Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Dzisiejsza lekcja będzie poświęcona konfiguracji VLAN, czyli spróbujemy zrealizować wszystko, o czym mówiliśmy na wcześniejszych zajęciach. Teraz omówimy trzy zagadnienia: tworzenie VLAN, przypisywanie portów do VLAN oraz przegląd bazy danych VLAN.

Otworzymy okno programu Cisco Packet Tracer z narysowaną przeze mnie logiczną topologią naszej sieci.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Do pierwszego przełącznika SW0 podłączone są dwa komputery PC0 i PC1, połączone w sieć VLAN10 z zakresem adresów IP 192.168.10.0/24. Odpowiednio, adresy IP tych komputerów to 192.168.10.1 i 192.168.10.2. Zwykle ludzie identyfikują numer VLAN po trzecim oktetcie adresu IP, w naszym przypadku to 10, jednak nie jest to obowiązkowy warunek oznaczania sieci, można przypisać dowolny identyfikator VLAN, ale taka praktyka jest powszechna w dużych firmach, ponieważ ułatwia konfigurację sieci.

Następnie znajduje się przełącznik SW1, który jest podłączony do sieci VLAN20 z adresem IP 192.168.20.0/24 z dwoma laptopami Laptop1 i Laptop2.

VLAN10 znajduje się na 1. piętrze biura firmy i stanowi sieć zarządzania działu sprzedaży. Do tego samego przełącznika SW0 podłączony jest laptop Laptop0 marketingowca, który należy do VLAN20. Ta sieć rozciąga się na 2. piętro, gdzie znajdują się inni pracownicy, i jest połączona z działem sprzedaży, który może znajdować się w innym budynku lub na 3. piętrze tego samego biura. Tutaj zainstalowano jeszcze 3 komputery – PC2, PC3 i PC4, które są częścią sieci VLAN10.

Sieć VLAN10, podobnie jak VLAN20, powinna zapewniać nieprzerwaną komunikację wszystkich pracowników, niezależnie od tego, czy znajdują się na różnych piętrach czy w różnych budynkach. Taką koncepcję sieci rozważymy dzisiaj.

Zacznijmy od konfiguracji i rozpocznijmy od komputera PC0. Klikając ikonę, wejdziemy w ustawienia sieciowe komputera i wprowadzimy adres IP 192.168.10.1 oraz maskę podsieci 255.255.255.0. Nie wprowadzam domyślnego adresu bramy, ponieważ jest on potrzebny do komunikacji między różnymi sieciami lokalnymi, a w naszym przypadku nie będziemy zajmować się ustawieniami warstwy 3 modelu OSI, interesuje nas tylko warstwa 2, a nie będziemy się zajmować routowaniem ruchu do innej sieci.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Zarządzamy ustawieniami intranetu oraz hostami, które wchodzą w jego skład. Następnie przejdziemy do komputera PC2 i wykonamy to samo, co dla pierwszego PC. Teraz sprawdźmy, czy mogę pingować PC1 z komputera PC0. Jak widać, ping działa, a komputer z adresem IP 192.168.10.2 pewnie zwraca pakiety. W ten sposób pomyślnie nawiązaliśmy połączenie między PC0 a PC1 przez switch.

Aby zrozumieć, dlaczego to zadziałało, wejdźmy w ustawienia switcha i sprawdźmy tabelę VLAN.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Technicznie ten switch ma 5 VLAN: VLAN1 domyślnie oraz 1002, 1003, 1004 i 1005. Analizując ostatnie cztery sieci, można zauważyć, że nie są one obsługiwane i oznaczone jako unsupported. To wirtualne sieci starej technologii – fddi, fddinet, trnet. W chwili obecnej nie są używane, ale zgodnie z wymaganiami technicznymi wciąż są uwzględniane w nowych urządzeniach. W związku z tym, faktycznie nasz switch ma domyślnie tylko jedną wirtualną sieć – VLAN1, dlatego wszystkie porty każdego switcha Cisco „z pudełka” są skonfigurowane do tej sieci. To 24 porty Fast Ethernet i 2 porty Gigabit Ethernet. Zdecydowanie ułatwia to kompatybilność nowych switchy, ponieważ domyślnie wszystkie są częścią tej samej VLAN1.

Musimy przypisać ponownie porty, które są domyślnie skonfigurowane do pracy z VLAN1, aby działały z VLAN10. Packet Tracer pokazuje, że w naszym przypadku to porty Fa0 i Fa0/2.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Wróćmy do przełącznika SW0 i skonfigurujmy dwa porty. Użyję polecenia configure terminal, aby przejść do trybu globalnej konfiguracji, a następnie wpiszę polecenie konfiguracji tego interfejsu – int fastEthernet 0/1. Muszę ustawić tryb pracy access dla tego portu, ponieważ jest to port typu access, i użyję polecenia switchport mode access.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Ten port jest konfigurowany jako statyczny port access, ale jeśli podłączę do niego inny przełącznik, to dzięki zastosowaniu protokołu DTP przejdzie w dynamiczny tryb trunk. Domyślnie ten port należy do VLAN1, więc muszę użyć polecenia switchport access vlan 10. W tym momencie system wyświetli komunikat, że VLAN10 nie istnieje i że musi zostać utworzona. Jeśli pamiętacie, w bazie danych VLAN mamy tylko jedną sieć – VLAN1, a sieci VLAN10 tam nie ma. Jednak zażądaliśmy od przełącznika dostępu do VLAN10, dlatego otrzymaliśmy komunikat o błędzie.

Dlatego musimy utworzyć VLAN10 i przypisać do niej ten port access. Po tym, jeśli zajrzymy do bazy danych VLAN, można będzie zobaczyć właśnie utworzoną VLAN0010, która jest aktywna i do której należy port Fa0/1.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Nie wprowadziliśmy żadnych zmian w komputerze, a jedynie skonfigurowaliśmy port switcha, do którego jest podłączony. Teraz spróbujemy pingować adres IP 192.168.10.2, co udało nam się zrobić kilka minut temu. Nic nam się nie udało, ponieważ port, do którego jest podłączony PC0, teraz należy do sieci VLAN10, a port związany z komputerem PC1 wciąż należy do VLAN1, więc nie ma żadnego połączenia między tymi dwiema sieciami. Aby nawiązać komunikację między tymi komputerami, należy skonfigurować oba porty do pracy z VLAN10. Ponownie wchodzę w tryb globalnej konfiguracji i wykonuję podobne kroki dla portu switchport f0/2.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Spójrzmy jeszcze raz na tabelę VLAN. Teraz widzimy, że sieć VLAN10 jest skonfigurowana na portach Fa0/1 i Fa0/2. Jak widzimy, ping przebiega pomyślnie, ponieważ oba porty switcha SW0, do których są podłączone urządzenia, należą do tej samej sieci. Spróbujmy zmienić nazwę sieci, aby określić jej przeznaczenie. Jeśli chcemy wprowadzić jakieś zmiany w VLAN, musimy przejść do konfiguracji tej sieci.

Aby to zrobić, wpisuję polecenie vlan 10, a zauważasz, że wskazówka wiersza poleceń zmieniła się z Switch (config) # na Switch (config-vlan) #. Jeśli wprowadzę znak zapytania, system pokaże nam tylko 3 dostępne polecenia: exit, name i no. Mogę przypisać nazwę sieci za pomocą polecenia name, przywrócić polecenia do stanu domyślnego, wpisując no, lub zapisać wprowadzone zmiany, używając polecenia exit. Wprowadzam więc polecenia name SALES i exit.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Spoglądając na bazę danych VLAN, można upewnić się, że nasze polecenia zostały wykonane, a dawny VLAN10 nosi teraz nazwę SALES – dział sprzedaży. Podłączyliśmy więc 2 komputery naszego biura do utworzonej sieci działu sprzedaży. Teraz musimy stworzyć sieć dla działu marketingu. Aby podłączyć do tej sieci laptop Laptop0, należy wejść w jego ustawienia sieciowe i wprowadzić adres IP 192.168.20.1 oraz maskę podsieci 255.255.255.0, brama domyślna nie jest nam potrzebna. Następnie trzeba wrócić do ustawień przełącznika, wejść w ustawienia portu poleceniem int fa0/3 i wpisać polecenie switchport mode access. Następnie polecenie to będzie switchport access vlan 20.

Otrzymujemy ponownie komunikat, że taki VLAN nie istnieje i należy go utworzyć. Można iść inną drogą – wyjdę z ustawień portu Switch (config-if), wejdę w Switch (config) i wprowadzę polecenie vlan 20, tworząc w ten sposób sieć VLAN20. Można najpierw utworzyć sieć VLAN20, nadać jej nazwę MARKETING, zapisać zmiany poleceniem exit, a następnie skonfigurować pod nią port.

Jeśli wejdziemy do bazy VLAN za pomocą polecenia sh vlan, zobaczymy stworzoną przez nas sieć MARKETING oraz odpowiadający jej port Fa0/3. Nie będę mógł pingować komputerów z tego laptopa z dwóch powodów: mamy różne VLAN, a nasze urządzenia należą do różnych podsieci. Ponieważ należą do różnych VLAN, switch będzie odrzucał pakiety z laptopa kierowane do innej sieci, ponieważ nie ma portu przynależącego do VLAN20.

Jak mówiłem, firma się rozwija, mały biurko na parterze nie wystarcza, więc przenosi dział marketingu na drugie piętro budynku, instalując tam komputery dla dwóch pracowników i chce zapewnić połączenie z działem marketingu na parterze. W tym celu najpierw trzeba stworzyć trunk między dwoma switchami – portem Fa0/4 pierwszego switcha i portem Fa0/1 drugiego switcha. W tym celu wchodzę w ustawienia SW0 i wpisuję komendy int f0/4 oraz switchport mode trunk.

Jest dostępna komenda inkapsulacji switchport trunk enc, jednak w nowych switchach nie jest ona używana, ponieważ domyślnie stosują one technologię inkapsulacji zgodną z protokołem 802.1q. Starsze modele switchy Cisco używały proprietary protocol ISL, który nie jest już stosowany, ponieważ teraz wszystkie switche rozumieją protokół .1Q. W ten sposób nie musisz już używać komendy switchport trunk enc.

Jeśli teraz zajrzeć do bazy danych VLAN, można zobaczyć, że port Fa0/4 zniknął. Dzieje się tak, ponieważ w tej tabeli znajdują się tylko porty access, które odnoszą się do konkretnej VLAN. Aby zobaczyć trunk-porty switcha, trzeba użyć komendy sh int trunk.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

W oknie wiersza poleceń widzimy, że port Fa0/4 jest włączony, realizuje enkapsulację według protokołu 802.1q i należy do native vlan 1. Jak wiemy, jeśli ten port trunkowy przyjmuje nieznaczony ruch, automatycznie kieruje go do sieci native vlan 1. Na następnej lekcji porozmawiamy o konfiguracji native vlan, a na razie po prostu zapamiętaj, jak wyglądają ustawienia trunku dla tego urządzenia.

Teraz przechodzę do drugiego switcha SW1, wchodzę w tryb ustawień int f0/1 i powtarzam sekwencję konfiguracji portu w podobny sposób jak w poprzednim przypadku. Dwa porty Fa0/2 i Fa0/3, do których podłączone są laptopy pracowników działu marketingu, należy ustawić w trybie access i przypisać do sieci VLAN20.

W poprzednim przypadku dostosowaliśmy każdy port przełącznika indywidualnie, a teraz chcę pokazać, jak przyspieszyć ten proces, korzystając ze wzoru linii poleceń. Można wpisać polecenie do konfiguracji zakresu interfejsów int range f0/2-3, w wyniku czego zapytanie linii poleceń przyjmie formę Switch (config-if-range)#, a Ty będziesz mógł wprowadzać te same parametry lub stosować te same polecenia dla określonego zakresu portów, na przykład jednocześnie dla 20 portów.

W poprzednim przykładzie kilkukrotnie używaliśmy tych samych poleceń switchport mode access i switchport access vlan 10 dla kilku portów przełącznika. Te polecenia można wpisać jednorazowo, korzystając z zakresu portów. Teraz wprowadzę polecenia switchport mode access i switchport access vlan 20 dla wybranego zakresu portów.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Ponieważ sieć VLAN20 jeszcze nie istnieje, system automatycznie ją stworzy. Wpisuję exit, aby zapisać wprowadzone zmiany, i proszę o pokazanie mi tabeli VLAN. Jak widzisz, porty Fa0/2 i Fa0/3 są teraz częścią właśnie utworzonej VLAN20.

Teraz skonfiguruję adresy IP laptopów na drugim piętrze naszego biura: Laptop1 otrzyma adres 192.168.20.2 i maskę podsieci 255.255.255.0, a Laptop2 otrzyma adres IP 192.168.20.3. Sprawdzimy działanie sieci, pingując pierwszy laptop z drugiego. Jak widać, ping przebiega pomyślnie, ponieważ oba urządzenia są częścią tej samej VLAN i są podłączone do tego samego switcha.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Jednak laptopy działu marketingu na pierwszym i drugim piętrze są podłączone do różnych switchy, mimo że znajdują się w tej samej sieci VLAN. Sprawdźmy, jak zapewniana jest komunikacja między nimi. Dla tego celu zapinguję z Laptop2 laptop na pierwszym piętrze, mający adres IP 192.168.20.1. Jak widać, wszystko działa bez problemów, mimo że laptopy są podłączone do różnych switchy. Komunikacja odbywa się dzięki temu, że oba switche są połączone trunkiem.

Czy mogę nawiązać połączenie między Laptop2 a komputerem PC0? Nie, nie mogę, ponieważ należą do różnych VLAN. Teraz przeprowadzimy konfigurację sieci komputerów PC2,3,4, za co najpierw stworzymy trunk między drugim switchem Fa0/4 a trzecim switchem Fa0/1.

Wchodzę w ustawienia SW1 i wpisuję komendę config t, po czym wywołuję int f0/4, następnie wprowadzam polecenia switchport mode trunk i exit. W ten sam sposób konfiguruję trzeci przełącznik SW2. Utworzyliśmy trunk, a po zastosowaniu ustawień kolor portów zmienił się z pomarańczowego na zielony. Teraz należy skonfigurować porty Fa0/2, 0/3, 0/4, do których podłączone są komputery działu sprzedaży, należące do sieci VLAN10. Aby to zrobić, wchodzę w ustawienia przełącznika SW2, wybieram zakres portów f0/2-4 i stosuję do nich komendy switchport mode access oraz switchport access vlan 10. Ponieważ ta sieć VLAN10 nie istnieje na tych portach, zostaje ona utworzona przez system automatycznie. Sprawdzając bazę danych VLAN tego przełącznika, można zobaczyć, że teraz porty Fa0/2, 0/3, 0/4 należą do sieci VLAN10.

Następnie należy skonfigurować sieć dla każdego z tych trzech komputerów, wprowadzając adresy IP i maski podsieci. PC2 otrzymuje adres 192.168.10.3, PC3 – adres 192.168.10.4, a PC4 – adres IP 192.168.10.5.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Aby odpowiedzieć na pytanie, czy nasza sieć działa, wykonamy ping z komputera PC4 na pierwszym piętrze do komputera PC0 znajdującego się na trzecim piętrze lub w innym budynku. Pingowanie zakończyło się niepowodzeniem, więc spróbujmy zrozumieć, dlaczego nam się to nie udało.

Kiedy próbowaliśmy wykonać ping z Laptopa2 do Laptopa0, wszystko działało bez zarzutu, mimo że laptopy były podłączone do różnych switchów. Dlaczego teraz, gdy nasze komputery w dziale sprzedaży są również podłączone do różnych switchów połączonych trunkingiem, ping nie przechodzi? Aby zrozumieć przyczynę problemu, warto przypomnieć sobie, jak działa switch.

Gdy wysyłamy pakiet z komputera PC4 do przełącznika SW2, ten widzi, że pakiet przychodzi na port Fa0/4. Przełącznik sprawdza swoją bazę danych i odkrywa, że port Fa0/4 należy do sieci VLAN10. Następnie przełącznik taguje ramkę numerem sieci, czyli dołącza do pakietu ruchu nagłówek VLAN10 i przesyła go przez trunk do drugiego przełącznika SW1. Ten przełącznik «czyta» nagłówek i widzi, że pakiet jest przeznaczony dla sieci VLAN10, zagląda do swojej bazy danych VLAN i, odkrywszy, że nie ma VLAN10, odrzuca pakiet. W ten sposób urządzenia PC2, 3 i 4 mogą bez problemu komunikować się ze sobą, ale próba nawiązania połączenia z komputerami PC0 i PC1 kończy się niepowodzeniem, ponieważ przełącznik SW1 nie ma informacji o sieci VLAN10.

Możemy łatwo rozwiązać ten problem, przechodząc do ustawień SW1, tworząc sieć VLAN10 za pomocą komendy vlan 10 i wprowadzając jej nazwę MARKETING. Spróbujmy ponownie pingować – widzisz, że pierwsze trzy pakiety zostały odrzucone, a czwarty przeszedł pomyślnie. Jest to spowodowane tym, że najpierw przełącznik sprawdzał adresy IP i określał adresy MAC, co zajęło trochę czasu, więc pierwsze trzy pakiety zostały odrzucone z powodu przekroczenia czasu. Teraz połączenie zostało nawiązane, ponieważ przełącznik uzupełnił swoją tablicę adresów MAC i kieruje pakiety bezpośrednio na wymagany adres.
Wszystko, co zrobiłem, aby rozwiązać problem, to wejście do ustawień przełącznika pośredniego i utworzenie tam sieci VLAN10. Tak więc, nawet jeśli sieć nie jest bezpośrednio połączona z przełącznikiem, wciąż musi on wiedzieć o wszystkich sieciach biorących udział w połączeniach sieciowych. Jednak jeśli w twojej sieci znajduje się setka przełączników, fizycznie nie będziesz w stanie wejść do ustawień każdego z nich i ręcznie skonfigurować identyfikatorów VLAN. Dlatego używamy protokołu VTP, którego konfigurację omówimy w następnym wideo.

Dziś omówiliśmy wszystko, co planowaliśmy: jak tworzyć VLAN, jak przypisywać porty VLAN oraz jak przeglądać bazę danych VLAN. Aby stworzyć sieci, wchodzimy w tryb globalnej konfiguracji przełącznika i używamy polecenia vlan , możemy również nadać nazwę utworzonej sieci za pomocą polecenia name .

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Możemy także stworzyć VLAN w inny sposób, wchodząc w tryb interfejsu i używając polecenia switchport access vlan . Jeśli sieć o takim numerze nie istnieje, zostanie automatycznie utworzona przez system. Pamiętaj, aby użyć polecenia exit po wprowadzeniu zmian w pierwotnych ustawieniach, w przeciwnym razie nie zostaną one zapisane w bazie danych VLAN. Następnie możesz przypisać porty do konkretnych sieci VLAN, używając odpowiednich poleceń.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Polecenie switchport mode access przełącza interfejs w statyczny tryb access-port, po czym numer odpowiadającej VLAN przypisywany jest portowi poleceniem switchport access vlan . Aby przeglądać bazę danych VLAN, używa się polecenia show vlan, które należy wpisać w trybie EXEC użytkownika. Aby zobaczyć listę portów trunk, należy użyć polecenia show int trunk.

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 13. Konfiguracja VLAN

Odtwórz wideo

Dziękujemy, że zostajesz z nami. Podobają Ci się nasze artykuły? Chcesz zobaczyć więcej interesujących treści? Wspieraj nas, składając zamówienie lub polecając nas znajomym. 30% zniżki dla użytkowników Habr na unikalny odpowiednik serwerów entry-level, stworzony przez nas specjalnie dla Ciebie: Cała prawda o VPS (KVM) E5-2650 v4 (6 rdzeni) 10GB DDR4 240GB SSD 1Gbps od 20 $ — jak prawidłowo dzielić serwer? (dostępne opcje z RAID1 i RAID10, do 24 rdzeni i do 40GB DDR4).

Dell R730xd za dwa razy mniej? Tylko u nas 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB od 199 $ w Holandii! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — od 99 $! Czytaj o tym Jak zbudować infrastrukturę klasy korporacyjnej z użyciem serwerów Dell R730xd E5-2650 v4 za grosze, kosztujących 9000 euro?

Źródło: habr.com

Kup niezawodny hosting dla stron z ochroną przed DDoS, VPS VDS serwery 🔥 Kup niezawodny hosting dla stron z ochroną przed DDoS, VPS VDS serwery | ProHoster