pré – requisito-acesso e portos de tronco
Switches dividir o domínio de transmissão através de VLAN (LAN Virtual). VLAN é um domínio de transmissão particionado de um único domínio de transmissão. Switch não encaminha pacotes em diferentes VLANs por si só. Se queremos que estas LANs virtuais se comuniquem entre si, é utilizado um conceito de roteamento Inter VLAN.
inter VLAN Routing :
inter VLAN roteamento é um processo no qual fazemos diferentes LANs virtuais para se comunicar uns com os outros, independentemente de onde os VLAN estão presentes (no mesmo interruptor ou interruptor diferente). O encaminhamento Inter VLAN pode ser alcançado através de um dispositivo de camada-3, ou seja, roteador ou interruptor de camada-3. Quando o roteamento Inter VLAN é feito através do roteador, ele é conhecido como roteador em uma vara.
Router On a Stick:
The Router’s interface is divided into sub-interfaces, which acts as a default gateway to their respective VLANs.configuração :
Aqui é uma topologia em que há um roteador e um switch e alguns hosts. Dois VLANs diferentes foram criados no interruptor. A interface do roteador é dividida em 2 sub-interfaces (como existem 2 VLANs diferentes) que atuam como um gateway padrão para seus VLANs respectivos. Então o router vai executar roteamento Inter VLAN e os VLANs vão se comunicar uns com os outros.
primeiro atribuiremos o endereço IP à máquina PC1 como 192.168.1.10/24, servidor 192.168.1.20/24 e o outro hospedeiro PC2 terá o endereço IP 192.168.2.10 / 24 manualmente.
Agora, vamos fazer sub-interface fa0/0 como fa0/0.1 e fa0/0,2 e atribuir o endereço IP, como 192.168.1.1/24 e 192.168.2.1/24, respectivamente, nas portas do roteador.
r1# int fa0/0.1r1# encapsulation dot1q 2r1# ip address 192.168.1.1 255.255.255.0r1# int fa0/0.2r1# encapsulation dot1q 3r1# ip address 192.168.2.1 255.255.255.0
nota : aqui o tipo de encapsulação dot1q é usado para a marcação de quadros entre as duas VLAN diferentes. Quando o switch encaminha o pacote de um VLAN para outro, ele insere um VLAN no cabeçalho Ethernet.
agora, vamos fazer 2 VLAN diferentes no interruptor, nomeadamente VLAN 2 e VLAN 3 dando nomes HR_dept e sales_dept.
Switch# vlan 2Switch# name HR_deptSwitch# vlan 3Switch# name sales_dept
Switch# int range fa0/1-2Switch# switchport mode accessSwitch# switchport access vlan 2Switch# int fa0/3Switch# switchport mode accessSwitch# switchport access vlan 3
Aqui, temos atribuído VLAN 2 para o específico portas de switch fa0/1, fa0/vlan 2 e 3 para fa0/3, respectivamente.
nota: o comando int range fa0 / 1-2 é usado porque há mais de uma máquina presente numa única VLAN.
agora para verificar a acessibilidade do PC2 a partir do PC1, vamos tentar contactar o PC2 a partir do PC1.
a Partir de figuras acima, podemos ver que o pacote é entregue para o router, switch, porque agora o domínio de broadcast ter sido dividido pelo VLANs diferentes presentes no interruptor, portanto, o pacote será entregue ao gateway padrão (como PC2 está presente em diferentes redes) e, em seguida, para o destino.