Sot më e rëndësishme, ne do të vazhdojmë me shqyrtimin e VLAN dhe do të diskutojmë për protokollin VTP, si dhe konceptet VTP Pruning dhe Native VLAN. Në një nga videot e mëparshme, kemi folur për VTP, dhe gjëja e parë që duhet të vijë në mendje kur dëgjoni për VTP është se ai nuk është një protokoll trankimi, pavarësisht se quhet "protokoll trankimi VLAN".

Siç e dini, ekzistojnĂ« dy protokolle tĂ« njohura trankimi â protokolli pronĂ«sor Cisco ISL, i cili nuk pĂ«rdoret mĂ«, dhe protokolli 802.q, i cili pĂ«rdoret nĂ« pajisjet rrjet tĂ« prodhuesve tĂ« ndryshĂ«m pĂ«r tĂ« inkapsuluar trafikun e trankimit. Ky protokoll aplikohet gjithashtu nĂ« ndĂ«rprerĂ«sit Cisco. Ne kemi folur se VTP Ă«shtĂ« njĂ« protokoll pĂ«r sinkronizimin e VLAN, qĂ« do tĂ« thotĂ« se ai Ă«shtĂ« i destinuar pĂ«r sinkronizimin e bazĂ«s sĂ« tĂ« dhĂ«nave VLAN nĂ« tĂ« gjitha ndĂ«rprerĂ«sit e rrjetit.

Kemi pĂ«rmendur mĂ«nyrat e ndryshme tĂ« VTP â server, klient, transparent. NĂ«se njĂ« pajisje pĂ«rdor mĂ«nyrĂ«n server, kjo lejon tĂ« bĂ«hen ndryshime, si shtimi ose heqja e VLAN. MĂ«nyra klient nuk lejon tĂ« bĂ«hen ndryshime nĂ« konfigurimin e ndĂ«rprerĂ«sit, mund tĂ« konfigurohet baza e tĂ« dhĂ«nave VLAN vetĂ«m pĂ«rmes serverit VTP, dhe ajo do tĂ« riplikohet nĂ« tĂ« gjitha klientĂ«t VTP. NdĂ«rprĂ«si nĂ« mĂ«nyrĂ«n transparent nuk bĂ«n ndryshime nĂ« bazĂ«n e tij tĂ« tĂ« dhĂ«nave VLAN, por thjesht kalon informacionin dhe transferon ndryshimet nĂ« pajisjen tjetĂ«r qĂ« Ă«shtĂ« nĂ« mĂ«nyrĂ«n klient. Kjo mĂ«nyrĂ« Ă«shtĂ« e ngjashme me çaktivizimin e protokollit VTP nĂ« njĂ« pajisje tĂ« caktuar, duke e bĂ«rĂ« atĂ« njĂ« transportues tĂ« informacionit pĂ«r ndryshimet VLAN.
Le të kthehemi në programin Packet Tracer dhe në topologjinë e rrjetit të shqyrtuar në mësimin e kaluar. Ne kemi konfiguruar rrjetin VLAN10 për departamentin e shitjeve dhe rrjetin VLAN20 për departamentin e marketingut, duke i lidhur ato me tre ndërprerës.

Midis ndërprersave SW0 dhe SW1 zbaton lidhja përmes rrjetit VLAN20, ndërsa midis SW0 dhe SW2 zbaton lidhja përmes rrjetit VLAN10 falë faktit se ne shtuam VLAN10 në bazën e të dhënave VLAN të ndërprerësit SW1.
PĂ«r tĂ« shqyrtuar funksionimin e protokollit VTP, le tĂ« pĂ«rdorim njĂ« nga ndĂ«rprersat si VTP-server, le tâi japim emrin SW0. NĂ«se e mbani mend, qĂ« tĂ« gjitha ndĂ«rprerĂ«sit punojnĂ« fillimisht nĂ« mĂ«nyrĂ«n VTP-server. Hyni nĂ« terminalin e komandĂ«s sĂ« ndĂ«rprersit dhe shkruani komandĂ«n show vtp status. Ju shihni versionin aktual tĂ« protokollit VTP â 2 dhe numrin e rishikimit tĂ« konfigurimit 4. NĂ«se e mbani mend, çdo herĂ« qĂ« bĂ«hen ndryshime nĂ« bazĂ«n e tĂ« dhĂ«nave VTP, numri i rishikimit rritet me njĂ«.

Numri maksimal i rrjeteve VLAN të mbështetura është 255. Ky numër varet nga marka specifike e ndërprersit Cisco, pasi ndërprerës të ndryshëm mund të mbështesin numra të ndryshëm të rrjeteve virtuale lokale. Numri i rrjeteve VLAN që ekzistojnë aktualisht është 7, dhe pas pak do të shqyrtojmë se çfarë janë këto rrjete. Mënyra e menaxhimit VTP është server, emri i domainit nuk është caktuar, mënyra VTP Pruning është çaktivizuar, do të kthehemi në këtë më vonë. Po ashtu, mënyrat VTP V2 dhe VTP Traps Generation janë çaktivizuar. Për të kaluar provimin 200-125 CCNA, nuk keni nevojë të dini për dy mënyrat e fundit, kështu që mund të mos shqetësoheni për to.
Le të shohim bazën e të dhënave VLAN, për këtë do të përdorim komandën show vlan. Siç e pamë në videon e mëparshme, kemi 4 rrjete të papajtueshme: 1002, 1003, 1004 dhe 1005.

Këtu gjithashtu listohen 2 rrjete që krijuam ne VLAN10 dhe 20 dhe rrjeti i parazgjedhur VLAN1. Tani, le të kalojmë në një ndërprës tjetër dhe të përdorim të njëjtën komandë për të parë statusin e VTP. Ju shihni se numri i rishikimit të këtij ndërprerësi është 3, ai është në mënyrën VTP-server dhe e gjithë informata tjetër është e ngjashme me ndërprersin e parë. Kur të jap komandën show VLAN, do të shoh se ne kemi bërë 2 ndryshime në konfigurim, një më pak se sa ndërprësi SW0, kjo është arsyeja pse numri i rishikimit të SW1 është 3. Ne kemi bërë 3 ndryshime në konfigurimin e parazgjedhur të ndërprersit të parë, kështu që numri i tij i rishikimit u rrit në 4.

Tani le të shohim statusin e SW2. Numri i rishikimit këtu është 1, dhe kjo është e çuditshme. Ne duhet të kemi një rishikim të dytë, sepse është bërë 1 ndryshim në konfigurim. Le të shohim bazën e të dhënave VLAN.

Ne bëmë një ndryshim, duke krijuar rrjetin VLAN10, dhe nuk e di pse kjo informacion nuk u përditësua. Ndoshta ka ndodhur për shkak se nuk kemi një rrjet real, por një simulator rrjeti softuerik, që mund të ketë gabime. Kur të keni mundësinë të punoni me pajisje reale gjatë praktikës në departamentin e kompanisë Cisco, kjo do t'ju ndihmojë më shumë se simulatori Packet Tracer. Një gjë tjetër e dobishme në mungesë të pajisjeve reale do të jetë GNC3, ose simulatori grafik i rrjetit Cisco. Ky është një emulator, i cili përdor sistemin operativ real të pajisjes, për shembull, të një routeri. Ekziston një ndryshim midis simulatorit dhe emulatorit - i pari është një program, që duket si një router i vërtetë, por nuk është. Emulatori krijon softuerikisht vetëm pajisjen e vet, por përdor softuerin real për të funksionuar. Por nëse nuk keni mundësi të punoni me softuerin real Cisco IOS, zgjidhja më e mirë do të ishte Packet Tracer.
Pra, na duhet të konfigurojmë SW0 si server VTP, për këtë unë hy në modin e konfiguraimit global dhe fut komandën vtp version 2. Siç thashë, ne mund të caktomë atë version të protokollit që na nevojitet - 1 ose 2, në këtë rast na nevojitet versioni i dytë. Më pas me komandën vtp mode ne përcaktojmë mënyrën VTP të switch-it - server, klient ose transparent. Në këtë rast, na nevojitet mënyra e serverit, dhe pas futjes së komandës vtp mode server, sistemi jep një mesazh që pajisja tashmë është në modin server. Më pas duhet të konfiguroni domenin VTP, për çfarë përdorim komandën vtp domain nwking.org. Pse është e nevojshme? Nëse ka një pajisje tjetër në rrjet me një numër më të lartëRevisioni, të gjitha pajisjet e tjera me një numër më të ulët fillojnë të riprodhojnë bazën e të dhënave VLAN nga kjo pajisje. Megjithatë, kjo ndodh vetëm nëse pajisjet kanë të njëjtin emër domain. Për shembull, nëse po punoni në nwking.org, ju caktosh këtë domain, nëse në Cisco, atëherë domenin cisco.com dhe kështu me radhë. Emri i domenit të pajisjeve tuaja të kompanisë lejon që ato të dallohet nga pajisjet e kompanive të tjera ose çdo pajisje tjetër të jashtme të rrjetit. Nëse i caktoni pajisjes një emër domaini të kompanisë, atëherë e bëni atë pjesë të rrjetit të kësaj kompanie.
Gjëja tjetër që duhet të bëni është të vendosni fjalëkalimin VTP. Ai është i nevojshëm që një hacker, duke pasur një pajisje me një numër më të lartë revisioni, të mos mund të kopjojë cilësimet e tij VTP në switch-in tuaj. Unë fut fjalëkalimin cisco me komandën vtp password cisco. Pas kësaj, riprodhimi i të dhënave VTP midis switch-eve do të jetë i mundur vetëm nëse fjalëkalimet përputhen. Nëse përdoret një fjalëkalim i gabuar, përditësimi i bazës së të dhënave VLAN nuk do të ndodhë.
Le të provojmë të krijojmë disa VLAN të tjera. Për këtë unë përdor komandën config t, me komandën vlan 200 krijoj rrjetin me numrin 200, i jap emrin TEST dhe i ruaj ndryshimet me komandën exit. Më pas krijoj një tjetër rrjet vlan 500 dhe e quaj TEST1. Nëse tani fut komandën show vlan, atëherë në tabelën e rrjeteve virtuale të switch-it mund të shihni këto dy rrjete të reja, të cilave nuk u është caktuar asnjë port.

Tani le të kalojmë te SW1 dhe të shohim statusin e tij VTP. Ne shohim se këtu nuk ka ndryshuar asgjë, përveç emrit të domenit, numri i rrjeteve VLAN mbetet 7. Ne nuk shohim shfaqjen e rrjeteve që krijuam, sepse fjalëkalimi VTP nuk përputhet. Le të vendosim fjalëkalimin VTP në këtë switch, duke futur një pas njërës tjetër komandat conf t, vtp pass dhe vtp password cisco. Sistemi dha një mesazh që baza e të dhënave VLAN të pajisjes tani përdor fjalëkalimin cisco. Le të hedhim një sy në statusin VTP, për të kontrolluar nëse përditësimi i informacionit kaloi. Siç e shihni, numri i VLAN-ve të ekzistuese automatikisht u rrit në 9.
Nëse shikoni në bazën e të dhënave VLAN të këtij switch-i, mund të shihni se aty automatikisht u shfaqën rrjetet e krijuara VLAN200 dhe VLAN500.
E njĂ«jta gjĂ« duhet tĂ« bĂ«het me switch-in pĂ«rfundimtar SW2. TĂ« futim komandĂ«n show vlan â shihni se nuk ka pasur asnjĂ« ndryshim. NĂ« mĂ«nyrĂ« tĂ« ngjashme, nuk ka asnjĂ« ndryshim nĂ« statusin VTP. PĂ«r qĂ« ky switch tĂ« pĂ«rditĂ«sojĂ« informacionin, duhet gjithashtu tĂ« konfigurohet fjalĂ«kalimi, pra tĂ« futen tĂ« njĂ«jtat komanda si pĂ«r SW1. Pas kĂ«saj numri i rrjeteve VLAN nĂ« statusin SW2 do tĂ« rritet nĂ« 9.
Kjo Ă«shtĂ« arsyeja pse protokolli VTP Ă«shtĂ« i nevojshĂ«m. ĂshtĂ« njĂ« gjĂ« e shkĂ«lqyer, e cila siguron pĂ«rditĂ«simin automatik tĂ« informacionit nĂ« tĂ« gjitha pajisjet e rrjetit klient pas ndryshimeve nĂ« pajisjen server. Nuk keni nevojĂ« tĂ« bĂ«ni ndryshime manuale nĂ« bazĂ«n e tĂ« dhĂ«nave VLAN tĂ« tĂ« gjithĂ« kallĂ«pave â replikimi ndodh automatikisht. NĂ«se keni 200 pajisje rrjeti, ndryshimet e bĂ«rĂ« do tĂ« ruajnĂ« nĂ« tĂ« njĂ«jtĂ«n kohĂ« nĂ« tĂ« gjitha dyqind pajisjet. PĂ«r siguri, duhet tĂ« sigurohemi qĂ« SW2 gjithashtu tĂ« jetĂ« njĂ« klient VTP, prandaj do tĂ« hyjmĂ« nĂ« konfigurim me komandĂ«n config t dhe do tĂ« shkruajmĂ« komandĂ«n vtp mode client.
Kështu, në rrjetin tonë, vetëm kallëpi i parë ndodhet në modin VTP Server, dy të tjerët punojnë në modin VTP Client. Nëse tani hyj në cilësimet e SW2 dhe shkruaj komandën vlan 1000, do të marrë një mesazh: "caktimi VTP VLAN nuk lejohet kur pajisja ndodhet në modin client". Kështu, nuk mund të bëj asnjë ndryshim në bazën e të dhënave VLAN, nëse kallëpi ndodhet në modin VTP-client. Nëse dua të bëj ndonjë ndryshim, duhet të kaloj në kallëpin-server.
Hyni në cilësimet e terminalit SW0 dhe shkruani komandat vlan 999, name IMRAN dhe exit. Kjo rrjet e re u shfaq në bazën e të dhënave VLAN të këtij kallëpi, dhe nëse tani kaloj në bazën e të dhënave të kallëpit klient SW2, do të shoh që informacioni i njëjtë është shfaqur këtu, kjo do të thotë që është realizuar replikimi.
Siç e thashë, VTP është një pjesë e shkëlqyer e software-it, por kur përdoret gabim, ky protokoll mund të prishë tërë rrjetin. Prandaj duhet të jeni shumë të kujdesshëm me rrjetin e kompanisë, nëse emri i domenit dhe fjalëkalimi VTP nuk janë caktuar. Në këtë rast, gjithçka që i nevojitet një hakuesi është që të lidhë kabllin e kallëpit të tij në prizën e rrjetit në mur, të lidhët me ndonjë kallëp zyre nëpërmjet protokollit DTP dhe pastaj, duke përdorur këtë lidhje, të përditësojë të gjitha informacionet përmes protokollit VTP. Në këtë mënyrë, hakuesi mund të fshijë të gjitha rrjetet VLAN të rëndësishme, duke e shfrytëzuar faktin që numri i revizionit të pajisjes së tij është më i lartë se numri i revizionit të kallëpeve të tjera. Duke e bërë këtë, kallëpat e kompanisë automatikisht do të zëvendësojnë tërë informacionin e bazës së të dhënave VLAN me informacionin e rekuperuar nga kallëpi keqdashës dhe e gjithë rrjeti juaj do të përfundojë.
Kjo ndodh, pasi kompjuterët janë lidhur me një kabllo rrjeti në një port specifik të kallëpit, të cilit i përket rrjeti VLAN 10 ose rrjeti VLAN20. Nëse këto rrjete fshihen nga baza e të dhënave LAN të kallëpit, ai automatikisht do të çaktivizojë portin që i përket rrjetit të paekzistueshëm. Zakonisht, rrjeti i kompanisë mund të përfundojë pikërisht për shkak se kallëpat thjesht do të çaktivizojnë portet që lidhen me VLAN, të cilat janë fshirë gjatë përditësimeve të radhës.
Për të parandaluar shfaqjen e këtij problemi, duhet të vendosni emrin e domenit dhe fjalëkalimin VTP ose të përdorni funksionin Cisco Port Security, i cili lejon menaxhimin e adresave MAC të porteve të kallëpeve, duke vendosur kufizime të ndryshme për përdorimin e tyre. Për shembull, nëse dikush i huaj përpiqet të ndryshojë adresën MAC, porta do të çaktivizohet menjëherë. Shpejt do të njohim këtë funksion të kallëpeve Cisco, ndërsa tani mjafton të dini se Port Security garanton që VTP të jetë i mbrojtur nga keqbërësit.
Le tĂ« pĂ«rmbledhim se çfarĂ« pĂ«rfaqĂ«son konfigurimi VTP. Kjo Ă«shtĂ« zgjedhja e versionit tĂ« protokollit â 1 ose 2, caktimi i modit VTP â server, klient ose transparent. Siç e thashĂ«, ky i fundit nuk pĂ«rditĂ«son bazĂ«n e tĂ« dhĂ«nave VLAN tĂ« pajisjes vetĂ«, por thjesht transmeton tĂ« gjitha ndryshimet te pajisjet fqinj. MĂ« poshtĂ« janĂ« komandat pĂ«r caktimin e emrit tĂ« domenit dhe fjalĂ«kalimit: vtp domain dhe vtp password .

Tani të flasim për konfigurimet VTP Pruning. Nëse shohim topologjinë e rrjetit, mund të shohim se të tri kallëpat kanë të njëjtën bazë të dhënash VLAN, çka do të thotë se rrjetet VLAN10 dhe VLAN20 janë pjesë e të tre kallëpeve. Teknikisht, kallëpit SW2 nuk i nevojitet rrjeti VLAN20, sepse nuk ka porte të lidhura me këtë rrjet. Megjithatë, pavarësisht kësaj, tërë trafiku që vjen nga kompjuteri Laptop0 në rrjetin VLAN20, arrin në kallëpin SW1 dhe nga aty kalon në porte të SW2. Detyra juaj kryesore si një specialist i rrjetit është të bëni që në rrjet të kalojë sa më pak informacion të panevojshëm. Duhet të siguroheni që të dhënat e nevojshme të kalojnë, por si të kufizoni transmetimin e informacionit që nuk është i nevojshëm për këtë pajisje?
Duhet të siguroheni që trafiku i destinuar për pajisjet e rrjetit VLAN20 të mos kalojë nëpër portet SW2 përmes kallëpit, kur kjo nuk është e nevojshme. Kështu, trafiku Laptop0 duhet të arrijë te SW1 dhe më tej te kompjuterët e rrjetit VLAN20, por nuk duhet të dalë përtej portit të djathtë të kallëpit SW1. Kjo mund të sigurohet përmes VTP Pruning.
Për këtë, na nevojitet të hyjmë në konfigurimin e serverit VTP SW0, sepse siç e thashë, konfigurimet e VTP mund të bëhen vetëm përmes serverit, duke hyrë në configurimin global dhe duke futur komandën vtp pruning. Duke qenë se Packet Tracer është thjesht një program simulator, në ndihmën e tij për komandat nuk ekziston një komandë e tillë. Megjithatë, kur të fut komandën vtp pruning dhe të shtyp «Enter», sistemi do të informojë se moda vtp pruning nuk është e disponueshme.
Duke përdorur komandën show vtp status, do të shohim që moda VTP Pruning është në gjendje të çaktivizuar, prandaj na nevojitet ta bëjmë atë të disponueshme duke e kaluar në pozita aktivizuar. Duke e bërë këtë, ne aktivizojmë modën VTP Pruning në të tri kalimtarët e rrjetit tonë brenda domenit të rrjetit.
Më lejoni të ju kujtoj se çfarë është VTP Pruning. Kur ne aktivizojmë këtë modalitet, serveri SW0 informon kalimtarin SW2 se në portet e tij është konfigurimi vetëm i rrjetit VLAN10. Më pas, kalimtari SW2 informon kalimtarin SW1 se nuk i nevojitet asnjë trafik përveç atij që është për rrjetin VLAN10. Tani, falë VTP Pruning, kalimtari SW1 ka informacionin se nuk i nevojitet të dërgojë trafik VLAN20 përmes kalimit SW1-SW2.
Kjo Ă«shtĂ« shumĂ« e pĂ«rshtatshme pĂ«r ju si administrator tĂ« rrjetit. Nuk keni nevojĂ« tĂ« futni manualisht komandat, pasi kalimtari Ă«shtĂ« mjaft i mençur pĂ«r tĂ« dĂ«rguar saktĂ«sisht atĂ« qĂ« kĂ«rkon njĂ« pajisje tĂ« caktuar. NĂ«se nesĂ«r vendosni tĂ« instaloni njĂ« njĂ«si tjetĂ«r tĂ« departamentit tĂ« marketingut nĂ« ndĂ«rtesĂ«n pĂ«rballĂ« dhe tĂ« lidhni rrjetin e tij VLAN20 me kalimtarin SW2, ky kalimtar do tâi informojĂ« menjĂ«herĂ« kalimtarin SW1 se tani ka rrjetet VLAN10 dhe VLAN20, dhe do tĂ« kĂ«rkojĂ« tĂ« dĂ«rgojĂ« trafikun pĂ«r tĂ« dy rrjetet. Ky informacion Ă«shtĂ« vazhdimisht i pĂ«rditĂ«suar nĂ« tĂ« gjitha pajisjet, duke e bĂ«rĂ« komunikimin mĂ« efikas.

Ka një tjetër mënyrë për të specifikuar transmetimin e trafikut - është të përdorim një komandë që lejon dërgimin e të dhënave vetëm për VLAN e specifikuar. Unë hyj në konfigurimin e kalimtarit SW1, ku më intereson porta Fa0/4, dhe fus komandat int fa0/4 dhe switchport trunk allowed vlan. Duke qenë se tashmë e di se SW2 ka vetëm VLAN10, mund ta informoj kalimtarin SW1 që porta e tij trunk të lejojë vetëm trafikun për këtë rrjet, duke aplikuar komandën allowed vlan. Në këtë mënyrë, e kam programuar portin trunk Fa0/4 për të dërguar trafik vetëm për VLAN10. Kjo do të thotë se ky port nuk do të lejojë që trafik VLAN1, VLAN20 ose ndonjë rrjeti tjetër përveç atij të cituar të kalojë më tej.
Mund të pyesni se çfarë të përdorni më mirë - VTP Pruning ose komandën allowed vlan. Përgjigja është subjektive, sepse në disa raste ka kuptim të përdorësh mënyrën e parë, ndërsa në disa të tjera mënyrën e dytë. Si administrator i rrjetit, duhet ta zgjidhni vetë zgjidhjen optimale. Në disa raste, zgjidhja për të programuar portin për të lejuar trafik të një VLAN të caktuar mund të jetë e mirë, ndërsa në disa raste është e keqe. Në rastin e rrjetit tonë, përdorimi i komandës allowed vlan mund të jetë i drejtë nëse nuk planifikojmë të ndryshojmë topologjinë e rrjetit. Por nëse dikush më vonë dëshiron të shtojë në SW2 një grup pajisjesh që përdorin VLAN20, do të ishte më e arsyeshme të përdorim modalitetin VTP Pruning.

Pra, konfigurimi i VTP Pruning përfshin përdorimin e komanda të mëposhtme. Komanda vtp pruning siguron përdorimin automatik të kësaj është. Nëse dëshironi të konfiguroni manualisht VTP Pruning të portit trunk për të lejuar dërgimin e trafikut për një VLAN të caktuar, atëherë përdorni komandën e zgjedhjes së numrit të portit trunk interface , aktivizoni modalitetin trunk switchport mode trunk dhe lejoni dërgimin e trafikut për një rrjet të caktuar përmes komandës switchport trunk allowed vlan .
Në komandën e fundit mund të përdoren 5 parametra. All do të thotë se lejohet dërgimi i trafikut të të gjitha rrjeteve VLAN, none do të thotë se dërgimi i trafikut për të gjitha VLAN është i ndaluar. Nëse përdorni parametrin add, mund të shtoni lejen për të dërguar trafik për një rrjet tjetër. Për shembull, ne kemi të lejuar trafikun VLAN10, dhe me komandën add mund të lejojmë gjithashtu dërgimin e trafikut të rrjetit VLAN20. Komanda remove lejon që të hiqni një nga rrjetet, për shembull, nëse përdorni parametrin remove 20, do të mbetet vetëm dërgimi i trafikut VLAN10.
Tani le tâi hedhim njĂ« sy VLAN native. Ne tashmĂ« kemi folur se VLAN native paraqet njĂ« rrjet virtual pĂ«r tĂ« kaluar trafik tĂ« padiskrikuar pĂ«rmes njĂ« porti tĂ« caktuar trunk.

Unë hyj në konfigurimin e një porti të caktuar, të cilin e tregon titulli i komandës SW(config-if)#, dhe përdor komandën switchport trunk native vlan , për shembull, VLAN10. Tani, të gjithë trafiku i rrjetit VLAN10 do të kalojë përmes trunk pa etiketa.
Do tĂ« kthehemi te topologjia logjike e rrjetit nĂ« dritaren Packet Tracer. NĂ«se pĂ«rdor komandĂ«n switchport trunk native vlan 20 pĂ«r portin e switch-it Fa0/4, atĂ«herĂ« gjithĂ« trafiku i rrjetit VLAN20 do tĂ« kalojĂ« pĂ«rmes trunk-ut Fa0/4 â SW2 pa etiketa. Kur switch-i SW2 tĂ« marrĂ« kĂ«tĂ« trafik, do tĂ« mendojĂ«: "ky Ă«shtĂ« trafik pa etiketĂ«, pĂ«rkundrazi, çka do tĂ« thotĂ« se duhet ta drejtoj nĂ« rrjetin native VLAN". PĂ«r kĂ«tĂ« switch, native VLAN Ă«shtĂ« rrjeti VLAN1. Rrjetet 1 dhe 20 nuk janĂ« tĂ« lidhura, por pĂ«rderisa pĂ«rdoret moda native VLAN, ne kemi mundĂ«sinĂ« ta drejtojmĂ« trafikun e VLAN20 nĂ« njĂ« rrjet krejtĂ«sisht tjetĂ«r. MegjithatĂ«, ky trafik do tĂ« jetĂ« pa kapsulim, dhe rrjetet e vetĂ« duhet tĂ« pĂ«rputhen.
Le ta shqyrtojmë këtë me një shembull. Do të hyj në konfigurimin e SW1 dhe do të përdor komandën switchport trunk native vlan 10. Tani çdo trafik nga VLAN10 do të dërgohet nga porti trunk pa etiketë. Kur të arrijë në portin trunk SW2, switch-i do të kuptojë se duhet ta drejtojë në VLAN1. Si pasojë e kësaj vendimmarrjeje, trafiku nuk do të arrijë tek kompjuterët PC2, 3 dhe 4, pasi ata janë të lidhur në portet akses të switch-it, të dedikuara për VLAN10.
Teknikisht, kjo do të shkaktojë shfaqjen e një mesazhi në sistem që thotë se native VLAN i portit Fa0/4, i cili është pjesë e VLAN10, nuk përputhet me portin Fa0/1, i cili është pjesë e VLAN1. Kjo do të thotë se këta porte nuk do të mund të punojnë në modalitetin trunk për shkak të mos përputhjes së native VLAN.


Faleminderit që jeni me ne. Ju përqejnë artikujt tanë? Doni të shihni më shumë materiale interesante? Na mbështesni me një porosi ose duke na rekomanduar miqve tuaj, 30% zbritje për përdoruesit e Habra për një alternativë unike të serverëve entry-level, e cila është krijuar nga ne për ju: (disponohen variante me RAID1 dhe RAID10, deri në 24 bërthama dhe deri në 40GB DDR4).
Dell R730xd pĂ«r dy herĂ« mĂ« lirĂ«? VetĂ«m kĂ«tu nĂ« HolandĂ«! Dell R420 â 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB â nga $99! Lexoni rreth
Burimi: habr.com
