Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Ne kemi diskutuar tashmë për rrjetet lokale VLAN në videot e ditëve 11, 12 dhe 13, dhe sot do të vazhdojmë studimin e tyre në përputhje me tematikën e ICND2. Kam regjistruar videon e mëparshme që shënonte përfundimin e përgatitjes për provimin ICND1 disa muaj më parë dhe nga atëherë kam qenë shumë i zënë deri në ditën e sotme. Mendoj se shumë prej jush e kanë kaluar me sukses këtë provim, ndërsa ata që e kanë shtyrë testimin, mund të presin përfundimin e pjesës së dytë të kursit dhe të provojnë të japin provimin e plotë CCNA 200-125.

Me videon e sotme 'Dita 34', ne fillojmë tematikën e kursit ICND2. Shumë më kanë pyetur pse nuk e kemi diskutuar OSPF dhe EIGRP. E vërteta është se këto protokolle nuk përfshihen në tematikën e kursit ICND1 dhe studiohen gjatë përgatitjes për provimin ICND2. Nga sot, ne do të fillojmë të mbulojmë temat e pjesës së dytë të kursit dhe natyrisht, do të studiojmë OSPF dhe EIGRP. Para se të filloj temën e sotme, dua të flas për strukturimin e videove tona. Në përshkrimin e tematikës së ICND1 nuk kam ndjekur modele të pranuara, por thjesht kam shpjeguar logjikisht materialin, pasi mendoj se ky qasje është më e lehtë për t'u kuptuar. Tani, për studimin e ICND2, në kërkesën e dëgjuesve do të ofroj materialin në përputhje me planin e mësimit dhe programin e kursit Cisco.

Nëse hyni në faqen e internetit të kompanisë, do të shihni këtë plan dhe se i gjithë kursi është i ndarë në 5 pjesë kryesore:

— TeknologjitĂ« e switch-eve tĂ« rrjetit lokal (26% e materialit mĂ«simor);
— TeknologjitĂ« e routing (29%);
— TeknologjitĂ« e rrjeteve globale (16%);
— ShĂ«rbimet e infrastrukturĂ«s (14%);
— MirĂ«mbajtja e infrastrukturĂ«s (15%).

Do të filloj me pjesën e parë. Nëse klikoni në menunë e çeljes nga e djathta, mund të shihni tematikën e hollësishme të këtij seksioni. Video mësimore e sotme do të mbulojë tematikën e seksionit 1.1: 'Konfigurimi, verifikimi dhe zgjidhja e problemeve të rrjetit VLAN (të zakonshëm / të zgjeruar), që përfshin disa switch-e' dhe nënseksionet 1.1a 'Portet e aksesit (të dhëna dhe mesazhe vokale)' dhe 1.1.b 'VLAN-i në të cilin e definuar'.

Në vazhdim, do të përpiqem të ndjek të njëjtin parim të përshkrimit, pra secila video mësimore do të jetë e dedikuar një seksioni me nënseksione, dhe nëse materiali do të jetë i pamjaftueshëm, do të bashkoj tematikën e disa seksioneve, për shembull, 1.2 dhe 1.3. Ndërsa nëse materiali i seksionit do të jetë i madh, do ta ndaj në dy video. Në çdo rast ne do të ndjekim programin e kursit dhe do të keni mundësi të krahasoni shënimet tuaja me planin e mësimit të Cisco.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Ju shihni në ekranin tim zyrën time të re, kjo është Windows 10. Nëse dëshironi të përmirësoni zyrën tuaj me ndihmën e widget-eve të ndryshme, mund të shikoni videon time të titulluar 'Pimp Your Desktop', ku flas si të konfiguroni zyrën e kompjuterit sipas nevojave tuaja. Videot e tilla i publikoj në një kanal tjetër, ExplainWorld, kështu që mund të përdorni lidhjen në qoshen e sipërme të djathtë dhe të njiheni me përmbajtjen e tij.

Para se të fillojmë mësimin, dëshiroj t'ju kërkoj të mos harroni të ndani videot e mia dhe të bëni like. Dua gjithashtu t'ju kujtoj kontaktet tona në rrjetet sociale dhe lidhjet në faqet e mia personale. Mund të më shkruani në email, dhe siç kam thënë më parë, përparësi në marrjen e përgjigjes sime personale do të kenë ata që kanë kontribuar në faqen tonë.

Nëse nuk keni kontribuar, nuk ka asgjë të keqe, mund të lini komentet tuaja nën videot e mësimore në kanalin YouTube dhe unë do t'u përgjigjem atyre sa më shpejt të jetë e mundur.

Kështu, sot, sipas orarit të Cisco, do të shqyrtojmë 3 çështje: do të krahasojmë Default VLAN, ose VLAN-in e paracaktuar, me Native VLAN, ose VLAN-in 'origjinal', do të mësojmë se si ndryshon Normal VLAN (zona standarde e VLAN) nga zona e zgjeruar e VLAN dhe do të shqyrtojmë diferencën mes Data VLAN (VLAN të dhënash) dhe Voice VLAN (VLAN vokale). Siç e thashë, ne kemi studiuar këtë çështje në seritë e mëparshme, por mjaft sipërfaqësisht, prandaj shumë nxënës kanë ende vështirësi për të përcaktuar diferencën midis tipave të VLAN. Sot do ta shpjegoj këtë në një mënyrë që të gjithë ta kuptojnë.

Le tĂ« shqyrtojmĂ« çfarĂ« Ă«shtĂ« diferenca midis Default VLAN dhe Native VLAN. NĂ«se merrni njĂ« switch Cisco krejtĂ«sisht tĂ« ri me konfigurim fabrika, ai do tĂ« ketĂ« 5 VLAN – VLAN1, VLAN1002, VLAN1003, VLAN1004 dhe VLAN1005.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

VLAN1 është VLAN-i i paracaktuar për të gjitha pajisjet Cisco, ndërsa VLAN 1002-1005 janë të rezervuara për Token Ring dhe FDDI. Rrjeti VLAN1 nuk mund të fshihet ose të ripërshtatet, nuk mund t'i shtohen interface dhe të gjithë portet e switch-it automatikisht u përkasin kësaj rrjeti, derisa të konfigurohen ndryshe. Automatikisht, të gjithë switch-at mund të komunikojnë me njëri-tjetrin, sepse të gjithë ata janë pjesë e VLAN1. Kjo është ajo që do të thotë 'VLAN-i i paracaktuar', ose Default VLAN.

Nëse hyni në cilësimet e switch-it SW1 dhe caktoni dy interface për rrjetin VLAN20, ato do të bëhen pjesë e rrjetit VLAN20. Para se të filloni mësimin e sotëm, ju këshilloj të rishikoni seritë e përmendura më parë 11, 12 dhe 13, sepse nuk do të përsëris se çfarë është VLAN dhe si funksionon.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Dua tĂ« kujtoj se nuk mund tĂ« caktosh automatikisht interface pĂ«r rrjetin VLAN20 derisa tĂ« krijohet ai, kĂ«shtu qĂ« sĂ« pari duhet tĂ« hyni nĂ« modalitetin e konfigurimit global tĂ« switch-it dhe tĂ« krijoni VLAN20. Mund ta shihni konsolĂ«n e cilĂ«simeve CLI dhe tĂ« kuptoni pĂ«r çfarĂ« e kam fjalĂ«n. Pas caktimit tĂ« kĂ«tyre 2 porteve pĂ«r VLAN20, kompjuterĂ«t PC1 dhe PC2 do tĂ« mund tĂ« komunikojnĂ« me njĂ«ri-tjetrin, sepse tĂ« dy do t’i pĂ«rkasin tĂ« njĂ«jtit rrjet VLAN20. Por kompjuteri PC3 do tĂ« mbetet pjesĂ« e VLAN1 dhe prandaj nuk do tĂ« mund tĂ« komunikojĂ« me kompjuterĂ«t e rrjetit VLAN20.

Ne kemi një switch të dytë SW2, një nga interface të të cilit është caktuar për të punuar me VLAN20, dhe në këtë port është lidhur kompjuteri PC5. Me këtë skemë lidhjeje, PC5 nuk mund të komunikojë me PC4 dhe PC6, por këto dy kompjuterë mund të komunikojnë me njëri-tjetrin, pasi u përkasin të njëjtit rrjet VLAN1.

Të dy switch-at janë të lidhur me një trunk përmes porteve të konfiguruara përkatësisht. Nuk do të përsëris veten, thjesht do të them se të gjitha portet e switch-it janë të konfiguruara në modalitetin e trunking me protokollin DTP. Nëse ndonjë port lidhet me një kompjuter, ai port do të përdorë modalitetin access. Nëse dëshironi të kaloni portin, ku është lidhur PC3, në këtë modalitet, duhet të jepni komandën switchport mode access.

Pra, nĂ«se lidhni dy switch-a me njĂ«ri-tjetrin, ata formojnĂ« njĂ« trunk. Dy portet e sipĂ«rme tĂ« SW1 do tĂ« kalojnĂ« trafikun vetĂ«m tĂ« VLAN20, porti i poshtĂ«m – vetĂ«m trafikun e VLAN1, por lidhja e trunk-ut do tĂ« kalojĂ« pĂ«rmes tĂ« gjithĂ« trafik, duke kaluar pĂ«rmes switch-it. Ashtu, SW2 do tĂ« marrĂ« trafik nga VLAN1 dhe VLAN20.

Siç e kishit parasysh, rrjetet VLAN kanë një kuptim lokal. Prandaj SW2 e di se trafiku që arrin në portin VLAN1 nga PC4 mund të dërgohet vetëm te PC6 përmes një porti që i përket gjithashtu VLAN1. Megjithatë, kur një switch dërgon trafik te një switch tjetër përmes trunk-ut, ai duhet të përdorë një mekanizëm që i shpjegon switch-it të dytë se çfarë lloj trafiku është. Si një mekanizëm të tillë përdoret rrjeti Native VLAN, i cili lidhet me portin e trunk-ut dhe lejon kalimin e trafikut të etiketuar.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Siç e kam thĂ«nĂ« mĂ« parĂ«, njĂ« switch ka vetĂ«m njĂ« rrjet qĂ« nuk ndikohet nga ndryshimet – ky Ă«shtĂ« rrjeti i paracaktuar VLAN1. Por sipas parashikimit, Native VLAN Ă«shtĂ« VLAN1. ÇfarĂ« Ă«shtĂ« Native VLAN? Ky Ă«shtĂ« rrjeti qĂ« lejon kalimin e trafikut tĂ« paetiketuar VLAN1, por sa herĂ« qĂ« nĂ« portin e trunk arrin trafik nga çdo rrjet tjetĂ«r, nĂ« rastin tonĂ« VLAN20, ai duhet tĂ« ketĂ« njĂ« etiketĂ«. Çdo frame ka adresĂ«n e destinacionit DA, adresĂ«n e burimit SA dhe etiketĂ«n VLAN, e cila pĂ«rmban identifikuesin e rrjetit VLAN ID. NĂ« rastin tonĂ«, ky identifikues tregon se ky trafik i pĂ«rket VLAN20, prandaj ai mund tĂ« dĂ«rgohet vetĂ«m pĂ«rmes portit VLAN20 dhe tĂ« jetĂ« i destinuar pĂ«r PC5. Mund tĂ« thuhet se Native VLAN pĂ«rcakton nĂ«se tĂ« trafikĂ«t duhet tĂ« jenĂ« tĂ« etiketuar ose jo tĂ« etiketuar.

Mbani mend se VLAN1 sipas parashikimit është rrjeti Native VLAN, sepse sipas parashikimit të gjitha portet përdorin VLAN1 si Native VLAN për kalimin e trafikut të paetiketuar. Megjithatë, rrjeti Default VLAN është vetëm VLAN1, rrjeti i vetëm që nuk mund të ndryshohet. Nëse një switch merr frame të paetiketuara në portin e trunk, ai automatikisht i klasifikon ato si Native VLAN.

Thënë ndryshe, në switch-at Cisco mund të përdoret çdo VLAN si Native VLAN, për shembull, VLAN20, ndërsa si Default VLAN mund të përdoret vetëm VLAN1.

Megjithatë, mund të kemi një problem. Nëse ndryshojmë për portin e trunk të switch-it të parë Native VLAN në VLAN20, ai port do të mendojë: 'pasi kjo është Native VLAN, atëherë trafikët e saj nuk duhet të etiketohen' dhe do të dërgojë trafik të paetiketuar të rrjetit VLAN20 për switch-in e dytë. Switch-i SW2, pasi merr këtë trafik, do të thotë: 'Super, ky trafik nuk ka etiketë. Sipas cilësimeve të mia, Native VLAN ime është VLAN1, kështu që duhet ta dërgoj këtë trafik të paetiketuar për rrjetin VLAN1'. Kështu, SW2 do të dërgojë trafikun e marrë vetëm te PC4 dhe PC6, edhe pse ai është i destinuar për PC5. Kjo do të krijojë një problem të madh sigurie, sepse do të përzihet trafiku i VLAN. Kjo është arsyeja pse në të dy portet e trunk gjithmonë duhet të konfigurohet e njëjta Native VLAN, që do të thotë nëse Native VLAN për portin e trunk SW1 është VLAN20, atëherë kjo VLAN20 duhet të vendoset si Native VLAN në portin e trunk SW2.

Këtu është diferenca midis Native VLAN dhe Default VLAN, dhe duhet të mbani mend se të gjitha Native VLAN në trunk duhet të përputhen (shënim i përkthyesit: prandaj është më mirë të përdorni si Native VLAN një rrjet që është ndryshe nga VLAN1).

Le ta shohim këtë nga perspektiva e switchit. Mund të hyni në switch dhe të shkruani komandën show vlan brief, pas së cilës do të shihni se të gjitha portet e switchit janë të lidhura me Default VLAN1.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

MĂ« poshtĂ« janĂ« 4 rrjete tĂ« tjera VLAN: 1002, 1003, 1004 dhe 1005. KĂ«to janĂ« gjithashtu Default VLAN, e shihni kĂ«tĂ« nga emĂ«rtimi i tyre. Ato janĂ« rrjete nĂ« parazgjedhje, pasi janĂ« tĂ« rezervuara pĂ«r rrjete specifike – Token Ring dhe FDDI. Siç shihni, ato janĂ« nĂ« gjendje aktive, por nuk mbĂ«shteten, sepse tĂ« dy rrjetet e pĂ«rmendura nuk janĂ« tĂ« lidhura me switchin.

EmĂ«rtimi “default” pĂ«r rrjetin VLAN 1 nuk mund tĂ« ndryshohet, sepse kjo Ă«shtĂ« rrjeta e parazgjedhur. Duke qenĂ« se tĂ« gjitha portet e switchit pĂ«rkatĂ«sisht i pĂ«rkasin kĂ«saj rrjete, tĂ« gjithĂ« switch-et mund tĂ« lidhĂ«n me njĂ«ri-tjetrin automatikisht, pra pa nevojĂ«n e konfigurimeve shtesĂ« tĂ« portit. NĂ«se dĂ«shironi tĂ« lidhni njĂ« switch me njĂ« rrjet tjetĂ«r, hyni nĂ« modalitetin e konfigurimit global dhe krijoni atĂ« rrjet, pĂ«r shembull, VLAN20. Pas shtypjes sĂ« “Enter”, do tĂ« pĂ«rshtatni konfigurimet e kĂ«tij rrjeti tĂ« krijuar dhe mund ta emĂ«rtoni atĂ«, pĂ«r shembull, Menaxhimi, dhe mĂ« pas dilni nga configurimi.

Nëse tani përdorni komandën show vlan brief, do të shihni se kemi një rrjet të ri VLAN20, të cilit nuk i përputhet asnjë nga portet e switchit. Për të caktuar një port të caktuar për këtë rrjet, duhet të zgjidhni ndërfaqen, për shembull, int e0/1, të hyni në konfigurimet e këtij porti dhe të shkruani komandat switchport mode access dhe switchport access vlan20.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Nëse kërkoni nga sistemi që të tregojë gjendjen e rrjeteve VLAN, do të shihni se tani porta Ethernet 0/1 është e destinuar për rrjetin Menaxhimi, domethënë automatikisht ka kaluar këtu nga zona e porteve, që janë të dedikuara për VLAN1.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Mbani mend se çdo port access mund të ketë vetëm një Data VLAN, kështu që ai nuk mund të shërbejë në të njëjtën kohë për dy rrjete VLAN.

Tani le të shohim për Native VLAN. Po përdor komandën show int trunk dhe shoh se porta Ethernet0/0 është caktuar për trunk.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Nuk mĂ« duhej ta bĂ«ja kĂ«tĂ« veçmas, sepse protokolli DTP e caktoi automatikisht kĂ«tĂ« ndĂ«rfaqe pĂ«r trunking. Porta Ă«shtĂ« nĂ« modalitetin desirable, incapsulimi Ă«shtĂ« i tipit n-isl, gjendja e portit – nĂ« trunk, rrjeta – Native VLAN1.

MĂ« pas jepet njĂ« diapazon i vlefshĂ«m pĂ«r numrat e VLAN pĂ«r trunking nga 1-4094 dhe tregohet se kemi VLAN1 dhe VLAN20 nĂ« funksion. Tani do tĂ« hyj nĂ« modalitetin e konfigurimit global dhe tĂ« shĂ«noj komandĂ«n int e0/0, qĂ« do tĂ« mĂ« çojĂ« nĂ« konfigurimin e kĂ«saj ndĂ«rfaqe. Po pĂ«rpiqem ta programoj manualisht kĂ«tĂ« port tĂ« punojĂ« nĂ« modalitetin e trunking me komandĂ«n switchport mode trunk, por sistemi nuk e pranon komandĂ«n, duke u pĂ«rgjigjur se: “njĂ« ndĂ«rfaqe me modalitetin automatik tĂ« encapsulimit tĂ« trunk-it nuk mund tĂ« transferohet nĂ« modalitetin e 'trunk'.

Prandaj, së pari duhet të konfiguroni tipin e encapsulimit të trunk, për këtë përdor komandën switchport trunk encapsulation. Sistemi ofron sugjerime me parametrat e mundshëm të kësaj komande:

dot1q — gjatĂ« trunking, porta pĂ«rdor encapsulimin e trunkit standard 802.1q;
isl — gjatĂ« trunking, porta pĂ«rdor vetĂ«m encapsulimin e trunkit tĂ« protokollit pronar Cisco ISL;
negotiate – pajisja realizon encapsulimin e trunk-it me çdo pajisje tĂ« lidhur nĂ« kĂ«tĂ« port.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Në çdo anë të trunk-it duhet të zgjidhet njësoj tipi i encapsulimit. Në mënyrë parazgjedhje, switch-i i mbështet vetëm trunkingin e tipit dot1q, pasi ky standart mbështetet nga pothuajse të gjitha pajisjet rrjetëse. Do ta programoj ndërfaqen tonë për encapsulimin e trunkit sipas këtij standarti duke përdorur komandën switchport trunk encapsulation dot1q, dhe më pas përdor komandën e mëparshme të refuzuar switchport mode trunk. Tani porta jonë është programuar për modalitetin e trunking.

Nëse trunk-u është përbërë nga dy switch-e Cisco, parazgjedht do të përdoret protokolli pronar ISL. Nëse një switch mbështet dot1q dhe ISL, ndërsa tjetri vetëm dot1q, trunk-u automatikisht do të kalojë në modalitetin e encapsulimit dot1q. Nëse shikojmë sërish parametrat e trunking-ut, do të shohim se tani modaliteti i encapsulimit të trunking-ut për ndërfaqen Et0/0 është ndryshuar nga n-isl në 802.1q.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Nëse shkruani komandën show int e0/0 switchport, do të shihni të gjitha parametrat e gjendjes së këtij porti.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

E shihni se parazgjedhja VLAN1 Ă«shtĂ« pĂ«r trunking si ‘rrjeti lokal’ Native VLAN dhe Ă«shtĂ« gjithashtu e mundur modaliteti i etiketimit tĂ« trafikut pĂ«r Native VLAN. MĂ« pas pĂ«rdor komandĂ«n int e0/0, hy nĂ« konfigurimet e kĂ«saj ndĂ«rfaqe dhe shkruaj switchport trunk, pas sĂ« cilĂ«s sistemi ofron sugjerime pĂ«r parametrat e mundshĂ«m tĂ« kĂ«saj komande.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Allowed do të thotë se nëse porta është në modalitetin trunk, do të vendosen karakteristikat e lejuara VLAN. Encapsulation aktivizon inkapsulimin e trunking nëse porta është në modalitetin trunk. Unë përdor parametrin native, i cili do të thotë se në modalitetin trunk për portën do të vendosen karakteristikat native, dhe fut komandën switchport trunk native VLAN20. Kështu, në modalitetin trunk, VLAN20 do të jetë VLAN native për këtë port të switch-it të parë SW1.

Kemi një switch tjetër, SW2, për portin e trunk që përdor VLAN1 si VLAN native. Tani po shikoni se protokolli CDP jep një mesazh që tregon se ka një mosmiratim të VLAN native në të dy skajet e trunk-it: porta trunk e switch-it të parë Ethernet0/0 përdor VLAN20 si VLAN native, ndërsa porta trunk e të dytit përdor VLAN1 si VLAN native. Kjo ilustron ndryshimin midis VLAN native dhe VLAN default.

Le të fillojmë të shqyrtojmë gamën e zakonshme dhe të zgjeruar të rrjeteve VLAN.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Për një kohë të gjatë, Cisco mbështeti vetëm gamën e numrave të VLAN nga 1 në 1005, ndërsa gama nga 1002 në 1005 u rezervua si e paracaktuar për Token Ring dhe VLAN FDDI. Këto rrjete quheshin VLAN të zakonshëm. Nëse e mban mend, ID e VLAN përfaqëson një etiketë prej 12 bitësh, e cila lejon të vendosur një numër deri në 4096, megjithatë për arsye të kompatibilitetit, Cisco përdori numra deri në 1005.

Gama e zgjeruar VLAN përfshin numrat nga 1006 deri në 4095. Ajo mund të përdoret në pajisjet e vjetra vetëm nëse ato mbështesin VTP v3. Nëse përdorni VTP v3 dhe gamën e zgjeruar VLAN, duhet të çaktivizoni mbështetje për VTP v1 dhe v2, sepse versionet e para dhe të dyta nuk mund të punojnë me VLAN nëse ato kanë një numër më të madh se 1005.

Pra, nëse po përdorni VLAN të zgjeruar për switch-e të vjetra, VTP duhet të jetë në gjendjen 'desable' dhe duhet ta konfiguroni atë manualisht për VLAN, përndryshe nuk do të ndodhë përditësimi i bazës së të dhënave VLAN. Nëse planifikoni të përdorni VLAN të zgjeruar me VTP, ju nevojitet versioni i tretë të VTP.

Shikoni gjendjen e VTP me komandën show vtp status. Shihni se switch-i po punon në modalitetin VTP v2, me mbështetje për versionet 1 dhe 3. I kam dhënë emrin e domenit nwking.org.

KĂ«tu Ă«shtĂ« e rĂ«ndĂ«sishme modaliteti i menaxhimit tĂ« VTP – server. Shihni se numri maksimal i rrjeteve VLAN tĂ« mbĂ«shtetura Ă«shtĂ« 1005. KĂ«shtu, mund tĂ« kuptoni se ky switch, sipas parazgjedhjeve, mbĂ«shtet vetĂ«m gamĂ«n e zakonshme tĂ« VLAN.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Tani do të shkruaj komandën show vlan brief, dhe do të shihni VLAN20 Management, e cila përmendet këtu, sepse është pjesë e bazës së të dhënave VLAN.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Nëse tani kërkoj të tregoj konfigurimin aktual të pajisjes me komandën show run, nuk do të shoh ndonjë përmendje të VLAN, sepse ato përmbahen vetëm në bazën e të dhënave VLAN.
Më pas unë përdor komandën vtp mode për të përcaktuar modalitetin e punës së VTP. Switch-et e modeleve të vjetra kishin vetëm tre parametra për këtë komandë: client, i cili e çon switch-in në modalitetin e klientit, server, që aktivizon modalitetin e serverit, dhe transparent, që e çon switch-in në modalitetin 'transparent'. Duke qenë se në switch-et e vjetra nuk ishte e mundur të çaktivizohej tërësisht VTP, në këtë modalitet, switch-i, duke mbetur pjesë e domenit VTP, thjesht ndalonte të merrte përditësime të bazës së të dhënave VLAN që vinin në portat e tij me protokollin VTP.

Në switch-et e reja, u shtua parameteri off, që lejon çaktivizimin e plotë të modalitetit VTP. Le të kalojmë pajisjen në modalitetin transparent me komandën vtp mode transparent dhe të shikojmë përsëri konfigurimin aktual. Siç e shihni, tani është shtuar një shënim për VLAN20. Kështu, nëse ne shtojmë ndonjë rrjet VLAN, i cili ka një numër në gamën e zakonshme të VLAN nga 1 deri në 1005, dhe në të njëjtën kohë VTP është në modalitetin transparent ose off, atëherë sipas politikave të brendshme të VLAN, ky rrjet do të shtohet në konfigurimin aktual dhe në bazën e të dhënave të rrjeteve virtuale lokale.

Le të provojmë të shtojmë VLAN 3000, dhe do të shihni se në modalitetin transparent ajo gjithashtu u shfaq në konfigurimin aktual. Zakonisht, nëse duam të shtojmë një rrjet nga gama e zgjeruar të VLAN, duhet të përdorim komandën vtp version 3. Siç e shihni, të dy rrjetet VLAN20 dhe VLAN3000 shfaqen në konfigurimin aktual.

Nëse dalim nga modaliteti transparent dhe aktivizojmë modalitetin server me komandën vtp mode server, dhe pastaj të shikojmë përsëri konfigurimin aktual, është e dukshme se shënimet për VLAN janë zhdukur plotësisht. Kjo ndodhi sepse të gjitha informacionet rreth VLAN ruhen vetëm në bazën e të dhënave VLAN dhe mund të shihen vetëm në modalitetin transparent të VTP. Duke qenë se aktivizova modalitetin VTP v3, pas përdorimit të komandës show vtp status mund të shihni se numri maksimal i VLAN të mbështetur është rritur në 4096.

Pra, databaza VTP v1 dhe VTP v2 mbështesin vetëm VLAN të zakonshme me numra nga 1 deri në 1005, ndërsa databaza VTP v3 përfshin regjistrime për VLAN të zgjeruar me numra nga 1 deri në 4096. Nëse përdorni modalitetin VTP transparent ose VTP off, informacioni për VLAN do të shtohet në konfigurimin aktual. Nëse dëshironi të përdorni një gamë të zgjeruar VLAN, pajisja duhet të jetë në modalitetin VTP v3. Kjo është dallimi midis VLAN të zakonshme dhe VLAN të zgjeruara.

Tani do të krahasojmë VLAN për të dhëna dhe VLAN për transmetim zëri. Nëse e mbani mend, thashë se çdo port mund të përkasë vetëm në një VLAN në të njëjtën kohë.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

MegjithatĂ«, nĂ« shumĂ« raste, na nevojitet tĂ« konfigurojmĂ« portin pĂ«r tĂ« punuar me njĂ« telefon IP. TelefonĂ«t IP modernĂ« Cisco kanĂ« njĂ« switch tĂ« integruar, kĂ«shtu qĂ« mund ta lidhni thjesht telefonin me njĂ« kabllo nĂ« prizĂ«n e murit dhe me njĂ« kabllo patch nĂ« kompjuterin tuaj. Problemi ishte qĂ« prizat e murit, tĂ« cilat lidheshin me portin e telefonit, duhej tĂ« kishin dy VLAN tĂ« ndryshme. Kemi diskutuar tashmĂ« nĂ« video mĂ«simet 11 dhe 12 se çfarĂ« duhet tĂ« bĂ«ni pĂ«r tĂ« shmangur ciklet e trafikut, si tĂ« pĂ«rdorni konceptin e VLAN “nativ”, i cili kalon trafikun e paetiketuar, por kĂ«to ishin tĂ« gjitha zgjidhje anĂ«sore. Zgjidhja pĂ«rfundimtare e problemit ishte koncepti i ndarjes sĂ« VLAN nĂ« rrjete pĂ«r trafikun e tĂ« dhĂ«nave dhe rrjete pĂ«r trafikun e zĂ«rit.

Në këtë rast, ju bashkoni të gjitha linjat telefonike në VLAN për zë. Në ilustrim, tregohet se kompjuterët PC1 dhe PC2 mund të përkasin në rrjetin e kuq VLAN20, kompjuteri PC3 në rrjetin e gjelbër VLAN30, por të gjitha telefonat IP të lidhur me ta do të përkasin në të njëjtin rrjet të verdhë VLAN50 për zë.

NĂ« fakt, çdo port i switch-it SW1 do tĂ« ketĂ« njĂ«kohĂ«sisht 2 rrjete VLAN – pĂ«r tĂ« dhĂ«na dhe pĂ«r zĂ«.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Si thashë, access VLAN gjithmonë ka një VLAN të vetëm, nuk mund të keni dy VLAN në një port. Nuk mund të aplikoni njëkohësisht në një ndërfaqe komandat switchport access vlan 10, switchport access vlan 20 dhe switchport access vlan 50. Por, mund të përdorni komandën për të njëjtën ndërfaqe me dy komanda: komandën switchport access vlan 10 dhe komandën switchport voice vlan 50. Pra, pasi telefoni IP përmban një switch brenda tij, ai mund të inkapsullojë dhe dërgojë trafikun e zërit VLAN50 dhe njëkohësisht të pranojë dhe dërgojë në modin switchport access trafikun e të dhënave të rrjetit VLAN20 në switchin SW1. Le ta shohim se si konfigurhet ky mod.

Së pari, do të krijojmë rrjetin VLAN50, dhe pastaj do të kalojmë në cilësimet e ndërfaqes Ethernet 0/1 dhe do ta programojmë atë në modin switchport mode access. Pas kësaj, unë gradualisht do të fus komandat switchport access vlan 10 dhe switchport voice vlan 50.

Kam harruar tĂ« konfiguroj tĂ« njĂ«jtin mod VLAN pĂ«r trunkun, kĂ«shtu qĂ« do tĂ« kaloj te cilĂ«simet e portit Ethernet 0/0 dhe do tĂ« fus komandĂ«n switchport trunk native vlan 1. Tani do tĂ« kĂ«rkoj tĂ« tregoj parametrat VLAN, dhe ju do tĂ« shihni se tani nĂ« portin Ethernet 0/1 kemi tĂ« dy rrjetet – VLAN 50 dhe VLAN20.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Pra, nëse shihni se në një port ka dy VLAN, kjo nënkupton se njëra prej tyre është rrjeti i zërit Voice VLAN. Kjo nuk mund të jetë trunk, sepse nëse shikoni parametrat e trunkut me komandën show int trunk, duket se porti trunk përmban të gjitha rrjetet VLAN, duke përfshirë rrjetin në parazgjedhje VLAN1.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Mund të thuhet që teknike, kur krijoni një rrjet të dhënash dhe një rrjet zëri, secili nga këto porta sillet si polutrunk: për një rrjet punon si trunk, për tjetrin si një port access.

Nëse shkruani komandën show int e0/1 switchport, mund të shihni se disa karakteristika përputhen me dy modet e punës: kemi edhe static access, edhe inkapsulimin e trunking. Në këtë mënyrë, modit access i përputhet rrjeti të dhënash VLAN 20 Management dhe njëkohësisht është prezent rrjeti i zërit VLAN 50.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Mund të shikoni konfigurimin aktual, i cili gjithashtu do të tregojë se në këtë port janë të pranishme rrjetet access vlan 20 dhe voice vlan 50.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 34. Koncepti i avancuar VLAN

Kjo Ă«shtĂ« e ndryshmja midis rrjeteve Data VLAN dhe Voice VLAN. Shpresoj qĂ« tĂ« keni kuptuar gjithçka qĂ« kam folur, nĂ«se jo – thjesht rishikoni kĂ«tĂ« video mĂ«sim pĂ«rsĂ«ri.

Luaj videon

Faleminderit që jeni me ne. Ju përqejnë artikujt tanë? Doni të shihni më shumë materiale interesante? Na mbështesni me një porosi ose duke na rekomanduar miqve tuaj, 30% zbritje për përdoruesit e Habra për një alternativë unike të serverëve entry-level, e cila është krijuar nga ne për ju: E gjithë e vërteta rreth VPS (KVM) E5-2650 v4 (6 Ndotës) 10GB DDR4 240GB SSD 1Gbps nga $20, ose si ta ndash në mënyrë të duhur serverin? (disponohen variante me RAID1 dhe RAID10, deri në 24 bërthama dhe deri në 40GB DDR4).

Dell R730xd pĂ«r dy herĂ« mĂ« lirĂ«? VetĂ«m kĂ«tu 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB nga $199 nĂ« HolandĂ«! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — nga $99! Lexoni rreth Si tĂ« ndĂ«rtosh njĂ« infrastrukturĂ« tĂ« klasĂ«s korporative me pĂ«rdorimin e serverĂ«ve Dell R730xd E5-2650 v4 me çmim prej 9000 euro pĂ«r pak para?

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster