This is an old revision of the document!
În topologia Packet Tracer de la această adresă se află o rețea cu un switch, o stație de management și 4 stații (PC1
, PC2
, PC3
, PC4
) folosite de utilizatori. Observați că cele 4 stații pot comunica între ele fiecare cu fiecare.
Dorim să izolăm PC1
și PC3
de celelalte două stații (PC2
și PC4
) astfel încât PC1
să poată comunica doar cu PC3
. Acest lucru se poate realiza configurând porturile aferente lui PC1
și PC3
să facă parte din VLAN-ul 10, iar porturile aferente lui PC2
și PC4
să facă parte din VLAN-ul 20. Vom crea cele două VLAN-uri:
Switch0>enable Password: Switch0#configure terminal Switch0(config)#vlan 10 Switch0(config-vlan)#name zece Switch0(config-vlan)#exit Switch0(config)#vlan 20 Switch0(config-vlan)#name douazeci Switch0(config-vlan)#exit
Putem verifica adăugarea celor două VLAN-uri prin rularea comenzii show vlan brief
. Comanda poate fi rulată și din modul de configurare dacă este prefixată de comanda do
:
Switch0(config)#do show vlan brief VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa1/1, Fa2/1, Fa3/1, Fa4/1 Fa5/1, Fa6/1, Fa7/1 10 zece active 20 douazeci active 100 VLAN0100 active Fa0/1 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active
Se observă adăugarea celor două noi VLAN-uri: 10
și 20
.
După ce am creat VLAN-urile în baza de date a switch-ului, trebuie să configurăm porturile să facă parte din acest VLAN-uri, după cum urmează:
Înainte de a fi configurate VLAN-urile porturile trebuie trecute în mod acces. Comenzile care trebuie rulate sunt cele de mai jos:
Switch0#configure terminal Switch0(config)#interface fa1/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 10 Switch0(config-if)#exit Switch0(config)#interface fa2/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 20 Switch0(config-if)#exit Switch0(config)#interface fa6/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 10 Switch0(config-if)#exit Switch0(config)#interface fa3/1 Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 20 Switch0(config-if)#exit
Pentru a verifica adăugarea porturilor în VLAN-uri, folosim, din nou, comanda show vlan brief
:
Switch0(config)#do show vlan brief VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa4/1, Fa5/1, Fa7/1 10 zece active Fa1/1, Fa6/1 20 douazeci active Fa2/1, Fa3/1 100 VLAN0100 active Fa0/1 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active Switch0(config)#
Se poate observa că VLAN-ul 10
conține porturile Fa1/1
și Fa6/1
, iar VLAN-ul 20
conține porturile Fa2/1
și Fa3/1
, așa cum am dorit.
Verificați conectivitatea între fiecare pereche de două stații. Observați faptul că doar stațiile din același VLAN pot să comunice între ele.