—просите про Asterisk в Telegram - чате

ћерион Ќетворкс

5 минут чтени€

ƒавайте окунемс€ в историю. Ќачина€ с конца 1990-х, все коммутаторы Cisco поддерживали проприетарный протокол, который помогал инженерам настраивать одинаковые VLAN-ы на нескольких коммутаторах одновременно, и этот протокол называлc€ Virtual Trunking Protocol (VTP). ћы не будем погружатьс€ в детали работы VTP, но коснемс€ того, как различные режимы работы VTP вли€ют на коммутаторы и настройку VLAN-ов.

VLAN (Virtual Local Area Network) Ц виртуальна€ локальна€ сеть, помогает создавать новые бродкастные домены, увеличивает сегментацию и безопасность сети.

»значально, Cisco поддерживала другой транковый протокол Ц Cisco Inter Ц Switch Link (ISL). “ак как данный протокол поддерживал только создание VLAN-ов в диапазоне 1-1005, ранние версии VTP также поддерживали только данные VLAN-ы. Ёто означает, что если вы используете VTP версии 1 или 2 (по умолчанию), у вас будут доступны только VLAN-ы с 1 по 1001 (1002 Ц 1005 всегда зарезервированы).

 атализатором изменений во много €вл€лс€ новый стандарт IEEE 802.1Q, а именно, произошло увеличение количества поддерживаемых VLAN-ов до 4 094 штук Ц за исключением зарезервированных. “ака€ новость очень пришлась по вкусу инженерам, так как в большой сети возросшее количество VLAN-ов очень помогло в отношении гибкости и удобства. Ќо при этом треть€ верси€ VTP по€вилась только в 2009 году, поэтому многие привыкли настраивать сеть без использовани€ VTP.

 ак это вли€ет на настройку VLAN-ов, спросите вы? ¬се коммутаторы Cisco поддерживают стандарт IEEE 802.1Q (некоторые так вообще поддерживают только его), некоторые свитчи поставл€ютс€ с включенным VTP сервером, что означает, что из коробки они поддерживают только тыс€чу с небольшим VLAN-ов. „тобы получить доступ ко всему диапазону VLAN-ов, необходимо настроить VTP версии 3, затем поставить его в прозрачный режим, либо просто выключить VTP целиком.

Ќе все коммутаторы Cisco поддерживают 4 090 VLAN-ов. Ёто ограничение оборудовани€, как такового. ѕри покупке оборудовани€ из нижнего ценового диапазона, об€зательно провер€йте этот момент в даташите
Ќастройка VLAN на Cisco

 оманды дл€ настройки VLAN

Ќиже указаны основные необходимые дл€ создани€ VLAN-а команды на коммутаторе:

  1. conf t - вход в режим конфигурации коммутатора;
  2. vlan %номер vlan-а% - создаие VLAN-а, нужно указать номер;
  3. name %им€ vlan-а% - также VLAN-у можно присвоить им€;
VLAN не будет создан, пока вы не выйдете из режима настройки VLAN-а
.

ќднако, существует еще один способ создани€ VLAN-а Ц с помощью назначени€ интерфейса в VLAN.

  1. conf t - вход в режим конфигурации коммутатора;
  2. interface %номер интерфейса% - вход в конкретный интерфейс;
  3. switchport access vlan %номер vlan-а% - присваиваем VLAN интерфейсу, если VLAN не существовал, он будет автоматически создан;

 ак удалить VLAN? ќб этом ниже:

  1. conf t - вход в режим конфигурации коммутатора
  2. no vlan %номер vlan-а% - удаление VLAN-а

ƒл€ проверки созданных VLAN-ов, используйте следующие команды:

show vlan
show vlan brief

“ак как VTP по умолчанию настроен в режиме сервера на большинстве коммутаторов, создание VLAN-ов за пределами стандартного диапазона приведут к неудаче (способами, описанными выше). ќшибка вылетит только при выходе из режима конфигурации VLAN-а. „тобы исправить данную проблему, необходимо переключить версию VTP на третью, или же режим VTP должен быть переключен на transparent или полностью выключен. Ќиже показаны команды дл€ изменени€ режима работы VTP.

  1. conf t - вход в режим конфигурации коммутатора;
  2. vtp mode {server / client / transparent / off} - настройка режима VTP, дл€ использовани€ расширенного диапазона VLAN-ов, вам нужны transparent или off;

ћаленька€ компани€ переезжает в новый офис?

“еперь приведем пример настройки коммутатора согласно следующему сценарию: организаци€ переезжает в новое здание, причем отдел продаж и отдел разработки будут находитьс€ на одном этаже. ¬ цел€х экономии средств и времени, было решено, что все устройства будут подключены через единственный коммутатор. “ак как у двух вышеупом€нутых отделов должны быть разные права доступа, их необходимо виртуально разделить между собой.

” продавцов будет VLAN 10, и все программисты будут находитьс€ в VLAN 20. Ќа коммутаторе все рабочие станции продавцов будут подключены к портам Fast Ethernet 0/1 Ц 0/12, а у программистов к портам 0/13 Ц 0/24.

ƒл€ этого нам необходимо будет настроить каждый интерфейс в соответствии с нужным VLAN-ом. ƒл€ этого мы будет использовать команду interface range. »так, внимание на команды:

  1. conf t - вход в режим конфигурации коммутатора;
  2. vlan 10 - создаем VLAN дл€ команды продавцов;
  3. vlan 20 - создаем VLAN 20 дл€ команды программистов. ќбратите внимание, что даже команда сработала, несмотр€ на то, что вы были в режиме конфигурации VLAN-а, как будто это был глобальный режим конфигурации;
  4. interface range fastethernet0/1-12 - проваливаемс€ в режим конфигурации интерфейсов 1 Ц 12;
  5. switchport access vlan 10 - настраиваем интерфейсы дл€ работы в VLAN 10;
  6. interface range fastethernet0/13-24 - проваливаемс€ в режим конфигурации интерфейсов 13 Ц 24;
  7. switchport access vlan 20 - настраиваем интерфейсы дл€ работы в VLAN 20;
  8. do wr - сохран€ем конфиг;

 ак только вы поймете основы создани€ VLAN-ов, вы увидите, что это совсем несложно. ќсновными подводными камн€ми €вл€ютс€ различные режимы коммутации, но об этом мы расскажем в следующих стать€х.


ѕолезна ли ¬ам эта стать€?


Ёти статьи могут быть вам полезны: