This is an old revision of the document!
În topologia Packet Tracer de la această adresă se află o rețea cu un switch, o stație de management și 4 stații (PC1, PC2, PC3, PC4) folosite de utilizatori. Observați că cele 4 stații pot comunica între ele fiecare cu fiecare.
Dorim să izolăm PC1 și PC2 de celelalte două stații (PC3 și PC4) astfel încât PC1 să poată comunica doar cu PC2. Acest lucru se poate realiza configurând porturile aferente lui PC1 și PC2 să facă parte din VLAN-ul 10, iar porturile aferente lui PC3 și PC4 să facă parte din VLAN-ul 20. Vom crea cele două VLAN-uri:
Switch0>enable Password: Switch0#configure terminal Switch0(config)#vlan 10 Switch0(config-vlan)#name zece Switch0(config-vlan)#exit Switch0(config)#vlan 20 Switch0(config-vlan)#name douazeci Switch0(config-vlan)#exit
Putem verifica adăugarea celor două VLAN-uri prin rularea comenzii show vlan brief. Comanda poate fi rulată și din modul de configurare dacă este prefixată de comanda do:
Switch0(config)#do show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa1/1, Fa2/1, Fa3/1, Fa4/1
Fa5/1, Fa6/1, Fa7/1
10 zece active
20 douazeci active
100 VLAN0100 active Fa0/1
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Se observă adăugarea celor două noi VLAN-uri: 10 și 20.
După ce am creat VLAN-urile în baza de date a switch-ului, trebuie să configurăm porturile să facă parte din acest VLAN-uri, după cum urmează:
Înainte de a fi configurate VLAN-urile porturile trebuie trecute în mod acces. Comenzile care trebuie rulate sunt cele de mai jos:
Switch0#configure terminal Switch0(config)#interface fa1/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 10 Switch0(config-if)#exit Switch0(config)#interface fa2/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 20 Switch0(config-if)#exit Switch0(config)#interface fa6/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 10 Switch0(config-if)#exit Switch0(config)#interface fa3/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 20 Switch0(config-if)#exit
Pentru a verifica adăugarea porturilor în VLAN-uri, folosim, din nou, comanda show vlan brief:
Switch0(config)#do show vlan brief VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa4/1, Fa5/1, Fa7/1 10 zece active Fa1/1, Fa6/1 20 douazeci active Fa2/1, Fa3/1 100 VLAN0100 active Fa0/1 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active Switch0(config)#
Se poate observa că VLAN-ul 10 conține porturile Fa1/1 și Fa6/1, iar VLAN-ul 20 conține porturile Fa2/1 și Fa3/1, așa cum am dorit.
Verificați conectivitatea între fiecare pereche de două stații. Observați faptul că doar stațiile din același VLAN pot să comunice între ele.