هدف لب
ساخت دو VLAN بازه-استاندارد روی یک سوئیچ Catalyst، اختصاص پورتهای access خاص به هرکدام، و تأیید اینکه دستگاهها در VLAN های مختلف نمیتوانند مستقیماً ارتباط برقرار کنند در حالی که دستگاهها در همان VLAN میتوانند.
هدف لب (چرا مهم است)
ساخت و اختصاص VLAN ها یکی از رایجترین وظایف پیکربندی منفرد انجامشده روی هر سوئیچ سیسکو است، که پایه بخشبندی شبکه را در تقریباً هر استقرار سازمانی تشکیل میدهد.
توپولوژی لب
Switch1
Gi1/0/1 ---- PC-A (VLAN 10 - حسابداری)
Gi1/0/2 ---- PC-B (VLAN 10 - حسابداری)
Gi1/0/3 ---- PC-C (VLAN 20 - بازاریابی)
PC-A: 192.168.10.10/24
PC-B: 192.168.10.11/24
PC-C: 192.168.20.10/24وظیفه ۱: ساخت VLAN ها
VLAN 10 با نام Accounting و VLAN 20 با نام Marketing بساز.
وظیفه ۲: اختصاص پورتها به VLAN ها
Gi1/0/1 و Gi1/0/2 را بهعنوان پورتهای access در VLAN 10، و Gi1/0/3 را بهعنوان یک پورت access در VLAN 20 پیکربندی کن.
وظیفه ۳: تأیید اختصاص VLAN
تأیید کن هر پورت عضویت VLAN درست را نشان میدهد.
وظیفه ۴: تأیید اتصال درون همان VLAN
تأیید کن PC-A میتواند PC-B را ping کند، چون هر دو در VLAN 10 هستند.
وظیفه ۵: تأیید ایزولهسازی بین VLAN ها
تأیید کن PC-A نمیتواند PC-C را ping کند، چون در VLAN های مختلف هستند بدون مسیریابی بین-VLAN پیکربندیشده.
راهحل و تأیید
Switch1(config)# vlan 10
Switch1(config-vlan)# name Accounting
Switch1(config-vlan)# exit
Switch1(config)# vlan 20
Switch1(config-vlan)# name Marketing
Switch1(config-vlan)# exitSwitch1(config)# interface range gigabitethernet1/0/1-2
Switch1(config-if-range)# switchport mode access
Switch1(config-if-range)# switchport access vlan 10
Switch1(config-if-range)# exit
Switch1(config)# interface gigabitethernet1/0/3
Switch1(config-if)# switchport mode access
Switch1(config-if)# switchport access vlan 20Switch1# show vlan brief
VLAN Name Status Ports
---- ---------- --------- ---------------------
10 Accounting active Gi1/0/1, Gi1/0/2
20 Marketing active Gi1/0/3PC-A> ping 192.168.10.11
Reply from 192.168.10.11: bytes=32 time=1ms
Reply from 192.168.10.11: bytes=32 time=1ms
PC-A> ping 192.168.20.10
Request timed out.
Request timed out.
-- هیچ مسیری بین VLAN 10 و VLAN 20 بدون
-- مسیریابی بین-VLAN پیکربندیشده وجود ندارد،
-- و لایه ۲ بهتنهایی هرگز VLAN های جداگانه
-- را پل نمیزندنکته کلیدی
دستگاهها در همان VLAN آزادانه در لایه ۲ ارتباط برقرار میکنند صرفنظر از اینکه به کدام پورت فیزیکی متصلاند، در حالی که دستگاهها در VLAN های مختلف کاملاً از یکدیگر ایزوله میمانند تا یک دستگاه لایه ۳ برای مسیریابی بین آنها پیکربندی شود — ساخت VLAN بهتنهایی بخشبندی فراهم میکند، نه اتصال.