Виртуальные локальные сети (VLAN) позволяют разделить одну физическую сеть на несколько изолированных логических сегментов. Это улучшает безопасность, уменьшает объем широковещательного трафика и упрощает управление. Коммутаторы Cisco широко используются в корпоративных сетях, предоставляя мощные инструменты для настройки VLAN.
Подготовка к настройке VLAN на коммутаторе Cisco
Прежде чем приступить к настройке, необходимо подключиться к коммутатору. Это можно сделать несколькими способами:
- Консольное подключение — через физический консольный порт.
- Telnet или SSH — удаленные протоколы доступа.
После успешного подключения выполните команду для проверки текущей конфигурации VLAN:
show vlan brief
Эта команда отобразит список существующих VLAN и их назначение портам.
Создание VLAN
Чтобы создать новую VLAN на коммутаторе Cisco, выполните следующие команды в режиме конфигурации:
configure terminal
vlan <VLAN-ID>
name <VLAN-Name>
Пример:
Создание VLAN 10 с именем "Sales":
configure terminal
vlan 10
name Sales
После этого новая VLAN будет добавлена в конфигурацию.
Назначение портов в VLAN
Порты на коммутаторах Cisco могут работать в двух основных режимах:
- Access — порт принадлежит одной VLAN.
- Trunk — порт передает трафик нескольких VLAN.
Режим Access
Access-порты используются для подключения конечных устройств, таких как компьютеры, IP-телефоны или принтеры. Порт в режиме Access может принадлежать только одной VLAN. Этот режим необходим, чтобы устройство несло трафик исключительно одной VLAN.
Настройка Access-порта:
interface GigabitEthernet 0/1
switchport mode access
switchport access vlan 10
switchport mode access
— задает порт как Access.switchport access vlan 10
— привязывает порт к VLAN 10.
Пример использования Access:
Пользовательский компьютер подключен к Access-порту и автоматически получает доступ к ресурсу VLAN 10, не зная о существовании других VLAN.
Режим Trunk
Trunk-порты используются для передачи трафика нескольких VLAN между коммутаторами или между коммутатором и маршрутизатором. Трафик каждой VLAN маркируется (тегируется) с помощью протокола IEEE 802.1Q, чтобы различать его.
Настройка Trunk-порта:
interface GigabitEthernet 0/2
switchport mode trunk
switchport trunk allowed vlan 10,20
switchport mode trunk
— переводит порт в режим Trunk.switchport trunk allowed vlan 10,20,30
— разрешает передачу трафика VLAN 10, 20 и 30.
Пример использования Trunk:
runk-порт обычно используется для связи между коммутаторами. Он передает трафик всех указанных VLAN, что позволяет устройствам из этих VLAN, подключенным к разным коммутаторам, взаимодействовать друг с другом.
Важно:
По умолчанию Trunk-порт передает трафик всех VLAN. Чтобы ограничить этот список, используется команда switchport trunk allowed vlan
.
Настройка интерфейса VLAN (SVI)
Интерфейс VLAN (SVI, Switch Virtual Interface) позволяет назначить IP-адрес VLAN, что необходимо для межвлановой маршрутизации или удаленного управления коммутатором.
Пример настройки интерфейса VLAN 10:
interface Vlan10
ip address 192.168.10.1 255.255.255.0
no shutdown
interface Vlan10
— активирует интерфейс для VLAN 10.ip address
— задает IP-адрес и маску подсети.no shutdown
— включает интерфейс.
Этот IP-адрес используется как шлюз для устройств в VLAN 10.
Проверка конфигурации VLAN
После настройки важно убедиться, что все работает правильно:
- Проверка VLAN:
show vlan brief
- Просмотр статуса портов:
show interface status
- Просмотр интерфейсов VLAN (SVI):
show ip interface brief
Практические рекомендации
- Сегментация сети. Используйте VLAN для разделения пользовательских, серверных и голосовых сетей.
- Управление трафиком. Оставляйте только нужные VLAN на trunk-портах, чтобы минимизировать нежелательный трафик.
- Диагностика. Используйте команды
show
для выявления проблем и их устранения.
Настройка VLAN на коммутаторах Cisco позволяет эффективно разделять сеть на логические сегменты. Это улучшает безопасность и производительность сети. Следуя вышеописанным шагам, можно легко настроить VLAN, назначить порты и обеспечить корректную работу сети.
Часто используемые команды Cisco для работы с VLAN
- Просмотр VLAN:
show vlan brief
- Настройка Access-порта:
interface GigabitEthernet 0/1
switchport mode access
switchport access vlan <ID>
- Настройка Trunk-порта:
interface GigabitEthernet 0/2
switchport mode trunk
switchport trunk allowed vlan <ID>
Комментарии (0)
Новый комментарий
Новый комментарий отправлен на модерацию