- A VLAN-ok szegmentációt biztosítanak egy kapcsolt hálózaton belül.
- Lehetőséget nyújtanak egy LAN-on belül az eszközök csoportosítására.
- Logikai kapcsolatokra épülnek.
- A fizikai hálózatot logikai részegységekre szegmentálja.
VLAN Előnyök
- Biztonság
- Költségcsökkentés
- Jobb teljesítmény
- Szórási tartományok méretének csökkentése
- IT személyzet hatékonyságának növekedése
- Könnyebb projekt- és alkalmazásmenedzsment
Típusok:
- Adat VLAN (Felhasználók által generált forgalom továbbítására beállított VLAN.)
- Alapértelmezett VLAN (VLAN 1, nem lehet átnevezni, sem törölni)
- Natív VLAN (Nem taggelt üzenetekkel foglalkozik csak. Alapesetleb ez a VLAN 1)
- Felügyeleti VLAN (A felügyeleti VLAN a kapcsoló felügyeleti funkcióinak elérésére beállított VLAN. VLAN 1 az alapesetben.)
Trunk
- Pont-pont kapcsolat ami átviszi a VLAN forgalmakat.
- Kiterjeszti a VLAN-okat a hálózat egészére.
- A Cisco az IEEE 802.1Q szabványt támogatja
Szórási tartományok szabályozása VLAN-okkal:
Szórási üzeneteket csak az adott VLAN-ba kapják meg az eszközök.
Két Típus:
Normál VLAN:
- VLAN szám 1-1005
- vlan.dat flash memória állományba kerül tárolásra
Kiterjesztett VLAN:
- VLAN szám 1006-4096
- NVRAM-ba tárolja a running config.
- 2960-as Switch több mint 4000 VLAN-t tud kezelni.
VLAN létrehozás:
vlan 10
name turr
end
Switchport hozzárendelés:
int fa0/1
switchport mode acces
switchport acces vlan 10
end
Vlan megszüntetés:
int fa0/1
no switchport acces vlan
end
Végleges törlése -> no vlan
Beállítás ellenőrzés:
- show vlan name turr
- show interfaces vlan 10
Trunk beállítás:
int fa0/1
switchport mode trunk
switchport trunk native vlan 99
switchport trunk allowed vlan 10,20,30,99
end
Trunk megszüntetése:
int fa0/1
no switchport trunk allowed vlan
no switchport trunk native vlan
end
Trunk ellenőrzés:
- show interfaces fa0/1 switchport
VLAN-ok közti forgalomirányítás:
- inter-VLAN routing
- router-on-a-stick
- Layer 3 Switch
Router-on-a-stick:
- Egy porton keresztül megoldható az összes VLAN kommunikáció
- Switch és a Router köztu port is trunk
- Konfig
vlan 10
vlan 30
int f0/5
switchport mode trunk
end
Routerbe:
int g0/0.10
encapsulation dot1q 10
ip add 192.168.10.1 255.255.255.0
int g0/0.30
encapsulation dot1q 30
ip add 192.168.30.1 255.255.255.0
int g0/0
no sh
r1#show vlan
r1#show ip route
Megjegyzés küldése