Professional Documents
Culture Documents
3.2.2.5 Lab - Configuring VLANs and Trunking - ILM
3.2.2.5 Lab - Configuring VLANs and Trunking - ILM
instruktora)
Uwaga dla instruktora: Czerwona czcionka lub szare wyróżnienie tekstu oznacza, że pojawia się on tylko w
wersji dokumentu przeznaczonej dla instruktora.
Topologia
Tabela adresacji
Cele
Część 1: Budowa sieci I konfiguracja podstawowych ustawień urządzenia
Część 2: Tworzenie VLAN a przypisanie do nich interfejsów przełącznika
Cześć 3: Obsługa przypisanych portów VLAN oraz bazy danych VLAN
Cześć 4: Konfiguracja trunków 802.1Q pomiędzy przełącznikami
Cześć 5: Kasowanie bazy danych VLAN
Scenariusz
Nowoczesne przełączniki używają wirtualnych sieci lokalnych (VLAN) do poprawy wydajności sieci
poprzez podział dużych obszarów rozgłoszeniowych warstwy 2 na mniejsze. Sieci wirtualne (VLAN) mogą
być również używane, jako środek bezpieczeństwa do kontroli, który host dopuszczony jest do
komunikacji. Na ogół zastosowanie sieci VLAN ułatwia projektowanie sieci zgodnie z celami organizacji.
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 1 z 19
Konfiguracja VLAN i łącza trunkowego
Trunki VLAN wykorzystywane są do rozciągnięcia sieci VLAN przez wiele urządzeń. Łącza VLAN trunk
umożliwiają przesyłanie informacji pochodzących z wielu Sieci VLAN poprzez pojedyncze łącze
utrzymując przy tym identyfikację danych z właściwym VLAN-em.
Podczas laboratorium należy utworzyć Sieci VLAN na obu urządzeniach zgodnie z topologią, przypisać
porty do odpowiednich Sieci VLAN oraz przeprowadzić weryfikację, czy VLAN działa zgodnie z
oczekiwaniami. Następnie należy utworzyć łącze typu trunk pomiędzy dwoma przełącznikami, aby
umożliwić hostom w tej samej sieci VLAN do komunikowania się za pośrednictwem łącza, bez względu na
to, do którego urządzenia będą przypięte hosty.
Uwaga: Przełączniki użyte w instrukcji to Cisco Catalyst 2960s z obrazem system operacyjnego Cisco
IOS Release 15.0(2) (lanbasek9). Do realizacji ćwiczenia mogą być użyte inne przełączniki lub wersje
systemu IOS. W zależności od użytego modelu urządzenia oraz wersji IOS dostępne komendy oraz
komunikaty na ekranie mogą się różnić od tych zamieszczonych w instrukcji.
Uwaga: Upewnij się, że przełączniki nie są skonfigurowane oraz nie przechowują pliku z konfiguracją
startową. Jeśli nie jesteś tego pewien skontaktuj się z instruktorem.
Uwaga dla instruktorów: Procedury inicjalizacji i ponownego uruchomienia urządzeń znajdują się w
instrukcji dla instruktorów.
Wymagane zasoby
• 2 przełączniki (Cisco 2960 z obrazem system Cisco IOS Release 15.0(2) lanbasek9 lub
porównywalnym)
• 3 komputery PC (Windows 7, Vista, lub XP z za9instalowanym emulatorem terminala)
• Kabel konsolowy do konfiguracji urządzeń CISCO poprzez port konsolowy
• Kable ethernetowe jak pokazano na rysunku topologii sieci
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 2 z 19
Konfiguracja VLAN i łącza trunkowego
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 3 z 19
Konfiguracja VLAN i łącza trunkowego
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
10 enet 100010 1500 - - - - - 0 0
20 enet 100020 1500 - - - - - 0 0
99 enet 100099 1500 - - - - - 0 0
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 4 z 19
Konfiguracja VLAN i łącza trunkowego
<output omitted>
Jaki jest status VLAN 99? Dlaczego?
_________________________________________________________________________________
Status sieci VLAN 99 jest up/down, ponieważ żaden port nie był przypisany do tej pory do tej sieci
d. Wykorzystaj topologię sieci w celu podłączenia sieci VLAN do właściwych interfejsów przełącznika
S2.
e. Usuń adres IP przełącznika S2 z VLAN 1.
f. Skonfiguruj adres IP dla VLAN 99 na przełączniku S2 zgodnie z tabelą adresacji
g. Użyj komendy show vlan brief do weryfikacji że Sieci VLAN są przyłączone do prawidłowych
interfejsów.
S2# show vlan brief
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 5 z 19
Konfiguracja VLAN i łącza trunkowego
_________________________________________________________________________________
Nie. Adresy IP dla tych przełączników są teraz w sieci LAN 99. Dla tej sieci ruch nie będzie wysyłąny
przez port Fa0/1
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 6 z 19
Konfiguracja VLAN i łącza trunkowego
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 7 z 19
Konfiguracja VLAN i łącza trunkowego
Uwaga: Obecna technologia nie wymaga na przełacznikach wydania komendy vlan w celu dodania
VLAN do bazy danych. Przypisując interfejs do nieznanej sieci VLAN, VLAN jest automatycznie
tworzony i dodawany do bazy danych Sieci VLAN.
b. Sprawdź czy nowy VLAN jest wyświetlany w tabeli Sieci VLAN.
S1# show vlan brief
________________________________________________________________________________
Port F0/24 nie jest przypisany do żadnej sieci VLAN. Port ten nie będzie uczestniczył w transferze
żadnego ruchu
S1# show vlan brief
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 8 z 19
Konfiguracja VLAN i łącza trunkowego
________________________________________________________________________________
VLAN 1
S1# show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/24, Gi0/1, Gi0/2
10 Student active Fa0/6, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/22, Fa0/23
20 Faculty active Fa0/11, Fa0/21
99 Management active
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
Uwaga: Przed usunięciem VLAN z bazy danych, jest wskazane przeniesienie wszystkich interfejsów
z usuwanego VLAN do innego
Dlaczego należy ponownie przyporządkować interfejs do innego VLAN przed usunięciem VLAN z
bazy danych?
_________________________________________________________________________________
_________________________________________________________________________________
_________________________________________________________________________________
Interfejsy przypisane do sieci VLAN, która została usunięta z bazy danych sieci VLAN (VLAN
database), nie są możliwe do użycia, dopóty dopóki nie zostaną ponownie przypisane do sieci VLAN
wciąż działającej.. Może to spowodować kłopot, gdy wyświetlimy listę portów typu trunk I nie
zobaczymy tam niektórych portów. (Część 4 zawiera więcej informacji o portach tankowych.)
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 9 z 19
Konfiguracja VLAN i łącza trunkowego
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 10 z 19
Konfiguracja VLAN i łącza trunkowego
Fa0/1 1,10,20,99
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 11 z 19
Konfiguracja VLAN i łącza trunkowego
Directory of flash:/
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 12 z 19
Konfiguracja VLAN i łącza trunkowego
b. Issue the show flash command to verify that the vlan.dat file has been deleted.
S1# show flash
Directory of flash:/
Do przemyślenia
1. Co jest potrzebne, aby umożliwić komunikację pomiędzy hostami z VLAN 10 z hostami należącymi do
VLAN 20?
____________________________________________________________________________________
____________________________________________________________________________________
Odpowiedzi mogą się różnić, ale routing warstwy 3 jest niezbędny dla przenoszenia ruchu pomiędzy
sieciami VLAN.
2. Jakie są główne korzyści, które organizacja może uzyskać w wyniku efektywne wykorzystanie sieci
VLAN?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Odpowiedzi mogą się różnić ale dzięki sieciom VLAN mamy : lepsze bezpieczeństwo, oszczędności w
utrzymaniu (lepsze wykorzystanie przepustowości), wyższa wydajność (mniejsze domeny
rozgłoszeniowe), uniknięcie sztormów broadcastowych, poprawa jakości pracy pracowników IT, łatwiejsze
zarządzanie aplikacjami I projektami.
Konfiguracja urządzeń
Switch S1
Building configuration...
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 13 z 19
Konfiguracja VLAN i łącza trunkowego
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
shutdown
!
interface FastEthernet0/3
shutdown
!
interface FastEthernet0/4
shutdown
!
interface FastEthernet0/5
shutdown
!
interface FastEthernet0/6
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/7
shutdown
!
interface FastEthernet0/8
shutdown
!
interface FastEthernet0/9
shutdown
!
interface FastEthernet0/10
shutdown
!
interface FastEthernet0/11
switchport access vlan 20
switchport mode access
shutdown
!
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 14 z 19
Konfiguracja VLAN i łącza trunkowego
interface FastEthernet0/12
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/13
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/14
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/15
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/16
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/17
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/18
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/19
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/20
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/21
switchport access vlan 20
switchport mode access
shutdown
!
interface FastEthernet0/22
switchport access vlan 10
switchport mode access
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 15 z 19
Konfiguracja VLAN i łącza trunkowego
shutdown
!
interface FastEthernet0/23
switchport access vlan 10
switchport mode access
shutdown
!
interface FastEthernet0/24
switchport mode access
shutdown
!
interface GigabitEthernet0/1
shutdown
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
no ip address
!
interface Vlan99
ip address 192.168.1.11 255.255.255.0
!
ip http server
ip http secure-server
!
!
banner motd ^C
Unauthorized Access is Prohibited!
^C
!
line con 0
password cisco
logging synchronous
login
line VTY 0 4
password cisco
login
line VTY 5 15
password cisco
login
!
end
Switch S2
Building configuration...
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 16 z 19
Konfiguracja VLAN i łącza trunkowego
no service password-encryption
!
hostname S2
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
shutdown
!
interface FastEthernet0/3
shutdown
!
interface FastEthernet0/4
shutdown
!
interface FastEthernet0/5
shutdown
!
interface FastEthernet0/6
shutdown
!
interface FastEthernet0/7
shutdown
!
interface FastEthernet0/8
shutdown
!
interface FastEthernet0/9
shutdown
!
interface FastEthernet0/10
shutdown
!
interface FastEthernet0/11
switchport access vlan 10
switchport mode access
!
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 17 z 19
Konfiguracja VLAN i łącza trunkowego
interface FastEthernet0/12
shutdown
!
interface FastEthernet0/13
shutdown
!
interface FastEthernet0/14
shutdown
!
interface FastEthernet0/15
shutdown
!
interface FastEthernet0/16
shutdown
!
interface FastEthernet0/17
shutdown
!
interface FastEthernet0/18
switchport access vlan 20
switchport mode access
!
interface FastEthernet0/19
shutdown
!
interface FastEthernet0/20
shutdown
!
interface FastEthernet0/21
shutdown
!
interface FastEthernet0/22
shutdown
!
interface FastEthernet0/23
shutdown
!
interface FastEthernet0/24
shutdown
!
interface GigabitEthernet0/1
shutdown
!
Interface GigabitEthernet0/2
shutdown
!
interface Vlan1
no ip address
!
interface Vlan99
ip address 192.168.1.12 255.255.255.0
!
ip http server
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 18 z 19
Konfiguracja VLAN i łącza trunkowego
ip http secure-server
!
!
banner motd ^C
Unauthorized Access is Prohibited!
^C
!
line con 0
password cisco
logging synchronous
login
line VTY 0 4
password cisco
login
line VTY 5 15
password cisco
login
!
end
© 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 19 z 19