Поиск по сайту

Поиск по сайту
Поиск по сайту
Рейтинг яндекса
Лупа

VLAN в Cisco: настройка на коммутаторах

Дата публикации:
Дата изменения: 6 ноября 2024

Виртуальные локальные сети (VLAN) позволяют разделить одну физическую сеть на несколько изолированных логических сегментов. Это улучшает безопасность, уменьшает объем широковещательного трафика и упрощает управление. Коммутаторы Cisco широко используются в корпоративных сетях, предоставляя мощные инструменты для настройки VLAN.

Подготовка к настройке VLAN на коммутаторе Cisco

Прежде чем приступить к настройке, необходимо подключиться к коммутатору. Это можно сделать несколькими способами:

  • Консольное подключение — через физический консольный порт.
  • Telnet или SSH — удаленные протоколы доступа.

После успешного подключения выполните команду для проверки текущей конфигурации VLAN:

show vlan brief

Эта команда отобразит список существующих VLAN и их назначение портам.


Создание VLAN

Чтобы создать новую VLAN на коммутаторе Cisco, выполните следующие команды в режиме конфигурации:

configure terminal
vlan <VLAN-ID>
name <VLAN-Name>

Пример:
Создание VLAN 10 с именем "Sales":

configure terminal
vlan 10
name Sales

После этого новая VLAN будет добавлена в конфигурацию.


Назначение портов в VLAN

Порты на коммутаторах Cisco могут работать в двух основных режимах:

  • Access — порт принадлежит одной VLAN.
  • Trunk — порт передает трафик нескольких VLAN.

Режим Access


Access-порты используются для подключения конечных устройств, таких как компьютеры, IP-телефоны или принтеры. Порт в режиме Access может принадлежать только одной VLAN. Этот режим необходим, чтобы устройство несло трафик исключительно одной VLAN.

Настройка Access-порта:

interface GigabitEthernet 0/1
switchport mode access
switchport access vlan 10
  • switchport mode access — задает порт как Access.
  • switchport access vlan 10 — привязывает порт к VLAN 10.

Пример использования Access:

Пользовательский компьютер подключен к Access-порту и автоматически получает доступ к ресурсу VLAN 10, не зная о существовании других VLAN.

Режим Trunk


Trunk-порты используются для передачи трафика нескольких VLAN между коммутаторами или между коммутатором и маршрутизатором. Трафик каждой VLAN маркируется (тегируется) с помощью протокола IEEE 802.1Q, чтобы различать его.

Настройка Trunk-порта:

interface GigabitEthernet 0/2
switchport mode trunk
switchport trunk allowed vlan 10,20
  • switchport mode trunk — переводит порт в режим Trunk.
  • switchport trunk allowed vlan 10,20,30 — разрешает передачу трафика VLAN 10, 20 и 30.

Пример использования Trunk:

runk-порт обычно используется для связи между коммутаторами. Он передает трафик всех указанных VLAN, что позволяет устройствам из этих VLAN, подключенным к разным коммутаторам, взаимодействовать друг с другом.

Важно:

По умолчанию Trunk-порт передает трафик всех VLAN. Чтобы ограничить этот список, используется команда switchport trunk allowed vlan.


Настройка интерфейса VLAN (SVI)

Интерфейс VLAN (SVI, Switch Virtual Interface) позволяет назначить IP-адрес VLAN, что необходимо для межвлановой маршрутизации или удаленного управления коммутатором.

Пример настройки интерфейса VLAN 10:

interface Vlan10
ip address 192.168.10.1 255.255.255.0
no shutdown
  • interface Vlan10 — активирует интерфейс для VLAN 10.
  • ip address — задает IP-адрес и маску подсети.
  • no shutdown — включает интерфейс.

Этот IP-адрес используется как шлюз для устройств в VLAN 10.


Проверка конфигурации VLAN

После настройки важно убедиться, что все работает правильно:

  • Проверка VLAN:
show vlan brief
  • Просмотр статуса портов:
show interface status
  • Просмотр интерфейсов VLAN (SVI):
show ip interface brief


Практические рекомендации

  • Сегментация сети. Используйте VLAN для разделения пользовательских, серверных и голосовых сетей.
  • Управление трафиком. Оставляйте только нужные VLAN на trunk-портах, чтобы минимизировать нежелательный трафик.
  • Диагностика. Используйте команды show для выявления проблем и их устранения.

Настройка VLAN на коммутаторах Cisco позволяет эффективно разделять сеть на логические сегменты. Это улучшает безопасность и производительность сети. Следуя вышеописанным шагам, можно легко настроить VLAN, назначить порты и обеспечить корректную работу сети.


Часто используемые команды Cisco для работы с VLAN

  • Просмотр VLAN:
show vlan brief
  • Настройка Access-порта:
interface GigabitEthernet 0/1
switchport mode access
switchport access vlan <ID>
  • Настройка Trunk-порта:
interface GigabitEthernet 0/2
switchport mode trunk
switchport trunk allowed vlan <ID>

Возврат к списку

Комментарии (0)