Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Para se fillojmë me bazat e VLAN, do t'ju kërkoja të gjithëve që ta ndalni këtë video, të klikoni në ikonën në pjesën e poshtme të majtë, ku shkruan Konsulent Rrjeti, të shkoni në faqen tonë të Facebook-ut dhe të na jepni një like. Pastaj kthehuni në video dhe klikoni në ikonën King në këndin e poshtëm të djathtë për të u abonuar në kanalin tonë zyrtar në YouTube. Ne vazhdimisht shtojmë seritë e reja, aktualisht kemi të bëjmë me kursin CCNA, pastaj planifikojmë të fillojmë kursin e video-leksioneve CCNA Security, Network+, PMP, ITIL, Prince2 dhe të publikojmë këto serira të mrekullueshme në kanalin tonë.

Sot do tĂ« flasim pĂ«r bazat e VLAN dhe do tĂ« pĂ«rgjigjemi nĂ« 3 pyetje: ÇfarĂ« Ă«shtĂ« VLAN, pĂ«rse na nevojitet VLAN dhe si ta konfigurojmĂ« atĂ«. Shpresoj qĂ« pas shikimit tĂ« kĂ«tij video-leksioni tĂ« jeni nĂ« gjendje tĂ« pĂ«rgjigjeni nĂ« tĂ« tri pyetjet.

ÇfarĂ« Ă«shtĂ« VLAN? VLAN Ă«shtĂ« njĂ« akronim pĂ«r "rrjetin lokal virtual". NĂ« vazhdim tĂ« mĂ«simit tonĂ« do ta shqyrtojmĂ« se pse ky rrjet Ă«shtĂ« virtual, por para se tĂ« kalojmĂ« te VLAN, na nevojitet tĂ« kuptojmĂ« si funksionon switçi. Do t'i ribĂ«jmĂ« disa nga pyetjet qĂ« diskutuam nĂ« leksionet e mĂ«parshme.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Së pari, le të diskutojmë se çfarë është Multiple Collision Domain, ose domen kolizioni. Ne e dimë se ky switç me 48 porta ka 48 domen kolizioni. Kjo do të thotë se çdo një nga këto porta ose pajisje të lidhura me këto porta mund të bashkëveprojë me një pajisje tjetër në një port tjetër në mënyrë të pavarur, pa ndikuar njëra-tjetrën.

Të gjithë 48 portat e këtij switçi janë pjesë e një domeni të transmetimit të gjerë, ose Broadcast Domain. Kjo do të thotë se nëse disa pajisje janë të lidhura me disa porta dhe njëra prej tyre bën një transmetim të gjerë, atëherë ai do të shfaqet në të gjitha portat të cilat janë lidhur me pajisjet e tjera. Kështu funksionon switçi.

Kjo Ă«shtĂ« sikur njerĂ«zit tĂ« ishin ulur nĂ« njĂ« dhomĂ« afĂ«r njĂ«ri-tjetrit, dhe kur njĂ« nga ta flet me zĂ« tĂ« lartĂ«, tĂ« gjithĂ« tĂ« tjerĂ«t e dĂ«gjojnĂ« atĂ«. MegjithatĂ«, kjo Ă«shtĂ« shumĂ« e paefektshme – sa mĂ« shumĂ« njerĂ«z tĂ« shfaqen nĂ« dhomĂ«, aq mĂ« e fortĂ« do tĂ« bĂ«het zhurma dhe ata nĂ« mes nuk do tĂ« dĂ«gjojnĂ« njĂ«ri-tjetrin. NjĂ« situatĂ« e ngjashme ndodh me kompjuterĂ«t – sa mĂ« shumĂ« pajisje qĂ« lidhen me njĂ« rrjet, aq mĂ« e lartĂ« bĂ«het "zĂ«ri" i transmetimit tĂ« gjerĂ«, duke mos lejuar qĂ« lidhja tĂ« bĂ«het efektive.

Ne e diçka që e dimë se nëse një nga këto pajisje është e lidhur me rrjetin 192.168.1.0/24, të gjitha pajisjet e tjera janë pjesë e këtij rrjeti. Switch-i gjithashtu duhet të jetë i lidhur me një rrjet me të njëjtin IP adresë. Por këtu switch-i si pajisje në nivelin 2 të OSI mund të hasë një problem. Nëse dy pajisje janë të lidhura me një rrjet të njëjtë, ato mund të lidhin lehtësisht me kompjuterët e njëra-tjetrës. Le të supozojmë se në kompaninë tonë punon një "djalë i keq", një haker, që e pikturoj lart. Poshtë tij është kompjuteri im. Epo, ky haker ka shumë lehtësi për të hyrë në kompjuterin tim, pasi kompjuterët tanë janë pjesë e njëjtit rrjet. Këtu qëndron problemi.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Nëse unë i përkas menaxhmentit administrativ, dhe ky djalë i ri arrin të ketë qasje në skedarët në kompjuterin tim, nuk do të ishte aspak mirë. Sigurisht, kompjuteri im ka një firewall që mbron nga shumë kërcënime, por hakerit nuk do t'i duhej shumë për ta tejkaluar atë.

Rreziku tjetër që ekziston për të gjithë ata që janë anëtarë të këtij domeni të transmetimit të gjerë është se nëse dikush ka probleme me transmetimin e gjerë, kjo ndërhyrje do të ndikojë në pajisjet e tjera të rrjetit. Megjithëse të 48 portat mund të jenë të lidhura me hoste të ndryshëm, një dështim në funksionimin e një hosti do të ndikojë në 47 të tjerët, gjë që nuk na nevojitet aspak.
Për të zgjidhur këtë problem ne përdorim konceptin e VLAN, ose rrjetin lokal virtual. Ai funksionon shumë thjeshtë, duke e ndarë këtë switch të madh 48-portësh në disa switch-e më të vogla.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

E dimë se subnetet ndajnë një rrjet të madh në disa rrjete më të vogla, dhe VLAN funksionon në mënyrë të ngjashme. Ajo e ndan switch-in 48-portësh, për shembull, në 4 switch-e me nga 12 port, secili prej të cilëve është pjesë e një rrjeti të ri të lidhur. Në këtë mënyrë, ne mund të përdorim 12 porta për menaxhim, 12 porta për punë me telefoninë IP dhe kështu me radhë, dmth të ndajmë switch-in jo fizikisht, por logjikisht, virtulisht.

Kamë kam ndarë tre porte të switch-it të sipërm, të shënuara me ngjyrë blu, për rrjetin "blu" VLAN10, dhe tre porte të portokallta për VLAN20. Kështu, çdo trafik nga një prej këtyre porteve blu do të shkojë vetëm në porte të tjera blu, pa prekur portet e tjera të këtij switch-i. Në të njëjtën mënyrë, trafiku nga portet portokallta do të shpërndahet, dmth ne duket se po përdorim dy switch-e fizikisht të ndryshëm. Prandaj, VLAN është një mënyrë për të ndarë switch-in në disa switch-e për rrjete të ndryshme.

Kam vizatuar lart dy switch-e, ku kemi një situatë kur në switch-in e majtë janë angazhuar lidhjet vetëm nga portet blu për një rrjet, ndërsa në të djathtën janë vetëm portet portokalle për një rrjet tjetër, dhe këto switch-e nuk janë lidhur me njëri-tjetrin.

Supozoni se dĂ«shironi tĂ« angazhoni mĂ« shumĂ« porte. Le tĂ« imagjinojmĂ« se kemi 2 ndĂ«rtesa, çdo njĂ«ra me stafin e saj menaxhues, dhe dy porte portokalle tĂ« switch-it tĂ« poshtĂ«m pĂ«rdoren pĂ«r menaxhimin. Prandaj, na nevojitet qĂ« kĂ«to porte tĂ« lidhĂ«n me tĂ« gjitha portet portokalle tĂ« switch-eve tĂ« tjera. Situata Ă«shtĂ« e ngjashme me portet blu – tĂ« gjitha portet blu tĂ« switch-it tĂ« sipĂ«rm duhet tĂ« kenĂ« lidhje me portet e tjera tĂ« ngjashme. PĂ«r kĂ«tĂ«, na nevojitet qĂ« tĂ« lidhim fizikisht kĂ«to dy switch-e nĂ« ndĂ«rtesa tĂ« ndryshme me njĂ« linjĂ« lidhjeje tĂ« veçantĂ«, siç Ă«shtĂ« linja midis dy porteve tĂ« gjelbĂ«rta nĂ« vizatim. Siç e dimĂ«, nĂ«se dy switch-e janĂ« tĂ« lidhur fizikisht, krijohet njĂ« magistralĂ«, ose trunk.

Cili është diferenca midis një switchi standard dhe një switchi VLAN? Nuk ka ndonjë ndryshim të madh. Kur blini një switch të ri, të gjitha portet janë të konfiguruara në modalitetin VLAN dhe bëjnë pjesë në një rrjet, i quajtur VLAN1, siç është standarde. Prandaj, kur lidhni një pajisje në një port, ajo lidhet me të gjithë portet e tjera, sepse të 48 portet i përkasin një rrjeti virtual VLAN1. Por nëse konfiguroni portet blu të punojnë në rrjetin VLAN10, portet portokalli në rrjetin VLAN20 dhe portet e gjelbra në VLAN1, atëherë kemi 3 switch-e të ndryshëm. Kështu, përdorimi i modalitetit të rrjetit virtual na lejon të grupojmë logjikisht portet sipas rrjeteve specifike, të ndarim transmetimin e transmetimeve të gjera në pjesë dhe të krijojmë subnet-e. Kështu, çdo port i një ngjyre të caktuar i përket një rrjeti të veçantë. Nëse portet blu punojnë në rrjetin 192.168.1.0 dhe portet portokalli në rrjetin 192.168.1.0, atëherë megjithëse kanë adresën IP të njëjtë, ato nuk do të lidheshin me njëra-tjetrën, sepse do të përkisnin logjikisht në switch-e të ndryshëm. Siç e dimë, switch-et e ndryshëm fizikisht nuk komunikohet me njëri-tjetrin, nëse nuk janë të lidhur me një linjë të përbashkët komunikimi. Kështu, krijojmë subnet-e të ndryshme për VLAN të ndryshëm.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Dua të theksoj se koncepti i VLAN zgjerohet vetëm në switch-e. Ai që është njohur me protokollet e inkapsulimit, siç janë .1Q ose ISL, di se as rrutat as kompjuterët nuk kanë VLAN. Kur lidhni kompjuterin tuaj në një nga portet blu, për shembull, nuk bëni asnjë ndryshim në kompjuter, të gjitha ndryshimet ndodhin vetëm në nivelin e dytë OSI, nivelin e switch-it. Kur konfiguroni portet për të punuar me një rrjet specifik VLAN10 ose VLAN20, switch-i krijon një bazë të dhënash VLAN. Ai "shkruan" në kujtesën e tij se portet 1, 3 dhe 5 i përkasin VLAN10, portet 14, 15 dhe 18 janë pjesë e rrjetit VLAN20, ndërsa portet e tjera të angazhuara janë pjesë e rrjetit VLAN1. Prandaj, nëse ndonjë trafik buron nga porta blu 1, ai arrin vetëm në portet 3 dhe 5 të këtij rrjeti VLAN10. Switch-i "shikon" në bazën e të dhënave të tij dhe sheh se nëse trafiku buron nga ndonjë nga portet portokalli, ai duhet të shkojë vetëm në portet portokalli të rrjetit VLAN20.

Megjithatë, kompjuteri nuk di asgjë për këto rrjete VLAN. Kur lidhim 2 switch-e, krijohet një trunk midis porteve të gjelbra. Termi "trunk" është i rëndësishëm vetëm për pajisjet e kompanisë Cisco, ndërsa prodhuesit e tjerë të pajisjeve rrjetore, si Juniper, përdorin termin Tag port, ose "port i etiketuar". Unë mendoj se emri Tag port është më i përshtatshëm. Kur nga kjo rrjet del trafiku, trunk e kalon atë në të gjitha portet e switch-it tjetër, duke e lidhur dy switch-e me 48 porte dhe duke marrë një switch me 96 porte. Në këtë rast, kur dërgojmë trafikun nga VLAN10, ai bëhet i etiketuar, pra merr një etiketë që tregon se është dedikuar vetëm për portet e rrjetit VLAN10. Switch-i i dytë, pasi merr këtë trafik, lexon etiketën dhe kupton se ky është trafik për rrjetin VLAN10 dhe duhet të shkojë vetëm në portet blu. Po ashtu, trafiku "portokalli" për VLAN20 ka një etiketë që tregon se ai është dedikuar për portet VLAN20 të switch-it të dytë.

Ne gjithashtu përmendëm inkapsulimin, dhe këtu ka dy metoda inkapsulimi. E para është .1Q, që do të thotë se kur organizojmë një trunk, duhet të sigurojmë inkapsulim. Protokolli i inkapsulimit .1Q është një standard i hapur, që përshkruan procedurën e etiketimit të trafikut. Ekziston edhe një protokoll tjetër i quajtur ISL, Inter-Switch Link, i zhvilluar nga Cisco, që tregon përkatësinë e trafikut në një VLAN të caktuar. Të gjithë switch-et modernë punojnë me protokollin .1Q, kështu që, kur e merrni një switch të ri nga kutia, nuk keni nevojë të përdorni komandat e inkapsulimit, sepse në parimin e tij, inkapsulimi realizohet nga protokolli .1Q. Kështu, pas krijimit të trunk-ut, inkapsulimi i trafikut ndodh automatikisht, duke lejuar leximin e etiketave.

Tani le tĂ« fillojmĂ« tĂ« konfigurojmĂ« rrjetin VLAN. Do tĂ« krijojmĂ« njĂ« rrjet, ku do tĂ« ketĂ« 2 switch-e dhe dy pajisje pĂ«rfundimtare – kompjuterĂ«t PC1 dhe PC2, tĂ« cilat do t'i lidhim me kabuj me switch-in #0. TĂ« fillojmĂ« me cilĂ«simet bazike tĂ« switch-it, Konfigurimi BazĂ«.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Për këtë, do të klikojmë mbi switch-in dhe do të hyjmë në ndërfaqen e komandave dhe pastaj do të caktojmë emrin e hostit, duke e quajtur këtë switch sw1. Tani do të kalojmë te cilësimet e kompjuterit të parë dhe do të caktojmë një adresë IP statike 192.168.1.1 dhe maskën e nënrrjetit 255.255.255.0. Adresa e derës së zakonshme nuk është e nevojshme, sepse të gjitha pajisjet tona ndodhen në të njëjtën rrjet. Më pas, ne do të bëjmë të njëjtën gjë për kompjuterin e dytë, duke i caktuar një adresë IP 192.168.1.2.

Tani kthehemi te kompjuteri i parë për të pinguar kompjuterin e dytë. Siç e shohim, pingimi arriti sukses sepse të dy këta kompjuterë janë të lidhur me të njëjtin switch dhe janë pjesë e të njëjtit rrjet të zakonshëm VLAN1. Nëse tani shohim ndërfaqet e switch-it, do të shohim që të gjitha portet FastEthernet nga 1 deri në 24 dhe dy portet GigabitEthernet janë konfiguruar për VLAN #1. Megjithatë, një disponueshmëri e tillë e tepërt nuk është e nevojshme, prandaj hyjmë në cilësimet e switch-it dhe fusim komandën show vlan, për të parë bazën e të dhënave të rrjeteve virtuale.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Këtu shihni emrin e rrjetit VLAN1 dhe se të gjitha portet e switch-it i përkasin këtij rrjeti. Kjo do të thotë se mund të lidheni me çdo port dhe të gjithë ata do të mund të "komunikohet" mes tyre, sepse janë pjesë e të njëjtit rrjet.

Ne do ta ndryshojmë këtë situatë, për këtë fillimisht do të krijojmë dy rrjete virtuale, pra do të shtojmë VLAN10. Për të krijuar një rrjet virtual përdoret komanda e formatit "vlan numri i rrjetit".
Siç e shihni, gjatë përpjekjes për të krijuar rrjetin, sistemi dha një mesazh me një listë komandash konfigurimi VLAN që duhen përdorur për këtë veprimin:

exit – zbato ndryshimet dhe dil nga cilĂ«simet;
name – fut emrin e pĂ«rdoruesit pĂ«r VLAN;
no – anulo komandĂ«n ose vendose atĂ« nĂ« parazgjedhje.

Kjo do të thotë se para se të fusni komandën për të krijuar VLAN, duhet të futni komandën name, e cila aktivizon modin e menaxhimit të emrave, dhe pastaj të kaloni në krijimin e një rrjeti të ri. Gjatë kësaj kohe, sistemi jep një sugjerim se numri i rrjetit VLAN mund të caktohet brenda gamës nga 1 deri në 1005.
Pra, tani ne fusim komandĂ«n pĂ«r tĂ« krijuar njĂ« rrjet VLAN me numrin 20 – vlan 20, dhe pastaj i caktojmĂ« njĂ« emĂ«r pĂ«r pĂ«rdoruesin qĂ« tregon se çfarĂ« lloji rrjeti Ă«shtĂ«. NĂ« rastin tonĂ«, pĂ«rdorim komandĂ«n name Employees, ose rrjeti pĂ«r punonjĂ«sit e kompanisĂ«.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Tani është e nevojshme të emërojmë një port specifik për këtë VLAN. Ne hyjmë në modalitetin e konfigurimit të switch-it int f0/1, pastaj e çojmë manualisht portin në modalitetin Access me komandën switchport mode access dhe përcaktojmë se cili port duhet të kalojë në këtë modalitet - ky është porti për rrjetin VLAN10.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Ne shohim se pas kësaj, ngjyra e pikës së lidhjes PC0 dhe switch-it, ngjyra e portit, ndryshoi nga e gjelbër në portokalli. Ai do të bëhet sërish i gjelbër sapo ndryshimet e konfigurimit të hyjnë në fuqi. Do të mundohemi ta pingojmë kompjuterin e dytë. Ne nuk bëmë ndonjë ndryshim në konfigurimin e rrjetit për kompjuterët, ata ende kanë adresat IP 192.168.1.1 dhe 192.168.1.2. Por nëse përpiqemi nga kompjuteri PC0 të pingojmë kompjuterin PC1, nuk do të arrijmë asgjë, sepse tani këta kompjuterë i përkasin rrjeteve të ndryshme: i pari të VLAN10, i dyti - të VLAN1 native.

Le të kthehemi te ndërfaqja e switch-it dhe të konfigurojmë portin e dytë. Për këtë, unë do të përdor komandën int f0/2 dhe do të përsëris për rrjetin VLAN 20 hap pas hapi të njëjtat që kemi bërë për rrjetin virtual të mëparshëm.
Ne shohim se tani porti i poshtëm i switch-it, të cilit i është lidhur kompjuteri i dytë, gjithashtu ndryshoi ngjyrën e tij nga e gjelbër në portokalli - duhet të kalojnë disa sekonda para se ndryshimet në konfigurim të hyjnë në fuqi dhe ai të bëhet sërish i gjelbër. Nëse e fillojmë sërish pingimin e kompjuterit të dytë, nuk do të arrijmë asgjë, sepse kompjuterët ende i përkasin rrjeteve të ndryshme, vetëm se tani PC1 është pjesë e VLAN20 dhe jo më e VLAN1.
Në këtë mënyrë, ju ndatë një switch fizik në dy switch-e logjikë të ndryshme. Ju shihni se tani ngjyra e portit ndryshoi nga portokalli në të gjelbër, porti filloi të funksionojë, por ende nuk pingon, sepse i përket një rrjeti tjetër.

Të bëjmë disa ndryshime në diagramin tonë - do ta çmëngjisim kompjuterin PC1 nga switch-i i parë dhe do ta lidhim me switch-in e dytë, ndërsa ne do t'i lidhim switch-at me një kabllo.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Për të vendosur lidhjen ndërmjet tyre, do të hyj në cilësimet e switch-it të dytë dhe do të krijoj VLAN10, duke i dhënë emrin Menaxhimi, që do të thotë rrjeti i menaxhimit. Pastaj do ta aktivizoj modalitetin Access dhe do të caktoj se ky modalitet është për rrjetin VLAN10. Tani ngjyra e porteve, përmes të cilave janë lidhur switch-ët, ndryshoi nga portokalli në jeshile, sepse të dy janë të konfiguruar për VLAN10. Tani na nevojitet të krijojmë një trunk ndërmjet të dy switch-ëve. Të dy këto porta janë Fa0/2, prandaj duhet të krijojmë një trunk për portin Fa0/2 të switch-it të parë, duke përdorur komandën switchport mode trunk. E njëjta gjë duhet të bëhet për switch-in e dytë, pas së cilës do të formohet një trunk ndërmjet këtyre dy porteve.

Tani, nëse dëshiroj të pingoj nga kompjuteri i parë kompjuterin PC1, gjithçka do të shkojë mirë, sepse lidhja ndërmjet PC0 dhe switch-it #0 është rrjeti VLAN10, ndërmjet switch-it #1 dhe PC1 gjithashtu VLAN10, dhe të dy switch-ët janë të lidhur me një trunk.

Pra, nëse pajisjet ndodhen në rrjete të ndryshme VLAN, ato nuk janë të lidhura me njëra-tjetrën, ndërsa nëse ndodhen në një rrjet, atëherë mund të realizohet shkëmbimi i lirë i trafikut ndërmjet tyre. Le të përpiqemi të shtojmë një pajisje tjetër në secilin switch.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

NĂ« konfigurimin rrjetor tĂ« kompjuterit tĂ« shtuar PC2, do tĂ« vendos ip adresĂ«n 192.168.2.1, dhe nĂ« konfigurimin e PC3 – adresĂ«n 192.168.2.2. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, portet ku lidhen kĂ«to dy PC do tĂ« kenĂ« emrin Fa0/3. NĂ« konfigurimin e switch-it #0, do ta vendosim modalitetin Access dhe do tĂ« caktojmĂ« se ky port Ă«shtĂ« pĂ«r VLAN20, dhe e njĂ«jta do tĂ« bĂ«het pĂ«r switch-in #1.

Nëse përdor komandën switchport access vlan 20, dhe rrjeti VLAN20 ende nuk është krijuar, sistemi do të japë një gabim të tipit "Access VLAN does not exist", sepse switch-ët janë të konfiguruar vetëm për të punuar me VLAN10.

Le të krijojmë VLAN20. Do të përdor komandën "show vlan" për të shqyrtuar bazën e të dhënave të rrjeteve virtuale.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Shihni, rrjeti i paracaktuar është VLAN1, në të cilin janë të lidhur portet nga Fa0/4 deri në Fa0/24 dhe Gig0/1, Gig0/2. Rrjeti virtual me numër 10 me emrin Menaxhimi është i lidhur në portin Fa0/1, ndërsa rrjeti VLAN me numër 20 me emrin e paracaktuar VLAN0020 lidhet në portin Fa0/3.

Në parim, emri i rrjetit nuk ka rëndësi, rëndësi ka që ai të mos përsëritet për rrjete të ndryshme. Nëse dua të ndryshoj emrin e rrjetit, që sistemi i cakton nga ana default, përdor komandën vlan 20 dhe name Employees. Mund ta ndryshoj këtë emër për në një tjetër, për shembull në IPphones, dhe nëse pingojmë adresën IP 192.168.2.2, do të shohim se emri i VLAN-it nuk ka asnjë rëndësi.
E fundit që dua të përmend është caktimi i Management IP, për të cilin folëm në mësimin e fundit. Për këtë, përdorim komandën int vlan1 dhe futim adresën IP 10.1.1.1 dhe maskën e nënshtresës 255.255.255.0, dhe pastaj shtojmë komandën no shutdown. Ne caktuam Management IP-në jo për të gjithë switch-in, por vetëm për portet VLAN1, që do të thotë se kemi caktuar një adresë IP nga e cila bëhet menaxhimi i rrjetit VLAN1. Nëse duam të menaxhojmë VLAN2, duhet të krijojmë një ndërfaqe përkatëse për VLAN2. Në rastin tonë kemi porte blu VLAN10 dhe porte portokalli VLAN20, të cilave iu përkasin adresat 192.168.1.0 dhe 192.168.2.0.
VLAN10 duhet të ketë adresa që ndodhen brenda këtij diapazoni, në mënyrë që pajisjet përkatëse të mund të lidheshin me të. Një konfigurim i ngjashëm duhet të bëhet edhe për VLAN20.

Në këtë dritare të komandës së switch-it janë treguar cilësimet e ndërfaqes për VLAN1, që do të thotë VLAN-i native.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Për të konfiguruar Management IP për VLAN10, ne duhet të krijojmë ndërfaqen int vlan 10, dhe pastaj të shtojmë adresën IP 192.168.1.10 dhe maskën e nënshtresës 255.255.255.0.

Për konfigurimin e VLAN20, ne duhet të krijojmë ndërfaqen int vlan 20, dhe pastaj të shtojmë adresën IP 192.168.2.10 dhe maskën e nënshtresës 255.255.255.0.

Trajnimi Cisco 200-125 CCNA v3.0. Dita 11. Thelbi i VLAN

Pse është e nevojshme kjo? Nëse kompjuteri PC0 dhe porti i sipërm të majtë i switch-it #0 i përkasin rrjetit 192.168.1.0, PC2 i përket rrjetit 192.168.2.0 dhe është i lidhur me portin native VLAN1, i cili i përket rrjetit 10.1.1.1, atëherë PC0 nuk mund të krijojë marrëdhënie me këtë switch përmes protokollit SSH, sepse ata i përkasin rrjeteve të ndryshme. Prandaj, që PC0 të mund të lidhet me switch-in përmes protokollit SSH ose Telnet, ne duhet t'i ofrojmë atij akses. Kjo është arsyeja pse na nevojitet menaxhimi i rrjetit.

Ne duhet të kemi mundësinë të lidhemi me PC0 përmes SSH ose Telnet me adresën IP të ndërfaqes VLAN20 dhe të bëjmë çdo ndryshim që na nevojitet përmes SSH. Kështu, Management IP është e nevojshme pikërisht për konfigurimin e VLAN, sepse secila rrjet virtual duhet të ketë menaxhimin e saj të aksesit.

Në videon e sotme, ne diskutuam shumë çështje: konfigurimet themelore të switch-it, krijimin e rrjeteve VLAN, caktimin e porteve VLAN, caktimin e IP-së menaxhuese për rrjetet VLAN dhe konfigurimin e trunk-ëve. Mos u shqetësoni nëse nuk kuptoni ndonjë gjë, është normale, sepse VLAN është një temë shumë e ndërlikuar dhe e gjerë, në të cilën do të kthehemi në mësimet e ardhshme. Jam i sigurt se me ndihmën time do të bëheni "mastera" të VLAN, por kuptimi i këtij mësimi ishte të ju sqaronte 3 çështje: çfarë janë rrjetet VLAN, përse i nevojiten dhe si t'i konfigurojmë.

Luaj videon

Faleminderit që qëndroni me ne. Ju pëlqejnë artikujt tanë? Dëshironi të shihni më shumë materiale interesante? Na mbështetni duke bërë një porosi ose duke na rekomanduar miqve tuaj. 30% zbritje për përdoruesit e Habra në një analog unik të serverëve entry-level, të cilin e kemi shpikur për ju: E gjithë e vërteta për VPS (KVM) E5-2650 v4 (6 Bërthama) 10GB DDR4 240GB SSD 1Gbps nga $20 ose si të ndajmë saktësisht serverin? (opcionet me RAID1 dhe RAID10, deri në 24 bërthama dhe deri në 40GB DDR4 janë të disponueshme).

Dell R730xd pĂ«r dy herĂ« mĂ« lirĂ«? VetĂ«m te ne 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB nga $199 nĂ« HolandĂ«! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — nga $99! Lexoni rreth Si tĂ« ndĂ«rtoni njĂ« infrastrukturĂ« tĂ« klasĂ«s korporative me pĂ«rdorimin e serverĂ«ve Dell R730xd E5-2650 v4 me çmim 9000 euro pĂ«r pak para?

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster