Access vlan: НСдопустимоС Π½Π°Π·Π²Π°Π½ΠΈΠ΅ β€” Xgu.ru

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

ΠŸΠΎΡ€Ρ‚Ρ‹ доступа (access) — Π‘Π΅Ρ‚ΠΈ Для Π‘Π°ΠΌΡ‹Ρ… ΠœΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π½Π°Ρ‡Π½Ρ‘ΠΌ с простого: настроим Π΄Π²Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π° msk-arbat-asw3 ΠΊΠ°ΠΊ access для Π²Π»Π°Π½Π° 101 (ПВО):

`msk-arbat-asw3(config)#interface FastEthernet0/1 msk-arbat-asw3(config-if)#description PTO msk-arbat-asw3(config-if)#switchport mode access msk-arbat-asw3(config-if)#switchport access vlan 101% Access VLAN does not exist. Creating vlan 101

msk-arbat-asw3(config)#interface FastEthernet0/2 msk-arbat-asw3(config-if)#description PTO msk-arbat-asw3(config-if)#switchport access vlan 101 msk-arbat-asw3(config-if)switchport mode access`

ВсС настройки Π΄Π΅Π»Π°Π΅ΠΌ сразу Π² соотвСтствии с ΠΏΠ»Π°Π½ΠΎΠΌ.

Π—Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ругаСтся Π½Π° отсутствиС Π²Π»Π°Π½Π°? Π’ΡƒΡ‚ Π½Π°Π΄ΠΎ Π±Ρ‹Ρ‚ΡŒ Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½Ρ‹ΠΌ. НСкоторыС вСрсии ПО Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ нСсколько Π½Π΅Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ.

Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ Π΅Π³ΠΎ Π½Π΅ создадитС, Ρ‚ΠΎ настройки примСнятся ΠΈ ΠΏΡ€ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠ΅ Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд всё Π±ΡƒΠ΄Π΅Ρ‚ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ, Π½ΠΎ связи Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚. ΠŸΡ€ΠΈΡ‡Ρ‘ΠΌ коварство Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ„Ρ€Π°Π·Π° Creating vlan 101 вовсС Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ этот самый Π²Π»Π°Π½ Π±ΡƒΠ΄Π΅Ρ‚ создан. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ отправляСмся Π² Ρ€Π΅ΠΆΠΈΠΌ глобальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ создаём Π΅Π³ΠΎ (Π° Π·Π°ΠΎΠ΄Π½ΠΎ ΠΈ всС Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π²Π»Π°Π½Ρ‹, Π½ΡƒΠΆΠ½Ρ‹Π΅ Π½Π° этом ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅):

msk-arbat-asw3>enable msk-arbat-asw3#configure terminal msk-arbat-asw3(config)#vlan 2 msk-arbat-asw3(config-vlan)#name Management msk-arbat-asw3(config-vlan)#vlan 101 msk-arbat-asw3(config-vlan)#name PTO msk-arbat-asw3(config-vlan)#vlan 102 msk-arbat-asw3(config-vlan)#name FEO msk-arbat-asw3(config-vlan)#vlan 103 msk-arbat-asw3(config-vlan)#name Accounting msk-arbat-asw3(config-vlan)#vlan 104 msk-arbat-asw3(config-vlan)#name Other

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΊ ΠΏΠΎΡ€Ρ‚Π°ΠΌ FE0/1 ΠΈ FE0/2, настройтС Π½Π° Π½ΠΈΡ… адрСса 172.16.3.2 ΠΈ 172.16.3.3 с маской подсСти 255.255.255.0 ΠΈ шлюзом 172.16.3.1 ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ связь:

ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ это ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ, настроим ΠΏΠΎΡ€Ρ‚ FE0/16, ΠΊΠ°ΠΊ access, для 104-Π³ΠΎ Π²Π»Π°Π½Π° (ΡΠ΅Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ):

msk-arbat-asw3(config)#interface FastEthernet0/16 msk-arbat-asw3(config-if)#description Other msk-arbat-asw3(config-if)#switchport access vlan 104 msk-arbat-asw3(config-if)switchport mode access

ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΊ Π½Π΅ΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈ настройтС адрСс ΠΈΠ· Ρ‚ΠΎΠΉ ΠΆΠ΅ подсСти, Ρ‡Ρ‚ΠΎ ПВО, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 172.16.3.5 с маской 255.255.255.0. Если Π²Ρ‹ ΠΏΠΎΠΏΡ‹Ρ‚Π°Π΅Ρ‚Π΅ΡΡŒ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°Ρ‚ΡŒ этот адрСс, Ρ‚ΠΎ Ρƒ вас Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ этого ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ β€” ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ находятся Π² Ρ€Π°Π·Π½Ρ‹Ρ… Π²Π»Π°Π½Π°Ρ… ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π΄Ρ€ΡƒΠ³ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³Π°:

Π’ΠΎ Π΅ΡΡ‚ΡŒ Π΅Ρ‰Ρ‘ Ρ€Π°Π·, Ρ‡Ρ‚ΠΎ происходит? ΠžΡ‚ вашСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° 1-ΠΉ ΠΏΠΎΡ€Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ запрос: β€œΠšΡ‚ΠΎ Ρ‚Π°ΠΊΠΎΠΉ 172.16.3.5”, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ сам ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΠΊΠ° Π½Π΅ Π·Π½Π°Π΅Ρ‚ MAC-адрСса получатСля. ΠšΠ°Π΄Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ нСсёт Π² сСбС этот запрос помСчаСтся, ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ 101-ΠΌΡƒ VLAN’у Π² соотвСтствии с ΠΏΠΎΡ€Ρ‚ΠΎΠΌ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ½ поступил. И Π΄Π°Π»Π΅Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ Π³Π΄Π΅-ΠΆΠ΅ находится ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ 172.16.3.5, ΠΊΠ°Π΄Ρ€ рассылаСтся Π½Π° всС ΠΏΠΎΡ€Ρ‚Ρ‹-Ρ‡Π»Π΅Π½Ρ‹ 101-Π³ΠΎ VLAN’а. А Π² ΠΈΡ… числС Π½Π΅Ρ‚ ΠΏΠΎΡ€Ρ‚Π° FE0/16, поэтому, СстСствСнно, этот адрСс считаСтся нСдостиТимым, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΎΡ‚Π²Π΅Ρ‚Ρƒ β€œRequest timed out”.

Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! Если Π² этом VLAN’С всС-Ρ‚Π°ΠΊΠΈ окаТСтся устройство с Ρ‚Π°ΠΊΠΈΠΌ IP, Ρ‚ΠΎ это Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ‚Π΅ΠΌ ΠΆΠ΅ самым Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΎΠΌ Other ΠΈ ΠΏΡ€ΠΈ этом ΠΎΠ½ΠΈ Π½Π΅ Π±ΡƒΠ΄Ρƒ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΎΠ²Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ логичСски находятся Π² Ρ€Π°Π·Π½Ρ‹Ρ… ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½Π°Ρ….

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ сСтСй VLAN Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Catalyst

Настройка сСти VLAN Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Catalyst 2900XL, 3500XL, 2950, 2970 ΠΈ 2940

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ сСтСй VLAN

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π’Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅, ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ содСрТатся Π² Π΄Π°Π½Π½ΠΎΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅. Π­Ρ‚ΠΈ различия зависят ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ VLAN, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ дСйствия:
1. Π‘Π½Π°Ρ‡Π°Π»Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ, Π±ΡƒΠ΄Π΅Ρ‚ Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» VTP Π² вашСй сСти.
Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ VTP ΠΌΠΎΠΆΠ½ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅, Π° Π·Π°Ρ‚Π΅ΠΌ автоматичСски ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ внСсСнныС измСнСния ΠΊΠΎ всСм ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌ сСти. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Catalyst 2900XL, 3500XL, 2950, 2970 ΠΈ 2940 установлСн сСрвСрный Ρ€Π΅ΠΆΠΈΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° VTP. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ VTP см. ΠžΠ±Ρ‰ΠΈΠ΅ свСдСния ΠΈ настройка ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° VLAN (VTP).
Β Β Β Β Β  ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ статус ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° VTP Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… сСрии XL, Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ΡΡŒ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show vtp status.

Β Β Β Β Β Β Β Β Β  3524XL#show vtp status

Β Β Β Β Β Β Β Β Β  VTP VersionΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  : 2
Β Β Β Β Β Β Β Β Β  Configuration RevisionΒ Β Β Β Β Β Β Β Β  : 0
Β Β Β Β Β Β Β Β Β  Maximum VLANs supported locally : 254
Β Β Β Β Β Β Β Β Β  Number of existing VLANsΒ Β Β Β Β Β Β  : 5
Β Β Β Β Β Β Β Β Β  VTP Operating ModeΒ Β Β Β Β Β Β Β Β Β Β Β Β  : Server

Β Β Β Β Β Β Β Β Β  !— Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΆΠΈΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Β Β Β Β Β Β Β Β Β  VTP Domain NameΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  :
Β Β Β Β Β Β Β Β Β  VTP Pruning ModeΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β  : Disabled
Β Β Β Β Β Β Β Β Β  VTP V2 ModeΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  : Disabled
Β Β Β Β Β Β Β Β Β  VTP Traps GenerationΒ Β Β Β Β Β Β Β Β Β Β  : Disabled
Β Β Β Β Β Β Β Β Β  MD5 digestΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  : 0xBF 0x86 0x94 0x45 0xFC 0xDF 0xB5 0x70
Β Β Β Β Β Β Β Β Β  Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00

2. ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Π΄ΠΎΠΌΠ΅Π½ VTP Π±Ρ‹Π» установлСн ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ созданиС сСтСй VLAN Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅.

По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для всСх ΠΏΠΎΡ€Ρ‚ΠΎΠ² сущСствуСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½Π° ΡΠ΅Ρ‚ΡŒ VLAN. Вакая ΡΠ΅Ρ‚ΡŒ VLAN называСтся ΡΠ΅Ρ‚ΡŒΡŽ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π‘Π΅Ρ‚ΡŒ VLAN 1 Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Π° ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π°.
Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ сСти VLAN, Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ΡΡŒ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show vlan.

Β Β Β Β Β Β Β Β Β  3524XL#show vlan


Β Β Β Β Β Β Β Β Β  VLAN NameΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  StatusΒ Β Β  Ports
Β Β Β Β Β Β Β Β Β  —- ——————————— ——— ——————————-
Β Β Β Β Β Β Β Β Β  1Β Β Β  defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  activeΒ Β Β  Fa0/1, Fa0/2, Fa0/3, Fa0/4,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/5, Fa0/6, Fa0/7, Fa0/8,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/9, Fa0/10, Fa0/11, Fa0/12,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/13, Fa0/14, Fa0/15, Fa0/16,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/17, Fa0/18, Fa0/19, Fa0/20,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/21, Fa0/22, Fa0/23, Fa0/24,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Gi0/1, Gi0/2
Β Β Β Β Β Β Β Β Β  1002 fddi-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1003 token-ring-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1004 fddinet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1005 trnet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active

Β Β Β Β Β Β Β Β Β  VLAN TypeΒ  SAIDΒ Β Β Β Β Β  MTUΒ Β  Parent RingNo BridgeNo StpΒ  BrdgMode Trans1 Trans2
Β Β Β Β Β Β Β Β Β  —- —— ———- —— —— —— ——— —- ——— —— ——
Β Β Β Β Β Β Β Β Β  1Β Β Β  enetΒ  100001Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  1002Β Β  1003
Β Β Β Β Β Β Β Β Β  1002 fddiΒ  101002Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  1Β Β Β Β Β  1003
Β Β Β Β Β Β Β Β Β  1003 trΒ Β Β  101003Β Β Β Β  1500Β  1005Β Β  0Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  srbΒ Β Β Β Β  1Β Β Β Β Β  1002

Β Β Β Β Β Β Β Β Β  1004 fdnet 101004Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  1Β Β Β Β Β Β Β  IBMΒ  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0
Β Β Β Β Β Β Β Β Β  1005 trnet 101005Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  1Β Β Β Β Β Β Β  IBMΒ  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ VLAN, Π² ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄:

Β Β Β Β Β Β Β Β Β  3524XL#vlan database

Β Β Β Β Β Β Β Β Β  !— Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΎΠΉΡ‚ΠΈ Π² Π΅Π΅ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ….

Β Β Β Β Β Β Β Β Β  3524XL(vlan)#vtp server

Β Β Β Β Β Β Β Β Β  Device mode already VTP SERVER.

Β Β Β Β Β Β Β Β Β  !— Π­Ρ‚Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ, Ссли сСрвСрный Ρ€Π΅ΠΆΠΈΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° ΡƒΠΆΠ΅
Β Β Β Β Β Β Β Β Β  !— Π²ΠΊΠ»ΡŽΡ‡Π΅Π½, ΠΈ трСбуСтся ΠΈΠΌΠ΅Π½Π½ΠΎ это.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π‘Π΅Ρ‚ΡŒ VLAN ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ создана Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ‚ΠΎΠΌ случаС, Ссли этот ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ сСрвСра VTP ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ VTP. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ VTP см. ΠžΠ±Ρ‰ΠΈΠ΅ свСдСния ΠΈ настройка ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° VLAN (VTP).

Β Β Β Β Β Β Β Β Β  524XL(vlan)#vlan ?

Β Β Β Β Β Β Β Β Β Β Β  <1-1005>Β  ISL VLAN index

Β Β Β Β Β Β Β Β Β  3524XL(vlan)#vlan 2 ?

Β Β Β Β Β Β Β Β Β Β Β  areΒ Β Β Β Β Β Β  Maximum number of All Route Explorer hops for this VLAN
Β Β Β Β Β Β Β Β Β Β Β  backupcrfΒ  Backup CRF mode of the VLAN
Β Β Β Β Β Β Β Β Β Β Β  bridgeΒ Β Β Β  Bridging characteristics of the VLAN
Β Β Β Β Β Β Β Β Β Β Β  mediaΒ Β Β Β Β  Media type of the VLAN
Β Β Β Β Β Β Β Β Β Β Β  mtuΒ Β Β Β Β Β Β  VLAN Maximum Transmission Unit
Β Β Β Β Β Β Β Β Β Β Β  nameΒ Β Β Β Β Β  Ascii name of the VLAN
Β Β Β Β Β Β Β Β Β Β Β  parentΒ Β Β Β  ID number of the Parent VLAN of FDDI or Token Ring type VLANs
Β Β Β Β Β Β Β Β Β Β Β  ringΒ Β Β Β Β Β  Ring number of FDDI or Token Ring type VLANs
Β Β Β Β Β Β Β Β Β Β Β  saidΒ Β Β Β Β Β  IEEE 802.10 SAID
Β Β Β Β Β Β Β Β Β Β Β  stateΒ Β Β Β Β  Operational state of the VLAN
Β Β Β Β Β Β Β Β Β Β Β  steΒ Β Β Β Β Β Β  Maximum number of Spanning Tree Explorer hops for this VLAN
Β Β Β Β Β Β Β Β Β Β Β  stpΒ Β Β Β Β Β Β  Spanning tree characteristics of the VLAN

Β Β Β Β Β Β Β Β Β Β Β  tb-vlan1Β Β  ID number of the first translational VLAN for this VLAN (or zero
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  if none)
Β Β Β Β Β Β Β Β Β Β Β  tb-vlan2Β Β  ID number of the second translational VLAN for this VLAN (or zero
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  if none)

Β Β Β Β Β Β Β Β Β  3524XL(vlan)#vlan 2 name ?

Β Β Β Β Β Β Β Β Β Β Β  WORDΒ  The ASCII name for the VLAN

Β Β Β Β Β Β Β Β Β  3524XL(vlan)#vlan 2 name cisco_vlan_2

Β Β Β Β Β Β Β Β Β  VLAN 2 added:
Β Β Β Β Β Β Β Β Β Β Β Β Β  Name: cisco_vlan_2

Β Β Β Β Β Β Β Β Β  3524XL(vlan)#exit

Β Β Β Β Β Β Β Β Β  !— НСобходимо Π²Ρ‹ΠΉΡ‚ΠΈ ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ локальной сСти,
Β Β Β Β Β Β Β Β Β  !— Ρ‡Ρ‚ΠΎΠ±Ρ‹ измСнСния Π±Ρ‹Π»ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Ρ‹.

Β Β Β Β Β Β Β Β Β  APPLY completed.
Β Β Β Β Β Β Β Β Β  Exiting….
Β Β Β Β Β Β Β Β Β  3524XL#

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π Π΅ΠΆΠΈΠΌ VTP ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒΡΡ с клиСнтского Π½Π° ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½Ρ‹ΠΉ Π² Ρ‚ΠΎΠΌ случаС, ΠΊΠΎΠ³Π΄Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ попытаСтся Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ количСство сСтСй VLAN, ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°ΡŽΡ‰Π΅Π΅ количСство, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΠΎΠ΅ Π΄Π°Π½Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ. НСобходимо всСгда ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ Π² клиСнтском Ρ€Π΅ΠΆΠΈΠΌΠ΅, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π»ΠΈ Ρ‚ΠΎ ΠΆΠ΅ количСство сСтСй, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ пСрСдаСтся ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ Π² сСрвСрном Ρ€Π΅ΠΆΠΈΠΌΠ΅.

3. Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΡΠ΅Ρ‚ΡŒ VLAN Π±Ρ‹Π»Π° создана, Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ΡΡŒ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show vlan.

Β Β Β Β Β Β Β Β Β  3524XL#show vlan

Β Β Β Β Β Β Β Β Β  VLAN NameΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  StatusΒ Β Β  Ports
Β Β Β Β Β Β Β Β Β  —- ——————————— ——— ——————————-
Β Β Β Β Β Β Β Β Β  1Β Β Β  defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  activeΒ Β Β  Fa0/1, Fa0/2, Fa0/3, Fa0/4,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/5, Fa0/6, Fa0/7, Fa0/8,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/9, Fa0/10, Fa0/11, Fa0/12,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/13, Fa0/14, Fa0/15, Fa0/16,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/17, Fa0/18, Fa0/19, Fa0/20,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/21, Fa0/22, Fa0/23, Fa0/24,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Gi0/1, Gi0/2
Β Β Β Β Β Β Β Β Β  2Β Β Β  cisco_vlan_2Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  activeΒ Β  Β 
Β Β Β Β Β Β Β Β Β  1002 fddi-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1003 token-ring-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1004 fddinet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1005 trnet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active

Β Β Β Β Β Β Β Β Β  VLAN TypeΒ  SAIDΒ Β Β Β Β Β  MTUΒ Β  Parent RingNo BridgeNo StpΒ  BrdgMode Trans1 Trans2
Β Β Β Β Β Β Β Β Β  —- —— ———- —— —— —— ——— —- ——— —— ——
Β Β Β Β Β Β Β Β Β  1Β Β Β  enetΒ  100001Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  1002Β Β  1003
Β Β Β Β Β Β Β Β Β  2Β Β Β  enetΒ  100002Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0
Β Β Β Β Β Β Β Β Β  1002 fddiΒ  101002Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  1Β Β Β Β Β  1003
Β Β Β Β Β Β Β Β Β  1003 trΒ Β Β  101003Β Β Β Β  1500Β  1005Β Β  0Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  srbΒ Β Β Β Β  1Β Β Β Β Β  1002
Β Β Β Β Β Β Β Β Β  1004 fdnet 101004Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  1Β Β Β Β Β Β Β  IBMΒ  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0
Β Β Β Β Β Β Β Β Β  1005 trnet 101005Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  1

4. К вновь созданной сСти VLAN ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΡ€Ρ‚Ρ‹ (интСрфСйсы).
Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ интСрфСйса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½ΡƒΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² Π½ΠΎΠ²ΡƒΡŽ VLAN, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ настройки интСрфСйса. Π­Ρ‚Π° услуга доступна Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ИВ-аутсорсинга ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ «Π’Стрикс»
ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π’ случаС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² Catalyst 2-Π³ΠΎ уровня сСрии XL ΠΏΠΎΡ€Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ нСскольким сСтям VLAN, ΠΎΠ΄Π½Π°ΠΊΠΎ Π΅Π΄ΠΈΠ½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ интСрфСйс VLAN c Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ интСрфСйсы (SVI) ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΈΠ·-Π·Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… особСнностСй уровня 2. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ адрСс 3-Π³ΠΎ уровня с Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ автоматичСски Π²Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΡΠ΅Ρ‚ΡŒ VLAN 1 ΠΈ пСрСвСсти IP-адрСс Π½Π° Π½ΠΎΠ²ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ VLAN, Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Catalyst сСрии XL ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΠΎΠ΄ Π½ΠΎΠ²Ρ‹ΠΌ интСрфСйсом SVI ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ management.

Β Β Β Β Β Β Β Β Β  Switch#configure terminal

Β Β Β Β Β Β Β Β Β  Switch(config)#interface vlan 2

Β Β Β Β Β Β Β Β Β  Switch(config-subif)#management

Β Β Β Β Β Β Β Β Β  Switch(config-subif)#^Z

Β Β Β Β Β Β Β Β Β  Switch#show ip interface brief
Β Β Β Β Β Β Β Β Β  InterfaceΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  IP-AddressΒ Β Β Β Β  OK? Method StatusΒ Β  Protocol
Β Β Β Β Β Β Β Β Β  VLAN1Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  10.0.0.2Β Β Β Β Β Β Β  YES manual upΒ Β Β Β Β Β  downΒ Β  Β 
Β Β Β Β Β Β Β Β Β  VLAN2Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  20.0.0.2Β Β Β Β Β Β Β  YES manual upΒ Β Β Β Β Β  upΒ Β Β Β  Β 
Β Β Β Β Β Β Β Β Β  FastEthernet0/1Β Β Β Β Β Β Β Β Β Β Β  unassignedΒ Β Β Β Β  YES unsetΒ  upΒ Β Β Β Β Β  upΒ Β Β Β  Β 
Β Β Β Β Β Β Β Β Β  FastEthernet0/2Β Β Β Β Β Β Β Β Β Β Β  unassignedΒ Β Β Β Β  YES unsetΒ  upΒ Β Β Β Β Β  up

Β Β Β Β Β Β Β Β Β  !— Π’Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹.

Π§Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ интСрфСйс ΠΊ сСти VLAN, Π² ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄:

Β Β Β Β Β Β Β Β Β  3524XL#configure terminal

Β Β Β Β Β Β Β Β Β  Enter configuration commands, one per line.Β  End with CNTL/Z.

Β Β Β Β Β Β Β Β Β  3524XL(config)#interface fastethernet 0/2

Β Β Β Β Β Β Β Β Β  3524XL(config-if)#switchport access ?

Β Β Β Β Β Β Β Β Β Β Β  vlanΒ  Set VLAN when interface is in access mode

Β Β Β Β Β Β Β Β Β  3524XL(config-if)#switchport access vlan ?

Β Β Β Β Β Β Β Β Β Β Β  <1-1001>Β  VLAN ID of the VLAN when this port is in access mode
Β Β Β Β Β Β Β Β Β Β Β  dynamicΒ Β  When in access mode, this interfaces VLAN is controlled by VMPS

Β Β Β Β Β Β Β Β Β  3524XL(config-if)#switchport access vlan 2

Β Β Β Β Β Β Β Β Β  !— Π­Ρ‚ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π½Π°Π·Π½Π°Ρ‡Π°ΡŽΡ‚ интСрфСйс Fast Ethernet 0/2
Β Β Β Β Β Β Β Β Β  !— Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ 2.

Β Β Β Β Β Β Β Β Β  3524XL(config-if)#exit

Β Β Β Β Β Β Β Β Β  3524XL(config)#interface fastethernet 0/3

Β Β Β Β Β Β Β Β Β  3524XL(config-if)#switchport access vlan 2

Β Β Β Β Β Β Β Β Β  !— Π­Ρ‚ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π½Π°Π·Π½Π°Ρ‡Π°ΡŽΡ‚ интСрфСйс Fast Ethernet 0/3
Β Β Β Β Β Β Β Β Β  !— Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ 2.

Β Β Β Β Β Β Β Β Β  3524XL(config-if)#end

Β Β Β Β Β Β Β Β Β  3524XL#
Β Β Β Β Β Β Β Β Β  00:55:26: %SYS-5-CONFIG_I: Configured from console by console

Β Β Β Β Β Β Β Β Β  3524XL#write memory

Β Β Β Β Β Β Β Β Β  !— Π­Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° сохраняСт ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ.

Β Β Β Β Β Β Β Β Β  Building configuration…

5. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ сСти VLAN, Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ΡΡŒ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show vlan.

Β Β Β Β Β Β Β Β Β  3524XL#show vlan

Β Β Β Β Β Β Β Β Β  VLAN NameΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  StatusΒ Β Β  Ports
Β Β Β Β Β Β Β Β Β  —- ——————————— ——— ——————————-
Β Β Β Β Β Β Β Β Β  1Β Β Β  defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  activeΒ Β Β  Fa0/1, Fa0/4, Fa0/5, Fa0/6,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/7, Fa0/8, Fa0/9, Fa0/10,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/11, Fa0/12, Fa0/13, Fa0/14,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/15, Fa0/16, Fa0/17, Fa0/18,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/19, Fa0/20, Fa0/21, Fa0/22,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/23, Fa0/24, Gi0/1, Gi0/2
Β Β Β Β Β Β Β Β Β  2Β Β Β  cisco_vlan_2Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  activeΒ Β Β  Fa0/2, Fa0/3
Β Β Β Β Β Β Β Β Β  1002 fddi-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1003 token-ring-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1004 fddinet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β Β Β Β Β Β Β  1005 trnet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active

Β Β Β Β Β Β Β Β Β  VLAN TypeΒ  SAIDΒ Β Β Β Β Β  MTUΒ Β  Parent RingNo BridgeNo StpΒ  BrdgMode Trans1 Trans2
Β Β Β Β Β Β Β Β Β  —- —— ———- —— —— —— ——— —- ——— —— ——
Β Β Β Β Β Β Β Β Β  1Β Β Β  enetΒ  100001Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  1002Β Β  1003
Β Β Β Β Β Β Β Β Β  2Β Β Β  enetΒ  100002Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0
Β Β Β Β Β Β Β Β Β  1002 fddiΒ  101002Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  1Β Β Β Β Β  1003
Β Β Β Β Β Β Β Β Β  1003 trΒ Β Β  101003Β Β Β Β  1500Β  1005Β Β  0Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  srbΒ Β Β Β Β  1Β Β Β Β Β  1002
Β Β Β Β Β Β Β Β Β  1004 fdnet 101004Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  1Β Β Β Β Β Β Β  IBMΒ  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0
Β Β Β Β Β Β Β Β Β  1005 trnet 101005Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  1Β Β Β Β Β Β Β  IBMΒ  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0

Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ сСтСй VLAN

Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΠΎΡ€Ρ‚Ρ‹ ΠΈΠ· сСти VLAN, Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ настройки интСрфСйса ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ no switchport access vlan vlan_number. ПослС удалСния ΠΈΠ· сСти VLAN (ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΎΡ‚ сСти VLAN 1, которая являСтся ΡΠ΅Ρ‚ΡŒΡŽ Π·Π°Π΄Π°Π½Π½ΠΎΠΉ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ) этот ΠΏΠΎΡ€Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ автоматичСски Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² ΡΠ΅Ρ‚ΡŒ VLAN, Π·Π°Π΄Π°Π½Π½ΡƒΡŽ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

НапримСр, Ссли трСбуСтся ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ интСрфСйс Fast Ethernet 0/2 ΠΈΠ· cisco_vlan_2 (VLAN 2), Ρ‚ΠΎ Π² ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΡƒΡŽ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄:

Β Β Β  3524XL#configure terminal

Β Β Β  Enter configuration commands, one per line.Β  End with CNTL/Z.

Β Β Β  3524XL(config)#interface fastethernet 0/2

Β Β Β  3524XL(config-if)#no switchport access vlan 2

Β Β Β  !— Π­Ρ‚ΠΈ Π΄Π²Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΡΠ½ΠΈΠΌΠ°ΡŽΡ‚ интСрфСйс Fast Ethernet 0/2 с
Β Β Β  !— Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ локальной сСти 2.

Β Β Β  3524XL(config-if)#end

Β Β Β  3524XL#show vlan

Β Β Β  VLAN NameΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  StatusΒ Β Β  Ports
Β Β Β  —- ——————————— ——— ——————————-
Β Β Β  1Β Β Β  defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  activeΒ Β Β  Fa0/1, Fa0/2, Fa0/4, Fa0/5,

Β Β Β  !— ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ Fast Ethernet 0/2 назначаСтся ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ
Β Β Β  !— Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/6, Fa0/7, Fa0/8, Fa0/9,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/10, Fa0/11, Fa0/12, Fa0/13,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/14, Fa0/15, Fa0/16, Fa0/17,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/18, Fa0/19, Fa0/20, Fa0/21,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/22, Fa0/23, Fa0/24, Gi0/1,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Gi0/2
Β Β Β  2Β Β Β  cisco_vlan_2Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  activeΒ Β Β  Fa0/3
Β Β Β  1002 fddi-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β  1003 token-ring-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β  1004 fddinet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β  1005 trnet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active

Β Β Β  VLAN TypeΒ  SAIDΒ Β Β Β Β Β  MTUΒ Β  Parent RingNo BridgeNo StpΒ  BrdgMode Trans1 Trans2
Β Β Β  —- —— ———- —— —— —— ——— —- ——— —— ——
Β Β Β  1Β Β Β  enetΒ  100001Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  1002Β Β  1003
Β Β Β  2Β Β Β  enetΒ  100002Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0
Β Β Β  1002 fddiΒ  101002Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  —Β Β Β Β Β Β Β  1Β Β Β Β Β  1003
Β Β Β  1003 trΒ Β Β  101003Β Β Β Β  1500Β  1005Β Β  0Β Β Β Β Β  —Β Β Β Β Β Β Β  —Β Β Β  srbΒ Β Β Β Β  1Β Β Β Β Β  1002
Β Β Β  1004 fdnet 101004Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  1Β Β Β Β Β Β Β  IBMΒ  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0
Β Β Β  1005 trnet 101005Β Β Β Β  1500Β  —Β Β Β Β Β  —Β Β Β Β Β  1Β Β Β Β Β Β Β  IBMΒ  —Β Β Β Β Β Β Β  0Β Β Β Β Β  0


Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΡΠ΅Ρ‚ΡŒ VLAN, Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ no vlan vlan_number. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡ‹, относящиСся ΠΊ удаляСмой сСти VLAN, ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Ρ‡Π°ΡΡ‚ΡŒΡŽ этой сСти. Π­Ρ‚ΠΈ интСрфСйсы Π±ΡƒΠ΄ΡƒΡ‚ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΡƒΠΆΠ΅ Π½Π΅ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ Π½ΠΈ ΠΊ ΠΎΠ΄Π½ΠΎΠΉ сСти VLAN. Если Π²Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ΡΡŒ абонСнтским обслуТиванСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΎΡ‚ ВСтрикса, Ρ‚ΠΎ всС ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π²Ρ‹ΡˆΠ΅ дСйствия выполнят наши ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Ρ‹.

НапримСр, Ссли Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΡΠ΅Ρ‚ΡŒ cisco_vlan_2, Π² ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄:

Β Β Β  3524XL#vlan database

Β Β Β  !— Π­Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° позволяСт ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…
Β Β Β  !— Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ локальной сСти.

Β Β Β  3524XL(vlan)#no vlan 2

Β Β Β  !— Π­Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° удаляСт Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ….

Β Β Β  Deleting VLAN 2…

Β Β Β  3524XL(vlan)#exit

Β Β Β  APPLY completed.
Β Β Β  Exiting….

Β Β Β  3524XL#show vlan

Β Β Β  VLAN NameΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  StatusΒ Β Β  Ports
Β Β Β  —- ——————————— ——— ——————————-
Β Β Β  1Β Β Β  defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  activeΒ Β Β  Fa0/1, Fa0/2, Fa0/4, Fa0/5,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/6, Fa0/7, Fa0/8, Fa0/9,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/10, Fa0/11, Fa0/12, Fa0/13,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/14, Fa0/15, Fa0/16, Fa0/17,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/18, Fa0/19, Fa0/20, Fa0/21,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Fa0/22, Fa0/23, Fa0/24, Gi0/1,
Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  Gi0/2
Β Β Β  1002 fddi-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β  1003 token-ring-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β  1004 fddinet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active
Β Β Β  1005 trnet-defaultΒ Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β Β  active

Β Β Β  !— Π’Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹.


ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ€Ρ‚ Fast Ethernet 0/3 Π½Π΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ Π² Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ show vlan. ΠŸΡ€ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠΈ сСти VLAN 2 этот ΠΏΠΎΡ€Ρ‚ дСактивируСтся. Π”ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° этот ΠΏΠΎΡ€Ρ‚ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² ΠΎΠ΄Π½Ρƒ ΠΈΠ· ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ…ΡΡ сСтСй VLAN, ΠΎΠ½ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ ΠΈ Π΅Π³ΠΎ нСльзя Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ.

Β Β Β  3524XL#show interfaces fastethernet 0/3

Β Β Β  FastEthernet0/3 is down, line protocol is down

Β Β Β  !— Π’Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹.


Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ интСрфСйсом ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Π» ΠΊ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ сСти VLAN. Π’ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠΌΠΎΠΌ Π² настоящСм Ρ€Π°Π·Π΄Π΅Π»Π΅, ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, Ρ‡Ρ‚ΠΎ для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ интСрфСйс Fast Ethernet 0/3, Π΅Π³ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² ΡΠ΅Ρ‚ΡŒ VLAN ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (VLAN 1).

Если Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ show-tech support ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ с устройства Cisco, Ρ‚ΠΎ Π² этом случаС для ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ†ΠΈΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ Output Interpreter (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для зарСгистрированных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ). Данная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ способы ΠΈΡ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π’ случаС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² Catalyst 3550 интСрфСйс ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ, Π½Π΅ добавляя Π΅Π³ΠΎ ΠΏΡ€ΠΈ этом Π² ΠΊΠ°ΠΊΡƒΡŽ-Π»ΠΈΠ±ΠΎ ΡΠ΅Ρ‚ΡŒ VLAN. Однако для этого Π΅Π³ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ интСрфСйс 3-Π³ΠΎ уровня. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΠ± интСрфСйсах 3-Π³ΠΎ уровня Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Catalyst 3550 см. Настройка интСрфСйсов 3-Π³ΠΎ уровня Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Настройка ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² интСрфСйса.

ACL:Бписки контроля доступа Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Extreme

ИдСология списков контроля доступа Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Extreme Networks нСсколько отличаСтся ΠΎΡ‚ ΠΈΠ΄Π΅ΠΎΠ»ΠΎΠ³ΠΈΠΈ, принятой Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… производства Компании Cisco Systems. Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π΅Ρ‡ΡŒ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ ΠΎ настройкС ACL Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Extreme ΠΈ Ρ‡Π΅ΠΌ ACL Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Extreme ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ ACL Π² Cisco.

Π’ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Extreme ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΄Π²Π° Ρ‚ΠΈΠΏΠ° списков контроля доступа:

  • БтатичСскиС
  • ДинамичСскиС


ДинамичСскиС ACL

ДинамичСскиС списки контроля доступа ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ CLI, ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show configuration Β«aclΒ».

Для создания динамичСского aclΠ½ΡƒΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

create access-list < dynamic-rule > < conditions > < actions > {non-permanent}

Если Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ»ΡŽΡ‡ non-permanent, список контроля доступа сотрСтся ΠΈΠ· ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ послС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.

ДинамичСскиС ACL ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ ΠΊΠ°ΠΊ ΠΊ физичСским ΠΏΠΎΡ€Ρ‚Π°ΠΌ Ρ‚Π°ΠΊ ΠΈ ΠΊ VLAN:

configure access-list add < dynamic_rule > [ [[first | last] {priority < p_number >} {zone < zone >} ] | [[before | after] < rule >] | [ priority < p_number > {zone < zone >} ]] [ any | vlan < vlanname > | ports < portlist > ] {ingress | egress}

Для удалСния acl с ΠΏΠΎΡ€Ρ‚Π° ΠΈΠ»ΠΈ VLAN Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

configure access-list delete < ruleName > [ any | vlan < vlanname > | ports < portlist > |
all] {ingress | egress}

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ создания списка контроля доступа, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ BPDU Cisco PVST+ ΠΈ примСнСния этого acl Π½Π° ΠΏΠΎΡ€Ρ‚Ρ‹ 11-21:

create access-list bpdu1 Β«ethernet-destination-address 01:00:0c:cc:cc:cd ;Β» Β«denyΒ»
create access-list bpdu2 Β«ethernet-destination-address 01:80:C2:00:00:00 ;Β» Β«denyΒ»
conf access-list add Β«bpdu1Β» first ports 11-21 ingress
conf access-list add Β«bpdu2Β» first ports 11-21 ingress

БтатичСскиС ACL

БтатичСскиС acl ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой Ρ„Π°ΠΉΠ»Ρ‹, Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ VI-ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ ΠΈΠ»ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹Π΅ с внСшнСго TFTP сСрвСра.

Для создания ΠΈΠ»ΠΈ рСдактирования ACL Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

edit policy < policy-name >

Для Π½Π°Ρ‡Π°Π»Π° рСдактирования Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΆΠ°Ρ‚ΡŒ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Β«iΒ».

ΠšΠΎΠΌΠ°Π½Π΄Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ для рСдактирования ACL:
ddΒ β€” To delete the current line
yyΒ β€” To copy the current line
pΒ β€” To paste the line copied
:wΒ β€” To write (save) the file
:qΒ β€” To quit the file if no changes were made
:q!Β β€” To forcefully quit the file without saving changes
:wqΒ β€” To write and quit the file

ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ ACL ΠΌΠΎΠΆΠ½ΠΎ ΠΈ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

check policy < policy-name >

Если ΡƒΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Π½Ρ‹ΠΉ Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ, VLAN ΠΈΠ»ΠΈ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ACL измСнился, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

refresh policy < policy-name >

Π˜Π½Π°Ρ‡Π΅, Π½Π΅ смотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ACL ΡƒΠΆΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½, Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΅Π³ΠΎ старая вСрсия.

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ ACL:

show policy {< policy-name > | detail}

ИспользованиС ACL

Бписки контроля доступа ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‚Π°ΠΊ ΠΈ для контроля Π·Π° распространСниСм ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π² сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°Ρ… (BGP, OSPF ΠΈΡ‚Π΄).

ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ACL Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° ΠΈΠ»ΠΈ Π½Π° VLAN:

configure access-list [any | ports < portlist > | vlan < vlanname >] {ingress |
egress}

ΠžΡ‚ΠΌΠ΅Π½Π° ACL с ΠΏΠΎΡ€Ρ‚Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° ΠΈΠ»ΠΈ с VLAN:

unconfigure access-list < policy-name > {any | ports < portlist > | vlan < vlanname >}
{ingress | egress}

ИспользованиС ACLΠ² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ:

configure bgp import-policy [< policy-name > | none]
configure rip import-policy [< policy-name > | none]

Настройка списков контроля доступа

КаТдоС ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ синтаксис:

entry < ACLrulename >{
if {
match-conditions;
} then {
action;
action-modifiers;
}
}

Π’ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ условиС совпадСния (match-conditions) ΠΈ дСйствиС (action ΠΈ action-modifiers).

НапримСр, ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π΅Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· IP подсСти 10.203.134.0/24, с UDP ΠΏΠΎΡ€Ρ‚Π° 190 Π½Π° UDP ΠΏΠΎΡ€Ρ‚Ρ‹ 1200 – 1250 IP адрСса 140.158.18.16:

entry udpacl {
if {
source-addressΒ 10.203.134.0/24;
destination-addressΒ 140.158.18.16/32;
protocol udp;
source-port 190;
destination-port 1200Β β€” 1250;
} then {
permit;
}
}

Π’ ACL ΠΌΠΎΠΆΠ½ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ description ΠΈ comment:

# this line is a comment
@description Β«This line is a descriptionΒ»

Match Conditions
ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ match-conditions прСдставлСны Π½ΠΈΠΆΠ΅:

  • ethernet-source-address < mac-address >β€”Ethernet source address
  • ethernet-destination-address < mac-address > < mask >β€”Ethernet destination address and mask
  • source-address < prefix >β€”IP source address and mask
  • destination-address < prefix >β€”IP destination address and mask
  • source-port [< port > | < range]β€”TCP or UDP source port range
  • destination-port [< port > | < range >]β€”TCP or UDP destination port range

Β 

Actions
ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ дСйствия:

  • permitβ€”The packet is forwarded.
  • denyβ€”The packet is dropped.


Action Modifiers
НаиболСС часто примСняСмыС Action Modifiers описаны Π½ΠΈΠΆΠ΅:

  • count < countername >β€”Increments the counter named in the action modifier
  • byte-count < byte counter name >β€”Increments the byte counter named in the action modifier
  • packet-count < packet counter name >β€”Increments the packet counter named in the action modifier
  • logβ€”Logs the packet header
  • log-rawβ€”Logs the packet header in hex format
  • meter < metername >β€”Takes action depending on the traffic rate
  • mirrorβ€”Sends a copy of the packet to the monitor (mirror) port (ingress only)
  • mirror-cpuβ€”Mirrors a copy of the packet to the CPU in order to log it (ingress only)
  • qosprofile < qosprofilename >β€”Forwards the packet to the specified QoS profile
  • redirect < ipv4 addr >β€”Forwards the packet to the specified IPv4 address
  • redirect-port < port >β€”Overrides the forwarding decision and changes the egress port used. If the specified port is part of a load share group then this action will apply the load sharing algorithm.


Π“ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Match Conditions, Action ΠΈ Action Modifiers описаны Π² Π³Π»Π°Π²Π΅ 18 Concept Guide.

Wide Key ACLs

Π’ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Extreme NetworksсущСствуСт понятиС Wide Key ACLs. Данная функция позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ 362 Π±ΠΈΡ‚Π½Ρ‹Π΅ Match Conditions вмСсто стандартных 181 Π±ΠΈΡ‚Π½Ρ‹Ρ…. БоотвСтствСнно ΠΌΠΎΠΆΠ½ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ большиС Match Conditions Π° Ρ‚Π°ΠΊΒ ΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹Π΅ destination-source IPv6 Match Conditions.

Для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈΠ»ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Wide Key ACLs Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

configure access-list width [double | single] [slot < slotNo | all >]

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ списков контроля доступа

ACL, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² VLAN 100, накладывая Π½Π° Π½Π΅Π³ΠΎ meter voiceServiceMeter:
entry voiceService {
if {
vlan-id 100;
} then {
meter voiceServiceMeter;
}
}

ACL, Π·Π΅Ρ€ΠΊΠ°Π»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ VLAN 300:
entry voiceService {
if {
vlan-id 300;
} then {
mirror;
}
}

ACL, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅ΡŽΡ‰ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° IP адрСс 10.200.250.2 ΠΈ Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‰ΠΈΠΉ вСсь ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ:

entry test_policy_4 {
if {
source-addressΒ 0.0.0.0/0;
destination-addressΒ 10.200.250.2/32;
} then {
permit;
count test_policy_permit;
}
}
# deny everyone else
entry test_policy_99 {
if {
} then {
deny;
count test_policy_deny;
}
}

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ отличия ΠΎΡ‚ ACL Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Cisco

Как извСстно, ACL Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco ΠΈΠΌΠ΅ΡŽΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π²ΠΈΠ΄:
access-list 2 permitΒ 1.1.1.0Β 0.0.0.255
access-list 100 permit tcpΒ 1.1.1.1Β 0.0.0.0Β 2.2.2.2Β 0.0.0.0 eq 23

ACL, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ Π² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Extreme ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ ACL Π² Cisco двумя ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ:
1. Бинтаксис. ACL Π² Extreme иСрархичСскиС, Ρ‡Ρ‚ΠΎ с ΠΎΠ΄Π½ΠΎΠΉ стороны Π±ΠΎΠ»Π΅Π΅ слоТно Π² написании, с Π΄Ρ€ΡƒΠ³ΠΎΠΉ сущСствСнно Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅Ρ‚ возмоТности списков контроля доступа. Π’Π°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Π½ΡƒΡ‚Ρ€ΠΈ ACLΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΊΠ»ΡŽΡ‡ mirror, ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π΅Ρ€ΠΊΠ°Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ, ΠΈΠ»ΠΈ redirect, Ρ‚ΠΎΠ³Π΄Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ ΠΌΠ΅Ρ…Π°ΠΈΠ·ΠΌΠ°ΠΌΠΈ PBR (policy based routing). Π’Π½ΡƒΡ‚Ρ€ΠΈ ACL Extreme ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ QoS (ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ полосы, ΠΏΠ΅Ρ€Π΅ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΈΡ‚Π΄.)

2. ACL Π² Extreme Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ Π·Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰Π΅Π³ΠΎ deny Π² ΠΊΠΎΠ½Ρ†Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°. Π’ΠΎ Π΅ΡΡ‚ΡŒ, Ссли ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π΅ совпал Π½ΠΈ с ΠΎΠ΄Π½ΠΈΠΌ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΠΌ Π² ACL, ΠΏΠ°ΠΊΠ΅Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½.
ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ACL, Ρ†Π΅Π»ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π² ΠΈΡ‚ΠΎΠ³Π΅ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π°Π²Π΅Ρ€ΡˆΠ°Ρ‚ΡŒΡΡ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΠΌ:

entry denyall {
if {
} then {
deny;
}
}

3. Бписки контроля доступа Π² Extreme Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅, ΠΈ Π΄Π°ΠΆΠ΅ Ρ‚Π°ΠΊΠΈΠ΅ дСйствия ΠΊΠ°ΠΊ PBR ΠΈ mirroring Π½Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ CPU ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.

Настройка ΠΏΠΎΡ€Ρ‚ΠΎΠ² (access, trunk, hybrid)…

Π˜Ρ‚Π°ΠΊ, наша Π·Π°Π΄Π°Ρ‡Π° сСгодня — Π½Π°ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚Ρ‹ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Cisco Π² Ρ€Π΅ΠΆΠΈΠΌΠ°Ρ…:
  • Access (untagged ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ )
  • Trunk (tagged ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹)
  • Hybrid (untagged + tagged ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹)

Логинимся Π½Π° Π½ΡƒΠΆΠ½ΡƒΡŽ Cisco ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Ρ€Π΅ΠΆΠΈΠΌ конфигурирования:

> enable
# config t
(config)#

НастраиваСм ΠΏΠΎΡ€Ρ‚ Π½Π° Access

(config)# interface fa 0/1
(config-if)# switchport mode access
(config-if)# switchport access vlan 20
(config-if)# end


Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΌΡ‹ ΡƒΠΊΠ°Π·Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ€Ρ‚ FastEthernet 0/1 Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Access ΠΈ ΠΏΡ€ΠΎΠ»Π΅Ρ‚Π°ΡŽΡ‰ΠΈΠ΅ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ приписаны VLAN 20.

НастраиваСм ΠΏΠΎΡ€Ρ‚ Π½Π° Trunk

(config)# interface fa 0/1
(config)# switchport trunk encapsulation dot1q
(config)# switchport mode trunk
(config)# switchport trunk allowed vlan 1,2,3,4


(ΠšΠΎΠΌΠ°Π½Π΄Ρ‹ «switchport trunk encapsulation dot1q» ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ Π±Ρ‹Ρ‚ΡŒ Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… модСлях ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ², Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° 2950).

Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΌΡ‹ ΡƒΠΊΠ°Π·Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ€Ρ‚ FastEthernet 0/1 Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Trunk ΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ VLANΡ‹ с Π½ΠΎΠΌΠ΅Ρ€Π°ΠΌΠΈ 1, 2, 3 ΠΈ 4.

НастраиваСм ΠΏΠΎΡ€Ρ‚ Π½Π° Hybrid

Как Ρ‚Π°ΠΊΠΎΠ²ΠΎΠ³ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠ° Hybrid (ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° 3Com) Π² Cisco Π½Π΅Ρ‚. Π˜Π΄Π΅Ρ‚ ΠΊΠΎΠ²Π΅Ρ€ΠΊΠ°Π½ΠΈΠ΅ Ρ€Π΅ΠΆΠΈΠΌΠ° Trunk.

(config)#interface fa 0/1
(config-if)#switchport mode trunk
(config-if)#switchport trunk native vlan 99
(config-if)#switchport trunk allowed vlan 1, 2, 3, 4, 99
(config-if)#end


Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΏΠΎΡ€Ρ‚ FastEthernet 0/1 Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Trunk Ρ€Π΅ΠΆΠΈΠΌΠ΅ с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Access ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ Π·Π°ΠΏΠΈΡ…ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡ… Π² 99ΠΉ VLAN. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ ΠΈ ΠΎΡ‚ΡΡ‹Π»Π°Ρ‚ΡŒΡΡ tagged-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈΠ· VLAN 1, 2, 3 ΠΈ 4.

Π—Π«. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρƒ Cisco Π½Π΅Ρ‚ Ρ€Π΅ΠΆΠΈΠΌΠ° Hybrid — ΠΎΠ½ всС Ρ€Π°Π²Π½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ untagged ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΠΏΡ€ΠΈΡΠ²Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡ… VLAN, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΡƒΠΊΠ°Π·Π°Π½ ΠΊΠ°ΠΊ Native. Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ это ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ указывая Native VLAN Π² спискС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… Allowed (срока switchport trunk allowed).

ΠžΡΠ½ΠΎΠ²Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСтСй. Π’Π΅ΠΌΠ° β„–6. ΠŸΠΎΠ½ΡΡ‚ΠΈΠ΅ VLAN, Trunk ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ VTP ΠΈ DTP β€” asp24.ru

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ ΠΎ сСтях ΠΈ сСгодня Π·Π°Ρ‚Ρ€ΠΎΠ½Π΅ΠΌ Ρ‚Π°ΠΊΡƒΡŽ Π²Π°ΠΆΠ½ΡƒΡŽ Ρ‚Π΅ΠΌΡƒ Π² ΠΌΠΈΡ€Π΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ, ΠΊΠ°ΠΊ VLAN. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΈΠ· сСбя прСдставляСт ΠΈ ΠΊΠ°ΠΊ с Π½ΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. А Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ с Π½ΠΈΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ VTP ΠΈ DTP.

Π’ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΌΡ‹ ΡƒΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ с ΠΌΠ½ΠΎΠ³ΠΈΠΌΠΈ сСтСвыми устройствами, поняли, Ρ‡Π΅ΠΌ ΠΎΠ½ΠΈ Π΄Ρ€ΡƒΠ³ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³Π° ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΈ рассмотрСли ΠΈΠ· Ρ‡Π΅Π³ΠΎ состоят ΠΊΠ°Π΄Ρ€Ρ‹, ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΠ΅ PDU. Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ с этими знаниями ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΡƒΡŽ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Π½Π΅ΠΉ. Но ΠΌΠΈΡ€ Π½Π΅ стоит Π½Π° мСстС. ΠŸΠΎΡΠ²Π»ΡΠ΅Ρ‚ΡΡ всС большС устройств, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ ΡΠ΅Ρ‚ΡŒ ΠΈΠ»ΠΈ Ρ‡Ρ‚ΠΎ Π΅Ρ‰Π΅ Ρ…ΡƒΠΆΠ΅ β€” ΡΠΎΠ·Π΄Π°ΡŽΡ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ Π² бСзопасности. А, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Β«ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» появляСтся Ρ€Π°Π½ΡŒΡˆΠ΅ «бСзопасности». БСйчас я Π½Π° самом простом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΏΠΎΠΊΠ°ΠΆΡƒ это.

ΠœΡ‹ ΠΏΠΎΠΊΠ° Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ Ρ€Π°Π·Π½Ρ‹Π΅ подсСти. Допустим всС ΡƒΠ·Π»Ρ‹ находятся Π² ΠΎΠ΄Π½ΠΎΠΉ подсСти.

Π‘Ρ€Π°Π·Ρƒ ΠΏΡ€ΠΈΠ²Π΅Π΄Ρƒ список IP-адрСсов:

  1. PC1 – 192.168.1.2/24
  2. PC2 – 192.168.1.3/24
  3. PC3 – 192.168.1.4/24
  4. PC4 – 192.168.1.5/24
  5. PC5 – 192.168.1.6/24
  6. PC6 – 192.168.1.7/24

Π£ нас 3 ΠΎΡ‚Π΄Π΅Π»Π°: дирСкция, бухгалтСрия, ΠΎΡ‚Π΄Π΅Π» ΠΊΠ°Π΄Ρ€ΠΎΠ². Π£ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΎΡ‚Π΄Π΅Π»Π° свой ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΈ соСдинСны ΠΎΠ½ΠΈ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π΅Ρ€Ρ…Π½ΠΈΠΉ. И Π²ΠΎΡ‚ PC1 отправляСт ping Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ PC2.

Π Π°Π±ΠΎΡ‚Π° сСти Π² ΠΎΠ΄Π½ΠΎΠΌ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅

ΠšΡ€Π°ΡΠΈΠ²ΠΎ Π΄Π°? ΠœΡ‹ Π² ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΡƒΠΆΠ΅ Π½Π΅ Ρ€Π°Π· Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΈ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ARP, Π½ΠΎ это Π±Ρ‹Π»ΠΎ Π΅Ρ‰Π΅ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ, поэтому Π²ΠΊΡ€Π°Ρ‚Ρ†Π΅ объясню. Π’Π°ΠΊ ΠΊΠ°ΠΊ PC1 Π½Π΅ Π·Π½Π°Π΅Ρ‚ MAC-адрСс (ΠΈΠ»ΠΈ адрСс канального уровня) PC2, Ρ‚ΠΎ ΠΎΠ½ отправляСт Π² Ρ€Π°Π·Π²Π΅Π΄ΠΊΡƒ ARP, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ‚ΠΎΡ‚ Π΅ΠΌΡƒ сообщил. Он ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€, ΠΎΡ‚ΠΊΡƒΠ΄Π° рСтранслируСтся Π½Π° всС Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊ PC2 ΠΈ Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€. Из Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° Π²Ρ‹Π»Π΅Ρ‚ΠΈΡ‚ Π½Π° сосСдниС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅, ΠΏΠΎΠΊΠ° Π½Π΅ Π΄ΠΎΠΉΠ΄Π΅Ρ‚ Π΄ΠΎ всСх. Π’ΠΎΡ‚ Ρ‚Π°ΠΊΠΎΠΉ Π½Π΅ малСнький Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Ρ‹Π·Π²Π°Π»ΠΎ ΠΎΠ΄Π½ΠΎ ARP-сообщСниС. Π•Π³ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ всС участники сСти. Π‘ΠΎΠ»ΡŒΡˆΠΎΠΉ ΠΈ Π½Π΅ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ β€” это пСрвая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. Вторая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° β€” это Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π”ΡƒΠΌΠ°ΡŽ, Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ сообщСниС дошло Π΄Π°ΠΆΠ΅ Π΄ΠΎ Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ участвовали Π² этом. Π›ΡŽΠ±ΠΎΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ²ΡˆΠΈΡΡŒ ΠΊ Π»ΡŽΠ±ΠΎΠΌΡƒ ΠΈΠ· ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ², Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ ΠΊΠΎ всСй сСти. Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ сСти Ρ€Π°Π½ΡŒΡˆΠ΅ Ρ‚Π°ΠΊ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ. ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΈΡΡŒ Π² ΠΎΠ΄Π½ΠΎΠΉ канальной срСдС ΠΈ Ρ€Π°Π·Π΄Π΅Π»ΡΠ»ΠΈΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ². Но врСмя шло ΠΈ Π½ΡƒΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ эту ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Π½Π° канальном ΡƒΡ€ΠΎΠ²Π½Π΅. Cisco, ΠΊΠ°ΠΊ ΠΏΠΈΠΎΠ½Π΅Ρ€, ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Π»Π° свой ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π» ΠΊΠ°Π΄Ρ€Ρ‹ ΠΈ опрСдСлял ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ канальной срСдС. Назывался ΠΎΠ½ ISL (Inter-Switch Link). ИдСя эта ΠΏΠΎΠ½Ρ€Π°Π²ΠΈΠ»Π°ΡΡŒ всСм ΠΈ IEEE Ρ€Π΅ΡˆΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ стандарт. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π½Π°Π·Π²Π°Π½ΠΈΠ΅ 802.1q. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ» ΠΎΠ½ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ распространСниС ΠΈ Cisco Ρ€Π΅ΡˆΠΈΠ»Π° Ρ‚ΠΎΠΆΠ΅ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° Π½Π΅Π³ΠΎ. И Π²ΠΎΡ‚ ΠΊΠ°ΠΊ Ρ€Π°Π· тСхнология VLAN основываСтся Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° 802.1q. Π”Π°Π²Π°ΠΉΡ‚Π΅ ΡƒΠΆΠ΅ Π½Π°Ρ‡Π½Π΅ΠΌ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎ Π½Π΅Π΅.

Π’ 3-Π΅ΠΉ части я ΠΏΠΎΠΊΠ°Π·Π°Π», ΠΊΠ°ΠΊ выглядит ethernet-ΠΊΠ°Π΄Ρ€. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ Π½Π° Π½Π΅Π³ΠΎ ΠΈ освСТитС Π² памяти. Π’ΠΎΡ‚ Ρ‚Π°ΠΊ выглядит Π½Π΅ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠ°Π΄Ρ€.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ взглянСм Π½Π° Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ.

Как Π²ΠΈΠ΄ΠΈΠΌ, ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ появляСтся Π½Π΅ΠΊΠΈΠΉ Π’Π΅Π³. Π­Ρ‚ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΌ ΠΈ интСрСсно. КопнСм Π³Π»ΡƒΠ±ΠΆΠ΅. Бостоит ΠΎΠ½ ΠΈΠ· 4-Ρ… частСй.

1) TPID (Π°Π½Π³Π». Tag Protocol ID) ΠΈΠ»ΠΈ Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° β€” состоит ΠΈΠ· 2-Ρ… Π±Π°ΠΉΡ‚ ΠΈ для VLAN всСгда Ρ€Π°Π²Π΅Π½ 0x8100. 2) PCP (Π°Π½Π³Π». Priority Code Point) ΠΈΠ»ΠΈ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π° β€” состоит ΠΈΠ· 3-Ρ… Π±ΠΈΡ‚. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Π·Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠšΡ€ΡƒΡ‚Ρ‹Π΅ ΠΈ Π±ΠΎΡ€ΠΎΠ΄Π°Ρ‚Ρ‹Π΅ сисадмины Π·Π½Π°ΡŽΡ‚, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΈΠΌ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΈ ΠΎΠΏΠ΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈΠΌ, ΠΊΠΎΠ³Π΄Π° Π² сСти гуляСт Ρ€Π°Π·Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (голос, Π²ΠΈΠ΄Π΅ΠΎ, Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Ρ‚.Π΄.) 3) CFI (Π°Π½Π³Π». Canonical Format Indicator) ΠΈΠ»ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΊΠ°Π½ΠΎΠ½ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° β€” простоС ΠΏΠΎΠ»Π΅, состоящСС ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π±ΠΈΡ‚Π°. Если стоит 0, Ρ‚ΠΎ это стандартный Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ MAC-адрСса. 4) VID (Π°Π½Π³Π». VLAN ID) ΠΈΠ»ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ VLAN β€” состоит ΠΈΠ· 12 Π±ΠΈΡ‚ ΠΈ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Π² ΠΊΠ°ΠΊΠΎΠΌ VLAN находится ΠΊΠ°Π΄Ρ€.

Π₯ΠΎΡ‡Ρƒ Π·Π°ΠΎΡΡ‚Ρ€ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠ°Π΄Ρ€ΠΎΠ² осущСствляСтся ΠΌΠ΅ΠΆΠ΄Ρƒ сСтСвыми устройствами (ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ Ρ‚.Π΄.), Π° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌ ΡƒΠ·Π»ΠΎΠΌ (ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ) ΠΈ сСтСвым устройством ΠΊΠ°Π΄Ρ€Ρ‹ Π½Π΅ Ρ‚Π΅Π³ΠΈΡ€ΡƒΡŽΡ‚ΡΡ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΠΎΡ€Ρ‚ сСтСвого устройства ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² 2-Ρ… состояниях: access ΠΈΠ»ΠΈ trunk.

  • Access port ΠΈΠ»ΠΈ ΠΏΠΎΡ€Ρ‚ доступа β€” ΠΏΠΎΡ€Ρ‚, находящийся Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌ VLAN ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‰ΠΈΠΉ Π½Π΅ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΊΠ°Π΄Ρ€Ρ‹. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, это ΠΏΠΎΡ€Ρ‚, смотрящий Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ΅ устройство.
  • Trunk port ΠΈΠ»ΠΈ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚ β€” ΠΏΠΎΡ€Ρ‚, ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‰ΠΈΠΉ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, этот ΠΏΠΎΡ€Ρ‚ поднимаСтся ΠΌΠ΅ΠΆΠ΄Ρƒ сСтСвыми устройствами.

БСйчас я ΠΏΠΎΠΊΠ°ΠΆΡƒ это Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽ Ρ‚Ρƒ ΠΆΠ΅ Π»Π°Π±Ρƒ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡ‚ΡŒ Π½Π΅ Π±ΡƒΠ΄Ρƒ, Π° сразу ΠΎΡ‚ΠΊΡ€ΠΎΡŽ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΈ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€ΡŽ, Ρ‡Ρ‚ΠΎ Ρƒ Π½Π΅Π³ΠΎ с VLAN. ΠΠ°Π±ΠΈΡ€Π°ΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show vlan.

Π’Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ нСсколько Ρ‚Π°Π±Π»ΠΈΡ†. Нам ΠΏΠΎ сути Π²Π°ΠΆΠ½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ самая пСрвая. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎΠΊΠ°ΠΆΡƒ ΠΊΠ°ΠΊ Π΅Π΅ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ.

1 столбСц β€” это Π½ΠΎΠΌΠ΅Ρ€ VLAN. Π—Π΄Π΅ΡΡŒ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ присутствуСт Π½ΠΎΠΌΠ΅Ρ€ 1 β€” это стандартный VLAN, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Π΅ΡΡ‚ΡŒ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅. Он выполняСт Π΅Ρ‰Π΅ ΠΎΠ΄Π½Ρƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ‡ΡƒΡ‚ΡŒ Π½ΠΈΠΆΠ΅ Π½Π°ΠΏΠΈΡˆΡƒ. Π’Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ с 1002-1005. Π­Ρ‚ΠΎ для Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠ°Π½Π°Π»ΡŒΠ½Ρ‹Ρ… срСд, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ вряд Π»ΠΈ сСйчас ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ. Π£Π΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ… Ρ‚ΠΎΠΆΠ΅ нСльзя.

Switch(config)#no vlan 1005
Default VLAN 1005 may not be deleted.

ΠŸΡ€ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠΈ Cisco Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ сообщСниС, Ρ‡Ρ‚ΠΎ этот VLAN ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ нСльзя. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΆΠΈΠ²Π΅ΠΌ ΠΈ эти 4 VLANΠ° Π½Π΅ Ρ‚Ρ€ΠΎΠ³Π°Π΅ΠΌ.

2 столбСц β€” это имя VLAN. ΠŸΡ€ΠΈ создании VLAN, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π° своС усмотрСниС ΠΏΡ€ΠΈΠ΄ΡƒΠΌΡ‹Π²Π°Ρ‚ΡŒ ΠΈΠΌ осмыслСнныС ΠΈΠΌΠ΅Π½Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡ‚ΠΎΠΌ ΠΈΡ… ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Π’ΡƒΡ‚ ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ default, fddi-default, token-ring-default, fddinet-default, trnet-default.

3 столбСц β€” статус. Π—Π΄Π΅ΡΡŒ показываСтся Π² ΠΊΠ°ΠΊΠΎΠΌ состоянии находится VLAN. На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ VLAN 1 ΠΈΠ»ΠΈ default Π² состоянии active, Π° 4 ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… act/unsup (Ρ…ΠΎΡ‚ΡŒ ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅, Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ).

4 столбСц β€” ΠΏΠΎΡ€Ρ‚Ρ‹. Π—Π΄Π΅ΡΡŒ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ ΠΊ ΠΊΠ°ΠΊΠΈΠΌ VLAN-Π°ΠΌ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ ΠΏΠΎΡ€Ρ‚Ρ‹. БСйчас, ΠΊΠΎΠ³Π΄Π° ΠΌΡ‹ Π΅Ρ‰Π΅ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Ρ‚Ρ€ΠΎΠ³Π°Π»ΠΈ, ΠΎΠ½ΠΈ находятся Π² default.

ΠŸΡ€ΠΈΡΡ‚ΡƒΠΏΠ°Π΅ΠΌ ΠΊ настройкС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ². ΠŸΡ€Π°Π²ΠΈΠ»ΠΎΠΌ Ρ…ΠΎΡ€ΠΎΡˆΠ΅Π³ΠΎ Ρ‚ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ Π΄Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌ осмыслСнныС ΠΈΠΌΠ΅Π½Π°. Π§Π΅ΠΌ ΠΈ займСмся. ΠŸΡ€ΠΈΠ²ΠΎΠΆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ.

	
		Switch(config) #hostname CentrSW
		CentrSW(config) #
	

ΠžΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ, поэтому ΠΏΠΎΠΊΠ°ΠΆΡƒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½ΡƒΡŽ схСму Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ.

НачнСм настройку с ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° SW1. Для Π½Π°Ρ‡Π°Π»Π° создадим VLAN Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅.

SW1(config)#vlan 2 -  создаСм VLAN 2 (VLAN 1 ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½, поэтому Π±Π΅Ρ€Π΅ΠΌ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ).
SW1(config-vlan)#name Dir-ya - ΠΏΠΎΠΏΠ°Π΄Π°Π΅ΠΌ Π² настройки VLAN ΠΈ Π·Π°Π΄Π°Π΅ΠΌ Π΅ΠΌΡƒ имя.

VLAN создан. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ ΠΏΠΎΡ€Ρ‚Π°ΠΌ. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ FastEthernet0/1 смотрит Π½Π° PC1, Π° FastEthernet0/2 Π½Π° PC2. Как Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΎΡΡŒ Ρ€Π°Π½Π΅Π΅, ΠΊΠ°Π΄Ρ€Ρ‹ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒΡΡ Π½Π΅ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ, поэтому ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅ΠΌ ΠΈΡ… Π² состояниС Access.

SW1(config)#interface fastEthernet 0/1 - ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ настройкС 1-ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π°.
SW1(config-if)#switchport mode access - ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΠΌ ΠΏΠΎΡ€Ρ‚ Π² Ρ€Π΅ΠΆΠΈΠΌ access.
SW1(config-if)#switchport access vlan 2 - закрСпляСм Π·Π° ΠΏΠΎΡ€Ρ‚ΠΎΠΌ 2-ΠΎΠΉ VLAN.
SW1(config)#interface fastEthernet 0/2 - ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ настройкС 2-ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π°.
SW1(config-if)#switchport mode access - ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΠΌ ΠΏΠΎΡ€Ρ‚ Π² Ρ€Π΅ΠΆΠΈΠΌ access.
SW1(config-if)#switchport access vlan 2 - закрСпляСм Π·Π° ΠΏΠΎΡ€Ρ‚ΠΎΠΌ 2-ΠΎΠΉ VLAN.

Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ±Π° ΠΏΠΎΡ€Ρ‚Π° Π·Π°ΠΊΡ€Π΅ΠΏΠ»ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΌ VLAN-ΠΎΠΌ, Ρ‚ΠΎ ΠΈΡ… Π΅Ρ‰Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ.

SW1(config)#interface range fastEthernet 0/1-2 - Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΏΡƒΠ» ΠΈ Π΄Π°Π»Π΅Π΅ настройка аналогичная.
SW1(config-if-range)#switchport mode access
SW1(config-if-range)#switchport access vlan 2

Настроили access ΠΏΠΎΡ€Ρ‚Ρ‹. Π’Π΅ΠΏΠ΅Ρ€ΡŒ настроим trunk ΠΌΠ΅ΠΆΠ΄Ρƒ SW1 ΠΈ CentrSW.

SW1(config)
SW1(config-if)
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to up

Π‘Ρ€Π°Π·Ρƒ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ€Ρ‚ пСрСнастроился. Π’ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ этого достаточно. Но с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ

SW1(config-if)#switchport trunk allowed vlan 2 - Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 2-ΠΎΠΉ VLAN.

Π‘Π΅Π· этой ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒΡΡ Π±ΡƒΠ΄ΡƒΡ‚ всС ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ΡΡ VLAN. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ, ΠΊΠ°ΠΊ измСнилась Ρ‚Π°Π±Π»ΠΈΡ†Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show vlan.

Появился 2-ΠΎΠΉ VLAN с ΠΈΠΌΠ΅Π½Π΅ΠΌ Dir-ya ΠΈ Π²ΠΈΠ΄ΠΈΠΌ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ Π΅ΠΌΡƒ ΠΏΠΎΡ€Ρ‚Ρ‹ fa0/1 ΠΈ fa0/2.

Π§Ρ‚ΠΎΠ±Ρ‹ вывСсти Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π΅Ρ€Ρ…Π½ΡŽΡŽ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ, ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show vlan brief.

МоТно Π΅Ρ‰Π΅ ΡƒΠΊΠΎΡ€ΠΎΡ‚ΠΈΡ‚ΡŒ Π²Ρ‹Π²ΠΎΠ΄, Ссли ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ID VLANΠ°.

Или Сго имя.

Вся информациях ΠΎ VLAN хранится Π² flash памяти Π² Ρ„Π°ΠΉΠ»Π΅ vlan.dat.

Как Π²Ρ‹ Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ, Π½ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄, Π½Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ trunk. Π•Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show interfaces trunk.

Π—Π΄Π΅ΡΡŒ Π΅ΡΡ‚ΡŒ информация ΠΈ ΠΎ trunk ΠΏΠΎΡ€Ρ‚Π°Ρ…, ΠΈ ΠΎ Ρ‚ΠΎΠΌ ΠΊΠ°ΠΊΠΈΠ΅ VLAN ΠΎΠ½ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚. Π•Ρ‰Π΅ Ρ‚ΡƒΡ‚ Π΅ΡΡ‚ΡŒ столбСц Native vlan. Π­Ρ‚ΠΎ ΠΊΠ°ΠΊ Ρ€Π°Π· Ρ‚ΠΎΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ. Если Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π΅ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠ°Π΄Ρ€, Ρ‚ΠΎ ΠΎΠ½ автоматичСски причисляСтся ΠΊ Native Vlan (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈ Π² нашСм случаС это VLAN 1). Native VLAN ΠΌΠΎΠΆΠ½ΠΎ, Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ говорят, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΌΠ΅Π½ΡΡ‚ΡŒ Π² цСлях бСзопасности. Для этого Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ настройки Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π° Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ β€” switchport trunk native vlan X, Π³Π΄Π΅ X β€” Π½ΠΎΠΌΠ΅Ρ€ присваиваСмого VLAN. Π’ этой Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΌΡ‹ ΠΌΠ΅Π½ΡΡ‚ΡŒ Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ, Π½ΠΎ Π·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ это Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ.

ΠžΡΡ‚Π°Π»ΠΎΡΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ устройства.

CentrSW:
Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ являСтся ΡΠ²ΡΠ·ΡƒΡŽΡ‰ΠΈΠΌ Π·Π²Π΅Π½ΠΎΠΌ, Π° Π·Π½Π°Ρ‡ΠΈΡ‚ ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ ΠΎΠ±ΠΎ всСх VLAN-Π°Ρ…. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ сначала создаСм ΠΈΡ…, Π° ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΠΌ всС интСрфСйсы Π² Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ.

CentrSW(config)#vlan 2
CentrSW(config-vlan)# name Dir-ya
CentrSW(config)#vlan 3
CentrSW(config-vlan)# name buhgalter
CentrSW(config)#vlan 4
CentrSW(config-vlan)# name otdel-kadrov
CentrSW(config)#interface range fastEthernet 0/1-3
CentrSW(config-if-range)#switchport mode trunk

НС Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³. Команда copy running-config startup-config.

SW2:

SW2(config)#vlan 3
SW2(config-vlan)#name buhgalter
SW2(config)#interface range fastEthernet 0/1-2 
SW2(config-if-range)#switchport mode access
SW2(config-if-range)#switchport access vlan 3
SW2(config)#interface fastEthernet 0/24
SW2(config-if)#switchport mode trunk
SW2(config-if)#switchport trunk allowed vlan 3

SW3:

SW3(config)#vlan 4
SW3(config-vlan)#name otdel kadrov
SW3(config)#interface range fastEthernet 0/1-2 
SW3(config-if-range)#switchport mode access
SW3(config-if-range)#switchport access vlan 4
SW3(config)#interface fastEthernet 0/24
SW3(config-if)#switchport mode trunk
SW3(config-if)#switchport trunk allowed vlan 4

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ подняли ΠΈ настроили VLAN, Π½ΠΎ Π°Π΄Ρ€Π΅ΡΠ°Ρ†ΠΈΡŽ ΡƒΠ·Π»ΠΎΠ² оставили Ρ‚Π°ΠΊΠΎΠΉ ΠΆΠ΅. Π’ΠΎ Π΅ΡΡ‚ΡŒ, фактичСски всС ΡƒΠ·Π»Ρ‹ Π² ΠΎΠ΄Π½ΠΎΠΉ подсСти, Π½ΠΎ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Ρ‹ VLAN-Π°ΠΌΠΈ. Π’Π°ΠΊ Π΄Π΅Π»Π°Ρ‚ΡŒ нСльзя. ΠšΠ°ΠΆΠ΄ΠΎΠΌΡƒ VLAN Π½Π°Π΄ΠΎ Π²Ρ‹Π΄Π΅Π»ΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ. Π― это сдСлал ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΡƒΡ‡Π΅Π±Π½Ρ‹Ρ… цСлях. Если Π±Ρ‹ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΎΡ‚Π΄Π΅Π» сидСл Π² своСй подсСти, Ρ‚ΠΎ ΠΎΠ½ΠΈ Π±Ρ‹ Π°ΠΏΡ€ΠΈΠΎΡ€ΠΈ Π±Ρ‹Π»ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Ρ‹, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ Π½Π΅ ΡƒΠΌΠ΅Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· ΠΎΠ΄Π½ΠΎΠΉ подсСти Π² Π΄Ρ€ΡƒΠ³ΡƒΡŽ (плюс это ΡƒΠΆΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π½Π° сСтСвом ΡƒΡ€ΠΎΠ²Π½Π΅). А Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»Ρ‹ Π½Π° канальном ΡƒΡ€ΠΎΠ²Π½Π΅. Π‘Π½ΠΎΠ²Π° ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽ ping с PC1 ΠΊ PC3.

Π˜Π΄Π΅Ρ‚ Π² Ρ…ΠΎΠ΄ ARP, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π°ΠΌ ΠΈ Π½ΡƒΠΆΠ΅Π½ сСйчас. ΠžΡ‚ΠΊΡ€ΠΎΠ΅ΠΌ Π΅Π³ΠΎ.

Пока Ρ‡Ρ‚ΠΎ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ. ARP инкапсулирован Π² ethernet.

ΠšΠ°Π΄Ρ€ ΠΏΡ€ΠΈΠ»Π΅Ρ‚Π°Π΅Ρ‚ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΈ тСгируСтся. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρ‚Π°ΠΌ Π½Π΅ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ethernet, Π° 802.1q. Π”ΠΎΠ±Π°Π²ΠΈΠ»ΠΈΡΡŒ поля, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… я писал Ρ€Π°Π½Π΅Π΅. Π­Ρ‚ΠΎ TPID, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π²Π΅Π½ 8100 ΠΈ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ, Ρ‡Ρ‚ΠΎ это 802.1q. И TCI, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ 3 поля PCP, CFI ΠΈ VID. Число, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π² этом ΠΏΠΎΠ»Π΅ β€” это Π½ΠΎΠΌΠ΅Ρ€ VLAN. ДвигаСмся дальшС.

ПослС Ρ‚Π΅Π³Π° ΠΎΠ½ отправляСт ΠΊΠ°Π΄Ρ€ Π½Π° PC2 (Ρ‚.ΠΊ. ΠΎΠ½ Π² Ρ‚ΠΎΠΌ ΠΆΠ΅ VLAN) ΠΈ Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΏΠΎ Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²ΠΎΠΌΡƒ ΠΏΠΎΡ€Ρ‚Ρƒ.

Π’Π°ΠΊ ΠΊΠ°ΠΊ ТСстко Π½Π΅ Π±Ρ‹Π»ΠΎ прописано ΠΊΠ°ΠΊΠΈΠ΅ Ρ‚ΠΈΠΏΡ‹ VLAN ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΏΠΎ ΠΊΠ°ΠΊΠΈΠΌ ΠΏΠΎΡ€Ρ‚Π°ΠΌ, Ρ‚ΠΎ ΠΎΠ½ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ Π½Π° ΠΎΠ±Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°. И Π²ΠΎΡ‚ здСсь ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹, ΡƒΠ²ΠΈΠ΄Π΅Π² Π½ΠΎΠΌΠ΅Ρ€ VLAN, ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ устройств с Ρ‚Π°ΠΊΠΈΠΌ VLAN-ΠΎΠΌ Ρƒ Π½ΠΈΡ… Π½Π΅Ρ‚ ΠΈ смСло Π΅Π³ΠΎ ΠΎΡ‚Π±Ρ€Π°ΡΡ‹Π²Π°ΡŽΡ‚.

PC1 ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚ ΠΎΡ‚Π²Π΅Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊ ΠΈ Π½Π΅ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚. МоТно ΠΏΠΎΠ΄ спойлСром ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π² Π²ΠΈΠ΄Π΅ Π°Π½ΠΈΠΌΠ°Ρ†ΠΈΠΈ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ ситуация. Π’ состав Π΄ΠΈΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, Π½ΠΎ Π² ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π΅Ρ‚ мСста ΠΈ Π½Π° врСмя просят Ρ€Π°Π·ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° Π² ΠΎΡ‚Π΄Π΅Π»Π΅ Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΈΠΈ. РСшаСм эту ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ.

ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΊ ΠΏΠΎΡ€Ρ‚Ρƒ FastEthernet 0/3 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° ΠΈ ΠΏΡ€ΠΈΡΠ²ΠΎΡŽ IP-адрСс 192.168.1.8/24. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΡŽ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ SW2. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π²ΠΎ 2-ΠΎΠΌ VLAN, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ Π½Π΅ Π·Π½Π°Π΅Ρ‚, Ρ‚ΠΎ создам Π΅Π³ΠΎ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅.

SW2(config)#vlan 2
SW2(config-vlan)#name Dir-ya

Π”Π°Π»ΡŒΡˆΠ΅ настраиваСм ΠΏΠΎΡ€Ρ‚ FastEthernet 0/3, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ смотрит Π½Π° PC7.

SW2(config)#interface fastEthernet 0/3
SW2(config-if)#switchport mode access 
SW2(config-if)#switchport access vlan 2

И послСднСС β€” Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚.

SW2(config)#interface fastEthernet 0/24
SW2(config-if)#switchport trunk allowed vlan add 2 - ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° эту ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ. 
А ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово "add". Если Π½Π΅ Π΄ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ это слово, Ρ‚ΠΎ Π²Ρ‹ сотрСтС всС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Π΅ ΠΊ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ VLAN Π½Π° этом ΠΏΠΎΡ€Ρ‚Ρƒ. 
ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Ссли Ρƒ вас ΡƒΠΆΠ΅ Π±Ρ‹Π» поднят Ρ‚Ρ€Π°Π½ΠΊ Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π»ΠΈΡΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ VLAN, Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ Π½Π°Π΄ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π°ΠΊ.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ°Π΄Ρ€Ρ‹ Ρ…ΠΎΠ΄ΠΈΠ»ΠΈ красиво, ΠΏΠΎΠ΄ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ CentrSW.

CentrSW(config)#interface fastEthernet 0/1
CentrSW(config-if)#switchport trunk allowed vlan 2
CentrSW(config)#interface fastEthernet 0/2
CentrSW(config-if)#switchport trunk allowed vlan 2,3
CentrSW(config)#interface fastEthernet 0/3
CentrSW(config-if)#switchport trunk allowed vlan 4

ВрСмя ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ. ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽ ping с PC1 Π½Π° PC7.

Пока Ρ‡Ρ‚ΠΎ вСсь ΠΏΡƒΡ‚ΡŒ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π΅Π½ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌΡƒ. Но Π²ΠΎΡ‚ с этого ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° (с ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠΈ Π½ΠΈΠΆΠ΅) Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΏΡ€ΠΈΠΌΠ΅Ρ‚ Π΄Ρ€ΡƒΠ³ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Он ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΊΠ°Π΄Ρ€ ΠΈ Π²ΠΈΠ΄ΠΈΡ‚, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ 2-Ρ‹ΠΌ VLAN-ΠΎΠΌ. Π—Π½Π°Ρ‡ΠΈΡ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π΅Π³ΠΎ Π½Π°Π΄ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΡƒΠ΄Π°, Π³Π΄Π΅ это Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π½Π° ΠΏΠΎΡ€Ρ‚ fa0/2.

И Π²ΠΎΡ‚ ΠΎΠ½ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° SW2. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΈ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π΅Ρ‰Π΅ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ. Но ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΡƒΠ·Π»ΠΎΠΌ стоит ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈ Ρ‚Π΅Π³ Π½Π°Π΄ΠΎ ΡΠ½ΠΈΠΌΠ°Ρ‚ΡŒ. НаТимаСм Π½Π° Β«Outbound PDU DetailsΒ», Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π² ΠΊΠ°ΠΊΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΊΠ°Π΄Ρ€ Π²Ρ‹Π»Π΅Ρ‚ΠΈΡ‚ ΠΈΠ· ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.

И Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. ΠšΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ ΠΊΠ°Π΄Ρ€ Π² «чистом» Π²ΠΈΠ΄Π΅, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π±Π΅Π· Ρ‚Π΅Π³ΠΎΠ².

Π”ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ARP Π΄ΠΎ PC7. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Π΅Π³ΠΎ ΠΈ убСТдаСмся, Ρ‡Ρ‚ΠΎ ΠΊΠ°Π΄Ρ€ Π½Π΅ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ PC7 ΡƒΠ·Π½Π°Π» сСбя ΠΈ отправляСт ΠΎΡ‚Π²Π΅Ρ‚.

ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΊΠ°Π΄Ρ€ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ ΠΈ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π½Π° ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ ΠΎΠ½ ΡƒΠΉΠ΄Π΅Ρ‚ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ. Π”Π°Π»ΡŒΡˆΠ΅ ΠΊΠ°Π΄Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡƒΡ‚Π΅ΡˆΠ΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅ΠΌ ΠΆΠ΅ ΠΏΡƒΡ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΈ ΠΏΡ€ΠΈΡˆΠ΅Π».

ARP Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎ PC1, ΠΎ Ρ‡Π΅ΠΌ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ Π³Π°Π»ΠΎΡ‡ΠΊΠ° Π½Π° ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚Π΅. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π΅ΠΌΡƒ извСстСн MAC-адрСс ΠΈ ΠΎΠ½ пускаСт Π² Ρ…ΠΎΠ΄ ICMP.

ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ ΠΈ наблюдаСм Ρ‚Π°ΠΊΡƒΡŽ ΠΆΠ΅ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ. На канальном ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΊΠ°Π΄Ρ€ тСгируСтся ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ. Π’Π°ΠΊ Π±ΡƒΠ΄Π΅Ρ‚ с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ сообщСниСм.

Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎ PC7. ΠžΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ я ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π΅ Π±ΡƒΠ΄Ρƒ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π΅Π½. Если ΠΊΠΎΠΌΡƒ интСрСсно, ΠΌΠΎΠΆΠ½ΠΎ вСсь ΠΏΡƒΡ‚ΡŒ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π½Π° Π°Π½ΠΈΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ спойлСром Π½ΠΈΠΆΠ΅. А Ссли ΠΎΡ…ΠΎΡ‚Π° самому ΠΏΠΎΠΊΠΎΠ²Ρ‹Ρ€ΡΡ‚ΡŒ эту Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡŽ, ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Ρ‹Π²Π°ΡŽ ссылку Π½Π° Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΊΡƒ.

Π’ΠΎΡ‚ Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ самоС популярноС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ VLAN-ΠΎΠ². НСзависимо ΠΎΡ‚ физичСского располоТСния, ΠΌΠΎΠΆΠ½ΠΎ логичСски ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΡ‚ΡŒ ΡƒΠ·Π»Ρ‹ Π² Π³Ρ€ΡƒΠΏΠΏΡ‹, Ρ‚Π°ΠΌ самым изолируя ΠΈΡ… ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ…. ΠžΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π½ΠΎ, ΠΊΠΎΠ³Π΄Π° сотрудники физичСски Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² Ρ€Π°Π·Π½Ρ‹Ρ… мСстах, Π½ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Π΅Π½Ρ‹. И ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности VLAN Π½Π΅ Π·Π°ΠΌΠ΅Π½ΠΈΠΌΡ‹. Π“Π»Π°Π²Π½ΠΎΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊ сСтСвым устройствам ΠΈΠΌΠ΅Π»ΠΈ доступ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊΡ€ΡƒΠ³ Π»ΠΈΡ†, Π½ΠΎ это ΡƒΠΆΠ΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ Ρ‚Π΅ΠΌΠ°.
Π”ΠΎΠ±ΠΈΠ»ΠΈΡΡŒ ограничСния Π½Π° канальном ΡƒΡ€ΠΎΠ²Π½Π΅. Π’Ρ€Π°Ρ„ΠΈΠΊ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π΅ гуляСт Π³Π΄Π΅ ΠΏΠΎΠΏΠ°Π»ΠΎ, Π° Ρ…ΠΎΠ΄ΠΈΡ‚ строго ΠΏΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ. Но Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ встаСт вопрос Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚Π΄Π΅Π»Π°ΠΌ ΠΌΠ΅ΠΆΠ΄Ρƒ собой Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±Ρ‰Π°Ρ‚ΡŒΡΡ. А Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π² Ρ€Π°Π·Π½Ρ‹Ρ… ΠΊΠ°Π½Π°Π»ΡŒΠ½Ρ‹Ρ… срСдах, Ρ‚ΠΎ Π² Π΄Π΅Π»ΠΎ вступаСт ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ. Но ΠΏΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡŽ Π² порядок. Π‘Π°ΠΌΠΎΠ΅ ΠΏΠ΅Ρ€Π²ΠΎΠ΅ ΠΊ Ρ‡Π΅ΠΌΡƒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌ Ρ€ΡƒΠΊΡƒ β€” это адрСсация ΡƒΠ·Π»ΠΎΠ². ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΡŽΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΎΡ‚Π΄Π΅Π» Π΄ΠΎΠ»ΠΆΠ΅Π½ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² своСй подсСти. Π˜Ρ‚ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ:

  • ДирСкция β€” 192.168.1.0/24
  • БухгалтСрия β€” 192.168.2.0/24
  • ΠžΡ‚Π΄Π΅Π» ΠΊΠ°Π΄Ρ€ΠΎΠ² β€” 192.168.3.0/24

Π Π°Π· подсСти ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹, Ρ‚ΠΎ сразу адрСсуСм ΡƒΠ·Π»Ρ‹.

  1. PC1:
    IP: 192.168.1.2
    Маска: 255.255.255.0 или /24
    Шлюз: 192.168.1.1
  2. PC2:
    IP: 192.168.1.3
    Маска: 255.255.255.0 или /24
    Шлюз: 192.168.1.1
  3. PC3:
    IP: 192.168.2.2
    Маска: 255.255.255.0 или /24
    Шлюз: 192.168.2.1
  4. PC4:
    IP: 192.168.2.3
    Маска: 255.255.255.0 или /24
    Шлюз: 192.168.2.1
  5. PC5:
    IP: 192.168.3.2
    Маска: 255.255.255.0 или /24
    Шлюз: 192.168.3.1
  6. PC6:
    IP: 192.168.3.3
    Маска: 255.255.255.0 или /24
    Шлюз: 192.168.3.1
  7. PC7:
    IP: 192.168.1.4
    Маска: 255.255.255.0 или /24
    Шлюз: 192.168.1.1

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΎ измСнСния Π² Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ. Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ добавился ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€. Он ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΊΠΈΠ΄Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с ΠΎΠ΄Π½ΠΎΠ³ΠΎ VLAN Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ (ΠΈΠ½Ρ‹ΠΌΠΈ словами ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ). Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ соСдинСния ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌ ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ Π½Π΅Ρ‚, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ интСрфСйсы Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹. Π£ ΡƒΠ·Π»ΠΎΠ² добавился Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€, ΠΊΠ°ΠΊ адрСс шлюза. Π­Ρ‚ΠΎΡ‚ адрСс ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚, ΠΊΠΎΠ³Π΄Π° Π½Π°Π΄ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ сообщСниС ΡƒΠ·Π»Ρƒ, находящСмуся Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ подсСти. БоотвСтствСнно Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ подсСти свой шлюз.

ΠžΡΡ‚Π°Π»ΠΎΡΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, ΠΈ я ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽ Π΅Π³ΠΎ CLI. По Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΈ Π΄Π°ΠΌ осмыслСнноС имя.

Router(config)#hostname Gateway
Gateway(config)#

Π”Π°Π»Π΅Π΅ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ настройкС интСрфСйсов.

Gateway(config)
Gateway(config-if)
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! ΠœΡ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ интСрфСйс, Π½ΠΎ Π½Π΅ повСсили Π½Π° Π½Π΅Π³ΠΎ IP-адрСс. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ физичСского интСрфСйса (fastethernet 0/0) Π½ΡƒΠΆΠ΅Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π»ΠΈΠ½ΠΊ ΠΈΠ»ΠΈ ΠΊΠ°Π½Π°Π». Роль шлюзов Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ интСрфСйсы ΠΈΠ»ΠΈ сабинтСрфСйсы (Π°Π½Π³Π». subinterface). На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ 3 Ρ‚ΠΈΠΏΠ° VLAN. Π—Π½Π°Ρ‡ΠΈΡ‚ ΠΈ сабинтСрфСйсов Π±ΡƒΠ΄Π΅Ρ‚ 3. ΠŸΡ€ΠΈΡΡ‚ΡƒΠΏΠ°Π΅ΠΌ ΠΊ настройкС.

Gateway(config)#interface fastEthernet 0/0.2
Gateway(config-if)#encapsulation dot1Q 2
Gateway(config-if)#ip address 192.168.1.1 255.255.255.0
Gateway(config)#interface fastEthernet 0/0.3
Gateway(config-if)#encapsulation dot1Q 3
Gateway(config-if)#ip address 192.168.2.1 255.255.255.0
Gateway(config)#interface fastEthernet 0/0.4
Gateway(config-if)#encapsulation dot1Q 4
Gateway(config-if)#ip address 192.168.3.1 255.255.255.0

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ настроСн. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρƒ ΠΈ настроим Π½Π° Π½Π΅ΠΌ Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ пропускал Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΊΠ°Π΄Ρ€Ρ‹ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€.

CentrSW(config)#interface fastEthernet 0/24
CentrSW(config-if)#switchport mode trunk
CentrSW(config-if)#switchport trunk allowed vlan 2,3,4

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ Π·Π°ΠΊΠΎΠ½Ρ‡Π΅Π½Π° ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅. ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽ ping с PC1 Π½Π° PC6 (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π½Π° 192.168.3.3).

PC1 понятия Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚, ΠΊΡ‚ΠΎ Ρ‚Π°ΠΊΠΎΠΉ PC6 ΠΈΠ»ΠΈ 192.168.3.3, Π½ΠΎ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ находятся Π² Ρ€Π°Π·Π½Ρ‹Ρ… подсСтях (ΠΊΠ°ΠΊ ΠΎΠ½ это ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚ описано Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅). ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΎΠ½ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ сообщСниС Ρ‡Π΅Ρ€Π΅Π· основной шлюз, адрСс ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡƒΠΊΠ°Π·Π°Π½ Π² Π΅Π³ΠΎ настройках. И Ρ…ΠΎΡ‚ΡŒ PC1 Π·Π½Π°Π΅Ρ‚ IP-адрСс основного шлюза, для ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΡΡ‡Π°ΡΡ‚ΡŒΡ Π½Π΅ Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚ MAC-адрСса. И ΠΎΠ½ пускаСт Π² Ρ…ΠΎΠ΄ ARP.

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠ°Π΄Ρ€ ΠΏΡ€ΠΈΠ±Ρ‹Π²Π°Π΅Ρ‚ Π½Π° CentrSW, ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ Π½Π΅ рассылаСт Π΅Π³ΠΎ ΠΊΠΎΠΌΡƒ ΠΏΠΎΠΏΠ°Π»ΠΎ. Он рассылаСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Ρ‚Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹, Π³Π΄Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ пропуск 2-Π³ΠΎ VLAN. Π’ΠΎ Π΅ΡΡ‚ΡŒ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΈ Π½Π° SW2 (Ρ‚Π°ΠΌ Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, сидящий Π²ΠΎ 2-ΠΎΠΌ VLAN).

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΡƒΠ·Π½Π°Π΅Ρ‚ сСбя ΠΈ отправляСт ΠΎΡ‚Π²Π΅Ρ‚ (ΠΏΠΎΠΊΠ°Π·Π°Π½ стрСлочкой). И ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π½ΠΈΠΆΠ½ΠΈΠΉ ΠΊΠ°Π΄Ρ€. Когда SW2 ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ARP ΠΎΡ‚ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°, ΠΎΠ½ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ Π½Π΅ стал Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π½Π° всС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, Π° ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ» Ρ‚ΠΎΠ»ΡŒΠΊΠΎ PC7, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сидит Π²ΠΎ 2-ΠΎΠΌ VLAN. Но PC7 Π΅Π³ΠΎ отбрасываСт, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ Π½Π΅ для Π½Π΅Π³ΠΎ. Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ дальшС.

ARP дошСл Π΄ΠΎ PC1. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π΅ΠΌΡƒ всС извСстно ΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ICMP. Π•Ρ‰Π΅ Ρ€Π°Π· ΠΎΠ±Ρ€Π°Ρ‰Ρƒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π² качСствС MAC-адрСса назначСния (ΠΊΠ°Π½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ), Π±ΡƒΠ΄Π΅Ρ‚ адрСс ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, Π° Π² качСствС IP-адрСса назначСния (сСтСвой ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ), адрСс PC6.

Π”ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ICMP Π΄ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. Он смотрит Π² свою Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π½Π΅ Π·Π½Π°Π΅Ρ‚ Π½ΠΈΠΊΠΎΠ³ΠΎ ΠΏΠΎΠ΄ адрСсом 192.168.3.3. ΠžΡ‚Π±Ρ€Π°ΡΡ‹Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΈΠ±Ρ‹Π²ΡˆΠΈΠΉ ICMP ΠΈ пускаСт Ρ€Π°Π·Π²Π΅Π΄Π°Ρ‚ΡŒ ARP.

PC6 ΡƒΠ·Π½Π°Π΅Ρ‚ сСбя ΠΈ отправляСт ΠΎΡ‚Π²Π΅Ρ‚.

Π”ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΎΡ‚Π²Π΅Ρ‚ ΠΈ ΠΎΠ½ добавляСт запись Π² своСй Ρ‚Π°Π±Π»ΠΈΡ†Π΅. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ARP ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show arp.

ДвигаСмся дальшС. PC1 Π½Π΅Π΄ΠΎΠ²ΠΎΠ»Π΅Π½, Ρ‡Ρ‚ΠΎ Π΅ΠΌΡƒ Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ ΠΈ отправляСт ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ICMP-сообщСниС.

На этот Ρ€Π°Π· ICMP Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. ΠžΠ±Ρ€Π°Ρ‚Π½ΠΎ ΠΎΠ½ прослСдуСт Ρ‚Π΅ΠΌ ΠΆΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠΌ. Π― лишь ΠΏΠΎΠΊΠ°ΠΆΡƒ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚.

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ затСрялся (Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ARP), Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ дошСл Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.
ΠšΠΎΠΌΡƒ интСрСсно ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π² Π°Π½ΠΈΠΌΠ°Ρ†ΠΈΠΈ, Π΄ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ спойлСр

Π˜Ρ‚Π°ΠΊ. ΠœΡ‹ добились Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Ссли ΡƒΠ·Π»Ρ‹ находятся Π² ΠΎΠ΄Π½ΠΎΠΉ подсСти ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ VLAN, Ρ‚ΠΎ Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹. Π’ случаС, ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ сообщСниС Π² Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ ΠΈ VLAN, Ρ‚ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Π±ΡƒΠ΄ΡƒΡ‚ Ρ‡Π΅Ρ€Π΅Π· Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Gateway, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ осущСствляСт Β«ΠΌΠ΅ΠΆΠ²Π»Π°Π½ΠΎΠ²ΡƒΡŽΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ. Данная топология ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Β«router on a stickΒ» ΠΈΠ»ΠΈ Β«Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Π½Π° ΠΏΠ°Π»ΠΎΡ‡ΠΊΠ΅Β». Как Π²Ρ‹ поняли ΠΎΠ½Π° ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π½Π°. ΠœΡ‹ создали 3 Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… интСрфСйса ΠΈ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Ρƒ гоняли Ρ€Π°Π·Π½Ρ‹Π΅ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΊΠ°Π΄Ρ€Ρ‹. Π‘Π΅Π· использования сабинтСрфСйсов ΠΈ VLAN-ΠΎΠ², ΠΏΡ€ΠΈΡˆΠ»ΠΎΡΡŒ Π±Ρ‹ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ подсСти Π·Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ физичСский интСрфСйс, Ρ‡Ρ‚ΠΎ совсСм Π½Π΅ Π²Ρ‹Π³ΠΎΠ΄Π½ΠΎ.

ΠšΡΡ‚Π°Ρ‚ΠΈ ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ этот вопрос Ρ€Π°Π·ΠΎΠ±Ρ€Π°Π½ Π² этом Π²ΠΈΠ΄Π΅ΠΎ (Π²ΠΈΠ΄Π΅ΠΎ ΠΈΠ΄Π΅Ρ‚ ΠΎΠΊΠΎΠ»ΠΎ 3-Ρ… часов, поэтому ссылка с привязкой ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρƒ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ). Если послС прочтСния ΠΈ просмотра Π²ΠΈΠ΄Π΅ΠΎ захочСтся Π΄ΠΎΠ±ΠΈΡ‚ΡŒ всС собствСнными Ρ€ΡƒΠΊΠ°ΠΌΠΈ, ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Ρ‹Π²Π°ΡŽ ссылку Π½Π° скачиваниС.

Π Π°Π·ΠΎΠ±Ρ€Π°Π»ΠΈΡΡŒ с VLAN-Π°ΠΌΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈΠ· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎ с Π½ΠΈΠΌ. DTP (Π°Π½Π³Π». Dynamic Trunking Protocol) ΠΈΠ»ΠΈ Π½Π° русском динамичСский Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» β€” ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Cisco, слуТащий для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ trunk Ρ€Π΅ΠΆΠΈΠΌΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ. Π₯отя Π² зависимости ΠΎΡ‚ состояния, ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ access.

Π’ DTP Π΅ΡΡ‚ΡŒ 4 Ρ€Π΅ΠΆΠΈΠΌΠ°: Dynamic auto, Dynamic desirable, Trunk, Access. Рассмотрим ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΡΠΎΠ³Π»Π°ΡΡƒΡŽΡ‚ΡΡ.

Π Π΅ΠΆΠΈΠΌΡ‹Dynamic autoDynamic desirableTrunkAccess
Dynamic auto Access Trunk Trunk Access
Dynamic desirable Trunk Trunk Trunk Access
Trunk Trunk Trunk Trunk ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ соСдинСния
Access Access Access ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ соСдинСния Access

Π’ΠΎ Π΅ΡΡ‚ΡŒ лСвая ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ° это 1-ΠΎΠ΅ устройство, Π° вСрхняя строка 2-ΠΎΠ΅ устройство. По-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ находятся Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Β«dynamic autoΒ». Если ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ сопоставлСния, Ρ‚ΠΎ Π΄Π²Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Β«dynamic autoΒ» ΡΠΎΠ³Π»Π°ΡΡƒΡŽΡ‚ΡΡ Π² Ρ€Π΅ΠΆΠΈΠΌ Β«accessΒ». Π”Π°Π²Π°ΠΉΡ‚Π΅ это ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ. Боздаю я Π½ΠΎΠ²ΡƒΡŽ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΈ добавлю 2 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.

Π‘ΠΎΠ΅Π΄ΠΈΠ½ΡΡ‚ΡŒ ΠΈΡ… ΠΏΠΎΠΊΠ° Π½Π΅ Π±ΡƒΠ΄Ρƒ. МнС Π½Π°Π΄ΠΎ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΎΠ±Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Β«dynamic autoΒ». ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π±ΡƒΠ΄Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ show interfaces switchport.

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ этой ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΎΡ‡Π΅Π½ΡŒ большой, поэтому я Π΅Π³ΠΎ ΠΎΠ±Ρ€Π΅Π·Π°Π» ΠΈ Π²Ρ‹Π΄Π΅Π»ΠΈΠ» ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡƒΠ½ΠΊΡ‚Ρ‹. НачнСм с Administrative Mode. Π­Ρ‚Π° строка ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Π² ΠΊΠ°ΠΊΠΎΠΌ ΠΈΠ· 4-Ρ€Π΅ΠΆΠΈΠΌΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅. УбСТдаСмся, Ρ‡Ρ‚ΠΎ Π½Π° ΠΎΠ±ΠΎΠΈΡ… ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… ΠΏΠΎΡ€Ρ‚Ρ‹ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Β«Dynamic autoΒ». А строка Operational Mode ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Π² ΠΊΠ°ΠΊΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΎΠ½ΠΈ согласовали Ρ€Π°Π±ΠΎΡ‚Ρƒ. ΠœΡ‹ ΠΏΠΎΠΊΠ° ΠΈΡ… Π½Π΅ соСдиняли, поэтому ΠΎΠ½ΠΈ Π² состоянии Β«downΒ».

Π‘Ρ€Π°Π·Ρƒ Π΄Π°ΠΌ Π²Π°ΠΌ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ совСт. ΠŸΡ€ΠΈ тСстировании ΠΊΠ°ΠΊΠΎΠ³ΠΎ Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ΡΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°ΠΌΠΈ. ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π°ΠΉΡ‚Π΅ ΠΏΠΎΠΊΠ°Π· Ρ€Π°Π±ΠΎΡ‚Ρ‹ всСх Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Ρ… Π²Π°ΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ².

ΠŸΠ΅Ρ€Π΅Π²ΠΎΠΆΡƒ CPT Π² Ρ€Π΅ΠΆΠΈΠΌ simulation ΠΈ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΡŽ всС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹, ΠΊΡ€ΠΎΠΌΠ΅ DTP.

Π”ΡƒΠΌΠ°ΡŽ здСсь всС понятно. БоСдиняю ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ ΠΊΠ°Π±Π΅Π»Π΅ΠΌ ΠΈ, ΠΏΡ€ΠΈ поднятии Π»ΠΈΠ½ΠΊΠΎΠ², ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ DTP-сообщСниС.

ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽ ΠΈ Π²ΠΈΠΆΡƒ, Ρ‡Ρ‚ΠΎ это DTP инкапсулированный Π² Ethernet-ΠΊΠ°Π΄Ρ€. ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΠ΅Ρ‚ ΠΎΠ½ Π΅Π³ΠΎ Π½Π° ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΊΠ°ΡΡ‚ΠΎΠ²Ρ‹ΠΉ адрСс Β«0100.0ccc.ccccΒ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ относится ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ DTP, VTP, CDP.
И ΠΎΠ±Ρ€Π°Ρ‰Ρƒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° 2 поля Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ DTP.

1) DTP Type β€” сюда ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ вставляСт ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Π’ΠΎ Π΅ΡΡ‚ΡŒ Π² ΠΊΠ°ΠΊΠΎΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΠΎΠ½ Ρ…ΠΎΡ‡Π΅Ρ‚ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Ρ‚ΡŒΡΡ. Π’ нашСм случаС ΠΎΠ½ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Ρ‚ΡŒ Β«accessΒ».
2) Neighbor MAC-address β€” Π² это ΠΏΠΎΠ»Π΅ ΠΎΠ½ записываСт MAC-адрСс своСго ΠΏΠΎΡ€Ρ‚Π°.

ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΠ΅Ρ‚ ΠΎΠ½ ΠΈ ΠΆΠ΄Π΅Ρ‚ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ ΠΎΡ‚ сосСда.

Π”ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎ SW1 сообщСниС ΠΈ ΠΎΠ½ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹ΠΉ. Π“Π΄Π΅ Ρ‚Π°ΠΊΠΆΠ΅ согласуСт Ρ€Π΅ΠΆΠΈΠΌ Β«accessΒ», вставляСт свой MAC-адрСс ΠΈ отправляСт Π² ΠΏΡƒΡ‚ΡŒ Π΄ΠΎ SW2.

УспСшно Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ DTP. По ΠΈΠ΄Π΅Π΅ ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Π»ΠΈ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Β«accessΒ». ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŽ.

Как ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π»ΠΎΡΡŒ, согласовались ΠΎΠ½ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ Β«accessΒ».
ΠšΡ‚ΠΎ Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Ρ‡Ρ‚ΠΎ тСхнология удобная ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Сю. Но я ΠΊΡ€Π°ΠΉΠ½Π΅ Π½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π² своСй сСти. Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ это Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ я, ΠΈ сСйчас объясню ΠΏΠΎΡ‡Π΅ΠΌΡƒ. Бмысл Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π΄Ρ‹Ρ€Ρƒ Π² бСзопасности. Π― ΠΎΡ‚ΠΊΡ€ΠΎΡŽ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΊΡƒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π·Π±ΠΈΡ€Π°Π»Π°ΡΡŒ Ρ€Π°Π±ΠΎΡ‚Π° Β«Router on a stickΒ» ΠΈ добавлю Ρ‚ΡƒΠ΄Π° Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π·Π°ΠΉΠ΄Ρƒ Π² настройки Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° ΠΈ ТСстко ΠΏΡ€ΠΎΠΏΠΈΡˆΡƒ Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ trunk.

New_SW(config)#interface fastEthernet 0/1
New_SW(config-if)#switchport mode trunk

БоСдиняю ΠΈΡ… ΠΈ ΡΠΌΠΎΡ‚Ρ€ΡŽ, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ согласовались.

ВсС Π²Π΅Ρ€Π½ΠΎ. Π Π΅ΠΆΠΈΠΌΡ‹ Β«dynamic autoΒ» ΠΈ Β«trunkΒ» ΡΠΎΠ³Π»Π°ΡΡƒΡŽΡ‚ΡΡ Π² Ρ€Π΅ΠΆΠΈΠΌ trunk. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΆΠ΄Π΅ΠΌ, ΠΊΠΎΠ³Π΄Π° ΠΊΡ‚ΠΎ- Ρ‚ΠΎ Π½Π°Ρ‡Π½Π΅Ρ‚ ΠΏΡ€ΠΎΡΠ²Π»ΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ. Допустим PC1 Ρ€Π΅ΡˆΠΈΠ» ΠΊΠΎΠΌΡƒ Ρ‚ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ сообщСниС. Π€ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ ARP ΠΈ выпускаСт Π² ΡΠ΅Ρ‚ΡŒ.

ΠŸΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΠΌ Π΅Π³ΠΎ ΠΏΡƒΡ‚ΡŒ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ ΠΏΠΎΠΏΠ°Π΄Π΅Ρ‚ Π½Π° SW2.

И Π²ΠΎΡ‚ самоС интСрСсноС.

Он отправляСт Π΅Π³ΠΎ Π½Π° вновь ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€. Объясняю, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΡ‹ согласовали с Π½ΠΈΠΌ trunk, ΠΎΠ½ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π΅ΠΌΡƒ всС ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠΈΠ΅ ΠΊΠ°Π΄Ρ€Ρ‹. Π₯ΠΎΡ‚ΡŒ Π½Π° схСмС ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ отбрасываСт ΠΊΠ°Π΄Ρ€Ρ‹, это Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚. К ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρƒ ΠΈΠ»ΠΈ вмСсто ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ любоС ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ устройство (sniffer) ΠΈ спокойно ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ творится Π² сСти. Π’Ρ€ΠΎΠ΄Π΅ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΠ» ΠΎΠ½ Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½Ρ‹ΠΉ ARP. Но Ссли Π²Π·Π³Π»ΡΠ½ΡƒΡ‚ΡŒ Π³Π»ΡƒΠ±ΠΆΠ΅, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΡƒΠΆΠ΅ извСстСн MAC-адрСс Β«0000.0C1C.05DDΒ» ΠΈ IP-адрСс Β«192.168.1.2Β». Π’ΠΎ Π΅ΡΡ‚ΡŒ PC1 Π½Π΅ думая Π²Ρ‹Π΄Π°Π» сСбя. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π·Π½Π°Π΅Ρ‚ ΠΎ Ρ‚Π°ΠΊΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Π’Π΄ΠΎΠ±Π°Π²ΠΎΠΊ ΠΎΠ½ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ сидит Π²ΠΎ 2-ΠΎΠΌ VLAN. Π”Π°Π»ΡŒΡˆΠ΅ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Ρ‚Π²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎΠ³ΠΎ. Π‘Π°ΠΌΠΎΠ΅ банальноС β€” это ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ свой MAC-адрСс, IP-адрСс, ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Ρ‚ΡŒΡΡ быстро Π² Access ΠΈ ΠΈ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ сСбя Π·Π° PC1. Но самоС интСрСсноС. Π’Π΅Π΄ΡŒ сразу ΠΌΠΎΠΆΠ½ΠΎ этого Π½Π΅ ΠΏΠΎΠ½ΡΡ‚ΡŒ. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ, ΠΊΠΎΠ³Π΄Π° ΠΌΡ‹ прописываСм Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎΡ€Ρ‚Π°, ΠΎΠ½ сразу отобраТаСтся Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. Π’Π²ΠΎΠΆΡƒ show running-config .

Но здСсь настройки ΠΏΠΎΡ€Ρ‚Π° пустыС. Π’Π²ΠΎΠΆΡƒ show interfaces switchport ΠΈ ΠΏΡ€ΠΎΠΌΠ°Ρ‚Ρ‹Π²Π°ΡŽ Π΄ΠΎ fa0/4.

А Π²ΠΎΡ‚ здСсь Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ согласован trunk. НС всСгда show running-config Π΄Π°Π΅Ρ‚ ΠΈΡΡ‡Π΅Ρ€ΠΏΡ‹Π²Π°ΡŽΡ‰ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°ΠΉΡ‚Π΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹.

Π”ΡƒΠΌΠ°ΡŽ понятно ΠΏΠΎΡ‡Π΅ΠΌΡƒ нСльзя Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ этому ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ. Он Π²Ρ€ΠΎΠ΄Π΅ ΠΎΠ±Π»Π΅Π³Ρ‡Π°Π΅Ρ‚ Тизнь, Π½ΠΎ Π² Ρ‚ΠΎ ΠΆΠ΅ врСмя ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΠΎΠ»Π°Π³Π°ΠΉΡ‚Π΅ΡΡŒ Π½Π° Ρ€ΡƒΡ‡Π½ΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄. ΠŸΡ€ΠΈ настройкС сразу ΠΆΠ΅ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΡŒΡ‚Π΅ сСбС ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΠΎΡ€Ρ‚Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ trunk, Π° ΠΊΠ°ΠΊΠΈΠ΅ Π² access. И самоС Π³Π»Π°Π²Π½ΠΎΠ΅ β€” всСгда ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°ΠΉΡ‚Π΅ согласованиС. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ Π½Π΅ ΠΏΡ‹Ρ‚Π°Π»ΠΈΡΡŒ Π½ΠΈ с ΠΊΠ΅ΠΌ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Ρ‚ΡŒΡΡ. ДСлаСтся это ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Β«switchport nonegotiateΒ».

ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ.

VTP (Π°Π½Π³Π». VLAN Trunking Protocol) β€” ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Cisco, слуТащий для ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ VLAN-Π°Ρ….

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ, Ρ‡Ρ‚ΠΎ Ρƒ вас 40 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈ 70 VLAN-ΠΎΠ². По Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΌΡƒ Π½ΡƒΠΆΠ½ΠΎ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ ΠΈΡ… ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ Π½Π° ΠΊΠ°ΠΊΠΈΡ… trunk-Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚Π°Ρ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ. Π”Π΅Π»ΠΎ это ΠΌΡƒΡ‚ΠΎΡ€Π½ΠΎΠ΅ ΠΈ Π΄ΠΎΠ»Π³ΠΎΠ΅. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ эту Π·Π°Π΄Π°Ρ‡Ρƒ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π·Π²Π°Π»ΠΈΡ‚ΡŒ Π½Π° сСбя VTP. Π’Ρ‹ создаСтС VLAN Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅, Π° всС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ с Π΅Π³ΠΎ Π±Π°Π·ΠΎΠΉ. ВзглянитС Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡŽ.

Π—Π΄Π΅ΡΡŒ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ 4 ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°. Один ΠΈΠ· Π½ΠΈΡ… являСтся VTP-сСрвСром, Π° 3 ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ. Π’Π΅ VLAN, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ созданы Π½Π° сСрвСрС, автоматичСски ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ…. Объясню ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ VTP ΠΈ Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΡƒΠΌΠ΅Π΅Ρ‚.

Π˜Ρ‚Π°ΠΊ. VTP ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ, ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ VLAN. КаТдоС Ρ‚Π°ΠΊΠΎΠ΅ дСйствиС Π²Π»Π΅Ρ‡Π΅Ρ‚ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ увСличиваСтся Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ (ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ дСйствиС ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ Π½ΠΎΠΌΠ΅Ρ€ Π½Π° +1). ПослС ΠΎΠ½ рассылаСт объявлСния, Π³Π΄Π΅ ΡƒΠΊΠ°Π·Π°Π½ Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ. ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠΈΠ΅ это объявлСниС, ΡΡ€Π°Π²Π½ΠΈΠ²Π°ΡŽΡ‚ свой Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ с ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠΈΠΌ. И Ссли ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠΈΠΉ Π½ΠΎΠΌΠ΅Ρ€ Π²Ρ‹ΡˆΠ΅, ΠΎΠ½ΠΈ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ свою Π±Π°Π·Ρƒ с Π½Π΅ΠΉ. Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС объявлСниС игнорируСтся.

Но это Π΅Ρ‰Π΅ Π½Π΅ всС. Π£ VTP Π΅ΡΡ‚ΡŒ Ρ€ΠΎΠ»ΠΈ. По-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ всС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² Ρ€ΠΎΠ»ΠΈ сСрвСра. РасскаТу ΠΏΡ€ΠΎ Π½ΠΈΡ….

  1. VTP Server. Π£ΠΌΠ΅Π΅Ρ‚ всС. Π’ΠΎ Π΅ΡΡ‚ΡŒ создаСт, измСняСт, удаляСт VLAN. Если ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ объявлСниС, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… рСвизия ΡΡ‚Π°Ρ€ΡˆΠ΅ Π΅Π³ΠΎ, Ρ‚ΠΎ синхронизируСтся. ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½ΠΎ рассылаСт объявлСния ΠΈ рСтранслируСт ΠΎΡ‚ сосСдСй.
  2. VTP Client β€” Π­Ρ‚Π° Ρ€ΠΎΠ»ΡŒ ΡƒΠΆΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π°. Π‘ΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ, ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ VLAN нСльзя. ВсС VLAN ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΈ синхронизируСт ΠΎΡ‚ сСрвСра. ΠŸΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈ сообщаСт сосСдям ΠΎ своСй Π±Π°Π·Π΅ VLAN-ΠΎΠ².
  3. VTP Transparent β€” эта такая нСзависимая Ρ€ΠΎΠ»ΡŒ. ΠœΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ, ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ VLAN Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² своСй Π±Π°Π·Π΅. Никому Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ навязываСт ΠΈ Π½ΠΈ ΠΎΡ‚ ΠΊΠΎΠ³ΠΎ Π½Π΅ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚. Если ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΊΠ°ΠΊΠΎΠ΅ Ρ‚ΠΎ объявлСниС, ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ дальшС, Π½ΠΎ со своСй Π±Π°Π·ΠΎΠΉ Π½Π΅ синхронизируСт. Если Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ролях, ΠΏΡ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ увСличивался Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ, Ρ‚ΠΎ Π² этом Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ всСгда Ρ€Π°Π²Π΅Π½ 0.

Π­Ρ‚ΠΎ всС, Ρ‡Ρ‚ΠΎ касаСтся VTP вСрсии 2. Π’ VTP 3-Π΅ΠΉ вСрсии добавилась Π΅Ρ‰Π΅ ΠΎΠ΄Π½Π° Ρ€ΠΎΠ»ΡŒ β€” VTP Off. Он Π½Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΠ΅ объявлСния. Π’ ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Π° Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Π° Ρ€Π΅ΠΆΠΈΠΌΡƒ Transparent.

ΠΠ°Ρ‡ΠΈΡ‚Π°Π»ΠΈΡΡŒ Ρ‚Π΅ΠΎΡ€ΠΈΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Server. Π’Π²ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ show vtp status.

Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ VTP Operating Mode: Server. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ вСрсия VTP 2-ая. К соТалСнию, Π² CPT 3-ья вСрсия Π½Π΅ поддСрТиваСтся. ВСрсия Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ нулСвая.
Π’Π΅ΠΏΠ΅Ρ€ΡŒ настроим Π½ΠΈΠΆΠ½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹.

SW1(config)#vtp mode client 
Setting device to VTP CLIENT mode.

Π’ΠΈΠ΄ΠΈΠΌ сообщСниС, Ρ‡Ρ‚ΠΎ устройство ΠΏΠ΅Ρ€Π΅ΡˆΠ»ΠΎ Π² клиСнтский Ρ€Π΅ΠΆΠΈΠΌ. ΠžΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅.

Π§Ρ‚ΠΎΠ±Ρ‹ устройства смогли ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°Ρ‚ΡŒΡΡ объявлСниями, ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² ΠΎΠ΄Π½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ Ρ‚ΡƒΡ‚ Π΅ΡΡ‚ΡŒ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ. Если устройство (Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Server ΠΈΠ»ΠΈ Client) Π½Π΅ состоит Π½ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅, Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΌ объявлСнии, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅Ρ‚ Π² ΠΎΠ±ΡŠΡΠ²Π»Π΅Π½Π½Ρ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½. Если ΠΆΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ состоит Π² ΠΊΠ°ΠΊΠΎΠΌ Ρ‚ΠΎ Π΄ΠΎΠΌΠ΅Π½Π΅, Ρ‚ΠΎ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ объявлСния ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚. ΠžΡ‚ΠΊΡ€ΠΎΠ΅ΠΌ SW1 ΠΈ убСдимся, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π½Π΅ состоит Π½ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅.

УбСТдаСмся, Ρ‡Ρ‚ΠΎ Ρ‚ΡƒΡ‚ пусто.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρƒ ΠΈ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅ΠΌ Π΅Π³ΠΎ Π² Π΄ΠΎΠΌΠ΅Π½.

CentrSW(config)#vtp domain cisadmin.ru
Changing VTP domain name from NULL to cisadmin.ru

Π’ΠΈΠ΄ΠΈΠΌ сообщСниС, Ρ‡Ρ‚ΠΎ ΠΎΠ½ пСрСвСлся Π² Π΄ΠΎΠΌΠ΅Π½ cisadmin.ru. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ статус.

И Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. Имя Π΄ΠΎΠΌΠ΅Π½Π° измСнилось. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ ΠΏΠΎΠΊΠ° Ρ‡Ρ‚ΠΎ Π½ΡƒΠ»Π΅Π²ΠΎΠΉ. Он измСнится, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΡ‹ создадим Π½Π° Π½Π΅ΠΌ VLAN. Но ΠΏΠ΅Ρ€Π΅Π΄ созданиСм Π½Π°Π΄ΠΎ пСрСвСсти симулятор Π² Ρ€Π΅ΠΆΠΈΠΌ simulation, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΠ½ сгСнСрируСт объявлСния. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ 20-Ρ‹ΠΉ VLAN ΠΈ Π²ΠΈΠ΄ΠΈΠΌ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ.

Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ создан VLAN ΠΈ увСличился Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ, сСрвСр Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ объявлСния. Π£ Π½Π΅Π³ΠΎ ΠΈΡ… Π΄Π²Π°. Π‘Π½Π°Ρ‡Π°Π»Π° ΠΎΡ‚ΠΊΡ€ΠΎΠ΅ΠΌ Ρ‚ΠΎΡ‚, Ρ‡Ρ‚ΠΎ Π»Π΅Π²Π΅Π΅. Π­Ρ‚ΠΎ объявлСниС называСтся Β«Summary AdvertisementΒ» ΠΈΠ»ΠΈ Π½Π° русском «сводноС объявлСниС». Π­Ρ‚ΠΎ объявлСниС гСнСрируСтся ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ Ρ€Π°Π· Π² 5 ΠΌΠΈΠ½ΡƒΡ‚, Π³Π΄Π΅ ΠΎΠ½ рассказываСт ΠΎ ΠΈΠΌΠ΅Π½ΠΈ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ ΠΊΠ°ΠΊ выглядит.

Π’ Ethernet-ΠΊΠ°Π΄Ρ€Π΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Destination MAC-адрСс. Он Ρ‚Π°ΠΊΠΎΠΉ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ Π²Ρ‹ΡˆΠ΅, ΠΊΠΎΠ³Π΄Π° гСнСрировался DTP. Π’ΠΎ Π΅ΡΡ‚ΡŒ, Π² нашСм случаС Π½Π° Π½Π΅Π³ΠΎ ΠΎΡ‚Ρ€Π΅Π°Π³ΠΈΡ€ΡƒΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅, Ρƒ ΠΊΠΎΠ³ΠΎ Π·Π°ΠΏΡƒΡ‰Π΅Π½ VTP. Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΠΏΠΎΠ»Π΅.

Π—Π΄Π΅ΡΡŒ ΠΊΠ°ΠΊ Ρ€Π°Π· вся информация. ΠŸΡ€ΠΎΠΉΠ΄ΡƒΡΡŒ ΠΏΠΎ самым Π²Π°ΠΆΠ½Ρ‹ΠΌ полям.

  • Management Domain Name β€” имя самого Π΄ΠΎΠΌΠ΅Π½Π° (Π² Π΄Π°Π½Π½ΠΎΠΌ случаС cisadmin.ru).
  • Updater Identity β€” ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Ρ‚ΠΎΠ³ΠΎ, ΠΊΡ‚ΠΎ обновляСт. Π—Π΄Π΅ΡΡŒ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, записываСтся IP-адрСс. Но Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ адрСс ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρƒ Π½Π΅ присваивали, Ρ‚ΠΎ ΠΏΠΎΠ»Π΅ пустоС
  • Update Timestamp β€” врСмя обновлСния. ВрСмя Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅ Π½Π΅ мСнялось, поэтому Ρ‚Π°ΠΌ стоит заводскоС.
  • MD5 Digest β€” Ρ…Π΅Ρˆ MD5. Оно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡ΠΈΠΉ. Π’ΠΎ Π΅ΡΡ‚ΡŒ, Ссли Π½Π° VTP стоит ΠΏΠ°Ρ€ΠΎΠ»ΡŒ. ΠœΡ‹ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½Π΅ мСняли, поэтому Ρ…ΡΡˆ ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ посмотрим Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ΅ сообщСниС (Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ справа). Оно называСтся Β«Subset AdvertisementΒ» ΠΈΠ»ΠΈ Β«ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ объявлСниС». Π­Ρ‚ΠΎ такая подробная информация ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠΌ VLAN.

Π”ΡƒΠΌΠ°ΡŽ здСсь понятно. ΠžΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° VLAN. Бписок Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π»ΠΈΠ½Π½Ρ‹ΠΉ, Ρ‡Ρ‚ΠΎ Π½Π΅ помСстился Π² экран. Но ΠΎΠ½ΠΈ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊΠΈΠ΅, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Π½Π°Π·Π²Π°Π½ΠΈΠΉ. Π—Π°ΠΌΠΎΡ€Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π³ΠΎΠ»ΠΎΠ²Ρƒ, Ρ‡Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π΅ Π±ΡƒΠ΄Ρƒ. Π”Π° ΠΈ Π² CPT ΠΎΠ½ΠΈ Ρ‚ΡƒΡ‚ большС ΡƒΡΠ»ΠΎΠ²Π½ΠΎΡΡ‚ΡŒ.
Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ, Ρ‡Ρ‚ΠΎ происходит дальшС.

ΠŸΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ объявлСния. Видят, Ρ‡Ρ‚ΠΎ Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ Π²Ρ‹ΡˆΠ΅, Ρ‡Π΅ΠΌ Ρƒ Π½ΠΈΡ… ΠΈ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ Π±Π°Π·Ρƒ. И ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ сообщСниС сСрвСру ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π±Π°Π·Π° VLAN-ΠΎΠ² измСнилась.

Π’ΠΎΡ‚ Ρ‚Π°ΠΊ Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» VTP. Но Ρƒ Π½Π΅Π³ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΡ‡Π΅Π½ΡŒ большиС минусы. И минусы эти Π² ΠΏΠ»Π°Π½Π΅ бСзопасности. Объясню Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ этой ΠΆΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΊΠΈ. Π£ нас Π΅ΡΡ‚ΡŒ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ VLAN, Π° ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠΎ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΊΠ°ΡΡ‚Ρƒ ΠΎΠ½ ΠΈΡ… синхронизируСт со всСми ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ. Π’ нашСм случаС ΠΎΠ½ рассказываСт ΠΏΡ€ΠΎ VLAN 20. ΠŸΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ Π΅Ρ‰Π΅ Ρ€Π°Π· Π³Π»ΡΠ½ΡƒΡ‚ΡŒ Π½Π° Π΅Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ.

И Ρ‚ΡƒΡ‚ Π² ΡΠ΅Ρ‚ΡŒ ΠΌΡ‹ добавляСм Π½ΠΎΠ²Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€. Π£ Π½Π΅Π³ΠΎ Π½Π΅Ρ‚ Π½ΠΎΠ²Ρ‹Ρ… VLAN-ΠΎΠ², ΠΊΡ€ΠΎΠΌΠ΅ стандартных ΠΈ ΠΎΠ½ Π½Π΅ состоит Π½ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ VTP-Π΄ΠΎΠΌΠ΅Π½Π΅, Π½ΠΎ ΠΏΠΎΠ΄ΠΊΡ€ΡƒΡ‡Π΅Π½ Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ.

И ΠΏΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ ΠΊΠ°ΠΊ Π΅Π³ΠΎ Π²ΠΎΡ‚ΠΊΠ½ΡƒΡ‚ΡŒ Π² ΡΠ΅Ρ‚ΡŒ, ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΠΌ ΠΏΠΎΡ€Ρ‚ Π² Ρ€Π΅ΠΆΠΈΠΌ trunk.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°ΡŽ CPT Π² Β«Simulation ModeΒ» ΠΈ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Ρ‹Π²Π°ΡŽ всС, ΠΊΡ€ΠΎΠΌΠ΅ VTP. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡΡŒ ΠΈ ΡΠΌΠΎΡ‚Ρ€ΡŽ, Ρ‡Ρ‚ΠΎ происходит.

Π§Π΅Ρ€Π΅Π· ΠΊΠ°ΠΊΠΎΠ΅ Ρ‚ΠΎ врСмя Π΄ΠΎ NewSW Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ VTP сообщСниС, ΠΎΡ‚ΠΊΡƒΠ΄Π° ΠΎΠ½ ΡƒΠ·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π² сСти Π΅ΡΡ‚ΡŒ VTP-Π΄ΠΎΠΌΠ΅Π½ Β«cisadmin.ruΒ». Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ Π½Π΅ состоял Π΄ΠΎ этого Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅, ΠΎΠ½ автоматичСски Π² Π½Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΠ½ Π² Ρ‚ΠΎΠΌ ΠΆΠ΅ Π΄ΠΎΠΌΠ΅Π½Π΅, Π½ΠΎ с Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ Π²Ρ‹ΡˆΠ΅. Он Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ VTP-сообщСниС, Π³Π΄Π΅ рассказываСт ΠΎΠ± этом.

ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ ΠΏΠΎΠ΄ Ρ€Π°Π·Π΄Π°Ρ‡Ρƒ ΠΏΠΎΠΏΠ°Π΄Π΅Ρ‚ SW1.

Π—Π°ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ Π½Π° SW1 приходят сразу 2 VTP-сообщСния (ΠΎΡ‚ NewSW ΠΈ ΠΎΡ‚ CentrSW). Π’ сообщСнии ΠΎΡ‚ NewSW ΠΎΠ½ Π²ΠΈΠ΄ΠΈΡ‚, Ρ‡Ρ‚ΠΎ Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ Π²Ρ‹ΡˆΠ΅, Ρ‡Π΅ΠΌ Π΅Π³ΠΎ ΠΈ синхронизируСт свою Π±Π°Π·Ρƒ. А Π²ΠΎΡ‚ сообщСниС ΠΎΡ‚ CentrSW для Π½Π΅Π³ΠΎ ΡƒΠΆΠ΅ устарСло, ΠΈ ΠΎΠ½ отбрасываСт Π΅Π³ΠΎ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ, Ρ‡Ρ‚ΠΎ измСнилось Π½Π° SW1.

Обновился Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ ΠΈ, Ρ‡Ρ‚ΠΎ самоС интСрСсноС, Π±Π°Π·Π° VLAN. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΠ½Π° пустая. Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ дальшС.

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅. Π”ΠΎ сСрвСра Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ VTP-сообщСниС, Π³Π΄Π΅ Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ Π²Ρ‹ΡˆΠ΅, Ρ‡Π΅ΠΌ Ρƒ Π½Π΅Π³ΠΎ. Он ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΡΠ΅Ρ‚ΡŒ измСнилась ΠΈ Π½Π°Π΄ΠΎ ΠΏΠΎΠ΄ Π½Π΅Π΅ ΠΏΠΎΠ΄ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒΡΡ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ сСрвСра измСнилась ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ Π²Π΅Ρ‰Π°Ρ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ Π΅Π΅. А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ Ρƒ нас Π½Π΅ ΠΎΠ΄ΠΈΠ½ VLAN, Π° сотни. Π’ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΠΌ простым способом ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚ΡŒ ΡΠ΅Ρ‚ΡŒ. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ Π΄ΠΎΠΌΠ΅Π½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°ΠΏΠ°Ρ€ΠΎΠ»Π΅Π½ ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π±ΡƒΠ΄Π΅Ρ‚ тяТСлСС нанСсти Π²Ρ€Π΅Π΄. А ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ, Ρ‡Ρ‚ΠΎ Ρƒ вас сломался ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ΠΈ срочно Π½Π°Π΄ΠΎ Π΅Π³ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ. Π’Ρ‹ ΠΈΠ»ΠΈ ваш ΠΊΠΎΠ»Π»Π΅Π³Π° Π±Π΅ΠΆΠΈΡ‚Π΅ Π½Π° склад Π·Π° старым ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΈ Π·Π°Π±Ρ‹Π²Π°Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½ΠΎΠΌΠ΅Ρ€ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ. Он оказываСтся Π²Ρ‹ΡˆΠ΅ Ρ‡Π΅ΠΌ Ρƒ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ…. Π§Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ‚ дальшС, Π²Ρ‹ ΡƒΠΆΠ΅ Π²ΠΈΠ΄Π΅Π»ΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ я Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». ОсобСнно Π² Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтях. Если ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ VTP 3-Π΅ΠΉ вСрсии, Ρ‚ΠΎ смСло ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ Π² Ρ€Π΅ΠΆΠΈΠΌ Β«OffΒ». Если ΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ 2-ая вСрсия, Ρ‚ΠΎ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ Β«TransparentΒ».

ΠšΠΎΠΌΡƒ интСрСсно ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ это Π² Π²ΠΈΠ΄Π΅ Π°Π½ΠΈΠΌΠ°Ρ†ΠΈΠΈ, ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΠΉΡ‚Π΅ спойлСр.

Для ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΡ… ΠΏΠΎΡ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с этой Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΊΠΎΠΉ, ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Ρ‹Π²Π°ΡŽ ссылку.

Ну Π²ΠΎΡ‚ ΡΡ‚Π°Ρ‚ΡŒΡ ΠΏΡ€ΠΎ VLAN подошла ΠΊ ΠΊΠΎΠ½Ρ†Ρƒ. Если ΠΎΡΡ‚Π°Π»ΠΈΡΡŒ ΠΊΠ°ΠΊΠΈΠ΅ Ρ‚ΠΎ вопросы, смСло Π·Π°Π΄Π°Π²Π°ΠΉΡ‚Π΅. Бпасибо Π·Π° ΠΏΡ€ΠΎΡ‡Ρ‚Π΅Π½ΠΈΠ΅.

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Автор

addsharming — VLAN

Настройка VLAN Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Cisco ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ IOS

Основная страница: VLAN Π² Cisco

ВСрминология Cisco:

    • access port β€” ΠΏΠΎΡ€Ρ‚ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ ΠΎΠ΄Π½ΠΎΠΌΡƒ VLAN’Ρƒ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‰ΠΈΠΉ Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ
    • trunk port β€” ΠΏΠΎΡ€Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‰ΠΈΠΉ Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… VLAN’ΠΎΠ²

ΠšΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ Cisco Ρ€Π°Π½Π΅Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π»ΠΈ Π΄Π²Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° 802.1Q ΠΈ ISL. ISL β€” ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉΡΡ Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco. ISL ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ инкапсулируСт Ρ„Ρ€Π΅ΠΉΠΌ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ принадлСТности ΠΊ VLAN’Ρƒ.

Π’ соврСмСнных модСлях ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² Cisco ISL Π½Π΅ поддСрТиваСтся.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ VLAN’Π° ΠΈ Π·Π°Π΄Π°Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΈ:

sw1(config)# vlan 2 sw1(config-vlan)# name test

НазначСниС ΠΏΠΎΡ€Ρ‚Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° Π² VLAN:

sw1(config)# interface fa0/1 sw1(config-if)# switchport mode access sw1(config-if)# switchport access vlan 2

НазначСниС Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ² c fa0/4 Π΄ΠΎ fa0/5 Π² vlan 10:

sw1(config)# interface range fa0/4 — 5 sw1(config-if-range)# switchport mode access sw1(config-if-range)# switchport access vlan 10

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ VLAN’Π°Ρ…:

switch# show vlan brief VLAN Name Status Ports —- ——————————— ——— ——————————- 1 default active Fa0/6, Fa0/7, Fa0/8, Fa0/9, Fa0/10, Fa0/11, Fa0/12, Fa0/13, Fa0/14, Fa0/15, Fa0/16, Fa0/17, Fa0/18, Fa0/19, Fa0/20, Fa0/21, Fa0/22, Fa0/23, Fa0/24 2 test active Fa0/1, Fa0/2 10 VLAN0010 active Fa0/4, Fa0/5 15 VLAN0015 active Fa0/3

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ статичСского Ρ‚Ρ€Π°Π½ΠΊΠ°:

sw1(config)# interface fa0/22 sw1(config-if)# switchport trunk encapsulation dot1q (Π½ΡƒΠΆΠ½Π° Π½Π΅ Π²ΠΎ всСх ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ…) sw1(config-if)# switchport mode trunk

Π’ стандартС 802.1Q сущСствуСт понятиС native VLAN. Π’Ρ€Π°Ρ„ΠΈΠΊ этого VLAN пСрСдаСтся Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ. ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ это VLAN 1. Однако ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ это ΠΈ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΎΠΉ VLAN ΠΊΠ°ΠΊ native.

Настройка VLAN 5 ΠΊΠ°ΠΊ native:

sw1(config-if)# switchport trunk native vlan 5

Π’Π΅ΠΏΠ΅Ρ€ΡŒ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ VLAN’Ρƒ 5 Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹ΠΉ интСрфСйс Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ, Π° вСсь ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠΈΠΉ Π½Π° Ρ‚Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹ΠΉ интСрфСйс Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²Π°Π½ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ VLAN’Ρƒ 5 (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ VLAN 1).

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ‚Ρ€Π°Π½ΠΊΠ΅:

sw1# show interface fa0/22 trunk

ΠΈΠ»ΠΈ

sw1# show interface fa0/22 switchport

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ sw1:

! interface FastEthernet0/1 switchport mode access switchport access vlan 2 ! interface FastEthernet0/2 switchport mode access switchport access vlan 2 ! interface FastEthernet0/3 switchport mode access switchport access vlan 15 ! interface FastEthernet0/4 switchport mode access switchport access vlan 10 ! interface FastEthernet0/5 switchport mode access switchport access vlan 10 ! interface FastEthernet0/22 switchport trunk encapsulation dot1q switchport mode trunk !

ДинамичСскоС созданиС Ρ‚Ρ€Π°Π½ΠΊΠΎΠ² (DTP)

Dynamic Trunk Protocol (DTP) β€” ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Cisco, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌ динамичСски Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ настроСн Π»ΠΈ сосСдний ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ для поднятия Ρ‚Ρ€Π°Π½ΠΊΠ° ΠΈ ΠΊΠ°ΠΊΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ (802.1Q ΠΈΠ»ΠΈ ISL). Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π Π΅ΠΆΠΈΠΌΡ‹ DTP Π½Π° интСрфСйсС:

    • auto β€” Π Π΅ΠΆΠΈΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. ΠŸΠΎΡ€Ρ‚ находится Π² автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Ρ‘Π½ Π² состояниС trunk, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли ΠΏΠΎΡ€Ρ‚ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅ находится Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ on ΠΈΠ»ΠΈ desirable. Π’.Π΅. Ссли ΠΏΠΎΡ€Ρ‚Ρ‹ Π½Π° ΠΎΠ±ΠΎΠΈΡ… ΠΊΠΎΠ½Ρ†Π°Ρ… находятся Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ «auto», Ρ‚ΠΎ trunk ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚.
    • desirable β€” ΠŸΠΎΡ€Ρ‚ находится Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ «Π³ΠΎΡ‚ΠΎΠ² ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² состояниС trunk»; пСриодичСски ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ DTP-ΠΊΠ°Π΄Ρ€Ρ‹ ΠΏΠΎΡ€Ρ‚Ρƒ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅, Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Ρ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² состояниС trunk (состояниС trunk Π±ΡƒΠ΄Π΅Ρ‚ установлСно, Ссли ΠΏΠΎΡ€Ρ‚ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅ находится Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ on, desirable, ΠΈΠ»ΠΈ auto).
    • on β€” ΠŸΠΎΡ€Ρ‚ постоянно находится Π² состоянии trunk, Π΄Π°ΠΆΠ΅ Ссли ΠΏΠΎΡ€Ρ‚ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ этот Ρ€Π΅ΠΆΠΈΠΌ.
    • off β€” ΠŸΠΎΡ€Ρ‚ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ состояниС trunk, Π΄Π°ΠΆΠ΅ Ссли ΠΏΠΎΡ€Ρ‚ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅ Π΅Π³ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚.
    • nonegotiate β€” ΠŸΠΎΡ€Ρ‚ Π³ΠΎΡ‚ΠΎΠ² ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ trunk, Π½ΠΎ ΠΏΡ€ΠΈ этом Π½Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ DTP-ΠΊΠ°Π΄Ρ€Ρ‹ ΠΏΠΎΡ€Ρ‚Ρƒ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅. Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΆΠΈΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для прСдотвращСния ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΎΠ² с Π΄Ρ€ΡƒΠ³ΠΈΠΌ «Π½Π΅-cisco» ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ. Π’ этом случаС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ настроСн Π½Π° использованиС trunk’Π°.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ Ρ€Π΅ΠΆΠΈΠΌ DTP:

sw# show dtp interface

Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ VLAN

ВсС настройки ΠΏΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² VLAN, сдСланныС Ρ€Π°Π½Π΅Π΅ для sw1, ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ. Π”Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΠ΅ настройки ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‚ использованиС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° 3 уровня.

ΠŸΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΉ схСмС Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… настроСк Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ Π½Π΅ трСбуСтся. ΠšΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ осущСствляСт ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями Ρ€Π°Π·Π½Ρ‹Ρ… VLAN, Π° Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ отправляСт Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ Π² Π΄Ρ€ΡƒΠ³ΠΈΠ΅ сСти.

Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅:

sw1(config)#ip routing

Π—Π°Π΄Π°Π½ΠΈΠ΅ адрСса Π² VLAN. Π­Ρ‚ΠΎΡ‚ адрСс Π±ΡƒΠ΄Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π² VLAN 2:

sw1(config)#interface Vlan2 sw1(config-if)#ip address 10.0.2.1 255.255.255.0 sw1(config-if)#no shutdown

Π—Π°Π΄Π°Π½ΠΈΠ΅ адрСса Π² VLAN 10:

sw1(config)#interface Vlan10 sw1(config-if)#ip address 10.0.10.1 255.255.255.0 sw1(config-if)#no shutdown

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ fa0/10 соСдинСн с ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для сСти. Π’Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ сСтям VLAN’ΠΎΠ² Π±ΡƒΠ΄Π΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° R1.

ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ΄ fa0/10 Π² Ρ€Π΅ΠΆΠΈΠΌ интСрфСйса 3 уровня ΠΈ Π·Π°Π΄Π°Π½ΠΈΠ΅ адрСса:

sw1(config)#interface FastEthernet 0/10 sw1(config-if)#no switchport sw1(config-if)#ip address 192.168.1.2 255.255.255.0 sw1(config-if)#no shutdown

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ sw1:

! ip routing ! interface FastEthernet0/1 switchport mode access switchport access vlan 2 ! interface FastEthernet0/2 switchport mode access switchport access vlan 2 ! interface FastEthernet0/3 switchport mode access switchport access vlan 15 ! interface FastEthernet0/4 switchport mode access switchport access vlan 10 ! interface FastEthernet0/5 switchport mode access switchport access vlan 10 ! ! interface FastEthernet0/10 no switchport ip address 192.168.1.2 255.255.255.0 ! ! interface FastEthernet0/22 switchport trunk encapsulation dot1q switchport mode trunk ! ! interface Vlan1 no ip address shutdown ! interface Vlan2 ip address 10.0.2.1 255.255.255.0 ! interface Vlan10 ip address 10.0.10.1 255.255.255.0 ! interface Vlan15 ip address 10.0.15.1 255.255.255.0 ! ! ip route 0.0.0.0 0.0.0.0 192.168.1.1 !

Ρ‚ΡƒΡ‚ Π½Π°Π΄ΠΎ ΡƒΡ‚ΠΎΡ‡Π½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ сам ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ прописываСтся ΠΊΠ°ΠΊ Ρ€Π°Π· послСднСй строкой

ip route 0.0.0.0 0.0.0.0 192.168.1.1

здСсь — всС запросы Π½Π° всС адрСса Π½Π°ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΏΠΎ адрСсу 192.168.1.1

Π”ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹ VLAN

VLANs | Π”ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ | ИспользованиС | ΠŸΠ΅Ρ€Π΅Π΄Π°Ρ‘Ρ‚ΡΡ VTP ———+———-+—————————————————————+——————— 0, 4095 | Reserved | Волько для систСмного использования. | — 1 | Normal | VLAN ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. МоТно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ, Π½ΠΎ нСльзя ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ. | Π”Π° 2-1001 | Normal | Для VLANΠΎΠ² Ethernet. МоТно ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ, ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ. | Π”Π° 1002-1005| Normal | Для FDDI ΠΈ Token Ring. НСльзя ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ. | Π”Π° 1006-4094| Extended | Волько для VLANΠΎΠ² Ethernet. | ВСрсия 1 ΠΈ 2 Π½Π΅Ρ‚, вСрсия 3 Π΄Π°

(Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΏΡ€ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ выдСлСния Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… VLANΠΎΠ²)

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° выдСлСния VLANΠΎΠ² (VLAN allocation policy) настраиваСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ vlan internal allocation policy{ascending|descending}.

Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ascending ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π½ΠΎΠΌΠ΅Ρ€Π°, начиная с 1006 ΠΈ Π²Ρ‹ΡˆΠ΅. Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ descending, начиная с 4094 ΠΈ Π½ΠΈΠΆΠ΅.

Router# configure terminal Router(config)# vlan internal allocation policy descending

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅:

Настройка vlan ΠΈ hybrid, trunk, access интСрфСйсов Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… Huawei S2300, S5300

Рассмотрим основныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для настройки vlan, особСнности конфигурирования интСрфСйсов Π² Ρ€Π°Π·Π½Ρ‹Ρ… Ρ€Π΅ΠΆΠΈΠΌΠ°Ρ… Ρ€Π°Π±ΠΎΡ‚Ρ‹ — access, trunk ΠΈ hybrid Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… сСрии huawei quidway S2300 ΠΈ S5300.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ vlan Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… huawei

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ vlan Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… huawei

[huawei] vlan {vlan-id}

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

system-view
[huawei] vlan 150
[huawei-vlan150] quit
[huawei]

Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ vlan Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… huawei

[huawei] undo vlan {vlan-id}

Настройка ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² huawei Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ access, trunk ΠΈ hybrid

Настройка ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² huawei Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ acess port

Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ конфигурирования интСрфСйса Π·Π°Π΄Π΅ΠΌ Ρ‚ΠΈΠΏ — access.

[huawei-GigabitEthernet0/0/1] port link-type access

Π—Π°Π΄Π°Π΅ΠΌ Π½ΠΎΠΌΠ΅Ρ€ vlan, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ vlan-id = 1.

[huawei-GigabitEthernet0/0/1] port default vlan {vlan-id}

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

[huawei] interface GigabitEthernet 0/0/1
[huawei-GigabitEthernet0/0/1] port link-type access
[huawei-GigabitEthernet0/0/1] port default vlan 150
[huawei-GigabitEthernet0/0/1] quit

Настройка ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² huawei Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ trunk port

Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ конфигурирования интСрфСйса Π·Π°Π΄Π΅ΠΌ Ρ‚ΠΈΠΏ — trunk.

[huawei-GigabitEthernet0/0/1] port link-type trunk

ДобавляСм Π½ΠΎΠΌΠ΅Ρ€Π° vlan Π² trunk Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΠ±Π΅Π» ΠΈΠ»ΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ vlan ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ to (ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 100 to 200).

[huawei-GigabitEthernet0/0/1] port trunk allow-pass vlan {vlan-id1 vlan-id2 ... vlan-idn}

ΠŸΡ€ΠΈ нСобходимости ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΈ default vlan (Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ) Π½Π° Π΄Ρ€ΡƒΠ³ΡƒΡŽ.

[huawei-GigabitEthernet0/0/1] port trunk pvid vlan {vlan-id}

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

[huawei] interface GigabitEthernet 0/0/1
[huawei-GigabitEthernet0/0/1] port link-type trunk
[huawei-GigabitEthernet0/0/1] port trunk allow-pass vlan 150 200 to 220
[huawei-GigabitEthernet0/0/1] port trunk pvid vlan 150
[huawei-GigabitEthernet0/0/1] quit

Настройка ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² huawei Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ hybrid port

Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ конфигурирования интСрфСйса Π·Π°Π΄Π΅ΠΌ Ρ‚ΠΈΠΏ — hybrid.

[huawei-GigabitEthernet0/0/1] port link-type hybrid

ДобавляСм Π½ΠΎΠΌΠ΅Ρ€Π° Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… vlan.

[huawei-GigabitEthernet0/0/1] port hybrid tagged vlan {vlan-id1 vlan-id2 ... vlan-idn}

ДобавляСм Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… vlan.

[huawei-GigabitEthernet0/0/1] port hybrid untagged vlan {vlan-id1 vlan-id2 ... vlan-idn}

ДобавляСм pvid для Π½Π΅Ρ‚Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ vlan, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ pvid = 1

[huawei-GigabitEthernet0/0/1] port hybrid pvid vlan {vlan-id} 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

[huawei] interface GigabitEthernet 0/0/1
[huawei-GigabitEthernet0/0/1] port link-type hubrid
[huawei-GigabitEthernet0/0/1] port hybrid tagged vlan 150 200 to 210
[huawei-GigabitEthernet0/0/1] port hybrid untagged vlan 10 20
[huawei-GigabitEthernet0/0/1] port hybrid pvid vlan 10 
[huawei-GigabitEthernet0/0/1] quit

P.S. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… huawei S2300 ΠΈ S5300 Ρ‚ΠΈΠΏ Ρ€Π°Π±ΠΎΡ‚Ρ‹ интСрфСйса стоит hybrid.

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ настроСк ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ vlan Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… huawei

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ всСх созданных vlan

[huawei] display vlan

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ vlan Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… huawei

[huawei] display vlan vlan-id

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

[huawei] display vlan 100

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ состояния интСрфСйса Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… huawei

[huawei] display interface {type-interface-number}

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

display interface GigabitEthernet0/0/1

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ настроСк интСрфСйса Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ… huawei

[huawei] display current-configuration interface {type-interface-number}

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

[huawei] display current-configuration interface GigabitEthernet 0/0/1/
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 150
#
return

Π’Π°ΠΊΠΆΠ΅ настройки интСрфСйса ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ display this ΠΈΠ· Ρ€Π΅ΠΆΠΈΠΌΠ° конфигурирования интСрфСйса.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

[huawei] interface GigabitEthernet 0/0/1
[huawei-GigabitEthernet0/0/1] display this
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 150
#
return

На этом всС. ВсСм ΠΏΠΎΠΊΠ°.

ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ VLAN Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅

ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ VLAN Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅

ЦСль


Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ локальной сСти (VLAN) позволяСт ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄ΠΎΠΌΠ΅Π½Ρ‹ Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π΅. Π’ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄ΠΎΠΌΠ΅Π½Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ устройства уровня 3, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. VLAN являСтся Π² основном ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для формирования Π³Ρ€ΡƒΠΏΠΏ ΠΌΠ΅ΠΆΠ΄Ρƒ хостами, нСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Π³Π΄Π΅ ΠΎΠ½ΠΈ физичСски располоТСны. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, VLAN ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π·Π° счСт формирования Π³Ρ€ΡƒΠΏΠΏ срСди хостов.Когда создаСтся VLAN, это Π½Π΅ дСйствуСт Π΄ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° эта VLAN Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π° хотя Π±Ρ‹ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΏΠΎΡ€Ρ‚Ρƒ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΈΠ»ΠΈ динамичСски. Одна ΠΈΠ· самых распространСнных ΠΏΡ€ΠΈΡ‡ΠΈΠ½ Настройка VLAN — это настройка ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ VLAN для голоса ΠΈ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ VLAN для Π΄Π°Π½Π½Ρ‹Ρ…. Π­Ρ‚ΠΎ направляСт ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ для ΠΎΠ±Π° Ρ‚ΠΈΠΏΠ° Π΄Π°Π½Π½Ρ‹Ρ…, нСсмотря Π½Π° использованиС ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Ρ‚ΠΎΠΉ ΠΆΠ΅ сСти.

ЦСль этой ΡΡ‚Π°Ρ‚ΡŒΠΈ — ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ, Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ VLAN.

ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹Π΅ устройства | ВСрсия ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ

Настройки VLAN

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ VLAN

Π¨Π°Π³ 1.Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² Π²Π΅Π±-ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ VLAN> Настройки VLAN .

Π¨Π°Π³ 2. Π’ области VLAN Table Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Add, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½ΠΎΠ²ΡƒΡŽ VLAN. ΠŸΠΎΡΠ²ΠΈΡ‚ΡΡ ΠΎΠΊΠ½ΠΎ.

Π¨Π°Π³ 3. VLAN ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ двумя Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ способами, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ соотвСтствуСт ΠΆΠ΅Π»Π°Π΅ΠΌΠΎΠΌΡƒ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρƒ:

  • VLAN — ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ этот ΠΌΠ΅Ρ‚ΠΎΠ΄ для создания ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ VLAN.
  • Range — ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ этот ΠΌΠ΅Ρ‚ΠΎΠ΄ для создания Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° VLAN.

Π¨Π°Π³ 4. Если Π²Ρ‹ Π²Ρ‹Π±Ρ€Π°Π»ΠΈ VLAN Π½Π° шагС 3, Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ VLAN Π² ΠΏΠΎΠ»Π΅ VLAN ID. Π”ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚ 2 Π΄ΠΎ 4094. Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ VLAN Π±ΡƒΠ΄Π΅Ρ‚ 4.

Π¨Π°Π³ 5. Π’ ΠΏΠΎΠ»Π΅ VLAN Name Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя для VLAN. Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ имя VLAN Π±ΡƒΠ΄Π΅Ρ‚ БухгалтСрский ΡƒΡ‡Π΅Ρ‚. МоТно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎ 32 символов.

Π¨Π°Π³ 6. УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ VLAN Interface State , Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ состояниС интСрфСйса VLAN; ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ» ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС ΡΠ΅Ρ‚ΡŒ VLAN Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π°, ΠΈ Π½ΠΈΡ‡Ρ‚ΠΎ Π½Π΅ смоТСт Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΎ. Ρ‡Π΅Ρ€Π΅Π· VLAN.

Π¨Π°Π³ 7. УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ Link Status SNMP Traps, Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ созданиС Π»ΠΎΠ²ΡƒΡˆΠ΅ΠΊ SNMP. Π­Ρ‚ΠΎΡ‚ являСтся Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π¨Π°Π³ 8. Если Π²Ρ‹ Π²Ρ‹Π±Ρ€Π°Π»ΠΈ Range Π½Π° шагС 3, Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ VLAN Π² ΠΏΠΎΠ»Π΅ Π”ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ VLAN. Доступный Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½: 2–4094. Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ VLAN составляСт ΠΎΡ‚ 3 Π΄ΠΎ 52.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. ΠžΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΄ΠΎ 100 VLAN.

Π¨Π°Π³ 9. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ .

Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ VLAN

Π¨Π°Π³ 1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² Π²Π΅Π±-ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ VLAN> Настройки VLAN . VLAN ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ страница настроСк .

Π¨Π°Π³ 2. УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ рядом с VLAN, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π½ΡƒΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ.

Π¨Π°Π³ 3. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Edit , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Π½Π½ΡƒΡŽ VLAN.ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ ΠΎΠΊΠ½ΠΎ Edit VLAN .

Π¨Π°Π³ 4. Π’Π΅ΠΊΡƒΡ‰ΡƒΡŽ VLAN ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰Π΅Π³ΠΎΡΡ списка VLAN ID . Π­Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для быстрого ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями VLAN, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ, Π½Π΅ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°ΡΡΡŒ Π½Π° страницу настроСк VLAN.

Π¨Π°Π³ 5. Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚Π΅ имя VLAN Π² ΠΏΠΎΠ»Π΅ VLAN Name . Π­Ρ‚ΠΎ имя Π½Π΅ влияСт Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π² VLAN ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для упрощСния ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

Π¨Π°Π³ 6.УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ VLAN Interface State, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ состояниС интСрфСйса VLAN; это ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΎ Π΄Π΅Ρ„ΠΎΠ»Ρ‚. Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС ΡΠ΅Ρ‚ΡŒ VLAN Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π°, ΠΈ Π½ΠΈΡ‡Ρ‚ΠΎ Π½Π΅ смоТСт Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΎ. Ρ‡Π΅Ρ€Π΅Π· VLAN.

Π¨Π°Π³ 7. УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ Enable Link Status SNMP Traps, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΡŽ SNMP-Π»ΠΎΠ²ΡƒΡˆΠ΅ΠΊ со ссылкой. информация ΠΎ статусС. Π­Ρ‚ΠΎΡ‚ Ρ„Π»Π°ΠΆΠΎΠΊ установлСн ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π¨Π°Π³ 8. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ .

Π£Π΄Π°Π»ΠΈΡ‚ΡŒ VLAN

Π¨Π°Π³ 1. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅ Π² Π²Π΅Π±-ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ VLAN> Настройки VLAN .

Π¨Π°Π³ 2. УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ рядом с VLAN, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ.

Π¨Π°Π³ 3. НаТмитС Π£Π΄Π°Π»ΠΈΡ‚ΡŒ , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Π½Π½ΡƒΡŽ VLAN.

Π’Ρ‹ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΡƒΠ΄Π°Π»ΠΈΠ»ΠΈ VLAN.


ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅ΠΎ, относящССся ΠΊ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅…