Mavzu: Cisco Packet Tracer dasturida VLAN tarmoqlarini qurish.
VLANning afzalliklari
To'g'ri o'rnatilganda, virtual LANlar band tarmoqlarning ish faoliyatini yaxshilashi mumkin. VLANlar bir-biri bilan tez-tez bog'lanadigan mijoz qurilmalarini birlashtiradi. Ikki yoki undan ortiq jismoniy tarmoqlarga bo'lingan qurilmalar odatda tarmoqning asosiy routerlari tomonidan bajarilishi kerak, biroq VLAN bu trafikni tarmoq kalitlari orqali yanada samarali ishlashi mumkin.
VLANlar shuningdek, qaysi qurilmalar bir-biriga mahalliy kirish imkoniyatiga ega bo'lishini nazorat qilish orqali katta tarmoqlarda qo'shimcha xavfsizlikni ta'minlaydi. Wi-Fi mehmon tarmoqlari odatda VLANlarni qo'llab-quvvatlaydigan simsiz ulanish nuqtalari yordamida amalga oshiriladi.
Statik va dinamik VLANlar
Tarmoq ma'murlari odatda statik VLAN-larga "portga asoslangan VLANlar" deb murojaat qilishadi. Statik bir VLAN administratorga virtual tarmoqqa tarmoq kalitida alohida portlarni tayinlashni talab qiladi. Qaysi asbob va u portga qat'iy nazar, o'sha oldindan tayinlangan virtual tarmoqning a'zosi bo'ladi.
Dinamik VLAN konfiguratsiyasi ma'murga ularning tarmoq portiga ega bo'lish o'rniga qurilmalarning o'ziga xos xususiyatlariga ko'ra tarmoq a'zoligini belgilash imkonini beradi. Masalan, dinamik VLAN jismoniy manzillar ( MAC manzillari) yoki tarmoq hisob nomlari bilan aniqlanishi mumkin.
VLANni sozlash
Yuqori darajada tarmoq administratorlari yangi VLANlarni quyidagicha o'rnatdilar:
VLAN raqamini tanlang
VLANda ishlatiladigan qurilmalar uchun maxsus IP manzillar oralig'ini tanlang
Kalit qurilmasini statik yoki dinamik sozlamalar bilan sozlang. Statik konfiguratsiyalar administratorga har bir o'tish portiga VLAN raqamini tayinlashni talab qiladi, dinamik konfiguratsiyalar esa VLAN raqamiga MAC manzillari yoki foydalanuvchi nomlarini belgilashni talab qiladi.
Zarur VLANlar orasidagi marshrutni sozlash. Bir-birlari bilan muloqot qilish uchun ikki yoki undan ko'p VLANni konfiguratsiya VLAN-tanuvchi yo'riqchini yoki Layer 3-ni ishlatishni talab qiladi.
4-rasm.
5-rasm.
KOD
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#name red
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name green
Switch(config-vlan)#exit
Switch(config)#end
%SYS-5-CONFIG_I: Configured from console by console
Switch#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
10 red active
20 green active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
Switch(config)#interface fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#end
%SYS-5-CONFIG_I: Configured from console by console
Switch#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/3, Fa0/4, Fa0/5, Fa0/6
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24
10 red active Fa0/1
20 green active Fa0/2
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Switch#confi t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface f0/3
Switch(config-if)#switchport mode trunk
Switch(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up
Switch(config-if)#
Ishni bajarish va topshirish tartibi
1. Nazariy va amaliy qismini o'rganish.
2. PacketTracer dasturiy qismini ishga tushiring.
4. Hisobotni topshiring.
5. Hisobotni muhofaza qiling.
Do'stlaringiz bilan baham: |