Prerequisite-Access en trunk ports
Switches verdelen broadcast domein via VLAN (virtueel LAN). VLAN is een gepartitioneerd uitzenddomein uit een enkel uitzenddomein. Switch stuurt geen pakketten door over verschillende VLAN ‘ s op zichzelf. Als we deze virtuele LAN ‘ s met elkaar willen laten communiceren, wordt een concept van inter VLAN Routing gebruikt.
inter VLAN-routering :
inter VLAN-routering is een proces waarbij we verschillende virtuele LAN ’s maken om met elkaar te communiceren, ongeacht waar de VLAN’ s aanwezig zijn (op dezelfde switch of andere switch). Inter VLAN-routering kan worden bereikt via een layer-3-apparaat, d.w.z. Router of layer-3-Switch. Wanneer de inter VLAN Routing wordt gedaan via Router staat het bekend als Router op een stick.
Router op een Stick:
De interface van de Router is verdeeld in subinterfaces, die fungeert als een standaard gateway naar hun respectieve VLAN ‘ s.
configuratie :
Hier is een topologie waarin zich een router en een switch en enkele eindhosts bevinden. Op de schakelaar zijn 2 verschillende VLAN ‘ s gemaakt. De interface van de router is verdeeld in 2 sub-interfaces (omdat er 2 verschillende VLAN’ s zijn) die zal fungeren als een standaard gateway naar hun respectieve VLAN ‘ s. Dan zal router inter VLAN Routing uitvoeren en zullen de VLAN ‘ s met elkaar communiceren.
eerst zullen we IP-adres toewijzen aan de host PC1 als 192.168.1.10/24, Server 192.168.1.20/24 en de andere host PC2 zullen IP adres 192.168.2.10/24 handmatig hebben.
nu zullen we subinterface maken van fa0 / 0 als fa0 / 0.1 en fa0 / 0.2 en IP-adres toewijzen als 192.168.1.1/24 en 192.168.2.1/24 respectievelijk op de poorten van de router.
r1# int fa0/0.1r1# encapsulation dot1q 2r1# ip address 192.168.1.1 255.255.255.0r1# int fa0/0.2r1# encapsulation dot1q 3r1# ip address 192.168.2.1 255.255.255.0
opmerking : hier wordt encapsulation type dot1q gebruikt voor frame tagging tussen de 2 verschillende VLAN. Wanneer de switch pakket van de ene VLAN naar de andere doorstuurt, voegt het een VLAN in de Ethernet header.
nu maken we 2 verschillende VLAN ‘ s op switch namelijk VLAN 2 en VLAN 3 met namen HR_dept en sales_dept.
Switch# vlan 2Switch# name HR_deptSwitch# vlan 3Switch# name sales_dept
Switch# int range fa0/1-2Switch# switchport mode accessSwitch# switchport access vlan 2Switch# int fa0/3Switch# switchport mode accessSwitch# switchport access vlan 3
Hier hebben we VLAN 2 toegewezen aan respectievelijk de specifieke switchpoorten fa0/1, fa0/2 en vlan 3 aan fa0/3.
opmerking: de opdracht int range fa0 / 1-2 wordt gebruikt omdat er meer dan één host aanwezig is in één VLAN.
Om de bereikbaarheid van PC2 vanaf PC1 te controleren, zullen we proberen PC2 vanaf PC1 te pingen.
Uit de bovenstaande cijfers, zien we dat het pakket wordt afgeleverd bij de router door de schakelaar, omdat nu de broadcast-domein gedeeld door de verschillende VLAN ‘ s aanwezig op de switch daarom zal het pakket worden geleverd aan de standaard gateway (aangezien PC2 aanwezig is op een ander netwerk) en vervolgens naar de bestemming.