Prerequisito – Porte di accesso e tronco
Interruttori dividono dominio broadcast attraverso VLAN (LAN virtuale). VLAN è un dominio di trasmissione partizionato da un singolo dominio di trasmissione. Switch non inoltra i pacchetti su diverse VLAN da solo. Se vogliamo far comunicare queste LAN virtuali tra loro, viene utilizzato un concetto di routing VLAN Inter.
Inter VLAN di routing :
Inter VLAN routing è un processo in cui creiamo diverse LAN virtuali per comunicare tra loro indipendentemente da dove sono presenti le VLAN (sullo stesso switch o su switch diversi). Inter VLAN Routing può essere raggiunto attraverso un dispositivo layer – 3 cioè Router o Switch layer-3. Quando l’Inter VLAN Routing è fatto attraverso il router è noto come Router su un bastone.
Router su un bastone:
L’interfaccia del router è diviso in sotto-interfacce, che funge da gateway predefinito per le rispettive VLAN.
Configurazione :
Ecco una topologia in cui sono presenti un router e uno switch e alcuni host finali. 2 diverse VLAN sono state create sullo switch. L’interfaccia del router è divisa in 2 sotto-interfacce (in quanto vi sono 2 diverse VLAN) che fungeranno da gateway predefinito per le rispettive VLAN. Quindi il router eseguirà il routing VLAN Inter e le VLAN comunicheranno tra loro.
In primo luogo assegneremo l’indirizzo IP per l’host PC1 come 192.168.1.10 / 24, Server 192.168.1.20/24 e l’altro host PC2 avrà l’indirizzo IP 192.168.2.10/24 manualmente.
Ora, faremo sub-interfaccia di fa0/0 come fa0 / 0.1 e fa0/0.2 e assegnare l’indirizzo IP come 192.168.1.1/24 e 192.168.2.1/24 rispettivamente sulle porte del router.
r1# int fa0/0.1r1# encapsulation dot1q 2r1# ip address 192.168.1.1 255.255.255.0r1# int fa0/0.2r1# encapsulation dot1q 3r1# ip address 192.168.2.1 255.255.255.0
NOTA : qui il tipo di incapsulamento dot1q viene utilizzato per il tagging dei frame tra le 2 diverse VLAN. Quando lo switch inoltra il pacchetto di una VLAN a un altro, inserisce una VLAN nell’intestazione Ethernet.
Ora, faremo 2 diverse VLAN su switch vale a dire VLAN 2 e VLAN 3 dando nomi HR_dept e sales_dept.
Switch# vlan 2Switch# name HR_deptSwitch# vlan 3Switch# name sales_dept
Switch# int range fa0/1-2Switch# switchport mode accessSwitch# switchport access vlan 2Switch# int fa0/3Switch# switchport mode accessSwitch# switchport access vlan 3
Qui, abbiamo assegnato VLAN 2 alle porte di commutazione specifiche fa0/1, fa0/2 e vlan 3 a fa0 / 3 rispettivamente.
NOTA: int range fa0 / 1-2 comando viene utilizzato come ci sono più di un host presente in una singola VLAN.
Ora per verificare la raggiungibilità di PC2 da PC1, cercheremo di PING PC2 da PC1.
Dai dati sopra riportati, si vede che il pacchetto viene consegnato al router tramite l’interruttore, perché ora il dominio di broadcast è stato diviso per la diverse VLAN presenti sullo switch pertanto, il pacchetto verrà consegnato al gateway predefinito (in quanto PC2 è presente su diverse reti) e quindi alla destinazione.