Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 8 ου ΕΡΓΑΣΤΗΡΙΟΥ. Διαμόρφωση Μεταγωγέα & Ιδεατά τοπικά δίκτυα (Virtual Local Area Networks VLANs)

Σχετικά έγγραφα
Βασικές ρυθμίσεις, στατική δρομολόγηση και VLANs

VLANs (Virtual LANs) Επιμέλεια-μετάφραση: I. Ξυδάς. Εργ. Δίκτυα Υπολ.Ι Τμήμα Μηχ. Πληροφορικής & Υπολογιστών

Σχεδίαση Δικτύων Υπολογιστών

Σχεδίαση Δικτύων Υπολογιστών

Εργαστήριο «Δίκτυα Υπολογιστών Ι»

Σχεδίαση Δικτύων Υπολογιστών

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 6 ου ΕΡΓΑΣΤΗΡΙΟΥ

Ειδικά Θέματα Δικτύων Ι

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 10 ου ΕΡΓΑΣΤΗΡΙΟΥ Σύνδεση WAN Ενθυλάκωση Frame Relay

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 9 ου ΕΡΓΑΣΤΗΡΙΟΥ Σύνδεση WAN Ενθυλάκωση HDLC και PPP

Εργαστήριο «Δίκτυα Υπολογιστών Ι»

Δίκτυα Επικοινωνιών ΙΙ: OSPF Configuration

ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ #2 Ethernet MAC Στρώµα

ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ #3 Στρώµα ικτύου:ip Πρωτόκολλο και Πρωτόκολλα ροµολόγησης

Επίπεδο δικτύου IP Forwading κτλ

Πρωτόκολλο ICMP (Internet Control Message Protocol)

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 5 ου ΕΡΓΑΣΤΗΡΙΟΥ. Τα πρωτόκολλα δρομολόγησης (routing protocols) είναι υπεύθυνα για:

Εργαστηριακές ασκήσεις δικτύων ηλεκτρονικών υπολογιστών

Ethernet Ethernet ΙΕΕΕ CSMA/CD

Εξοικείωση με τις εντολές ipconfig και ping

VoIP με χρήση του Cisco CME. Δημιουργία ενός τοπικού τηλεφωνικού δικτύου με εσωτερικά extensions

Εργαστήριο Δικτύων Υπολογιστών

Σχεδίαση Δικτύων Υπολογιστών

Εργαστηριακή Άσκηση 6 Πρωτόκολλα ARP και ICMP

Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών: IOS Routing Configuration

Δίκτυα Η/Υ στην Επιχείρηση

Εργαστήριο «Δίκτυα Υπολογιστών Ι»

Μετάδοση εδοµένων και ίκτυα υπολογιστών ΙΙ Εργαστηριακή Άσκηση 3. Σύνδεση υπολογιστών στα Windows

Δίκτυα Υπολογιστών Ι. ΝΙΚΟΛΟΥΔΑΚΗΣ ΓΙΑΝΝΗΣ (Τετάρτη 15:00-21:00)

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών

ΣΥΝΔΕΣΗ ΚΑΤΑΓΡΑΦΙΚΟΥ ΣΤΟ INTERNET

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 7 ου ΕΡΓΑΣΤΗΡΙΟΥ To πρωτόκολλο OSPF (Open Shortest Path First)

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών

Β. Μάγκλαρης 9/11/2015

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ

Α5.1 Εισαγωγή στα Δίκτυα. Α Λυκείου

Κεφάλαιο 1 ο. Εισαγωγή. Cisco Router 871W. Δομή Δυνατότητες. Σύνδεση Επικοινωνία. Γλώσσα Επικοινωνίας IOS

Δίκτυα Η/Υ ςτην Επιχείρηςη

Επίπεδο δικτύου IP διευθυνσιοδότηση

Δληνπίζηε ηα πξνβιήκαηα πνπ ππάξρνπλ ζε απηό ην δίθηπν θαη πξνηείλεηε ηελ βέιηηζηε ιύζε ζην ζρεδηαζκό ηνπ δηθηύνπ.

Ειδικά Θέματα Δικτύων Ι

ΕΝΤΑΞΗ ΣΤΑΘΜΟΥ ΕΡΓΑΣΙΑΣ ΣΕ DOMAIN

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 3ου ΕΡΓΑΣΤΗΡΙΟΥ

Η παρακάτω τοπολογία θα χρησιμοποιηθεί για την παρουσίαση του πρωτοκόλλου

Σχεδίαση Δικτύων Υπολογιστών

Ειδικά Θέματα Δικτύων Ι

Ειδικά Θέματα Δικτύων Ι

Κινητές Επικοινωνίες & Τηλεπικοινωνιακά Δίκτυα

Στρατηγικές Ασφάλειας

ΘΕΜΑ: Προγραμματισμος δρομολογητων σε περιβαλλον προσομοιωσης.

Δίκτυα Υπολογιστών Ι. ΝΙΚΟΛΟΥΔΑΚΗΣ ΓΙΑΝΝΗΣ (Τετάρτη 15:00-21:00)

Β. Μάγκλαρης. Multi-Protocol Label Switching (MPLS)

Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης)

Ειδικά Θέματα Δικτύων Ι

Ειδικά Θέματα Δικτύων Ι Ενότητα 3: Παραμετροποίηση διευθύνσεων Internet Protocol (IP) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο

Σχεδίαση Δικτύων Υπολογιστών

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

HY335 4ο Φροντιστήριο

Εργαστηριακή Άσκηση 4 Εξερεύνηση του Διαδικτύου

CYTA Cloud Server Set Up Instructions

Εργαστηριακές Ασκήσεις 8&&10

2. Να δηλωθεί ότι το πρόθεμα για τη ζώνη gunet.gr είναι το «00».

Ειδικά Θέματα Δικτύων Ι

1-1 Σύνδεση δύο τοπικών δικτύων με δρομολογητή.

Ειδικά Θέματα Δικτύων ΙΙ

Κεφάλαιο 13. Έλεγχος πρόσβασης με Firewall

Βασικά στοιχεία από τη Θεωρία

x(t)=4sin(600пt) (Nyquist rate) (aliasing error)

Δίκτυα Επικοινωνιών ΙΙ: Network Programming Εισαγωγή, TCP, UDP, Ports

Δίκτυα Υψηλών Ταχυτήτων Ενότητα 7: Διευθυνσιοδότηση Internet Protocol (IP) v4

Τμήμα Τεχνολογίας Πληροφορικής και Τηλεπικοινωνιών. Βαρτζιώτης Φώτης [ΠΡΟΧΩΡΗΜΕΝΑ ΘΕΜΑΤΑ. ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΔΙΚΤΥΩΝ] Εργαστήριο 4

Ρύθμιση Stylitis-10+ WiFi

Packet Tracer. ηµιουργία τοπολογίας Βήµα 1: Εκτελούµε το Packet Tracer

Κ. Σ. Χειλάς Τ.Ε.Ι. Σερρών - Τµήµα Πληροφορικής και Επικοινωνιών. ΕΡΓΑΣΤΗΡΙΟ 9ο

VoBB Ρυθμίσεις & Συνδεσμολογία με Ιδιόκτητο xdsl CPE

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

Οι Διαδικτυακές ανάγκες μιας εταιρείας σε διευθύνσεις IPv4, έχουν ως εξής: Τμήμα Διοίκησης Προσωπικού & Οικονομικών Σύνολο απαιτούμενων διευθύνσεων

Ειδικά Θέματα Δικτύων ΙΙ

Ανδρέας Παπαζώης. Τμ. Διοίκησης Επιχειρήσεων

Ειδικά Θέματα Δικτύων ΙΙ

9. Προσομοίωση σεναρίου προστασίας δικτύων (Firewalls, DMZ, Access Lists)

Πρόβλεμα Online Gaming με modem Thomson και Speedtouch

Δίκτυα και Διαδίκτυο

Εργαστηριακές Ασκήσεις Δικτύων Η/Υ

Ειδικά Θέματα Δικτύων Ι Ενότητα 10: To πρωτόκολλο RIP (Routing Information Protocol) - Μέρος 2. Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ

Traffic monitoring και παρουσίαση ενός router. 8 ο Φροντιστήριο ΗΥ 335

Επαναληπτικό µάθηµα επί των αρχών λειτουργίας του ιαδικτύου. ρ. Κωνσταντίνος Σ. Χειλάς. Ethernet

Ειδικά Θέματα Δικτύων Ι. Ενότητα 5: Οι εντολές show του πρωτοκόλλου CDP και η ip route Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ

ΟΔΗΓΙΕΣ ΧΡΗΣΗΣ DVR KTEC

Ειδικά Θέματα Δικτύων ΙΙ

ΕΡΓΑΣΤΗΡΙΑΚΕΣ ΑΣΚΗΣΕΙΣ ΣΤΑ ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ

RIP : Routing Information Protocol

Υποδίκτυα (Subnetting) Δίκτυα Υπολ. Ι ΠΑΔΑ

Διαχείριση Δικτύων Εργαστήριο (Διαφάνειες)

ΤΕΙ Στερεάς Ελλάδας Τμ. Ηλ.γων Μηχ/κων ΤΕ. Δίκτυα Υπολογιστών. Διάλεξη 4: Επίπεδο 3 το πρωτόκολλο IP

Οδηγός ιαχείρισης Λειτουργίας Σχολικού Εργαστηρίου Windows 2000 Server

Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης)

8. Προσομοίωση Λειτουργίας Ασύρματων Δικτύων Υποδομής

Οδηγός Εγκατάστασης Pylon Auto Moto Cube

Transcript:

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 8 ου ΕΡΓΑΣΤΗΡΙΟΥ Διαμόρφωση Μεταγωγέα & Ιδεατά τοπικά δίκτυα (Virtual Local Area Networks VLANs) 1

2

3

4

5

Άσκηση 1 Διαμόρφωση απλού μεταγωγέα (1900) και δημιουργία VLAN Η δημιουργία ενός VLAN γίνεται εύκολα και άμεσα, εκείνο που είναι επίπονο και χρονοβόρο είναι ο ορισμός των χρηστών ανά VLAN. Υπάρχει η δυνατότητα δημιουργίας έως και 64 VLANs σε έναν μεταγωγέα 1900. Στη συνέχεια θα δημιουργήσουμε 3 VLANs σε έναν μεταγωγέα. >en #config t (config)#hostname 1900A 1900A(config)#vlan 2 name sales 1900A(config)#vlan 3 name marketing 1900A(config)#vlan 4 name mis 1900A(config)#exit Στη συνέχεια με την εντολή show vlan μπορούμε να επαληθεύσουμε τα διαμορφωμένα VLANs. Παρατηρείστε εξ ορισμού ότι όλες οι πόρτες του μεταγωγέα ανήκουν στο VLAN 1. Για την αλλαγή των θυρών ανά VLAN θα πρέπει να ρυθμίσουμε κάθε interface ξεχωριστά και να ορίσουμε σε ποιο VLAN να ανήκει. 1900A#sh vlan VLAN Name Status Ports -------------------------------------- 1 default Enabled 1-12,A,B,AUI 2 sales Enabled 3 marketing Enabled 4 mis Enabled 1002 fddi-default Suspended 1003 token-ring-defau Suspended 1004 fddinet-default Suspended 6

1005 trnet-default Suspended -------------------------------------- Για να να ρυθμίσουμε κάθε θύρα (interface) ξεχωριστά και να ορίσουμε σε ποιο VLAN να ανήκει χρησιμοποιούμε την εντολή vlan-membership. Δεν μπορούμε να αναθέτουμε ταυτόχρονα περισσότερα από ένα interfaces ανά VLAN στον μεταγωγέα 1900. Παρακάτω ορίζουμε το interface 2 στο VLAN 2, το interface 4 στο VLAN 3, και το interface 5 στο VLAN 4. 1900A#config t 1900A(config)#int e0/2 1900A(config-if)#vlan-membership? dynamic Set VLAN membership type as dynamic static Set VLAN membership type as static 1900A(config-if)#vlan-membership static? <1-1005> ISL VLAN index 1900A(config-if)#vlan-membership static 2 1900A(config-if)#int e0/4 1900A(config-if)#vlan-membership static 3 1900A(config-if)#int e0/5 1900A(config-if)#vlan-membership static 4 1900A(config-if)#exit 1900A(config)#exit Με την εντολή show vlan επιβεβαιώνουμε τις νέες αναθέσεις θυρών ανά VLAN. 1900A#sh vlan VLAN Name Status Ports -------------------------------------- 1 default Enabled 1,3,6-12,A,B,AUI 2 sales Enabled 2 3 marketing Enabled 4 4 mis Enabled 5 1002 fddi-default Suspended 1003 token-ring-defau Suspended 1004 fddinet-default Suspended 1005 trnet-default Suspended -------------------------------------- [ouput cut] Η ανάθεση και ο τύπος θυρών (static ή dynamic) ανά VLAN επαληθεύεται με την εντολή show vlan-membership. 1900A#sh vlan-membership Port VLAN MembershipType Port VLAN MembershipType ----------------------------- ----------------------- 1 1 Static 2 2 Static 3 1 Static 7

4 3 Static 5 4 Static 6 1 Static 7 1 Static 8 1 Static 9 1 Static 10 1 Static 11 1 Static 12 1 Static AUI 1 Static A 1 Static B 1 Static 1900A# Οι συνδέσεις Trunk μεταφέρουν κίνηση διαφόρων VLANs, (από 1 έως 1005 ανά χρονική στιγμή) είναι point-to-point με ρυθμούς 100 ή 1000 Mbps (δεν υπάρχει σύνδεση 10Mbps) και είναι μεταξύ 2 switches, μεταξύ switch και router, ή μεταξύ switch και server. Η θύρα trunk παρέχει τη δυνατότητα στη θύρα να μεταφέρει κίνηση για οποιοδήποτε ή όλα τα VLANs που είναι προσπελάσιμα από το μεταγωγέα αυτής. Αυτό επιτυγχάνεται με τη χρήση ειδικών αναγνωριστικών tags ( 802.1Q) στα πλαίσια που διέρχονται μεταξύ μεταγωγέων, ώστε κάθε πλαίσιο να κατευθύνεται στο VLAN που προορίζεται. Για τη διαμόρφωση των συνδέσεων trunk σε μία Fast Ethernet θύρα χρησιμοποιούμε την εντολή trunk [parameter]. Παρακάτω ορίζουμε το interface 26 ως trunk θύρα. 1900A#config t 1900A(config)#int f0/26 1900A(config-if)#trunk? auto Set DISL state to AUTO desirable Set DISL state to DESIRABLE nonegotiate Set DISL state to NONEGOTIATE off Set DISL state to OFF on Set DISL state to ON 1900A(config-if)#trunk on Για την επαλήθευση χρησιμοποιούμε την εντολή show trunk. Αν έχουμε περισσότερες από μία θύρα trunk και θέλουμε να δούμε στατιστικά για μια συγκεκριμένη θύρα χρησιμοποιούμε την εντολή show trunk [port_number]. Για τον 1900 switch, η FastEthernet θύρα 0/26 αναγνωρίζεται ως trunk A και η θύρα 0/27 ως trunk B. Παρακάτω επιβεβαιώνουμε την trunk θύρα στο interface 26: 1900A#sh trunk? A Trunk A B Trunk B 1900A#sh trunk a DISL state: On, Trunking: On, Encapsulation type: ISL 8

ISL είναι ο τύπος ενθυλάκωσης πλαισίου (encapsulation type) στις συνδέσεις trunk ενός VLAN. Το isl routing σε ένα δίκτυο μεταγωγέων ορίζει τον τύπο VLAN membership ενός πλαισίου καθώς αυτό οδεύει μεταξύ μεταγωγέων και VLAN, μέσω απαραίτητα ενός δρομολογητή. Για την υλοποίηση ISL routing σε ένα FastEthernet interface, το interface του router διαιρείται σε λογικά interfaces, ένα ανά VLAN. Αυτά ονομάζονται επιμέρους interfaces (subinterfaces). Καθένας από τους hosts του VLAN πρέπει να έχει δ/νση από το ίδιο υποδίκτυο. Για να πάμε στο subinterface για να ρυθμίσουμε το isl routing πρέπει πρώτα να ενεργοποιήσουμε το interface που το περιέχει. Router>enable Router#config t 2621A#hostname 2621A 2621A#(config-if)int f0/0 2621A(config-if)#no shut 16:27:04 %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up 16:27:04 %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up 2621A(config-if)#int f0/0.1 2621A(config-subif)# Για τη ρύθμιση του ISL routing στο subinterface, χρησιμοποιούμε την εντολή encapsulation isl [vlan-number]. Στη συνέχεια αναθέτουμε IP address στο subinterface. Όλοι οι hosts του VLAN θα πρέπει να ανήκουν στο ίδιο υποδίκτυο. 2621A(config-subif)#encapsulation isl 1 2621A(config-subif)#ip address 172.16.10.1 255.255.255.0 VTP Το vtp είναι ένα πρωτόκολλο που χρησιμοποιείται μεταξύ των μεταγωγέων για τη διαχείριση των VLANs. Μπορούμε τις ρυθμίσεις σε έναν μεταγωγέα να τις «περάσουμε» αυτόματα και σε όλους τους υπόλοιπους του δικτύου απλά ορίζοντας τον έναν ως VTP Server και τους υπόλοιπους ως VTP clients. Παρακάτω ορίζουμε τον μεταγωγέα ως vtp server και το πεδίο vtp (vtp domain) ως routersim. 1900A(config)#config t 1900A(config)#vtp? client VTP client domain Set VTP domain name password Set VTP password pruning VTP pruning server VTP server transparent VTP transparent trap VTP trap 1900A(config)#vtp server 1900A(config)#vtp domain routersim 9

Επαληθεύουμε με την εντολή show vtp command. 1900A(config)#exit 1900A#sh vtp VTP version: 1 Configuration revision: 3 Maximum VLANs supported locally: 1005 Number of existing VLANs: 7 VTP domain name : routersim VTP password : VTP operating mode : Server VTP pruning mode : Disabled VTP traps generation : Enabled Configuration last modified by: 172.16.10.16 at 00-00-0000 00:00:00 1900A# Για να σβήσουμε τις VTP ρυθμίσεις στον μεταγωγέα 1900 χρησιμοποιούμε την εντολή delete vtp. 1900A#delete? nvram NVRAM configuration vtp Reset VTP configuration to defaults 1900A#delete vtp Μπορούμε να επαναφέρουμε τις εργοστασιακές VTP ρυθμίσεις. Reset system with VTP parameters set to factory defaults, [Y]es or [N]o? Yes Άσκηση 2 Διαμόρφωση σύνθετου μεταγωγέα (3500 σειρά) και δημιουργία VLAN 10

Αρχικά ορίζουμε μεταγωγέα Switch>enable Switch#config t Switch#hostname 3550A 3550A#exit Για τις ρυθμίσεις VLANs στη σειρά μεταγωγέων 3550 series χρησιμοποιούμε την εντολή VLAN database με το μεταγωγέα σε privledged mode,: 3550A#vlan database Στη συνέχεια χρησιμοποιούμε την εντολή δημιουργούμε 3 VLANS. vlan # name. Παρακάτω 3550A(vlan)#vlan 2 name Sales VLAN 2 added: Name: Sales 3550A(vlan)#vlan 4 name Marketing VLAN 4 added: Name: Marketing 3550A(vlan)#vlan 7 name Research VLAN 7 added: Name: Research 3550A(vlan)#exit APPLY completed. Exiting... 3550A# Επιβεβαιώνουμε με την εντολή show vlan 3550A#show vlan VLAN Name Status Ports ---- -------------------------------- --------- ------------ ------------------- 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4, Fa0/5 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10 2 Sales active 4 Marketing active 7 Research active 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active 11

Ρυθμίζουμε κάθε θύρα ανά VLAN με την εντολή switchport access vlan # (μία θύρα κάθε φορά). Παρακάτω ρυθμίζουμε το interface 1 στο VLAN 2, το interface 5 στο VLAN 7, και το interface 10 στο VLAN 4. 3550A#config t 3550A(config)#int f0/1 3550A(config-if)#switchport access vlan 2 3550A(config)#int f0/5 3550A(config-if)#switchport access vlan 7 3550A(config-if)#int f0/10 3550A(config-if)#switchport access vlan 4 3550A(config-if)#exit Θα πρέπει να θέσουμε κάθε θύρα σε access mode, που σημαίνει ότι κάθε interface θα ανήκει μόνο σε ένα VLAN. 3550A(config)#int f0/1 3550A(config-if)#switchport mode access 3550A(config)#int f0/5 3550A(config-if)#switchport mode access 3550A(config-if)#int f0/10 3550A(config-if)#switchport mode access 3550A(config-if)#exit 3550A(config)#exit 3550A#copy run start Destination filename [startup-config]? Building configuration... [OK] 3550A# Επαλήθευση: 3550A#sh vlan VLAN Name Status Ports ---- -------------------------------- --------- ------------ ------------------- 1 default active Fa0/2, Fa0/3, Fa0/4, Fa0/6, Fa0/7 Fa0/8, Fa0/9 2 Sales active Fa0/1 4 Marketing active Fa0/10 7 Research active Fa0/5 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active [ouput cut] To interface fa0/1 ανήκει στο VLAN 2, το interface fa0/05 στο VLAN 5, και το interface fa0/10 στο VLAN 4. Η ανάθεση θυρών ανά VLAN γίνεται με την show running-config. 12

3550A#sh run interface FastEthernet0/1 switchport access vlan 2 switchport mode access interface FastEthernet0/5 switchport access vlan 7 switchport mode access interface FastEthernet0/10 switchport access vlan 4 switchport mode access 3550A# Ορίζουμε τον 3560A. switch>enable switch#config t switch#hostname 3560A 3560A#exit Αν χρησιμοποιήσουμε την show vlan πριν τις αναθέσεις προφανώς δεν θα υπάρχει κανένα VLANs που να συνδέεται με θύρα του 3560 A. 3560A#sh vlan VLAN Name Status Ports ---- -------------------------------- --------- ------------ ------------------- 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4, Fa0/5 Fa0/6, Fa0/7, Fa0/8, Gi0/1 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active Όντως κανένα VLANs Στη συνέχεια θα ρυθμίσουμε δύο θύρες two ports, μία ανά VLAN με την εντολή switchport access vlan #. Και συγκεκριμένα το interface 2 στο VLAN 2 και το interface 8 στο VLAN 4. 3560A(config)#config t 3560A(config)#int f0/2 3560A(config-if)#switchport access vlan 2 13

3560A(config-if)#int f0/8 3560A(config-if)#switchport access vlan 4 Θα πρέπει ομοίως να θέσουμε κάθε θύρα σε access mode (θα ανήκει σε ΕΝΑ μόνο VLAN). 3560A(config)#int f0/2 3560A(config-if)#switchport mode access 3560A(config-if)#int f0/8 3560A(config-if)#switchport mode access 3560A(config-if)#exit 3560A(config)#exit 3560A#copy run start Destination filename [startup-config]? Building configuration... [OK] 3560A# Επιβεβαιβεώνουμε με την show run. 3560A#sh run interface FastEthernet0/2 switchport access vlan 2 switchport mode access interface FastEthernet0/8 switchport access vlan 4 switchport mode access 3560A# Στη συνέχεια θα ορίσουμε trunk συνδέσεις ανά VLAN, στην θύρα του 3550 (interface Fa0/3) με την εντολή switchport mode trunk. 3550A#config t 3550A(config)#int f0/3 3550A(config-if)#switchport trunk encapsulation? dot1q Interface uses only 802.1q trunking encapsulation when trunking isl Interface uses only ISL trunking encapsulation when trunking negotiate Device will negotiate trunking encapsulation 3550A(config-if)#switchport trunk encapsulation dot1q 3550A(config-if)#switchport mode trunk Εξ ορισμού όλα τα VLANs θα χρησιμοποιούν αυτό το trunked link. Αν θέλουμε να επιβάλουμε εξαιρέσεις χρησιμοποιούμε την εντολή switchport trunk allowed vlan except #, πχ αν θέλουμε να εξαιρέσουμε το VLANs 7: 14

3550A(config-if)#switchport trunk allowed vlan except 7 Επιβεβαιώνουμε με show running-config. 3550A(config-if)#exit 3550A(config)#exit 3550A#show run interface FastEthernet0/3 switchport trunk allowed vlan 1-6,8-1005 switchport mode trunk switchport trunk encapsulation dot1q Όντως εξαιρείται το VLAN 7. Για τη διαμόρφωση trunking σε θύρα του 3560 (interface fa0/3), χρησιμοποιούμε την εντολή switchport mode trunk. 3560A#config t 3560A(config)#int f0/3 3560A(config-if)#switchport mode trunk Επιβεβαιώνουμε με την show running-config. 3560A(config-if)#exit 3560A(config)#exit 3560A#show run interface FastEthernet0/3 switchport mode trunk switchport trunk encapsulation dot1q Στη συνέχεια ορίζουμε το vtp πρωτόκολλο ρυθμίζοντας τον 3550 A ως vtp server, και το πεδίο vtp ως routersim. 3550A(config)#vtp mode server Device mode already VTP SERVER. 3550A(config)#vtp domain routersim Changing VTP domain name from NULL to routersim 3550A(config)# Επιβεβαιώνουμε με την show vtp status. 3550A#sh vtp status VTP Version : 2 Configuration Revision : 4 Maximum VLANs supported locally : 64 15

Number of existing VLANs : 8 VTP Operating Mode : Server VTP Domain Name : routersim VTP Pruning Mode : Disabled VTP V2 Mode : Disabled VTP Traps Generation : Disabled MD5 digest : 0x70 0x01 0xF2 0x72 0x97 0xA1 0x35 0xEB Configuration last modified by: 172.16.10.17 at 11-29-93 20:39:24 Local updater ID is 172.16.10.17 on interface Vl1 (lowest numbered VLAN interface found) 3550A# Θέτουμε τον 3560 ως vtp client και το vtp domain ως routersim. 3560A(config)#config t 3560A(config)#vtp mode client Device mode already VTP CLIENT 3560A(config)#vtp domain routersim Changing VTP domain name from NULL to routersim 3560A(config)#exit 3560A#sh vtp status VTP Version : 2 Configuration Revision : 3 Maximum VLANs supported locally : 64 Number of existing VLANs : 7 VTP Operating Mode : Client VTP Domain Name : routersim VTP Pruning Mode : Disabled VTP V2 Mode : Disabled VTP Traps Generation : Disabled MD5 digest : 0x70 0x01 0xF2 0x72 0x97 0xA1 0x35 0xEB Configuration last modified by: 172.16.10.3 at 11-29-93 20:39:24 Local updater ID is 172.16.10.3 on interface Vl1 (lowest numbered VLAN interface found) 3560A# Επιβεβαιώνουμε με την εντολή show vlan. 3560A#show vlan VLAN Name Status Ports ---- -------------------------------- --------- ------------ ------------------- 1 default active Fa0/1, Fa0/4, Fa0/5, Fa0/6, Fa0/7 Gi0/1 2 Sales active Fa0/2 4 Marketing active Fa0/8 16

1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active Θυμηθείτε: το VLAN 7 δεν εμφανίζεται σύμφωνα με τη ρύθμιση της εντολής switchport trunk allowed vlan except 7. Θα ορίσουμε την κατάλληλη υποδικτύωση ώστε οι Hosts A και C να ανήκουν στο VLAN 2 και οι Hosts B και D στο VLAN 4. Θα επιβεβαιώσουμε με ping τις ενδοεπικοινωνίες για κάθε VLANS ξεχωριστά. Στη συνέχεια θα ορίσουμε intervlan routing ώστε οι Hosts από τα VLANs 2 και 4 can να επικοινωνούν μεταξύ τους. Προφανώς η επικοινωνία μεταξύ διαφορετικών VLANs θα είναι εφικτή μέσω ενός router. Εδώ θα χρησιμοποιήσουμε τον 2811 A router να κάνει 802.1q routing για τη διοχέτευση κίνησης μεταξύ των 2 VLANs. Θα χρειαστούν 2 υποδίκτυα, έστω τα 172.16.20.0/24 και 172.16.30.0/24. Το Fastethernet 0/0 interface του Router 2811A θα έχει την 172.16.10.1/24, (θα πρέπει να οριστεί στο subinterface του). Για τη ρύθμιση των hosts τώρα, το VLAN 2 θα αντιστοιχεί στο υποδίκτυο 172.16.20.0/24 και το VLAN 4 στο 172.16.30.0/24. Παρακάτω φαίνεται ο πίνακας ρυθμίσεων. Ρυθμίζουμε τον Host A, Β C και D αντίστοιχα: IP Address: 172.16.20.2 Subnet Mask: 255.255.255.0 Default Gateway: 172.16.20.1 IP Address: 172.16.30.3 Subnet Mask: 255.255.255.0 Default Gateway: 172.16.30.1 IP Address: 172.16.20.3 Subnet Mask: 255.255.255.0 Default Gateway: 172.16.20.1 IP Address: 172.16.30.2 Subnet Mask: 255.255.255.0 Default Gateway: 172.16.30.1 Κάνουμε ping από Host A στον Host C. 17

C:\>ping 172.16.20.3 Pinging 172.16.20.3 with 32 bytes of data: Reply from 172.16.20.3 ;bytes=32 time=22ms TTL=254 Reply from 172.16.20.3 ;bytes=32 time=22ms TTL=254 Reply from 172.16.20.3 ;bytes=32 time=22ms TTL=254 Reply from 172.16.20.3 ;bytes=32 time=22ms TTL=254 Ping Statistics for 172.16.20.3: Packets Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 22ms, Maximum = 23ms, Average = 22ms C:\> Προς το παρόν το ping στον Host B ΔΕΝ είναι εφικτό. C:\>ping 172.16.30.3 Pinging 172.16.30.3 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping Statistics for 172.16.30.3: Packets Sent = 4, Received = 0, Lost = 4 (100% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms C:\> Ομοίως κάνουμε ping από Host B σε Host D. C:\>ping 172.16.30.2 Pinging 172.16.30.2 with 32 bytes of data: Reply from 172.16.30.2 ;bytes=32 time=22ms TTL=254 Reply from 172.16.30.2 ;bytes=32 time=22ms TTL=254 Reply from 172.16.30.2 ;bytes=32 time=22ms TTL=254 Reply from 172.16.30.2 ;bytes=32 time=22ms TTL=254 Ping Statistics for 172.16.30.2: Packets Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 22ms, Maximum = 23ms, Average = 22ms C:\> Για να μπορούν οι hosts να επικοινωνούν (ping) και εκτός των VLAN τους, πρέπει να ορίσουμε δρομολόγηση και ένα trunk link μεταξύ switch και router. Χρησιμοποιούμε το Fastethernet 0/0 interface του 2811 A router για την υλοποίηση του 802.1q routing. Ορίζουμε 3 subinterfaces, ένα ανά VLAN. Για τη δημιουργία ενός trunk link μεταξύ switch 3550 A και 2811 router, ορίζουμε το Fastethernet 0/4, του 3550 A switch ως trunk port με ενθυλάκωση 802.1q encapsulation. 18

2811A>enable 2811A#config t 2811A(config)#interface fastethernet 0/0 2811A(config-if)#no ip address 2811A(config-if)#interface fastethernet 0/0.1 2811A(config-subif)#encapsulation dot1q 1 2811A(config-subif)#ip address 172.16.10.1 255.255.255.0 2811A(config-subif)# interface fastethernet 0/0.2 2811A(config-subif)#encapsulation dot1q 2 2811A(config-subif)#ip address 172.16.20.1 255.255.255.0 2811A(config-subif)# interface fastethernet 0/0.3 2811A(config-subif)#encapsulation dot1q 4 2811A(config-subif)#ip address 172.16.30.1 255.255.255.0 2811A(config-subif)#exit 2811A(config)#exit 2811A#copy run start Destination filename [startup-config]? Building configuration... [OK] 2811A# 3550A#config t 3550A(config)#int f0/4 3550A(config-if)#switchport mode trunk 3550A(config-if)#switchport trunk encapsulation dot1q Επιβεβαιώνουμε με την εντολή show run. 2811A(config)#show run interface FastEthernet0/0 description connection to LAN 10 no ip address no ip directed-broadcast interface FastEthernet0/0.1 encapsulation dot1q 1 ip address 172.16.10.1 255.255.255.0 interface FastEthernet0/0.2 encapsulation dot1q 2 ip address 172.16.20.1 255.255.255.0 interface FastEthernet0/0.3 encapsulation dot1q 3 ip address 172.16.30.1 255.255.255.0 Οι hosts θα μπορούν να κάνουν ping όλοι μεταξύ τους. 19

Εξάσκηση στο σπίτι Σχεδιάστε το παρακάτω δίκτυο στον simulator NetVis 5.0 σύμφωνα με τις παρακάτω παραμέτρους. Το δίκτυο θα περιλαμβάνει 3 VLANS Α) VLAN 10 (192.168.10.0/24) περιλαμβάνει τους HOSTS A,D,G με όνομα gram. B) VLAN 20 (192.168.20.0/24) περιλαμβάνει τους HOSTS Β,Ε,Η με όνομα prof. Γ) VLAN 30 (192.168.30.0/24) περιλαμβάνει τους HOSTS C,F,I με όνομα labs. Επιβεβαιώστε τη σωστή λειτουργία κάνοντας ping σε κάθε host. 20