VLAN
VLAN:
-A VLAN-ok szegmentációt biztosítanak egy kapcsolt hálózaton belül.
-Lehetőséget nyújtanak egy LAN-on belül az eszközök csoportosítására.
-Logikai kapcsolatokra épülnek.
-A fizikai hálózatot logikai részegységekre szegmentálja.
VLAN Előnyök:
-Biztonság
-Költségcsökkentés
-Jobb teljesítmény
-Szórási tartományok méretének csökkentése
-IT személyzet hatékonyságának növekedése
-Könnyebb projekt- és alkalmazásmenedzsment
Típusok:
-Adat VLAN (Felhasználók által generált forgalom továbbítására beállított VLAN.)
-Alapértelmezett VLAN (VLAN 1, nem lehet átnevezni, sem törölni)
-Natív VLAN (Nem taggelt üzenetekkel foglalkozik csak. Alapesetleb ez a VLAN 1)
-Felügyeleti VLAN (A felügyeleti VLAN a kapcsoló felügyeleti funkcióinak elérésére beállított VLAN. VLAN 1 az alapesetben.)
Trunk:
-Pont-pont kapcsolat ami átviszi a VLAN forgalmakat.
-Kiterjeszti a VLAN-okat a hálózat egészére.
-A Cisco az IEEE 802.1Q szabványt támogatja
Szórási tartományok szabályozása VLAN-okkal:
Szórási üzeneteket csak az adott VLAN-ba kapják meg az eszközök.
Két Típus:
Normál VLAN:
-VLAN szám 1-1005
-vlan.dat flash memória állományba kerül tárolásra
Kiterjesztett VLAN:
-VLAN szám 1006-4096
-NVRAM-ba tárolja a running config.
-2960-as Switch több mint 4000 VLAN-t tud kezelni.
VLAN létrehozás:
vlan 10
name turr
end
Switchport hozzárendelés:
int fa0/1
switchport mode acces
switchport acces vlan 10
end
Vlan megszüntetés:
int fa0/1
no switchport acces vlan
end
Végleges törlése -> no vlan
Beállítás ellenőrzés:
-show vlan name turr
-show interfaces vlan 10
Trunk beállítás:
int fa0/1
switchport mode trunk
switchport trunk native vlan 99
switchport trunk allowed vlan 10,20,30,99
end
Trunk megszüntetése:
int fa0/1
no switchport trunk allowed vlan
no switchport trunk native vlan
end
Trunk ellenőrzés:
-show interfaces fa0/1 switchport
VLAN-ok közti forgalomirányítás:
1) inter-VLAN routing
2) router-on-a-stick
3) Layer 3 Switch
Router-on-a-stick:
-Egy porton keresztül megoldható az összes VLAN kommunikáció
-Switch és a Router köztu port is trunk
-Konfig
vlan 10
vlan 30
int f0/5
switchport mode trunk
end
Routerbe:
int g0/0.10
encapsulation dot1q 10
ip add 192.168.10.1 255.255.255.0
int g0/0.30
encapsulation dot1q 30
ip add 192.168.30.1 255.255.255.0
int g0/0
no sh
r1#show vlan
r1#show ip route