņem komandu, atbildot, ka: "Insrefere ar automātisko maÄ£istrālo iekapsulÄ“Å”anas režīmu nevar tikt pārslēgta uz maÄ£istrālo režīmu."

Tāpēc vispirms ir jākonfigurē maÄ£istrāles iekapsulÄ“Å”anas veids, kuram izmantoju komandu switchport trunk encapsulation. Sistēma nodroÅ”ināja uzvednes ar iespējamiem Ŕīs komandas parametriem:

dot1q ā€” maÄ£istrāles laikā ports izmanto 802.1q maÄ£istrālo iekapsulāciju;
isl ā€” maÄ£istrāles laikā osta izmanto tikai patentētā Cisco ISL protokola maÄ£istrālo iekapsulāciju;
sarunāties ā€“ ierÄ«ce iekapsulē maÄ£istrāles ar jebkuru ierÄ«ci, kas pievienota Å”im portam.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Katrā stumbra galā ir jāizvēlas viens un tas pats iekapsulÄ“Å”anas veids. Pēc noklusējuma slēdzis no komplektācijas atbalsta tikai dot1q tipa kanālu savienojumu, jo gandrÄ«z visas tÄ«kla ierÄ«ces atbalsta Å”o standartu. Es ieprogrammÄ“Å”u mÅ«su saskarni, lai iekapsulētu maÄ£istrāles atbilstoÅ”i Å”im standartam, izmantojot komandu switchport maÄ£istrāles iekapsulÄ“Å”ana dot1q, un pēc tam izmantoÅ”u iepriekÅ” noraidÄ«to komutācijas porta režīma maÄ£istrāles komandu. Tagad mÅ«su osta ir ieprogrammēta maÄ£istrāles režīmam.

Ja maÄ£istrāli veido divi Cisco slēdži, pēc noklusējuma tiks izmantots patentētais ISL protokols. Ja viens slēdzis atbalsta dot1q un ISL, bet otrs tikai dot1q, maÄ£istrāle tiks automātiski pārslēgta uz dot1q iekapsulÄ“Å”anas režīmu. Ja vēlreiz aplÅ«kojam kanālu parametrus, mēs varam redzēt, ka Et0/0 interfeisa kanāla iekapsulÄ“Å”anas režīms tagad ir mainÄ«jies no n-isl uz 802.1q.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Ja ievadÄ«sim komandu show int e0/0 switchport, mēs redzēsim visus Ŕī porta statusa parametrus.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

JÅ«s redzat, ka pēc noklusējuma VLAN1 ir vietējā VLAN ā€œvietējais tÄ«klsā€ kanāliem, un ir iespējams vietējā VLAN trafika marÄ·Ä“Å”anas režīms. Tālāk izmantoju komandu int e0/0, dodos uz Ŕī interfeisa iestatÄ«jumiem un ierakstu switchport trunk, pēc kā sistēma dod mājienus par Ŕīs komandas iespējamajiem parametriem.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Atļauts nozÄ«mē, ka, ja ports ir maÄ£istrāles režīmā, tiks iestatÄ«ti atļautie VLAN raksturlielumi. IekapsulÄ“Å”ana nodroÅ”ina kanālu iekapsulÄ“Å”anu, ja ports ir maÄ£istrāles režīmā. Es izmantoju vietējo parametru, kas nozÄ«mē, ka maÄ£istrāles režīmā portam bÅ«s vietējie parametri, un ievadu komandu switchport trunk native VLAN20. Tādējādi maÄ£istrāles režīmā VLAN20 bÅ«s vietējais VLAN Å”im pirmā slēdža SW1 portam.

Mums ir vēl viens slēdzis SW2, kura maÄ£istrāles portam VLAN1 tiek izmantots kā vietējais VLAN. Tagad redzat, ka CDP protokols parāda ziņojumu, ka abos maÄ£istrāles galos ir konstatēta vietējā VLAN neatbilstÄ«ba: pirmā Ethernet0/0 slēdža maÄ£istrāles ports izmanto vietējo VLAN20, bet otrā slēdža maÄ£istrāles ports izmanto vietējo VLAN1. . Tas parāda, kāda ir atŔķirÄ«ba starp vietējo VLAN un noklusējuma VLAN.

Sāksim aplūkot parasto un paplaŔināto VLAN klāstu.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Ilgu laiku Cisco atbalstīja tikai VLAN numuru diapazonu no 1 līdz 1005, un diapazons no 1002 līdz 1005 pēc noklusējuma bija rezervēts Token Ring un FDDI VLAN. Šos tīklus sauca par parastajiem VLAN. Ja atceraties, VLAN ID ir 12 bitu tags, kas ļauj iestatīt skaitli līdz 4096, taču saderības nolūkos Cisco izmantoja tikai skaitļus līdz 1005.

PaplaÅ”inātajā VLAN diapazonā ir iekļauti skaitļi no 1006 lÄ«dz 4095. Vecākās ierÄ«cēs to var izmantot tikai tad, ja tās atbalsta VTP v3. Ja izmantojat VTP v3 un paplaÅ”ināto VLAN diapazonu, jums ir jāatspējo VTP v1 un v2 atbalsts, jo pirmā un otrā versija nevar darboties ar VLAN, ja to numurÄ“Å”ana ir lielāka par 1005.

Tātad, ja izmantojat paplaÅ”ināto VLAN vecākiem slēdžiem, VTP ir jābÅ«t ā€œdesableā€ stāvoklÄ« un tas ir manuāli jākonfigurē VLAN, pretējā gadÄ«jumā VLAN datu bāzes atjauninājums nevarēs notikt. Ja plānojat izmantot paplaÅ”ināto VLAN ar VTP, jums ir nepiecieÅ”ama treŔā VTP versija.

ApskatÄ«sim VTP statusu, izmantojot komandu show vtp status. JÅ«s redzat, ka slēdzis darbojas VTP v2 režīmā ar iespējamu versiju 1 un 3 atbalstu. Es tam pieŔķīru domēna nosaukumu nwking.org.

Å eit svarÄ«gs ir VTP vadÄ«bas režīms ā€“ serveris. JÅ«s varat redzēt, ka maksimālais atbalstÄ«to VLAN skaits ir 1005. Tādējādi jÅ«s varat saprast, ka Å”is slēdzis pēc noklusējuma atbalsta tikai parasto VLAN diapazonu.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Tagad es ierakstÄ«Å”u show vlan short, un jÅ«s redzēsit VLAN20 Management, kas Å”eit ir minēts, jo tā ir daļa no VLAN datu bāzes.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Ja es tagad prasÄ«Å”u parādÄ«t paÅ”reizējo ierÄ«ces konfigurāciju ar komandu show run, mēs neredzēsim nekādu pieminējumu par VLAN, jo tie ir ietverti tikai VLAN datu bāzē.
Tālāk es izmantoju komandu vtp mode, lai konfigurētu VTP darbÄ«bas režīmu. Vecāku modeļu slēdžiem Å”ai komandai bija tikai trÄ«s parametri: klients, kas pārslēdz slēdzi uz klienta režīmu, serveris, kas ieslēdz servera režīmu, un caurspÄ«dÄ«gs, kas pārslēdz slēdzi uz ā€œcaurspÄ«dÄ«goā€ režīmu. Tā kā vecākos slēdžos nebija iespējams pilnÄ«bā atspējot VTP, Å”ajā režīmā slēdzis, paliekot daļa no VTP domēna, vienkārÅ”i pārtrauca pieņemt VLAN datu bāzes atjauninājumus, kas ienāk tā portos, izmantojot VTP protokolu.

Jaunajiem slēdžiem tagad ir izslēgts parametrs, kas ļauj pilnÄ«bā atslēgt VTP režīmu. Pārslēgsim ierÄ«ci caurspÄ«dÄ«gā režīmā, izmantojot komandu vtp mode transparent, un vēlreiz apskatÄ«sim paÅ”reizējo konfigurāciju. Kā redzat, tagad tam ir pievienots ieraksts par VLAN20. Tādējādi, ja pievienosim kādu VLAN, kura numurs ir parastajā VLAN diapazonā ar cipariem no 1 lÄ«dz 1005, un tajā paŔā laikā VTP ir caurspÄ«dÄ«gā vai izslēgtā režīmā, tad saskaņā ar iekŔējām VLAN politikām Å”is tÄ«kls tiks pievienots paÅ”reizējam. konfigurācijā un VLAN datu bāzē.

Mēģināsim pievienot VLAN 3000, un jÅ«s redzēsiet, ka caurspÄ«dÄ«gā režīmā tas parādās arÄ« paÅ”reizējā konfigurācijā. Parasti, ja mēs vēlamies pievienot tÄ«klu no paplaÅ”inātā VLAN diapazona, mēs izmantotu komandu vtp version 3. Kā redzat, gan VLAN20, gan VLAN3000 tiek parādÄ«ti paÅ”reizējā konfigurācijā.

Ja izejat no caurspÄ«dÄ«gā režīma un iespējojat servera režīmu, izmantojot vtp mode servera komandu, un pēc tam vēlreiz apskatāt paÅ”reizējo konfigurāciju, varat redzēt, ka VLAN ieraksti ir pilnÄ«bā pazuduÅ”i. Tas ir tāpēc, ka visa VLAN informācija tiek glabāta tikai VLAN datu bāzē un to var skatÄ«t tikai VTP caurspÄ«dÄ«gā režīmā. Tā kā es iespējoju VTP v3 režīmu, pēc komandas show vtp status izmantoÅ”anas var redzēt, ka maksimālais atbalstÄ«to VLAN skaits ir palielinājies lÄ«dz 4096.

Tātad VTP v1 un VTP v2 datu bāze atbalsta tikai parastos VLAN ar numuru 1 lÄ«dz 1005, savukārt VTP v3 datu bāze ietver ierakstus paplaÅ”inātajiem VLAN ar numuru 1 lÄ«dz 4096. Ja izmantojat VTP caurspÄ«dÄ«go vai VTP izslēgto režīmu, tiks pievienota informācija par VLAN. uz paÅ”reizējo konfigurāciju. Ja vēlaties izmantot paplaÅ”inātu VLAN diapazonu, ierÄ«cei jābÅ«t VTP v3 režīmā. Å Ä« ir atŔķirÄ«ba starp parastajiem un paplaÅ”inātajiem VLAN.

Tagad mēs salīdzināsim datu VLAN un balss VLAN. Ja atceraties, es teicu, ka katrs ports vienlaikus var piederēt tikai vienam VLAN.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Tomēr daudzos gadÄ«jumos mums ir jākonfigurē ports darbam ar IP tālruni. MÅ«sdienÄ«gajos Cisco IP tālruņos ir iebÅ«vēts savs slēdzis, tāpēc tālruni var vienkārÅ”i savienot ar kabeli ar sienas kontaktligzdu, bet ielāpu vadu - ar datoru. Problēma bija tāda, ka sienas ligzdai, kurai tika pievienots tālruņa ports, bija jābÅ«t diviem dažādiem VLAN. Mēs jau 11. un 12. dienu video nodarbÄ«bās apspriedām, ko darÄ«t, lai novērstu satiksmes cilpas, kā izmantot ā€œvietējāā€ VLAN jēdzienu, kas Ŕķērso nemarķētu trafiku, taču tie visi bija risinājumi. Problēmas galÄ«gais risinājums bija VLAN sadalÄ«Å”anas tÄ«klos datu plÅ«smai un tÄ«klos balss trafikam.

Šajā gadījumā jūs apvienojat visas tālruņa līnijas balss VLAN. Attēlā redzams, ka PC1 un PC2 varētu būt uz sarkanā VLAN20, un PC3 varētu būt uz zaļā VLAN30, bet visi ar tiem saistītie IP tālruņi būtu vienā dzeltenajā balss VLAN50.

Faktiski katram SW1 slēdža portam vienlaikus būs 2 VLAN - gan datiem, gan balsij.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Kā jau teicu, piekļuves VLAN vienmēr ir viens VLAN, jums nevar bÅ«t divi VLAN vienā portā. Vienā interfeisā nevar vienlaikus lietot komandas Switchport Access vlan 10, switchport access vlan 20 un switchport access vlan 50. Taču vienam un tam paÅ”am interfeisam varat izmantot divas komandas: Switchport Access vlan 10 komandu un switchport balss vlan 50. komanda Tātad, tā kā IP tālruņa iekÅ”pusē ir slēdzis, tas var iekapsulēt un nosÅ«tÄ«t VLAN50 balss trafiku un vienlaikus saņemt un nosÅ«tÄ«t VLAN20 datu trafiku, lai pārslēgtu SW1 komutatora piekļuves režīmā. ApskatÄ«sim, kā Å”is režīms ir konfigurēts.

Vispirms izveidosim VLAN50 tīklu, pēc tam dosimies uz Ethernet 0/1 interfeisa iestatījumiem un ieprogrammēsim to uz switchport režīma piekļuvi. Pēc tam es secīgi ievadu Switchport Access vlan 10 un switchport balss vlan 50 komandas.

Es aizmirsu konfigurēt to paÅ”u VLAN režīmu maÄ£istrālei, tāpēc doÅ”os uz Ethernet porta 0/0 iestatÄ«jumiem un ievadÄ«Å”u komandu switchport trunk native vlan 1. Tagad es lÅ«gÅ”u parādÄ«t VLAN parametrus, un jÅ«s varat redzēt ka tagad Ethernet portā 0/1 mums ir abi tÄ«kli ā€“ VLAN 50 un VLAN20.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Tādējādi, ja redzat, ka vienā portā ir divi VLAN, tas nozīmē, ka viens no tiem ir balss VLAN. Tas nevar būt stumbrs, jo, aplūkojot maģistrāles parametrus, izmantojot komandu show int trunk, varat redzēt, ka maģistrāles ports satur visus VLAN, tostarp noklusējuma VLAN1.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Varētu teikt, ka tehniski, veidojot datu tÄ«klu un balss tÄ«klu, katrs no Å”iem portiem darbojas kā daļēji maÄ£istrs: vienam tÄ«klam tas darbojas kā maÄ£istrāle, otram kā piekļuves ports.

Ja ierakstāt komandu show int e0/1 switchport, jÅ«s varat redzēt, ka daži raksturlielumi atbilst diviem darbÄ«bas režīmiem: mums ir gan statiskā piekļuve, gan maÄ£istrāļu iekapsulÄ“Å”ana. Å ajā gadÄ«jumā piekļuves režīms atbilst datu tÄ«klam VLAN 20 Management un tajā paŔā laikā ir pieejams balss tÄ«kls VLAN 50.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Varat apskatÄ«t paÅ”reizējo konfigurāciju, kas arÄ« parādÄ«s, ka Å”ajā portā ir piekļuves vlan 20 un balss vlan 50.

Cisco apmācība 200-125 CCNA v3.0. 34. diena: uzlabotā VLAN koncepcija

Å Ä« ir atŔķirÄ«ba starp datu VLAN un balss VLAN. Ceru, ka sapratāt visu, ko teicu, ja nē, vienkārÅ”i noskatieties Å”o video pamācÄ«bu vēlreiz.


Paldies, ka palikāt kopā ar mums. Vai jums patīk mūsu raksti? Vai vēlaties redzēt interesantāku saturu? Atbalsti mūs, pasūtot vai iesakot draugiem, 30% atlaide Habr lietotājiem unikālam sākuma līmeņa serveru analogam, ko mēs jums izgudrojām: Visa patiesība par VPS (KVM) E5-2650 v4 (6 kodoli) 10GB DDR4 240GB SSD 1Gbps no 20$ vai kā koplietot serveri? (pieejams ar RAID1 un RAID10, līdz 24 kodoliem un līdz 40 GB DDR4).

Dell R730xd 2 reizes lētāk? Tikai Å”eit 2x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV no 199$ NÄ«derlandē! Dell R420 ā€” 2x E5-2430 2.2 GHz 6C 128 GB DDR3 2x960 GB SSD 1 Gbps 100 TB ā€” no 99 USD! LasÄ«t par Kā izveidot infrastruktÅ«ras uzņēmumu klase ar Dell R730xd E5-2650 v4 serveru izmantoÅ”anu 9000 eiro par santÄ«mu?

Avots: www.habr.com

Pievieno komentāru