Віртуальні локальні мережі
VLAN (англ. Virtual Local Area Network — віртуальна локальна комп'ютерна мережа) є групою хостів з загальним набором вимог, що взаємодіють так, ніби вони прикріплені до одного домену, незалежно від їх фізичного розташування. VLAN дозволяє перемістити комп'ютери географічно, зберігаючи однакові зв'язки та ресурси. VLAN також може бути використаний для виділення комп'ютерів у великій локальній мережі на менші мережі та захисту даних, щоб комп'ютери не діяли так, наче вони знаходяться в тій же мережі, навіть якщо вони перебувають у одному комутаторі.
Завдання:
Створити локальну мережу на 120 машин, та створити у ній 10 VLAN (віртуальних локальних мереж).
Хід роботи
Для реалізації використаємо 6 комутаторів та роутер для підключення обладнання до мережі Інтернет, та з'єднання нашої мережі.
VLAN2 - 192.12.0.0/24
VLAN3 - 192.13.0.0/24
VLAN4 - 192.14.0.0/24
VLAN5 - 192.15.0.0/24
VLAN6 - 192.16.0.0/24
VLAN7 - 192.17.0.0/24
VLAN8 - 192.18.0.0/24
VLAN9 - 192.19.0.0/24
VLAN10 - 192.2.0.0/24
VLAN 1 за замовчуваанням на кожному комутаторі належить всім портам.
Створимо VLAN-и на комутаторах.
Потім обираємо комп'ютери з потрібної віртуальної мережі і призначаємо заданий VLAN.
Після створення всіх VLAN-ів та встановлення їх на потрібних портах варто створити trunk-порти.
Наступним етапом після створення всіх Trunk-портів між комутаторами один з одним та роутером буде створення окремих інтерфейсів на роутері для кожної віртуальної мережі.
Це виконується у командному рядку шляхом введення наступних команд:
Router(config)#interface FastEthernet2/0.2
Router(config-subif)#encapsulation dot1q 2
Router(config-subif)#ip address 192.11.0.1 255.255.255.0
Router(config-subif)#exit
Транк - це лінія зв'язку, яка з'єднує між собою порти двох комутаторів (а також комітатора - роутера); в загальному випадку через транк передається трафік декількох віртуальних мереж.
Завдання:
Створити локальну мережу на 120 машин, та створити у ній 10 VLAN (віртуальних локальних мереж).
Хід роботи
Для реалізації використаємо 6 комутаторів та роутер для підключення обладнання до мережі Інтернет, та з'єднання нашої мережі.
VLAN2 - 192.12.0.0/24
VLAN3 - 192.13.0.0/24
VLAN4 - 192.14.0.0/24
VLAN5 - 192.15.0.0/24
VLAN6 - 192.16.0.0/24
VLAN7 - 192.17.0.0/24
VLAN8 - 192.18.0.0/24
VLAN9 - 192.19.0.0/24
VLAN10 - 192.2.0.0/24
VLAN 1 за замовчуваанням на кожному комутаторі належить всім портам.
Створимо VLAN-и на комутаторах.
Потім обираємо комп'ютери з потрібної віртуальної мережі і призначаємо заданий VLAN.
Після створення всіх VLAN-ів та встановлення їх на потрібних портах варто створити trunk-порти.
Це виконується у командному рядку шляхом введення наступних команд:
Router(config)#interface FastEthernet2/0.2
Router(config-subif)#encapsulation dot1q 2
Router(config-subif)#ip address 192.11.0.1 255.255.255.0
Router(config-subif)#exit