From df9b038514d44245fa59c10f2d5378962faae16d Mon Sep 17 00:00:00 2001 From: xf0r3m Date: Wed, 17 Jul 2024 11:58:04 +0200 Subject: [PATCH] =?utf8?q?Uzupe=C5=82nienie=20rozdzia=C5=82u=203=20o=20pod?= =?utf8?q?sumowania.=20Rozpocz=C4=99cie=20i=20zako=C5=84cznie=20pisania=20?= =?utf8?q?rozdzia=C5=82u=204.?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit --- articles/terminallog/Cisco_-_CCNA.html | 298 ++++++++++++++++++++++++- 1 file changed, 297 insertions(+), 1 deletion(-) diff --git a/articles/terminallog/Cisco_-_CCNA.html b/articles/terminallog/Cisco_-_CCNA.html index f8fc567..5f6b171 100755 --- a/articles/terminallog/Cisco_-_CCNA.html +++ b/articles/terminallog/Cisco_-_CCNA.html @@ -6924,7 +6924,303 @@ Switch(config-if)#switchport mode dynamic auto

Konfiguracja DTP - scenariusz
Konfiguracja DTP - zadanie -

+

+

Podsumowanie

+

+ W tym rozdziale dowiedzieliśmy się czym są VLAN-y oraz jak podzielić + dużą domenę rozgłoszeniową na mniejsze sieci wirtualne. + Skonfigurowaliśmy łącza magistralne, aby hosty tych samych sieci + VLAN, podłączonych do różnych przełączników mogły się ze sobą + bez przeszkód komunikować. Na koniec dowiedzielismy się czym jest + protokół DTP i jak funkcjonuje on w obecnych czasach. +

+

2.4. Routing między VLAN-ami

+

+ Po skonfigurowaniu sieci VLAN, może okazać się, że pomiędzy niektorymi + sieciami powinna zachodzić komunikacja lub być może stworzyliśmy + osobny VLAN dla serwerów i niezbędne jest aby dopuścić ruch do + konkretnych serwerów. +

+

+ VLAN-y zawsze są odrębnymi sieciami IP, więc do umożliwienia + komunikacji między nimi, potrzebny będzie router lub przełącznik + warstwy 3. Mamy trzy możliwości zapewnienia routingu między VLAN-ami. +

+
    +
  1. Tradycyjny routing pomiędzy sieciami VLAN - + rozwiązanie bardzo słabo skalowalne. Wymaga, aby router posiadał dla + każdego VLAN-u osobny fizyczny interfejs. Jeśli ktoś ma małą ilość + sieci VLAN to może zastosować takie rozwiązanie.
  2. +
  3. Router na patyku - rozwiązanie wystarczające dla + małych i średnich sieci. Polega na połączeniu routera to przełącznika + za pomocą łącza magistralnego.
  4. +
  5. Routing między sieciami VLAN z wykorzystaniem przełącznika L3 + - rozwiązanie stosowane w dużych sieciach. Polega na konfigurowaniu + SVI dla każdego z VLAN-ów.
  6. +
+

2.4.1. Router na patyku

+

+ Jak już wcześniej zostało wspomniane ta metoda opera się na pojedynczym + łączu trunk między przełącznikiem a routerem. Nie jest to + jednak wszystko. Ze względu na to, że wykorzystujemu jeden interfejs + routera, musimy w jakiś sposób go podzielić, aby móc przypisać do + niego wiele adresów IP. Takim rozwiązaniem są + podinterfejsy. Kolejną czynnością do wykonania jest + wskazanie jakie ramki ten podinterfejs będzie on otrzymywać. +

+

+ Poniżej znajduje się konfiguracja routera, które skonfigurowałem, + zgodnie z tą metodą: +

+
+Router#conf t
+Enter configuration commands, one per line.  End with CNTL/Z.
+Router(config)#int gig0/0.30
+Router(config-subif)#encapsulation dot1Q 30
+Router(config-subif)#ip add 192.168.30.1 255.255.255.0
+Router(config-subif)#description VLAN30
+Router(config-subif)#exit
+Router(config)#int gig0/0.40
+Router(config-subif)#encapsulation dot1Q 40
+Router(config-subif)#ip add 192.168.40.1 255.255.255.0
+Router(config-subif)#description VLAN40
+Router(config-subif)#exit
+Router(config)#int gig0/0.99
+Router(config-subif)#encapsulation dot1Q 99
+Router(config-subif)#ip add 192.168.99.1 255.255.255.0
+Router(config-subif)#description VLAN99
+Router(config-subif)#exit
+Router(config)#int gig0/0
+Router(config-if)#description Trunk-Switch0
+Router(config-if)#no shut
+
+

+ Chcąc skonfigurować na interfejsie, podinterfejs należy dodac numer + podinterfejsu po oznaczeniu interfejsu oddzielając go kropką + (int gig0/0.30). Po wejsciu do + konfiguracji podinterfejsu, ustawiamy format ramek dodając przy tym + identyfikator VLAN-u, ktory ma trafić do tego interfejsu. + (encapsulation dot1Q 30). Na podstawie + tej informacji router, jeśli nadejdzie ramka z takim oznaczniem + to obsłuży ją ten podinterfejs. Poźniej podajemy adres IP oraz + maskę i możemy dodatkowo opisać te podinterfejsy. Dość istotna jest + ostatnia czynność. Dla całego interfejsu + (gig0/0) nie ustawiamy adresu + ip tylko go podnosimy. Możemym dodać opis. Oczywiście należy + pamiętać o skonfigurowaniu portu trunk podłączonego do routera + na przełączniku. +

+

+ Testy ping między ewentualnym komputerami podłaczonymi do + portów należących do tych sieci VLAN, powinny zakończyć się powodzeniem. + Natomiast w celach weryfikacyjnych możemy wydać takie polecenia jak: +

+
+Router#show ip route
+...
+
+Gateway of last resort is not set
+
+     192.168.30.0/24 is variably subnetted, 2 subnets, 2 masks
+C       192.168.30.0/24 is directly connected, GigabitEthernet0/0.30
+L       192.168.30.1/32 is directly connected, GigabitEthernet0/0.30
+     192.168.40.0/24 is variably subnetted, 2 subnets, 2 masks
+C       192.168.40.0/24 is directly connected, GigabitEthernet0/0.40
+L       192.168.40.1/32 is directly connected, GigabitEthernet0/0.40
+     192.168.99.0/24 is variably subnetted, 2 subnets, 2 masks
+C       192.168.99.0/24 is directly connected, GigabitEthernet0/0.99
+L       192.168.99.1/32 is directly connected, GigabitEthernet0/0.99
+
+Router#show ip interface brief | include up
+GigabitEthernet0/0     unassigned      YES unset  up                    up 
+GigabitEthernet0/0.30  192.168.30.1    YES manual up                    up 
+GigabitEthernet0/0.40  192.168.40.1    YES manual up                    up 
+GigabitEthernet0/0.99  192.168.99.1    YES manual up                    up 
+
+Router# show interfaces gig0/0.30 (dla pozostałych .40, .99)
+GigabitEthernet0/0.30 is up, line protocol is up (connected)
+  Hardware is PQUICC_FEC, address is 0009.7c9a.ce01 (bia 0009.7c9a.ce01)
+  Internet address is 192.168.30.1/24
+  MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, 
+     reliability 255/255, txload 1/255, rxload 1/255
+  Encapsulation 802.1Q Virtual LAN, Vlan ID 30
+  ARP type: ARPA, ARP Timeout 04:00:00, 
+  Last clearing of "show interface" counters never
+
+Switch0#show interface trunk
+Port        Mode         Encapsulation  Status        Native vlan
+Gig0/1      on           802.1q         trunking      1
+Gig0/2      on           802.1q         trunking      1
+
+Port        Vlans allowed on trunk
+Gig0/1      30,40,99,150
+Gig0/2      30,40,99,150
+
+Port        Vlans allowed and active in management domain
+Gig0/1      30,40,99,150
+Gig0/2      30,40,99,150
+
+Port        Vlans in spanning tree forwarding state and not pruned
+Gig0/1      30,40,99,150
+Gig0/2      30,40,99,150
+
+

Zadanie praktyczne - Packet Tracer

+

+ Router na patyku - scenariusz
+ Router na patyku - zadanie +

+

Laboratorium

+

+ Router na patyku +

+

2.4.3. Metoda z przełącznikiem 3 warstwy

+

+ Przełączniki L3 zapewniają znacznie szybszy i bardziej skalowalny + routing dla sieci VLAN niż router na patyku. Przełaczniki te mogą + routować z jednej sieci do drugiej za pomocą interfejsów SVI. + Tego typu urządzania zapewniają mozliwość konwersji portu w + routed port. Taki port zachowuje się tak jak port + routera. Metoda uzycia przełącznika L3, polega skonfigurowaniu dla + każdego z VLAN-ów osobnego SVI. +

+
+MLS0(config)#vlan 10
+MLS0(config-vlan)#name Facility
+MLS0(config-vlan)#vlan 20
+MLS0(config-vlan)#name Student
+MLS0(config-vlan)#exit
+MLS0(config)#int fa0/1
+MLS0(config-if)#switchport mode access
+MLS0(config-if)#switchport access vlan 10
+MLS0(config-if)#int fa0/2
+MLS0(config-if)#switchport mode access
+MLS0(config-if)#switchport access vlan 20
+MLS0(config-if)#exit
+MLS0(config)#int vlan 10
+MLS0(config-if)#ip address 192.168.10.1 255.255.255.0
+MLS0(config-if)#no shut
+MLS0(config-if)#int vlan 20
+MLS0(config-if)#ip address 192.168.20.1 255.255.255.0
+MLS0(config-if)#no shut
+MLS0(config-if)#exit
+MLS0(config)#ip routing
+MLS0(config)#end
+
+

+ Jeśli chodzi o omówienie konfiguracji, to dokonaliśmy tego za pomocą + poleceń, które znamy z poprzedniego rozdziału oraz poprzedniego modułu. + Ważne aby wydać polecenie ip routing, + po całej konfiguracji, aby włączyc routing IP. Bez tego polecenia + przełącznik L3, jest zwykłym przełącznikiem L2. Użycie tego polecenia + lub konwersja portu na routed port powoduje właczenie + dodatkowych funkcji, które wśród fizycnych urządzeń mogą być + ograniczane licencyjnie. Mamy bowiem doczynienia z dwiema wersjami + IOS dla switch-y L3: ipbase oraz ipservices. +

+

+ Weryfikacji możemy dokonać ping-ując hosta z jednego VLAN-u do + drugiego. +

+

Zadanie praktyczne - Packet Tracer

+

+ Konfiguracja przełącznia w warstwie 3 i routingu między sieciami VLAN - scenariusz + Konfiguracja przełącznia w warstwie 3 i routingu między sieciami VLAN - zadanie +

+

2.4.4. Rozwiązywanie problemów z routingiem między sieciami VLAN

+

+ Istnieje kilka możliwych problemów związanych z routingiem między + sieciami VLAN. Poniżej znajduje lista, w której możemym znaleźć kilka + typowych błędów i sposobów na ich rozwiązania i sposoby na upewnienie + się, że to naprawdę jest to. +

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
Rodzaj problemuJak naprawićJak zweryfikować
Brakujące sieci VLAN +
    +
  • Utworzenie lub odtworzenie sieci VLAN jeśli nie istnieje
  • +
  • Sprawdzenie czy port jest przypisany do prawidłowego VLAN-u
  • +
+
+ show vlan [brief]
+ show interfaces switchport
+ ping +
Problemy dotyczące portów trunk +
    +
  • Sprawdzenie czy połączenia trunk są poprawnie + skonfigurowane.
  • +
  • Sprawdzenie czy port jest trybie trunk i czy jest + włączony.
  • +
+
+ show interfaces trunk
+ show running-config +
Problemy dotyczące portów dostępowych +
    +
  • Przypisanie portu do właściwej sieci VLAN
  • +
  • Sprawdzenie czy port pracuje trybie dostępowym i jest + włączony
  • +
  • Host możebyć niepoprawnie skonfigurowany w niewłaściwej + podsieci
  • +
+
+ show interface switchport
+ show running-config interface
+ ipconfig +
Problemy związane z konfiguracją routera +
    +
  • Adres IPv4 podinterfejsu routeta jest niepoprawnie + skonfigurowany
  • +
  • Podinterfejs routera jest przypisany do identyfikatora + VLAN
  • +
+
+ show ip interface brief
+ show interfaces +
+

Zadanie praktyczne - Packet Tracer

+

+ Rozwiązywanie problemów z routingiem między sieciami VLAN - scenariusz
+ Rozwiązywanie problemów z routingiem między sieciami VLAN - zadanie +

+

Laboratorium

+

+ Rozwiązywanie problemów z routingiem między sieciami VLAN +

+

Podsumowanie

+

+ W tym rozdziale poruszylismy kwestie związane z routingiem między + sieciami VLAN. Poznaliśmy metody pozwalające na połącznie ze sobą + sieci VLAN. Każdą z metod poznalismy od strony zarówno teoretycznej + jak i praktycznej. +

-- 2.39.5