This is an old revision of the document!


02. Porturi în modul acces

În topologia Packet Tracer de la această adresă se află o rețea cu un switch, o stație de management și 4 stații (PC1, PC2, PC3, PC4) folosite de utilizatori. Observați că cele 4 stații pot comunica între ele fiecare cu fiecare.

Dorim să izolăm PC1 și PC2 de celelalte două stații (PC3 și PC4) astfel încât PC1 să poată comunica doar cu PC2. Acest lucru se poate realiza configurând porturile aferente lui PC1 și PC2 să facă parte din VLAN-ul 10, iar porturile aferente lui PC3 și PC4 să facă parte din VLAN-ul 20. Vom crea cele două VLAN-uri:

Switch0>enable
Password: 
Switch0#configure terminal
Switch0(config)#vlan 10
Switch0(config-vlan)#name zece
Switch0(config-vlan)#exit
Switch0(config)#vlan 20
Switch0(config-vlan)#name douazeci
Switch0(config-vlan)#exit

Putem verifica adăugarea celor două VLAN-uri prin rularea comenzii show vlan brief. Comanda poate fi rulată și din modul de configurare dacă este prefixată de comanda do:

Switch0(config)#do show vlan brief

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa1/1, Fa2/1, Fa3/1, Fa4/1
                                                Fa5/1, Fa6/1, Fa7/1
10   zece                             active    
20   douazeci                         active    
100  VLAN0100                         active    Fa0/1
1002 fddi-default                     active    
1003 token-ring-default               active    
1004 fddinet-default                  active    
1005 trnet-default                    active

Se observă adăugarea celor două noi VLAN-uri: 10 și 20.

După ce am creat VLAN-urile în baza de date a switch-ului, trebuie să configurăm porturile să facă parte din acest VLAN-uri, după cum urmează:

  • Fa1/1 - PC1 - VLAN 10
  • Fa2/1 - PC2 - VLAN 20
  • Fa6/1 - PC3 - VLAN 10
  • Fa3/1 - PC4 - VLAN 20

Înainte de a fi configurate VLAN-urile porturile trebuie trecute în mod acces. Comenzile care trebuie rulate sunt cele de mai jos:

Switch0#configure terminal
Switch0(config)#interface fa1/1
Switch0(config-if)#switchport mode access
Switch0(config-if)#switchport access vlan 10
Switch0(config-if)#exit
Switch0(config)#interface fa2/1
Switch0(config-if)#switchport mode access
Switch0(config-if)#switchport access vlan 20
Switch0(config-if)#exit
Switch0(config)#interface fa6/1
Switch0(config-if)#switchport mode access
Switch0(config-if)#switchport access vlan 10
Switch0(config-if)#exit
Switch0(config)#interface fa3/1
Switch0(config-if)#switchport mode access
Switch0(config-if)#switchport access vlan 20
Switch0(config-if)#exit

Pentru a verifica adăugarea porturilor în VLAN-uri, folosim, din nou, comanda show vlan brief:

Switch0(config)#do show vlan brief

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa4/1, Fa5/1, Fa7/1
10   zece                             active    Fa1/1, Fa6/1
20   douazeci                         active    Fa2/1, Fa3/1
100  VLAN0100                         active    Fa0/1
1002 fddi-default                     active    
1003 token-ring-default               active    
1004 fddinet-default                  active    
1005 trnet-default                    active    
Switch0(config)#

Se poate observa că VLAN-ul 10 conține porturile Fa1/1 și Fa6/1, iar VLAN-ul 20 conține porturile Fa2/1 și Fa3/1, așa cum am dorit.

Verificați conectivitatea între fiecare pereche de două stații. Observați faptul că doar stațiile din același VLAN pot să comunice între ele.

rl/labs/04/contents/02.1382567074.txt.gz · Last modified: 2013/10/24 01:24 by razvan.deaconescu
CC Attribution-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0