condiție prealabilă – acces și porturi trunchi
Switch-uri diviza domeniu de difuzare prin VLAN (Virtual LAN). VLAN este un domeniu de difuzare partiționat dintr-un singur domeniu de difuzare. Switch nu transmite pachete pe diferite VLAN-uri de la sine. Dacă vrem să facem aceste rețele LAN virtuale să comunice între ele, se folosește un concept de rutare inter VLAN.
rutare inter VLAN :
rutarea inter VLAN este un proces în care realizăm rețele LAN virtuale diferite pentru a comunica între ele, indiferent de locul în care sunt prezente VLAN-urile (pe același comutator sau comutator diferit). Rutarea inter VLAN poate fi realizată printr-un dispozitiv layer-3, adică Router sau comutator layer-3. Când rutarea inter VLAN se face prin Router este cunoscut sub numele de Router pe un stick.
Router pe un Stick :
interfața routerului este împărțită în sub-interfețe, care acționează ca un gateway implicit pentru VLAN-urile respective.
configurare :
aici este o topologie în care există un router și un comutator și unele gazde finale. 2 VLAN-uri diferite au fost create pe comutator. Interfața routerului este împărțită în 2 sub-interfețe (deoarece există 2 VLAN-uri diferite) care vor acționa ca un gateway implicit pentru VLAN-urile respective. Apoi router-ul va efectua rutare VLAN Inter și VLAN – urile vor comunica între ele.
Mai întâi vom atribui adresa IP PC1 gazdă ca 192.168.1.10 / 24, Server 192.168.1.20/24 și celălalt PC2 gazdă va avea adresa IP 192.168.2.10/24 Manual.
acum, vom face sub-interfață de fa0/0 ca fa0/0.1 și fa0/0.2 și atribui adresa IP ca 192.168.1.1/24 și 192.168.2.1 / 24 respectiv pe porturile router.
r1# int fa0/0.1r1# encapsulation dot1q 2r1# ip address 192.168.1.1 255.255.255.0r1# int fa0/0.2r1# encapsulation dot1q 3r1# ip address 192.168.2.1 255.255.255.0
notă : aici încapsulare tip dot1q este folosit pentru tagging cadru între 2 VLAN diferite. Când comutatorul transmite pachetul de un VLAN la altul, se introduce un VLAN în antetul Ethernet.
acum, vom face 2 VLAN-uri diferite pe switch și anume VLAN 2 și VLAN 3 dând nume HR_dept și sales_dept.
Switch# vlan 2Switch# name HR_deptSwitch# vlan 3Switch# name sales_dept
Switch# int range fa0/1-2Switch# switchport mode accessSwitch# switchport access vlan 2Switch# int fa0/3Switch# switchport mode accessSwitch# switchport access vlan 3
aici, am atribuit VLAN 2 porturilor de comutare specifice fa0/1, fa0/2 și vlan 3 la fa0 / 3 respectiv.
notă: comanda int range fa0/1-2 este utilizată deoarece există mai multe gazde prezente într-un singur VLAN.
acum, pentru a verifica accesibilitatea PC2 de la PC1, vom încerca să PING PC2 de la PC1.
din cifrele de mai sus, vedem că pachetul este livrat la router prin comutator, deoarece acum domeniul de difuzare a fost împărțit la diferite VLAN-uri prezente pe switch prin urmare, pachetul va fi livrat la gateway-ul implicit (deoarece PC2 este prezent în rețea diferită) și apoi la destinație.