Voraussetzung – Zugangs- und Trunk-Ports
Switches teilen Broadcast-Domäne durch VLAN (Virtual LAN). VLAN ist eine partitionierte Broadcast-Domäne aus einer einzelnen Broadcast-Domäne. Switch leitet Pakete nicht selbst über verschiedene VLANs weiter. Wenn diese virtuellen LANs miteinander kommunizieren sollen, wird ein Konzept des Inter-VLAN-Routings verwendet.
Inter-VLAN-Routing :Inter-VLAN-Routing ist ein Prozess, bei dem wir verschiedene virtuelle LANs miteinander kommunizieren lassen, unabhängig davon, wo sich die VLANs befinden (auf demselben Switch oder einem anderen Switch). Inter-VLAN-Routing kann über ein Layer-3-Gerät, d. H. Router oder Layer-3-Switch, erreicht werden. Wenn das Inter-VLAN-Routing über den Router erfolgt, wird es als Router auf einem Stick bezeichnet.
Router auf einem Stick :
Die Schnittstelle des Routers ist in Unterschnittstellen unterteilt, die als Standardgateway zu den jeweiligen VLANs fungieren.
Konfiguration :
Hier ist eine Topologie, in der es einen Router und einen Switch und einige End-Hosts gibt. Auf dem Switch wurden 2 verschiedene VLANs erstellt. Die Schnittstelle des Routers ist in 2 Unterschnittstellen unterteilt (da es 2 verschiedene VLANs gibt), die als Standardgateway für ihre jeweiligen VLANs fungieren. Dann führt der Router das Inter-VLAN-Routing durch und die VLANs kommunizieren miteinander.
Zuerst weisen wir dem Host PC1 die IP-Adresse als 192.168.1.10/24, Server 192.168.1 zu.20/24 und der andere Host PC2 haben IP-Adresse 192.168.2.10/24 manuell.
Jetzt werden wir die Unterschnittstelle von fa0/ 0 als fa0/ 0.1 und fa0/0.2 erstellen und die IP-Adresse als 192.168.1.1/ 24 bzw. 192.168.2.1/ 24 an den Ports des Routers zuweisen.
r1# int fa0/0.1r1# encapsulation dot1q 2r1# ip address 192.168.1.1 255.255.255.0r1# int fa0/0.2r1# encapsulation dot1q 3r1# ip address 192.168.2.1 255.255.255.0
HINWEIS: Hier wird der Kapselungstyp dot1q für das Frame-Tagging zwischen den 2 verschiedenen VLANs verwendet. Wenn der Switch Pakete eines VLANs an ein anderes weiterleitet, fügt er ein VLAN in den Ethernet-Header ein.
Jetzt werden wir 2 verschiedene VLANs auf dem Switch erstellen, nämlich VLAN 2 und VLAN 3 mit den Namen HR_dept und sales_dept.
Switch# vlan 2Switch# name HR_deptSwitch# vlan 3Switch# name sales_dept
Switch# int range fa0/1-2Switch# switchport mode accessSwitch# switchport access vlan 2Switch# int fa0/3Switch# switchport mode accessSwitch# switchport access vlan 3
Hier haben wir VLAN 2 den spezifischen Switch-Ports fa0/1, fa0/2 bzw. vlan 3 bis fa0/3 zugewiesen.
HINWEIS: Der Befehl int range fa0/1-2 wird verwendet, da in einem einzelnen VLAN mehr als ein Host vorhanden ist.
Um nun die Erreichbarkeit von PC2 von PC1 aus zu überprüfen, werden wir versuchen, PC2 von PC1 aus zu pingen.
Aus den obigen Abbildungen geht hervor, dass das Paket vom Switch an den Router geliefert wird, da jetzt die Broadcast-Domäne durch die verschiedene auf dem Switch vorhandene VLANs Daher wird das Paket an das Standardgateway (da PC2 in einem anderen Netzwerk vorhanden ist) und dann an das Ziel gesendet.