forudsætning – adgang og trunk porte
skifter opdele broadcast domæne gennem VLAN (Virtual LAN). VLAN er et partitioneret broadcast-domæne fra et enkelt broadcast-domæne. Skift videresender ikke pakker på tværs af forskellige VLAN ‘ er af sig selv. Hvis vi ønsker at få disse virtuelle LAN ‘ er til at kommunikere med hinanden, bruges et koncept med Inter VLAN-Routing.
Inter VLAN Routing :inter VLAN routing er en proces, hvor vi laver forskellige virtuelle LAN ‘er til at kommunikere med hinanden, uanset hvor VLAN’ erne er til stede (på samme kontakt eller anden kontakt). Inter VLAN-Routing kan opnås gennem en layer – 3-enhed, dvs. Router eller Layer-3-kontakt. Når Inter VLAN Routing sker gennem Router det er kendt som Router på en pind.
Router på en pind:
routerens interface er opdelt i undergrænseflader, der fungerer som en standardport til deres respektive VLAN ‘ er.
konfiguration :
Her er en topologi, hvor der er en router og en kontakt og nogle slutværter. Der er oprettet 2 forskellige VLAN ‘ er på kontakten. Routerens interface er opdelt i 2 undergrænseflader (da der er 2 forskellige VLAN ‘er), som fungerer som en standardport til deres respektive VLAN’ er. Så router vil udføre Inter VLAN Routing og VLAN vil blive kommunikere med hinanden.
først vil vi tildele IP-adresse til værten PC1 som 192.168.1.10/24, Server 192.168.1.20/24 og den anden vært PC2 vil have IP-adresse 192.168.2.10/24 manuelt.
nu vil vi gøre sub-interface af fa0 / 0 som fa0/0.1 og fa0/0.2 og tildele IP-adresse som 192.168.1.1/24 og 192.168.2.1/24 henholdsvis på routerens porte.
r1# int fa0/0.1r1# encapsulation dot1q 2r1# ip address 192.168.1.1 255.255.255.0r1# int fa0/0.2r1# encapsulation dot1q 3r1# ip address 192.168.2.1 255.255.255.0
Bemærk : her anvendes indkapslingstype dot1k til rammemærkning mellem de 2 forskellige VLAN. Når kontakten videresender pakke af en VLAN til en anden, det indsætter en VLAN i Ethernet header.
nu vil vi lave 2 forskellige VLAN ‘ er på Skift, nemlig VLAN 2 og VLAN 3, der giver Navne HR_dept og sales_dept.
Switch# vlan 2Switch# name HR_deptSwitch# vlan 3Switch# name sales_dept
Switch# int range fa0/1-2Switch# switchport mode accessSwitch# switchport access vlan 2Switch# int fa0/3Switch# switchport mode accessSwitch# switchport access vlan 3
Her har vi tildelt VLAN 2 til de specifikke omskifterporte henholdsvis fa0/1, fa0/2 og vlan 3 til fa0/3.
Bemærk: int range fa0/1-2 kommando bruges, da der er mere end en vært til stede i en enkelt VLAN.
nu for at kontrollere tilgængeligheden af PC2 fra PC1, vil vi forsøge at pinge PC2 fra PC1.
fra ovenstående tal ser vi, at pakken leveres til routeren ved kontakten, for nu er udsendelsesdomænet blevet divideret med forskellige VLAN ‘ er til stede på kontakten derfor vil pakken blive leveret til standardporten (som PC2 er til stede på forskellige netværk) og derefter til destinationen.