Настройка маршрутизации между VLAN при помощи внешнего роутера
Транкинг это способ передачи трафика из нескольких VLAN по каналу связи типа
точка-точка между двумя устройствами. Ethernet транкинг может быть реализован
двумя способами: ISL (Собственный протокол Cisco и не поддерживаются свитчами
2940 и 2950 серий) и 802.1Q (стандарт IEEE)ю Мы создадим
транк который будет переносить трафик от двух VLAN (VLAN1 и VLAN2) через
единственный канал между Catalyst 3500 и роутером Cisco 2600. Мы используем
маршрутизатор Cisco 2600, чтобы выполить маршрутизацию между VLAN (Inter-VLAN
routing). Более подробно о том, что такое маршрутизация между VLAN можно
посмотреть по ссылке
Routing Between VLANs Overview официальной документации
В свитчах Catalyst 2900XL/3500XL/2940/2950/2970, интерфейс VLAN (int vlan1, int
vlan2) может быть создан для каждого и только каждого VLAN который
конфигурируется на свитче. Однако в одно и тоже время только один VLAN может
быть использован для управления. IP адрес назначается только на интерфейс VLAN
управления. Если IP адрес назначается для другого интерфейса VLAN, который не
используется для управления, такой интерфейс не поднимется. Поэтому
рекомендуется создавать только один VLAN для целей управления.
В методе 802.1Q один VLAN не тэгируется. Такой VLAN называется родным или native
VLAN. Родной VLAN используется для не тэгированного трафика когда порт 802.1Q
работает в режиме транка. Во время настройки транка 802.1Q важно помнить, что
родной VLAN должен быть одним и тем же на каждой стороне транка. Одна из общих
ошибок – это не соответствие родных VLAN при настройке транка 802.1Q между
маршрутизатором и свитчом.
В этой конфигурации, родной VLAN это VLAN 1 по умолчанию и на Cisco2611 и на
Catalyst 3512. В зависимости от дизайна вашей сети, родной VLAN может отличаться
от VLAN1.
Сетевая диаграмма показана на рисунке:
Настраиваем коммутатор Catalyst 3512XL
Создаем интерфейс VLAN 1 и назначим шлюз по умолчанию для целей управления
<!--code1-->
<!--ecode1-->3512xl#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
3512xl(config)#int vlan 1
3512xl(config-if)#ip address 10.10.10.2 255.255.255.0
3512xl(config-if)#exit
3512xl(config)#ip default-gateway 10.10.10.1
3512xl(config)#end<!--code2-->
<!--ecode2-->
Установим VTP режим. В данном примере режим будет transparent.
<!--code1-->
<!--ecode1-->3512xl#vlan database
3512xl(vlan)#vtp transparent
Setting device to VTP TRANSPARENT mode.<!--code2-->
<!--ecode2-->
Добавим VLAN2. VLAN1 уже существует по умолчанию.
<!--code1-->
Включаем режим транкинга на интерфейсе fa0/1
<!--code1-->
<!--ecode1-->3512xl#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
3512xl(config)#int fastEthernet 0/1
3512xl(config-if)#switchport mode trunk<!--code2-->
В случае свитчей серий 2940/2950 ни одна из вышеприведенных команд не
используется, т.к. эти свитчи поддерживают только режим 802.1Q, который
включается по умолчанию, когда настраивается транкинг.
Будьте уверены, что родной VLAN по обе стороны транка одинаковый. Для 3512XL
родной VLAN это VLAN1 по умочанию. Если вам надо использовать другой ”родной”
VLAN, используйте команду
<!--code1-->
<!--ecode1-->c2600#write memory
Building configuration...
[OK]
c2600#
<!--code2-->
<!--ecode2-->
Для того, чтобы workstation1 могла обмениваться данными с workstation2, будьте
уверены что шлюзы по умочанию на рабочих станциях установлены правильно. Для
workstation1, шлюз по умолчанию должен быть 10.10.11.1, а для workstation2, шлюз
по умолчанию должен быть 10.10.10.1
Вот какая конфигурация получилась на роутере
<!--code1-->
<!--ecode1-->hostname c2600
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.1
encapsulation isl 1
ip address 10.10.10.1 255.255.255.0
no ip redirects
!
interface FastEthernet0/0.2
encapsulation isl 2
ip address 10.10.11.1 255.255.255.0
no ip redirects
!
end
<!--code2-->
Американские исследователи из Корнельского университета говорят, что углеродные нанотрубки способны передавать и принимать фотоны света в наномасштабах точно также, как радиостанции работают с радиоволнами.
В статье речь пойдет о том, что такое зомби-сети, или ботнеты, как они формируются, кто и как наживается с их помощью, а также о том, каковы тенденции развития ботнетов... подробнее
Если Вы читаете этот документ, то скорее всего вы подсоединены к Интернету, и используете трансляцию сетевых адресов (Network Address Translation, NAT) прямо сейчас! Интернет стал настолько огромным, чем кто-либо мог себе представить... подробнее
В современных условиях развития информационных технологий, преимущества создания виртуальных частных сетей неоспоримы. Но прежде чем перечислить наиболее очевидные и полезные способы организации виртуальных частных сетей... подробнее