Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Vi har redan tittat pÄ lokala VLAN i videolektionerna dag 11, 12 och 13 och idag kommer vi att fortsÀtta att studera dem i enlighet med Àmnena för ICND2. Jag spelade in den föregÄende videon, som markerade slutet pÄ förberedelserna för ICND1-provet, för nÄgra mÄnader sedan och hela denna tid fram till idag var jag vÀldigt upptagen. Jag tror att mÄnga av er har klarat det hÀr provet, de som har skjutit upp testet kan vÀnta till slutet av den andra delen av kursen och försöka klara det omfattande provet CCNA 200-125.

Med dagens videolektion "Dag 34" börjar vi Àmnet för ICND2-kursen. MÄnga frÄgar mig varför vi inte tÀckte OSPF och EIGRP. Faktum Àr att dessa protokoll inte ingÄr i Àmnena för ICND1-kursen och studeras som förberedelse för att klara ICND2. FrÄn och med idag kommer vi att börja tÀcka Àmnena för den andra delen av kursen och, naturligtvis, kommer vi att studera OSPF och EIGRP-punkteringar. Innan jag börjar med dagens Àmne vill jag prata om struktureringen av vÄra videolektioner. NÀr jag presenterade Àmnena för ICND1 höll jag mig inte till accepterade mallar, utan förklarade helt enkelt materialet logiskt, eftersom jag trodde att denna metod var lÀttare att förstÄ. Nu, nÀr jag studerar ICND2, pÄ begÀran av studenter, kommer jag att börja presentera utbildningsmaterial i enlighet med lÀroplanen och Ciscos kursprogram.

Om du gÄr till företagets hemsida kommer du att se denna plan och det faktum att hela kursen Àr uppdelad i 5 huvuddelar:

— Teknik för lokalnĂ€tsvĂ€xling (26 % av utbildningsmaterialet).
— Routingteknik (29 %).
— Global nĂ€tverksteknik (16 %).
— InfrastrukturtjĂ€nster (14 %).
— UnderhĂ„ll av infrastruktur (15 %).

Jag börjar med den första delen. Om du klickar pĂ„ rullgardinsmenyn till höger kan du se de detaljerade Ă€mnena i detta avsnitt. Dagens videohandledning kommer att tĂ€cka Ă€mnena i avsnitt 1.1: "Konfigurera, verifiera och felsöka VLAN (vanligt/utvidgat intervall) som omfattar flera switchar" och underavsnitt 1.1a "Åtkomstportar (data och röst)" och 1.1.b "Standard-VLAN" .

DÀrefter kommer jag att försöka följa samma presentationsprincip, det vill sÀga att varje videolektion kommer att Àgnas Ät ett avsnitt med underavsnitt, och om det inte finns tillrÀckligt med material kommer jag att kombinera Àmnena för flera avsnitt i en lektion, för exempel, 1.2 och 1.3. Om det finns mycket material i det hÀr avsnittet kommer jag att dela upp det i tvÄ videor. Vi kommer i alla fall att följa kursplanen och du kan enkelt jÀmföra dina anteckningar mot nuvarande Ciscos lÀroplan.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Du kan se mitt nya skrivbord pĂ„ skĂ€rmen, det hĂ€r Ă€r Windows 10. Vill du förbĂ€ttra ditt skrivbord med olika widgets kan du se min video som heter “Pimp Your Desktop”, dĂ€r jag visar hur du anpassar ditt datorskrivbord enl. dina behov. Jag lĂ€gger upp videor av det hĂ€r slaget pĂ„ en annan kanal, ExplainWorld, sĂ„ att du kan anvĂ€nda lĂ€nken i det övre högra hörnet och bekanta dig med dess innehĂ„ll.

Innan du börjar lektionen ber jag dig att inte glömma att dela och gilla mina videor. Jag vill ocksÄ pÄminna dig om vÄra kontakter pÄ sociala nÀtverk och lÀnkar till mina personliga sidor. Du kan skriva till mig via e-post, och som jag redan har sagt kommer personer som har gjort en donation pÄ vÄr hemsida att ha företrÀde till att fÄ mitt personliga svar.

Om du inte har donerat Àr det okej, du kan lÀmna dina kommentarer under videohandledningarna pÄ YouTube-kanalen sÄ ska jag svara pÄ dem sÄ gott jag kan.

SÄ idag, enligt Ciscos schema, kommer vi att titta pÄ 3 frÄgor: jÀmför standard-VLAN, eller standard-VLAN, med inbyggt VLAN, eller "native" VLAN, ta reda pÄ hur det normala VLAN (vanligt VLAN-intervall) skiljer sig frÄn det utökade utbudet av utökade VLAN-nÀtverk och LÄt oss titta pÄ skillnaden mellan Data VLAN och Voice VLAN. Vi har som sagt redan studerat denna frÄga i tidigare serier, men ganska ytligt, sÄ mÄnga elever har fortfarande svÄrt att avgöra skillnaden mellan VLAN-typer. Idag ska jag förklara detta pÄ ett sÀtt som alla kan förstÄ.

LÄt oss titta pÄ skillnaden mellan Default VLAN och Native VLAN. Om du tar en helt ny Cisco-switch med fabriksinstÀllningar kommer den att ha 5 VLAN - VLAN1, VLAN1002, VLAN1003, VLAN1004 och VLAN1005.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

VLAN1 Àr standard-VLAN för alla Cisco-enheter, och VLAN 1002-1005 Àr reserverade för Token Ring och FDDI. VLAN1 kan inte tas bort eller byta namn, grÀnssnitt kan inte lÀggas till det och alla switchportar tillhör detta nÀtverk som standard tills de Àr konfigurerade pÄ annat sÀtt. Som standard kan alla switchar prata med varandra eftersom de alla Àr en del av VLAN1. Detta Àr vad "Default VLAN" betyder.

Om du gÄr in i instÀllningarna för switch SW1 och tilldelar tvÄ grÀnssnitt till VLAN20-nÀtverket, kommer de att bli en del av VLAN20-nÀtverket. Innan du börjar dagens lektion rekommenderar jag dig starkt att granska avsnitten 11,12, 13 och XNUMX som nÀmns ovan eftersom jag inte kommer att upprepa vad VLAN Àr och hur de fungerar.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Jag ska bara pÄminna dig om att du inte automatiskt kan tilldela grÀnssnitt till VLAN20-nÀtverket förrÀn du skapar det, sÄ först mÄste du gÄ in i switchens globala konfigurationslÀge och skapa VLAN20. Du kan titta pÄ CLI-instÀllningskonsolen och se vad jag menar. NÀr du vÀl har tilldelat dessa 2 portar till VLAN20 kommer PC1 och PC2 att kunna kommunicera med varandra eftersom de bÄda kommer att tillhöra samma VLAN20. Men PC3 kommer fortfarande att vara en del av VLAN1 och kommer dÀrför inte att kunna kommunicera med datorer pÄ VLAN20.

Vi har en andra switch SW2, vars ett av grÀnssnitten Àr tilldelat för att fungera med VLAN20, och PC5 Àr ansluten till denna port. Med denna anslutningsdesign kan PC5 inte kommunicera med PC4 och PC6, men de tvÄ datorerna kan kommunicera med varandra eftersom de tillhör samma VLAN1.

BÄda switcharna Àr anslutna med en trunk via respektive konfigurerade portar. Jag kommer inte att upprepa mig sjÀlv, jag sÀger bara att alla switchportar Àr konfigurerade som standard för trunking-lÀge med DTP-protokollet. Om du ansluter en dator till en viss port kommer denna port att anvÀnda ÄtkomstlÀge. Om du vill byta port till vilken PC3 Àr ansluten till detta lÀge, mÄste du ange kommandot switchport mode access.

SÄ om du ansluter tvÄ strömbrytare till varandra bildar de en stam. De tvÄ översta portarna i SW1 kommer endast att passera VLAN20-trafik, den nedre porten kommer endast att passera VLAN1-trafik, men trunkanslutningen kommer att passera genom all trafik som passerar genom switchen. SÄledes kommer SW2 att ta emot trafik frÄn bÄde VLAN1 och VLAN20.

Som ni minns har VLAN lokal betydelse. DÀrför vet SW2 att trafik som kommer till port VLAN1 frÄn PC4 endast kan skickas till PC6 via en port som ocksÄ tillhör VLAN1. Men nÀr en vÀxel skickar trafik till en annan vÀxel över en trunk, mÄste den anvÀnda en mekanism som förklarar för den andra vÀxeln vilken typ av trafik det Àr. Som en sÄdan mekanism anvÀnds Native VLAN-nÀtverket, som Àr anslutet till trunkporten och skickar taggad trafik genom den.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Som jag redan sa har switchen bara ett nĂ€tverk som inte kan Ă€ndras - detta Ă€r standardnĂ€tverket VLAN1. Men som standard Ă€r Native VLAN VLAN1. Vad Ă€r Native VLAN? Detta Ă€r ett nĂ€tverk som tillĂ„ter otaggad trafik frĂ„n VLAN1, men sĂ„ fort trunkporten tar emot trafik frĂ„n nĂ„got annat nĂ€tverk, i vĂ„rt fall VLAN20, Ă€r ​​den nödvĂ€ndigtvis taggad. Varje ram har en destinationsadress DA, en kĂ€lladress SA och en VLAN-tagg som innehĂ„ller ett VLAN-ID. I vĂ„rt fall indikerar detta ID att denna trafik tillhör VLAN20, sĂ„ den kan bara skickas via VLAN20-porten och Ă€r avsedd för PC5. Native VLAN kan sĂ€gas avgöra om trafik ska vara taggad eller otaggad.

Kom ihÄg att VLAN1 Àr standardinbyggt VLAN eftersom alla portar som standard anvÀnder VLAN1 som inbyggt VLAN för att bÀra omÀrkt trafik. Standard-VLAN Àr dock endast VLAN1, det enda nÀtverket som inte kan Àndras. Om switchen tar emot omÀrkta ramar pÄ trunkporten tilldelar den dem automatiskt till det ursprungliga VLAN-nÀtverket.

Enkelt uttryckt, i Cisco-switchar kan du anvÀnda vilket VLAN som helst som ett Native VLAN, till exempel VLAN20, och endast VLAN1 kan anvÀndas som ett Default VLAN.

NĂ€r vi gör det kan vi ha ett problem. Om vi ​​Àndrar Native VLAN för trunkporten för den första switchen till VLAN20, kommer porten att tĂ€nka: "eftersom detta Ă€r ett Native VLAN behöver dess trafik inte taggas" och kommer att skicka omĂ€rkt trafik i VLAN20-nĂ€tverket lĂ€ngs stammen till den andra strömbrytaren. Switch SW2, efter att ha tagit emot denna trafik, kommer att sĂ€ga: "bra, den hĂ€r trafiken har ingen tagg. Enligt mina instĂ€llningar Ă€r mitt Native VLAN VLAN1, vilket betyder att jag borde skicka denna otaggade trafik pĂ„ VLAN1." SĂ„ SW2 kommer bara att vidarebefordra den mottagna trafiken till PC4 och PC-6 Ă€ven om den Ă€r avsedd för PC5. Detta kommer att skapa ett stort sĂ€kerhetsproblem eftersom det kommer att blanda VLAN-trafik. Det Ă€r dĂ€rför samma Native VLAN alltid mĂ„ste konfigureras pĂ„ bĂ„da trunkportarna, det vill sĂ€ga om Native VLAN för trunkport SW1 Ă€r VLAN20 mĂ„ste samma VLAN20 stĂ€llas in som Native VLAN pĂ„ trunkport SW2.

Detta Àr skillnaden mellan Native VLAN och Default VLAN, och du mÄste komma ihÄg att alla Native VLAN i trunk mÄste matcha (översÀttarens anmÀrkning: dÀrför Àr det bÀttre att anvÀnda ett annat nÀtverk Àn VLAN1 som Native VLAN).

LÄt oss titta pÄ detta frÄn switchens synvinkel. Du kan gÄ in i switchen och skriva kommandot show vlan short, varefter du ser att alla portar pÄ switchen Àr anslutna till Default VLAN1.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Nedan visas ytterligare 4 VLAN: 1002,1003,1004 och 1005. Detta Àr ocksÄ ett Default VLAN, du kan se detta frÄn deras beteckning. De Àr standardnÀtverk eftersom de Àr reserverade för specifika nÀtverk - Token Ring och FDDI. Som du kan se Àr de i ett aktivt tillstÄnd, men stöds inte, eftersom nÀtverken i de nÀmnda standarderna inte Àr anslutna till switchen.

"Standard"-beteckningen för VLAN 1 kan inte Àndras eftersom det Àr standardnÀtverket. Eftersom alla switchportar som standard tillhör detta nÀtverk, kan alla switchar kommunicera med varandra som standard, det vill sÀga utan behov av ytterligare portkonfiguration. Om du vill ansluta switchen till ett annat nÀtverk gÄr du in i globalt instÀllningslÀge och skapar detta nÀtverk, till exempel VLAN20. Genom att trycka pÄ "Enter" kommer du till instÀllningarna för det skapade nÀtverket och du kan ge det ett namn, till exempel Management, och sedan avsluta instÀllningarna.

Om du nu anvÀnder kommandot show vlan brief kommer du att se att vi har ett nytt VLAN20-nÀtverk, som inte motsvarar nÄgon av switchportarna. För att tilldela en specifik port till detta nÀtverk mÄste du vÀlja ett grÀnssnitt, till exempel int e0/1, gÄ till instÀllningarna för den hÀr porten och ange kommandona switchport mode access och switchport access vlan20.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Om vi ​​ber systemet att visa status för VLAN kommer vi att se att Ethernet-port 0/1 nu Ă€r avsedd för Management-nĂ€tverket, det vill sĂ€ga att den automatiskt flyttades hit frĂ„n omrĂ„det för portar som som standard tilldelas VLAN1.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Kom ihÄg att varje Ätkomstport bara kan ha ett data-VLAN, sÄ den kan inte stödja tvÄ VLAN samtidigt.

LÄt oss nu titta pÄ Native VLAN. Jag anvÀnder kommandot show int trunk och ser att port Ethernet0/0 Àr allokerad till en trunk.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Jag behövde inte göra detta med flit eftersom DTP-protokollet automatiskt tilldelade detta grÀnssnitt för trunking. Porten Àr i önskvÀrt lÀge, inkapsling Àr av n-isl-typ, porttillstÄndet Àr trunking, nÀtverket Àr Native VLAN1.

Följande visar intervallet av VLAN-nummer 1-4094 som tillÄts för trunking och indikerar att vi har VLAN1- och VLAN20-nÀtverk som fungerar. Nu kommer jag att gÄ in i det globala konfigurationslÀget och skriva kommandot int e0/0, tack vare vilket jag kommer att gÄ till instÀllningarna för det hÀr grÀnssnittet. Jag försöker manuellt programmera den hÀr porten för att fungera i trunklÀge med trunkkommandot switchport mode, men systemet accepterar inte kommandot och svarar att: "GrÀnssnittet med automatiskt trunkinkapslingslÀge kan inte vÀxlas till trunklÀge."

DÀrför mÄste jag först konfigurera trunk-inkapslingstypen, för vilken jag anvÀnder kommandot switchport trunk encapsulation. Systemet gav uppmaningar med möjliga parametrar för detta kommando:

dot1q — under trunking anvĂ€nder porten 802.1q trunk-inkapsling;
isl – under trunking anvĂ€nder porten endast trunking-inkapsling av det proprietĂ€ra Cisco ISL-protokollet;
förhandla – enheten kapslar in trunking med vilken enhet som helst som Ă€r ansluten till denna port.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Samma inkapslingstyp mÄste vÀljas i varje Ànde av stammen. Som standard stöder switchen ur lÄdan endast trunking av dot1q-typ, eftersom nÀstan alla nÀtverksenheter stöder denna standard. Jag programmerar vÄrt grÀnssnitt för att kapsla in trunking enligt denna standard med kommandot switchport trunk encapsulation dot1q, och sedan anvÀnda det tidigare avvisade switchport mode trunkkommandot. Nu Àr vÄr port programmerad för trunklÀge.

Om trunken bildas av tvĂ„ Cisco-switchar kommer det proprietĂ€ra ISL-protokollet att anvĂ€ndas som standard. Om en switch stöder dot1q och ISL, och den andra endast dot1q, kommer trunksystemet automatiskt att vĂ€xlas till dot1q inkapslingslĂ€ge. Om vi ​​tittar pĂ„ trunking-parametrarna igen kan vi se att trunking-inkapslingslĂ€get för Et0/0-grĂ€nssnittet nu har Ă€ndrats frĂ„n n-isl till 802.1q.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Om vi ​​anger kommandot show int e0/0 switchport kommer vi att se alla statusparametrar för denna port.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Du ser att VLAN1 som standard Àr det "native nÀtverket" för Native VLAN för trunking, och Native VLAN-trafiktaggningslÀget Àr möjligt. DÀrefter anvÀnder jag kommandot int e0/0, gÄr till instÀllningarna för detta grÀnssnitt och skriver switchport trunk, varefter systemet ger tips om de möjliga parametrarna för detta kommando.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

TillÄtet betyder att om porten Àr i trunklÀge kommer de tillÄtna VLAN-egenskaperna att stÀllas in. Encapsulation möjliggör trunking-inkapsling om porten Àr i trunklÀge. Jag anvÀnder native-parametern, vilket betyder att i trunklÀge kommer porten att ha native egenskaper, och anger kommandot switchport trunk native VLAN20. SÄlunda, i trunklÀge, kommer VLAN20 att vara det ursprungliga VLAN för denna port pÄ den första switchen SW1.

Vi har en annan switch, SW2, för trunkporten dÀr VLAN1 anvÀnds som Native VLAN. Nu ser du att CDP-protokollet visar ett meddelande om att en Native VLAN-felmatchning har upptÀckts i bÄda Àndarna av trunk: trunkporten pÄ den första Ethernet0/0-switchen anvÀnder Native VLAN20, och trunkporten pÄ den andra switchen anvÀnder Native VLAN1 . Detta illustrerar vad skillnaden Àr mellan Native VLAN och Default VLAN.

LÄt oss börja titta pÄ det vanliga och utökade utbudet av VLAN.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Under lÄng tid stödde Cisco bara VLAN-nummerintervallet 1 till 1005, med intervallet 1002 till 1005 reserverat som standard för Token Ring och FDDI VLAN. Dessa nÀtverk kallades vanliga VLAN. Om du kommer ihÄg Àr VLAN ID en 12-bitars tagg som lÄter dig stÀlla in ett nummer upp till 4096, men av kompatibilitetsskÀl anvÀnde Cisco bara nummer upp till 1005.

Det utökade VLAN-intervallet inkluderar nummer frÄn 1006 till 4095. Det kan endast anvÀndas pÄ Àldre enheter om de stöder VTP v3. Om du anvÀnder VTP v3 och det utökade VLAN-intervallet mÄste du inaktivera stödet för VTP v1 och v2, eftersom den första och andra versionen inte kan fungera med VLAN om de Àr numrerade större Àn 1005.

SÄ om du anvÀnder utökat VLAN för Àldre switchar mÄste VTP:n vara i "avaktiverat" tillstÄnd och du mÄste konfigurera det manuellt för VLAN, annars kommer uppdateringen av VLAN-databasen inte att kunna ske. Om du ska anvÀnda Extended VLAN med VTP behöver du den tredje versionen av VTP.

LÄt oss titta pÄ VTP-statusen med hjÀlp av kommandot show vtp status. Du ser att switchen fungerar i VTP v2-lÀge, med stöd för version 1 och 3. Jag tilldelade den domÀnnamnet nwking.org.

VTP-kontrolllĂ€get – server Ă€r viktigt hĂ€r. Du kan se att det maximala antalet VLAN som stöds Ă€r 1005. Du kan alltsĂ„ förstĂ„ att denna switch som standard endast stöder det vanliga VLAN-intervallet.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Nu ska jag skriva show vlan brief och du kommer att se VLAN20 Management, som nÀmns hÀr eftersom det Àr en del av VLAN-databasen.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Om jag nu ber att fÄ visa den aktuella enhetskonfigurationen med kommandot show run, kommer vi inte att se nÄgot omnÀmnande av VLAN eftersom de bara finns i VLAN-databasen.
DÀrefter anvÀnder jag kommandot vtp mode för att konfigurera VTP-driftslÀget. Switchar av Àldre modeller hade bara tre parametrar för detta kommando: klient, som vÀxlar vÀxeln till klientlÀge, server, som slÄr pÄ serverlÀge och transparent, som vÀxlar vÀxeln till "transparent" lÀge. Eftersom det var omöjligt att helt inaktivera VTP pÄ Àldre switchar, i detta lÀge slutade switchen, Àven om den förblev en del av VTP-domÀnen, helt enkelt att acceptera VLAN-databasuppdateringar som anlÀnde till dess portar via VTP-protokollet.

De nya omkopplarna har nu av-parametern, som lÄter dig inaktivera VTP-lÀget helt. LÄt oss vÀxla enheten till transparent lÀge med vtp mode transparent kommando och ta en ny titt pÄ den aktuella konfigurationen. Som du kan se har en post om VLAN20 nu lagts till den. SÄledes, om vi lÀgger till nÄgot VLAN vars nummer Àr i det vanliga VLAN-intervallet med nummer frÄn 1 till 1005, och samtidigt VTP Àr i transparent eller avstÀngt lÀge, kommer detta nÀtverk att lÀggas till nuvarande i enlighet med den interna VLAN-policyn. konfiguration och in i VLAN-databasen.

LÄt oss försöka lÀgga till VLAN 3000, och du kommer att se att det i transparent lÀge ocksÄ visas i den aktuella konfigurationen. Vanligtvis, om vi vill lÀgga till ett nÀtverk frÄn det utökade VLAN-omrÄdet, anvÀnder vi kommandot vtp version 3. Som du kan se visas bÄde VLAN20 och VLAN3000 i den aktuella konfigurationen.

Om du avslutar transparent lÀge och aktiverar serverlÀge med vtp mode serverkommandot och sedan tittar pÄ den aktuella konfigurationen igen, kan du se att VLAN-posterna har försvunnit helt. Detta beror pÄ att all VLAN-information endast lagras i VLAN-databasen och endast kan ses i VTP-transparent lÀge. Sedan jag aktiverade VTP v3-lÀget, efter att ha anvÀnt kommandot show vtp status, kan du se att det maximala antalet VLAN som stöds har ökat till 4096.

SÄ, databaserna VTP v1 och VTP v2 stöder endast vanliga VLAN numrerade 1 till 1005, medan VTP v3-databasen innehÄller poster för utökade VLAN numrerade 1 till 4096. Om du anvÀnder VTP transparent eller VTP av lÀge kommer information om VLAN att lÀggas till till den aktuella konfigurationen. Om du vill anvÀnda ett utökat VLAN-omrÄde mÄste enheten vara i VTP v3-lÀge. Detta Àr skillnaden mellan vanliga och utökade VLAN.

Nu ska vi jÀmföra data-VLAN och röst-VLAN. Om du kommer ihÄg sa jag att varje port bara kan tillhöra ett VLAN Ät gÄngen.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Men i mÄnga fall mÄste vi konfigurera en port för att fungera med en IP-telefon. Moderna Cisco IP-telefoner har en egen switch inbyggd, sÄ du kan enkelt ansluta telefonen med en kabel till ett vÀgguttag och en patchkabel till din dator. Problemet var att vÀgguttaget som telefonporten ansluts till mÄste ha tvÄ olika VLAN. Vi diskuterade redan i videolektionerna 11 och 12 dagar vad man ska göra för att förhindra trafikslingor, hur man anvÀnder konceptet med ett "native" VLAN som passerar otaggad trafik, men dessa var alla lösningar. Den slutliga lösningen pÄ problemet var konceptet att dela upp VLAN i nÀtverk för datatrafik och nÀtverk för rösttrafik.

I det hÀr fallet kombinerar du alla telefonlinjer till ett röst-VLAN. Bilden visar att PC1 och PC2 kan vara pÄ den röda VLAN20, och PC3 kan vara pÄ den gröna VLAN30, men alla deras associerade IP-telefoner skulle vara pÄ samma gula röst VLAN50.

Faktum Àr att varje port pÄ SW1-switchen kommer att ha 2 VLAN samtidigt - för data och för röst.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Som sagt, ett access VLAN har alltid ett VLAN, du kan inte ha tvÄ VLAN pÄ samma port. Du kan inte tillÀmpa kommandona switchport access vlan 10, switchport access vlan 20 och switchport access vlan 50 pÄ ett grÀnssnitt samtidigt. Men du kan anvÀnda tvÄ kommandon för samma grÀnssnitt: switchport access vlan 10 kommandot och switchport voice vlan 50 kommando SÄ eftersom IP-telefonen innehÄller en switch inuti den kan den kapsla in och skicka VLAN50-rösttrafik och samtidigt ta emot och skicka VLAN20-datatrafik för att switcha SW1 i switchport-ÄtkomstlÀge. LÄt oss se hur detta lÀge Àr konfigurerat.

Först skapar vi ett VLAN50-nÀtverk, och sedan gÄr vi till instÀllningarna för Ethernet 0/1-grÀnssnittet och programmerar det till switchport-lÀge. Efter det anger jag kommandona switchport access vlan 10 och switchport voice vlan 50 sekventiellt.

Jag glömde att konfigurera samma VLAN-lĂ€ge för trunk, sĂ„ jag gĂ„r till instĂ€llningarna för Ethernet-port 0/0 och anger kommandot switchport trunk native vlan 1. Nu kommer jag att be om att visa VLAN-parametrarna, och du kan se att vi nu pĂ„ Ethernet-port 0/1 har bĂ„da nĂ€tverken – VLAN 50 och VLAN20.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

SÄledes, om du ser att det finns tvÄ VLAN pÄ samma port, betyder det att en av dem Àr ett Voice VLAN. Detta kan inte vara en trunk eftersom om du tittar pÄ trunkparametrarna med hjÀlp av kommandot show int trunk kan du se att trunkporten innehÄller alla VLAN, inklusive standard VLAN1.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Man kan sÀga att tekniskt sett, nÀr du skapar ett datanÀtverk och ett röstnÀtverk, beter sig var och en av dessa portar som en semi-trunk: för ett nÀtverk fungerar det som en trunk, för det andra som en accessport.

Om du skriver kommandot show int e0/1 switchport kan du se att vissa egenskaper motsvarar tvÄ driftsÀtt: vi har bÄde statisk Ätkomst och trunking-inkapsling. I detta fall motsvarar ÄtkomstlÀget datanÀtverket VLAN 20 Management och samtidigt Àr röstnÀtverket VLAN 50 nÀrvarande.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Du kan titta pÄ den aktuella konfigurationen, som ocksÄ visar att access vlan 20 och voice vlan 50 finns pÄ denna port.

Cisco Training 200-125 CCNA v3.0. Dag 34: Avancerat VLAN-koncept

Detta Àr skillnaden mellan Data VLAN och Voice VLAN. Jag hoppas att du förstod allt jag sa, om inte, titta bara pÄ den hÀr videohandledningen igen.


Tack för att du stannar hos oss. Gillar du vĂ„ra artiklar? Vill du se mer intressant innehĂ„ll? Stöd oss ​​genom att lĂ€gga en bestĂ€llning eller rekommendera till vĂ€nner, 30 % rabatt för Habr-anvĂ€ndare pĂ„ en unik analog av nybörjarservrar, som uppfanns av oss för dig: Hela sanningen om VPS (KVM) E5-2650 v4 (6 kĂ€rnor) 10GB DDR4 240GB SSD 1Gbps frĂ„n $20 eller hur delar man en server? (tillgĂ€nglig med RAID1 och RAID10, upp till 24 kĂ€rnor och upp till 40 GB DDR4).

Dell R730xd 2 gÄnger billigare? Bara hÀr 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV frÄn $199 i NederlÀnderna! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - frÄn $99! LÀs om Hur man bygger infrastructure corp. klass med anvÀndning av Dell R730xd E5-2650 v4-servrar vÀrda 9000 XNUMX euro för en slant?

KĂ€lla: will.com

LĂ€gg en kommentar