لب عملی: پیکربندی VLAN های استاندارد روی سوئیچ‌های Catalyst

این لب عملی ساخت VLAN های بازه-استاندارد، اختصاص پورت‌های access به آن‌ها، و تأیید اینکه دستگاه‌ها در VLAN های مختلف به‌درستی در لایه ۲ از یکدیگر ایزوله می‌شوند را پوشش می‌دهد.

ساخت VLANاختصاص پورت Accessتأیید VLAN

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۲۱ شهریور ۱۴۰۵

هدف لب

ساخت دو VLAN بازه-استاندارد روی یک سوئیچ Catalyst، اختصاص پورت‌های access خاص به هرکدام، و تأیید اینکه دستگاه‌ها در VLAN های مختلف نمی‌توانند مستقیماً ارتباط برقرار کنند در حالی که دستگاه‌ها در همان VLAN می‌توانند.

هدف لب (چرا مهم است)

ساخت و اختصاص VLAN ها یکی از رایج‌ترین وظایف پیکربندی منفرد انجام‌شده روی هر سوئیچ سیسکو است، که پایه بخش‌بندی شبکه را در تقریباً هر استقرار سازمانی تشکیل می‌دهد.

توپولوژی لب

Switch1
  Gi1/0/1 ---- PC-A (VLAN 10 - حسابداری)
  Gi1/0/2 ---- PC-B (VLAN 10 - حسابداری)
  Gi1/0/3 ---- PC-C (VLAN 20 - بازاریابی)

PC-A: 192.168.10.10/24
PC-B: 192.168.10.11/24
PC-C: 192.168.20.10/24

وظیفه ۱: ساخت VLAN ها

VLAN 10 با نام Accounting و VLAN 20 با نام Marketing بساز.

وظیفه ۲: اختصاص پورت‌ها به VLAN ها

Gi1/0/1 و Gi1/0/2 را به‌عنوان پورت‌های access در VLAN 10، و Gi1/0/3 را به‌عنوان یک پورت access در VLAN 20 پیکربندی کن.

وظیفه ۳: تأیید اختصاص VLAN

تأیید کن هر پورت عضویت VLAN درست را نشان می‌دهد.

وظیفه ۴: تأیید اتصال درون همان VLAN

تأیید کن PC-A می‌تواند PC-B را ping کند، چون هر دو در VLAN 10 هستند.

وظیفه ۵: تأیید ایزوله‌سازی بین VLAN ها

تأیید کن PC-A نمی‌تواند PC-C را ping کند، چون در VLAN های مختلف هستند بدون مسیریابی بین-VLAN پیکربندی‌شده.

راه‌حل و تأیید

Switch1(config)# vlan 10
Switch1(config-vlan)# name Accounting
Switch1(config-vlan)# exit
Switch1(config)# vlan 20
Switch1(config-vlan)# name Marketing
Switch1(config-vlan)# exit

Switch1(config)# interface range gigabitethernet1/0/1-2
Switch1(config-if-range)# switchport mode access
Switch1(config-if-range)# switchport access vlan 10
Switch1(config-if-range)# exit

Switch1(config)# interface gigabitethernet1/0/3
Switch1(config-if)# switchport mode access
Switch1(config-if)# switchport access vlan 20

Switch1# show vlan brief

VLAN Name       Status    Ports
---- ---------- --------- ---------------------
10   Accounting active    Gi1/0/1, Gi1/0/2
20   Marketing  active    Gi1/0/3

PC-A> ping 192.168.10.11

Reply from 192.168.10.11: bytes=32 time=1ms
Reply from 192.168.10.11: bytes=32 time=1ms

PC-A> ping 192.168.20.10

Request timed out.
Request timed out.
-- هیچ مسیری بین VLAN 10 و VLAN 20 بدون
-- مسیریابی بین-VLAN پیکربندی‌شده وجود ندارد،
-- و لایه ۲ به‌تنهایی هرگز VLAN های جداگانه
-- را پل نمی‌زند

نکته کلیدی

دستگاه‌ها در همان VLAN آزادانه در لایه ۲ ارتباط برقرار می‌کنند صرف‌نظر از اینکه به کدام پورت فیزیکی متصل‌اند، در حالی که دستگاه‌ها در VLAN های مختلف کاملاً از یکدیگر ایزوله می‌مانند تا یک دستگاه لایه ۳ برای مسیریابی بین آن‌ها پیکربندی شود — ساخت VLAN به‌تنهایی بخش‌بندی فراهم می‌کند، نه اتصال.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی کلاینت‌ها و سرورهای VTP روی سوئیچ‌های Catalyst

این لب عملی VLAN Trunking Protocol را بین یک سوئیچ سرور و یک سوئیچ کلاینت درون همان دامنه VTP پیکربندی می‌کند، و نشان می‌دهد VLAN های ساخته‌شده روی سرور چگونه به‌طور خودکار بدون پیکربندی دستی روی هر دستگاه به کلاینت منتشر می‌شوند.

ادامه

لب عملی: تأیید پارامترهای IP در macOS (GUI)

این لب عملی بررسی پیکربندی IP فعلی یک مک با استفاده از پنل شبکه System Settings، مشاهده اطلاعات جزئی TCP/IP، و تجدید یک اجاره DHCP مستقیماً از رابط گرافیکی را پوشش می‌دهد.

ادامه

لب عملی: تأیید پارامترهای IP در لینوکس (GUI و CLI)

این لب عملی بررسی پیکربندی IP فعلی یک ماشین لینوکسی با استفاده از هم پنل تنظیمات شبکه GUI و هم ابزارهای خط‌فرمان را پوشش می‌دهد، و تجدید یک اجاره DHCP با استفاده از ابزارهای شبکه‌ای استاندارد لینوکس را نشان می‌دهد.

ادامه

لب عملی: تأیید پارامترهای IP در ویندوز (GUI و CLI)

این لب عملی بررسی پیکربندی IP فعلی یک PC ویندوزی با استفاده از هم رابط گرافیکی Network Connections و هم ابزار خط‌فرمان ipconfig، شامل release و renew کردن یک آدرس اختصاص‌یافته-توسط-DHCP را پوشش می‌دهد.

ادامه

لب عملی: مبانی Power over Ethernet (PoE)

این لب عملی تأیید وضعیت PoE روی یک پورت سوئیچ متصل به یک دستگاه، بررسی اینکه چقدر توان توسط یک دستگاه متصل مانند یک تلفن IP یا اکسس‌پوینت مصرف می‌شود، و پیکربندی اولویت توان برای محافظت از دستگاه‌های حیاتی در طول کمبود بودجه توان را پوشش می‌دهد.

ادامه

لب عملی: پیکربندی تونل‌های GRE نقطه‌به‌نقطه

این لب عملی یک تونل GRE بین دو روتر جداشده توسط یک روتر میانی پیکربندی می‌کند، و اجازه می‌دهد پروتکل‌های مسیریابی و ترافیک مالتی‌کست بین سایت‌ها عبور کنند حتی وقتی شبکه انتقال زیربنایی به‌طور معمول مستقیماً از آن‌ها پشتیبانی نمی‌کند.

ادامه