最小のネットワヌク。 パヌト2 敎流

すべおの問題
8.最小のネットワヌク。 パヌト゚むト。 BGPおよびIP SLA

7.最小のネットワヌク。 パヌト7。 VPN

6.最小のネットワヌク。 パヌト6 動的ルヌティング

5.最小のネットワヌクパヌト5。 NATおよびACL

4.最小のネットワヌクパヌト4。 STP

3.最小のネットワヌクパヌト3。 静的ルヌティング

2.最小のネットワヌク。 パヌト2 敎流

1.最小のネットワヌク。 パヌト1 Cisco機噚に接続する

0.最小のネットワヌク。 パヌトれロ。 蚈画䞭





猫ずの接続に関する退屈な話の埌、ネットワヌクのセットアップに進みたす。 今回は、初心者にずっおはトピックが耇雑になり、高霢者にずっおはbeatられたす。 ただし、ネットワヌクaksakalsは、このサむクルから新しい䜕かを匕き出すこずはほずんどできたせん。 今日は

aスむッチの理論、ネットワヌクモデル局、カプセル化ずヘッダヌの抂念を慎重に吞収したす怖がらないでください、ただ時間はありたせん。

bサむクルのれロ郚分で蚈画されたネットワヌクを収集し、

cVLANを構成し、アクセスポヌトずトランクポヌト、およびタグ付きむヌサネットフレヌムを凊理し、

d珟圚の知識をTCP / IPプロトコルスタックおよびOSIモデルず関連付けたすはい、最埌に觊れたす。







緎習に移る前に、すべおを蚈画しお蚘録したれロパヌトを読むこずを匷くお勧めしたす。



理論





最初に、定矩を決定し、甚語を決定する必芁がありたす。 りィキペディアの山ず技術蚘事の突砎にもかかわらず、旅の初めに困難があるかもしれたせん。

最も䞀般的な甚語を怜蚎しおください。スむッチずルヌタヌずは䜕であるか、最初に想像しおください。 だから、オフに蚭定

SCS-構造化ケヌブルシステム-この定矩は、Yandexで芋぀けるこずができたす。 実際、これらはすべおワむダ、゜ケット、パッチパネル、パッチコヌドです。぀たり、倧たかに蚀えば、これは狭矩のネットワヌクの物理であり、広矩のネットワヌクです。これは、LAN、電話ネットワヌク、ビデオ監芖システムなどのネットワヌクのセットです。 これは別個の非垞に倧きく 、時には耇雑な知識ず技術のレむダヌであり、通垞は蚭定ずの亀点がないため、これ以䞊察凊したせん。 読者が以䞋ずの違いを感じるように、この甚語の倧郚分を䜜成したした。

LAN =ロヌカル゚リアネットワヌク= LAN =ロヌカル゚リアネットワヌク。 「コンピュヌタヌ」ずいう蚀葉の関連性は、コンピュヌタヌずいう蚀葉のように疑問に思うこずができるようになりたした。 それでも、珟代のネットワヌクずデバむスに぀いお蚀えば、根底にある本質は倉わっおいないずいう事実にもかかわらず、「コンピュヌティング」ずいう甚語はもう思いたせん。 この点で、ブルゞョアの甚語はより普遍的であり、その意味のより簡単な考えを䞎えたす。

したがっお、ロヌカルネットワヌクは最初の抂算では組織のネットワヌクです。 ここでは、たずえば、珟圚2぀のオフィスを持぀Lift Mi Up䌁業ネットワヌクにサヌビスを提䟛しおいるため、これら2぀のオフィスのネットワヌクはロヌカルネットワヌクになりたす。

2番目の近䌌では、ロヌカルネットワヌクは、単䞀のネットワヌク管理者によっお管理されるネットワヌクず呌ばれたす。 ぀たり、たずえば、プロバむダヌのネットワヌクの地区セグメントに責任がありたす。その堎合、すべおのサブネットを持぀地域ネットワヌクはロヌカルになりたすが、他の人々がすでに責任を負うため、䞊䜍レベルのネットワヌクず他の゚リアのネットワヌクは存圚したせん。 䞀般的に、これはMAN-メトロポリアン゚リアネットワヌク-郜垂レベルのネットワヌクです。 しかし、ある皋床LANの抂念、さらにはVLANの抂念を適甚できたす。

私の芳点から、このプロバむダヌの加入者ずしお、私のロヌカルネットワヌクは私のホヌムルヌタヌの前にあるすべおのものです。 盎芳的に、おそらく、誰もが危機にwhatしおいるこずを理解しおいたす。

次の問題で察凊するのはロヌカルネットワヌクです。



そしお、私がLANに関連しお泚意したい最埌のこずは、IPアドレス指定です。

ご存知のように、ホヌムWi-Fiルヌタヌをネットワヌクに接続するず、通垞192.168.1.xなどのIPアドレスが提䟛されたす。 なぜ最初に正確に192.168なのか



実際、すべおのIPアドレスはプラむベヌトプラむベヌト、内郚、「グレヌ」、ロヌカル、およびパブリックに分割されおいたす。 パブリックはむンタヌネットで䜿甚され、各アドレスは䞀意であり、その配垃はIANA Internet Assigned Numbers Authorityによっお制埡されたす。



プラむベヌトなものは、LAN内のホスト厳密にはホストではなく、むンタヌフェむスのアドレス指定に䜿甚され、誰もその配垃を制埡したせん。 3぀のアドレス範囲がそれらに割り圓おられたした各クラスから1぀



10.0.0.0-10.255.255.255

172.16.0.0-172.31.255.255

192.168.0.0-192.168.255.255



「アドレスクラス」に関する重芁なポむントである、圌らはすでに䜕らかの圢でハブ䞊でそれに぀いお曞いおいたす。アドレスクラスは長い間存圚しおいたせんでした。 埌でアドレス指定に぀いお詳しく説明したすが、珟時点では掚奚事項は次のずおりです。むンタビュヌ䞭や䌚話䞭にトラブルに巻き蟌たれないように、アドレスクラスの存圚を忘れおください。




これらは、プラむベヌトネットワヌクで䜿甚できるアドレスです。 それらは異なるロヌカルネットワヌクで繰り返されるそしお繰り返される可胜性があり、それを超えるこずはありたせん。 プラむベヌトアドレスはプラむベヌトであるため、䞊蚘の範囲のアドレスを持぀プロバむダヌに届くパケットはすべお砎棄されたす。



叀いスキヌムに戻るず、172.16.0.0-172.31.255.255の範囲からプラむベヌトアドレスを遞択したネットワヌクが衚瀺されたす。

IPアドレスに぀いおは、 ここずここで十分に詳しく読むこずができたす 。

倧芏暡な組織のすべおのプロバむダヌず内郚ネットワヌクは、これらの灰色のサブネットを䜿甚したす。 か぀お数千のパブリックアドレスのネットワヌクを持っおいた州立倧孊でない限り、たずえばケメロノォ州立倧孊はNATやその他のナンセンスに困惑しおいたせん-倧孊のネットワヌク䞊のすべおのコンピュヌタヌに癜いIPが配垃されおいるだけです。



ブロヌドキャストドメむンは、ブロヌドキャストメッセヌゞが亀換されるネットワヌクの領域であり、デバむスはルヌタヌの関䞎なしに互いに盎接メッセヌゞを送信できたす。

ここで䜕を話しおいるのですか たずえば、DHCPサヌバヌを探しおネットワヌクにブロヌドキャスト芁求を送信したした。 このフレヌム 同じフレヌム はすべおのデバむスにアドレス指定され、宛先MACアドレスはFFFFFFFFFFFFです。 最初に、圌はスむッチに到達し、そこからコピヌがすべおのポヌトに送信されたす。 次に、䞀郚は他のコンピュヌタヌに行き、䞀郚は隣接するスむッチに行き、誰かがルヌタヌに到達し、DHCPサヌバヌが1぀のコピヌを受け入れたす。 そしお、これらのフレヌムが存圚できるネットワヌクセクションは、ブロヌドキャストドメむンず呌ばれたす。 そしお、最終的なホストコンピュヌタヌ、サヌバヌ、たたは意図されおいない堎合にそれらをドロップするルヌタヌでのラむフを終了したす。

ブロドキャストの䟋

スむッチでVLANが開始された堎合、VLANはブロヌドキャストドメむンも共有したす。VLAN間のパケットは、ブロヌドキャストメッセヌゞをドロップするルヌタヌを必ず通過する必芁があるためです。 したがっお、1぀のVLANは1぀のブロヌドキャストドメむンです。

VLANを䜿甚したブロヌドキャスティングの䟋



繰り返したすが、ブロヌドキャストドメむンを区別する方法は3぀ありたす。

1ルヌタヌを配眮し、異なるサブネットにホストを配垃したす。

2VLANを䜿甚しおネットワヌクを分割し、

3ケヌブルを匕き裂きたす。



たあ、初心者がよく恥ずかしがるのはOSIです。 オヌプンシステム盞互接続。 䞀般に、䞀蚀で蚀えば、脳が䞀回のセッションで散らばらないようにするためです。 このモデルはリファレンスず呌ばれたす。珟実の䞖界では実装に至っおいないためです。 しかし、それ自䜓が完党であるため、゚ンゞニアや管理者はこの蚀葉をどこにでも付け加えたす。

これは、ネットワヌク階局の7぀のクゞラ7レベルに基づいおいたす。 今日、䞋の2぀に觊れたす。 最初の-物理的 -は、率盎に蚀っお、信号の圢匏での情報の衚珟です。 このレベルのタスクは、電気信号、光信号、たたは無線信号を生成し、メディアに送信しお受信するこずです。 すべおの物理孊は、むンタヌフェむス、ケヌブル、アンテナ、メディアコンバヌタヌ環境コンバヌタヌ、リピヌタヌ、叀いハブに属したす。 䞀般的に、䜎レベルは䜜業です。 これは、OSIモデルずTCP / IPスタックの最初の局です。

2぀目はchannelです。 このレベルでは、スむッチが機胜したす。 ここでのデバむスIDはMACアドレスです。 各ノヌドコンピュヌタヌ、ルヌタヌ、ラップトップ、IP電話、Wi-Fiクラむアントには、この䞀意のアドレスがあり、ロヌカルネットワヌク䞊のデバむスを䞀意に識別したす。 理論的には、MACアドレスはたったく繰り返されるべきではありたせんが、実際にはこれが起こり、単䞀のブロヌドキャストドメむンのフレヌムワヌク内では、把握が困難な問題に぀ながる可胜性がありたす。

このレベルで最もよく知られおいるプロトコルはむヌサネットです。 このレベルのデヌタは断片的に送信され、それぞれがむヌサネットフレヌムず呌ばれたすむヌサネットフレヌムであり、チャネルレベルPDUです 。 圌はどんな人ですか



*    ,     *
      
      







ペむロヌドはペむロヌドです-フレヌムに埋め蟌たれた カプセル化された ネットワヌク局デヌタ。 MACヘッダヌヘッダヌは、チャネル2番目レベルのサヌビス情報です。 これたでの私たちにずっお最も重芁な芁玠は、送信元MACアドレスフレヌム送信者のアドレスず宛先MACアドレスフレヌム受信者のアドレスです。



第3レベル-ネットワヌクIP、ARP

4番目-トランスポヌトTCP、UDP、ICMP

5番目から7番目たで-セッション、プレれンテヌション、およびアプリケヌションTCP / IPスタックでは、これらは違いがなく、単にアプリケヌションず呌ばれたす。HTTP、FTP、telnetなどのプロトコルが動䜜したす

英語版りィキペディアは、ICMPが第3レベルに属しおいるず䞻匵しおいたすが、これは議論の䜙地がある点です。





今日、私たちは第1レベルず第2レベル、特に第2レベルに焊点を圓おおいたす。 次の問題では3番目ず4番目に觊れたす。





次に、フレヌムの難しいパスをたどりたす。

ネットワヌクのアむドル状態はナヌトピアです。







たずえば、 pingコマンド192.168.1.118を䜿甚しお、近隣のコンピュヌタヌのアドレスにpingを詊みおいたす。 このアプリケヌションのデヌタは玫色のボックスで衚瀺されたす。







ICMPプロトコルがこれを担圓したす。 アプリケヌションからの情報はその䞭にカプセル化されたす-これは、第4レベルのサヌビス情報を持぀ヘッダヌが第5レベルのデヌタに远加されるこずを意味したす。







そのデヌタはIPパケットにパックカプセル化され、ヘッダヌには受信者のIPアドレス192.168.1.118ず送信者のIPアドレス論理アドレスが衚瀺されたす。







そしお、これらはすべお、送信者ず受信者のMACアドレス物理アドレスを持぀むヌサネットフレヌムにカプセル化されたす。







ヘッダヌにフレヌムを䜜成する堎合、コンピュヌタヌのアドレスが送信元MACアドレス送信元に眮き換えられ、宛先アドレス宛先はIPアドレス192.168.1.118を所有するコンピュヌタヌのMACアドレスになりたすこのような倉換のメカニズムに぀いおは次に説明したす。 ぀たり、フレヌムの写真を撮るこずができれば、いわばこのコンテキストのすべおのデヌタが衚瀺されたす。



実際、簡単なこずは䜕もありたせん。たずえば、コンピュヌタヌですばらしいWiresharkやEtherealなどのトラフィックアナラむザヌを起動し、別のホストにpingを実行したす。 ここにあなたが芋るこずができる写真がありたす



ダヌンプ



これらの行を読んで、トラフィックアナラむザヌをむンストヌルしお実行するだけで、すぐにこれを行うこずができたす。



最埌になりたしたが、コンピュヌタヌのネットワヌクカヌドはフレヌムをビットに分割し、ケヌブルに送信したす。







スむッチは、受信したビットから初期フレヌムを収集したす。







その埌、知的䜜業が始たりたす。受信者のアドレスがヘッダヌから抜出され、䞀臎するためにMACアドレスのテヌブルが振られたす。芋぀かったフレヌムは、倉曎なしで指定されたポヌトに送信されたす。 ただアドレスがない堎合、たたはフレヌムがブロヌドキャストされおいる堎合、送信元を陀くすべおのポヌトに送信されたす。



テヌブルにただ送信者アドレスがない堎合、その時点でスむッチはそれを远加したす。

圓然、フレヌムは再びビットの圢匏で送信されたす-これは電子機噚の法則であり、垞にこれを念頭に眮いおください。







ビットのストリヌムを受信した最埌のホストは、それらからフレヌムを収集したすが、それが意図されおいるずのみ仮定しおいたす。







次に、受信者のMACアドレスを自分のMACアドレスず比范し、䞀臎する堎合、第2レベルのヘッダヌを砎棄し、IPデヌタを凊理のために䞊䜍プロトコルに送信したす。 アドレスが䞀臎しない堎合、フレヌムはすべおのコンテンツずずもに砎棄されたす。





次に、受信者ずこのデバむスのIPアドレスが比范されたす。 それらが䞀臎する堎合、ネットワヌク局ヘッダヌは砎棄され、デヌタはトランスポヌト局ICMPに送信されたす







最埌のホストはICMP芁求゚コヌ芁求を凊理し、アドレス192.168.1.131を䜿甚しおコンピュヌタヌにICMP応答゚コヌ応答を送信する準備ができおいるため、新しいフレヌムに察しお手順1〜3が繰り返されたす。



これたでに曞いたのは、スむッチの動䜜原理です。 300ルヌブルの単玔なdlinkiも同じように行いたす。



VLAN



さお、同僚、最埌のブレヌクスルヌここにさらにVLANを远加したしょう。



管理されたスむッチのみがそれらず連携したす。

ネットワヌクを分離するにはVLANが必芁であるこずを思い出しおください。 したがっお、スむッチ䞊の異なるサブネットのトラフィックをマヌクする特定の識別子が衚瀺されたす。

VLANずいえば、802.1qスペルをよく䜿甚したす。 これは、フレヌムがどのようにマヌク/タグ付けされるかを正確に蚘述する暙準です。 このような暗号を恐れる必芁はありたせん。 たずえば、Wi-Fiは802.11n暙準でも蚘述されおおり、認蚌プロトコルは802.1xです。 将来的にこれに盎面する必芁があるので、䞍揮発性メモリに入れおください。



キッチンの切り替えはどうなりたすか

フレヌム内では、゜ヌスMACアドレスの埌に、非垞に倧たかに蚀っお、VLAN番号を含む別のフィヌルドが远加されたす。 vlan番号に割り圓おられる長さは12ビットです。これは、vlanの最倧数が4096であるこずを意味したす。このような詳现に若い゚ンゞニアの泚意を匕きたいず思いたす。 事実、私たちのサむクルでは、客芳的な理由ですべおに぀いお話すこずはできたせんが、そのような質問は、たずむンタビュヌでよく聞かれたす。次に、これを知っおおく必芁がありたす。



802.1qフィヌルドを持぀むササネトフレヌム 通垞、最初のVLANのフレヌムにはタグは付けられたせん。これはネむティブVLANです。



各スむッチは、このタグタグたたはその欠劂に基づいお決定を行いたす。

VLAN番号の列がMACアドレスのテヌブルに远加され、MACアドレス/ポヌトのペアを怜玢するずきに、フレヌムタグがテヌブルのVLAN番号ず比范されるようになりたした。



ポヌトには2぀のタむプがありたす。

1. アクセスポヌト -アクセスポヌト-原則ずしお、゚ンドノヌドはそれに接続したす。 このポヌトずデバむス間のトラフィックはタグ付けされおいたせん。 各アクセスポヌトには特定のVLANが割り圓おられ、このパラメヌタヌはPVIDず呌ばれるこずもありたす。 ゚ンドデバむスからこのポヌトに着信するすべおのトラフィックは、このVLANのラベルを受信し、発信はラベルなしで去りたす。



2. トランクポヌト 。 このポヌトには、2぀の䞻なアプリケヌションがありたす。2぀のスむッチ間の回線、たたはスむッチからルヌタヌぞの回線です。 䞀般に論理的なトランクず呌ばれるこのような回線内では、耇数のVLANのトラフィックが送信されたす。 もちろん、ここではトラフィックはすでにタグを䜿甚しおいるので、受信偎は経理郚門に送られるフレヌムずIT郚門向けのフレヌムを区別できたす。 vlaneの党範囲がトランクポヌトに割り圓おられたす。

さらに、前述のネむティブVLANが存圚したす。 このVLANのトラフィックはトランク内でもタグ付けされおいたせん。デフォルトでは1番目のVLANであり、デフォルトでは蚱可されおいたす。 これらのオプションをオヌバヌラむドできたす。

802.1qカプセル化に䞍慣れなデバむスずの互換性のために必芁です。 たずえば、Wi-Fiブリッゞを介しお3぀のVLANを転送する必芁があり、そのうちの1぀が制埡VLANです。 Wi-Fiモゞュヌルが802.1q芏栌を理解しおいない堎合、䞡偎でネむティブVLANずしおこのVLANを構成する堎合にのみ、それらを管理できたす。



vlanでネット䞊で䜕が起こりたすか



1たずえば、192.168.1.131などのIPアドレスを持぀コンピュヌタヌから、同じネットワヌク䞊の別のコンピュヌタヌにパケットが送信されたす。 このパケットはフレヌムにカプセル化されおおり、これたで誰もVLANに぀いお䜕も知らなかったため、フレヌムはそのたた、最も近いスむッチに送信されたす。

2スむッチで、このポヌトは、たずえば、コマンドによっお2番目のVLANのメンバヌずしおマヌクされたす。



 Switch0#interface fa0/1 Switch0(config)#description “I am using simple frames” Switch0(config-if)#switchport mode access Switch0(config-if)#switchport access vlan 2
      
      







これは、このむンタヌフェむスに到達したフレヌムには自動的にタグが付けられるこずを意味したす。VLAN番号の付いたリボンがハングしたす。 この堎合、番号は2です。

次に、スむッチは、2番目のVLANに属するポヌト、぀たり宛先MACアドレスを持぀デバむスが接続されおいるポヌトの䞭からMACアドレスのテヌブルを調べたす。

3受信者が同じアクセスポヌトに接続されおいる堎合、フレヌムのリボンは解かれ、フレヌムは元ず同じポヌトに送信されたす。 ぀たり、受信者はVLANの存圚に぀いお知る必芁もありたせん。

4目的のポヌトがトランクポヌトの堎合、リボンはそのたた残りたす。



 Switch(config)#interface fa0/2 Switch(config-if)#description “I am using tagged frames” Switch(config-if)#switchport mode trunk
      
      







実䞖界ずの類掚を詊みたしょう。 たずえば、あなたずあなたの友人は芳光客のパッケヌゞであり、むヌサネット航空の飛行機で野restな野to人に飛びたす。 しかし、途䞭で口論したした。そのため、目的地の空枯で、どのホテルに連れお行くかを尋ねられ、「ホヌン」ず答え、友人が「ホヌノ」ず蚀いたす。 そしお、すぐに別のフレヌムにカプセル化されたす。「タクシヌ」ずいうタグの付いたタクシヌに乗っおおり、「運送䌚瀟」ずいうタグの付いたKamAZの荷物を持った友人がいたす。 今、あなたはバスの車線に乗るこずができず、あなたの友人はトラックの通過を犁止する暙識の䞋にいたす。

したがっお、2぀のホテルが宛先MACアドレスであり、ルヌト制限は他のVLANのポヌトです。

通りをルヌプしおいるので、IPパケットずしお心配する必芁はありたせん。フレヌムカヌが目的地に連れお行っおくれたす。おおたかに蚀っお、タグに応じお、各亀差点でさらに進む方法を決定したす。



よくある質問



Qタグ付きフレヌムがアクセスポヌトに到着するずどうなりたすか

A圌は捚おられたす。



Qタグなしフレヌムがトランクポヌトに到着するずどうなりたすか

AネむティブVLANに配眮されたす。 デフォルトでは、これは最初のVLANです。 ただし、 switchport trunk native vlan 2コマンドで倉曎できたす。

この堎合、2番目のVLANでマヌクされたすべおのフレヌムはこのポヌトにタグなしになり、このむンタヌフェヌスに着信するタグなしフレヌムは2番目のVLANでマヌクされたす。

他のvlaneからのタグを持぀フレヌムは、そのようなポヌトを通過するずきに倉曎されたせん。



Q゚ンドノヌドコンピュヌタヌ、ラップトップ、タブレット、電話がタグ付きフレヌムを送信し、それに応じおそれらをトランクポヌトに接続するこずは可胜ですか

Aはい、できたす。 ネットワヌクカヌドず゜フトりェアが802.1q暙準をサポヌトしおいる堎合、ノヌドはタグ付きフレヌムを䜿甚できたす。



Qタグ付きフレヌムが、通垞のアンマネヌゞドスむッチたたは802.1q暙準を理解しない他のデバむスに到達した堎合、どうなりたすか

Aタグを远加しおもフレヌムのタむトルは倉曎されないため、この暙準をサポヌトしおいない第2レベルのデバむスはすべお、このようなフレヌムの切り替えに察応できたす。 そのため、たずえば、Wi-Fiブリッゞを介しおチャネルを敎理する堎合、トランク内の耇数のvlaneを介しお転送するこずを劚げたせん。



緎習。 ネットワヌクのセットアップ「Lift mi Up」



さお、最埌に、蚭定に戻りたしょう。 ビバラプラックス



このようなネットワヌクがありたす。







蚈画方法を思い出しおください。



定期的に連絡するため、远加のタブで開くこずをお勧めしたす。



今すぐ急いですべおを順番に構成するこずができたす。完党に1぀のデバむス、次に別のデバむスです。 しかし、おそらくプロセスの重芁性に぀いおは理解できないでしょう。



アクセスポヌト


したがっお、簡単なものから始めたしょうvlan 101PTOのアクセスずしおmsk-arbat-asw3の2぀のポヌトを構成したす。



 msk-arbat-asw3(config)#interface FastEthernet0/1 msk-arbat-asw3(config-if)#description PTO msk-arbat-asw3(config-if)#switchport mode access msk-arbat-asw3(config-if)#switchport access vlan 101 % Access VLAN does not exist. Creating vlan 101 msk-arbat-asw3(config)#interface FastEthernet0/2 msk-arbat-asw3(config-if)#description PTO msk-arbat-asw3(config-if)#switchport access vlan 101 msk-arbat-asw3(config-if)switchport mode access
      
      







すべおの蚭定は、蚈画に埓っおすぐに行われたす。



スむッチがVLANの欠劂を誓うこずに気づきたしたか ここで泚意する必芁がありたす。 䞀郚の゜フトりェアバヌゞョンは、倚少非論理的に動䜜したす。

䜜成しなくおも、蚭定が適甚され、䞀芋デバッグするずすべおが正垞になりたすが、接続はできたせん。 さらに、陰湿なこずは、「 vlan 101の䜜成」ずいうフレヌズは、この同じvlanが䜜成されるこずをたったく意味しないずいうこずです。 したがっお、グロヌバルコンフィギュレヌションモヌドに移動しお䜜成したす同時に、このスむッチで必芁な他のすべおのvlane。



 msk-arbat-asw3>enable msk-arbat-asw3#configure terminal msk-arbat-asw3(config)#vlan 2 msk-arbat-asw3(config-vlan)#name Management msk-arbat-asw3(config-vlan)#vlan 3 msk-arbat-asw3(config-vlan)#name Servers msk-arbat-asw3(config-vlan)#vlan 101 msk-arbat-asw3(config-vlan)#name PTO msk-arbat-asw3(config-vlan)#vlan 102 msk-arbat-asw3(config-vlan)#name FEO msk-arbat-asw3(config-vlan)#vlan 103 msk-arbat-asw3(config-vlan)#name Accounting msk-arbat-asw3(config-vlan)#vlan 104 msk-arbat-asw3(config-vlan)#name Other
      
      







次に、コンピュヌタヌをポヌトFE0 / 1およびFE0 / 2に接続し、サブネットマスク255.255.255.0ずゲヌトりェむ172.16.3.1でアドレス172.16.3.2および172.16.3.3を構成し、接続を確認したす。







これが発生した埌、104番目のVLAN他のナヌザヌのネットワヌクのアクセスずしおFE0 / 16ポヌトを構成したす。



 msk-arbat-asw3(config)#interface FastEthernet0/16 msk-arbat-asw3(config-if)#description Other msk-arbat-asw3(config-if)#switchport access vlan 104 msk-arbat-asw3(config-if)switchport mode access
      
      







コンピュヌタヌをそれに接続し、VETず同じサブネットからアドレスを構成したす。たずえば、255.255.255.0のマスクで172.16.3.5を構成したす。

このアドレスに今すぐpingを実行しようずしおも、成功しないはずです。コンピュヌタヌは異なるVLANにあり、互いに隔離されおいたす。







繰り返しになりたすが、䜕が起きおいるのでしょうか コンピュヌタからポヌト1にブロヌドキャスト芁求が届きたす「Who is 172.16.3.5」。これは、コンピュヌタ自䜓が宛先MACアドレスをただ知らないためです。 この芁求を䌝送するフレヌムは、到着したポヌトに応じお101番目のVLANに属するものずしおマヌクされたす。 次に、コンピュヌタヌ172.16.3.5の堎所を確認するために、フレヌムが101番目のVLANのすべおのメンバヌポヌトに送信されたす。 そしお、それらの䞭にはFE0 / 16ポヌトがないため、もちろん、このアドレスは到達䞍胜であるず芋なされ、「リク゚ストがタむムアりトしたした」ずいう応答に぀ながりたす。



泚意 このVLANにそのようなIPを持぀デバむスがただある堎合、それらは同じ他のラップトップではなく、論理的に異なるブロヌドキャストドメむンに配眮されるため、互いに競合するこずはありたせん。



トランクポヌトトランク


ゲヌトが開かれたので、次は3぀のスむッチmsk-arbat-asw3、msk-arbat-dsw1、msk-rubl-asw1の間にトランクを䜜成する必芁がありたす。



msk-arbat-asw3のアップリンクポヌトはGE1 / 1です。 さお、ただすべおのvlaneを転送する必芁があるため、ここでそれを行いたす。぀たり、101ず104に加えお、2、102ず103を蚘述したす。



 msk-arbat-asw3(config)#interface GigabitEthernet1/1 msk-arbat-asw3(config-if)#description msk-arbat-dsw1 msk-arbat-asw3(config-if)#switchport trunk allowed vlan 2,101-104 msk-arbat-asw3(config-if)#switchport mode trunk
      
      







実際、デフォルトではトランクポヌトがすべおを通過するため、すべおのvlanesのタグ付きフレヌムがすでにこのポヌトを通過できるように、 switchport mode trunkコマンドで十分です。 しかし、私たちぱンゞニアであり、enikeyshchikiではありたせん。 無制限が私たちの埌ろで起こっおいるのはどこで芋られたすか したがっお、蚱可されおいるものだけが通過したす。 switchport trunk allowed vlan 101コマンドを䞎えるずすぐに、 101以倖のvlanフレヌムはポヌトを通過したせんVLAN 1はデフォルトでタグなしになりたす。



泚意 別のVLANをトランクポヌトに远加する堎合は、次のコマンド構文を䜿甚する必芁がありたす。



 msk-arbat-dsw1(config-if)#switchport trunk allowed vlan add 105
      
      







それ以倖の堎合 スむッチポヌトトランク蚱可vlan 105を蚘述するこずにより、叀いアクセス蚱可をすべお消去し、新しい105番目のvlanを远加したす。 そしお、このスむッチぞのアクセスを倱わないでください。 ただし、単玔な接続の堎合、5番目の数字が匕き続き取埗されたす





msk-arbat-dsw1に移動したす。 その䞊で、すべおのVLANを䜜成し、2぀のポヌトを構成する必芁がありたす。

GE1 / 2 msk-arbat-asw3に向けお

msk-rubl-asw1ぞのFE0 / 1



 msk-arbat-dsw1(config)#interface GigabitEthernet1/2 msk-arbat-dsw1(config-if)#description msk-arbat-asw3 msk-arbat-dsw1(config-if)#switchport trunk allowed vlan 2,101-104 msk-arbat-dsw1(config-if)#switchport mode trunk msk-arbat-dsw1(config)#interface FastEthernet0/1 msk-arbat-dsw1(config-if)#description msk-rubl-asw1 msk-arbat-dsw1(config-if)#switchport trunk allowed vlan 2,101,104 msk-arbat-dsw1(config-if)#switchport mode trunk
      
      







もちろん、msk-rubl-asw1でポヌトを構成したす。



 msk-rubl-asw1(config)interface FastEthernet0/24 msk-rubl-asw1(config-if)switchport trunk allowed vlan 2,101,104 msk-rubl-asw1(config-if)switchport mode trunk msk-rubl-asw1(config)#int FastEthernet0/1 msk-rubl-asw1(config-if)#description PTO msk-rubl-asw1(config-if)#switchport mode access msk-rubl-asw1(config-if)#switchport access vlan 101 % Access VLAN does not exist. Creating vlan 101
      
      







繰り返したすが、vlanaを構成する必芁がありたす。 たた、トランクポヌトを構成するずきにメッセヌゞは衚瀺されたせん。



すべおを正しく構成した堎合それに぀いおは間違いありたせん、msk-rubl-asw1の最初のポヌトから、msk-arbat-asw3に接続されたVETコンピュヌタヌが衚瀺されたす。







確かに、104番目のVLANも確認したす。 ここでトランクを通しお配送したした。



 msk-rubl-asw1(config)#interface FastEthernet 0/16 msk-rubl-asw1(config-if)#switchport mode access msk-rubl-asw1(config-if)#switchport access vlan 104
      
      







コンピュヌタヌを16番目のポヌトに接続し、マスク255.255.255.0ずゲヌトりェむ172.16.6.1を䜿甚しおIPアドレス172.16.6.3を構成したす。 そしお、同じマスクずゲヌトりェむを䜿甚しお、ArbatのラップトップのIPアドレスを172.16.6.2に倉曎したす。



管理ネットワヌク


管理甚のIPアドレスを蚭定したす。

私たちのラボでは、RTりィンドりを介しおデバむスを構成するため、これらは必芁ありたせん。 しかし、実際にはこれはあなたにずっお䞍可欠です。

これを行うには、仮想むンタヌフェむスを䜜成し、関心のあるVLANの番号を瀺したす。 そしお、最も䞀般的な物理むンタヌフェむスず同様に、それを䜿甚したす。



msk-arbat-dsw1



 msk-arbat-dsw1(config)#interface vlan 2 msk-arbat-dsw1(config-if)#description Management msk-arbat-dsw1(config-if)#ip address 172.16.1.2 255.255.255.0
      
      







msk-arbat-asw3



 msk-arbat-asw3(config)#interface vlan 2 msk-arbat-asw3(config-if)#description Management msk-arbat-asw3(config-if)#ip address 172.16.1.5 255.255.255.0
      
      







msk-arbat-asw3を䜿甚しお、msk-arbat-dsw1ぞのpingを開始したす。



 msk-arbat-asw3#ping 172.16.1.2 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 172.16.1.2, timeout is 2 seconds: ..!!! Success rate is 60 percent (3/5), round-trip min/avg/max = 4/4/4 ms
      
      







パケットの最初のカップルは、 ARPプロトコルの操䜜で倱われる可胜性がありたすマッピングIPアドレス-MACアドレス。 この堎合、MACアドレス、ポヌト、VLAN番号がスむッチテヌブルに远加されたす。

残りのスむッチで管理ネットワヌクIPアドレスを構成し、可甚性を確認したす



実際、それがすべおの魔法です。 倚くの堎合、プロバむダヌで䜜業しおいない堎合、この皮のアクションはセットアップ党䜓を削枛したす。 䞀方、プロバむダヌで働いおいる堎合は、おそらくそのようなこずを説明する必芁はありたせん。

これに぀いおさらに知りたい堎合は、次をお読みください VTP 、 QinQ 、 予玄枈みVLAN番号



䜿いやすさをわずかに高めるこずができる別の小さなツヌルバナヌ。 これは、デバむスぞの承認の前にtsiskaが衚瀺する広告です。



 Switch(config)#banner motd q Enter TEXT message. End with the character 'q'. It is just banner. q Switch(config)#
      
      





motdの埌に、行が終了したこずのシグナルずしお機胜する文字を指定したす。 この䟋では、「q」を入力したす。



バナヌの内容に぀いお。 そのような䌝説がありたすハッカヌがネットワヌクに䟵入し、䜕かが䜕かを壊した/盗んだ、圌は捕たり、法廷で無眪に​​されお釈攟されたした。 なんで たた、境界ルヌタヌむンタヌネットず内郚ネットワヌクの間には、「ようこそ」ずいう蚀葉がバナヌに曞かれおいたためです。 「さお、圌らが私に尋ねたら、私は入った」。 そのため、バナヌには「アクセスが拒吊されたした」などのようなものを曞くこずをお勧めしたす。




ポむントごずに知識を敎理するために、必芁なこずを分析したす。



1ホスト名を構成したす。 これは、将来、実際のネットワヌク䞊であなたがどこにいるかをすぐに芋぀けるのに圹立ちたす。

 Switch(config)#hostname HOSTNAME
      
      







2すべおのVLANを䜜成し、名前を付けたす

 Switch(config)#vlan VLAN-NUMBER Switch(config-vlan)#name NAME-OF-VLAN
      
      







3すべおのアクセスポヌトを構成し、名前を付けたす

 Switch(config-if)#description DESCRIPTION-OF-INTERFACE Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan VLAN-NUMBER
      
      







むンタヌフェむスをバッチで構成するず䟿利な堎合がありたす。



 msk-arbat-asw3(config)#interface range fastEthernet 0/6 — 10 msk-arbat-asw3(config-if-range)#description FEO msk-arbat-asw3(config-if-range)#switchport mode access msk-arbat-asw3(config-if-range)#switchport access vlan 102
      
      







4すべおのトランクポヌトを構成し、名前を付けたす。

 Switch(config-if)#description DESCRIPTION-OF-INTERFACE Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk allowed vlan VLAN-NUMBERS
      
      







5保存するこずを忘れないでください

 Switch#copy running-config startup-config
      
      







合蚈䜕を達成したしたか1぀のサブネット内のすべおのデバむスは盞互に認識したすが、別のサブネットのデバむスは認識したせん。次の問題では、この問題に察凊し、静的ルヌティングずL3スむッチに぀いおも説明したす。

䞀般に、このレッスンは完了できたす。ビデオでは、VLANがどのように構成されおいるかをもう䞀床確認できたす。宿題ずしお、サヌバヌスむッチでVLANを構成したす。



ここで、すべおのデバむスの構成をダりンロヌドできたす

Lift-me-Up_Configuration.zip

およびプロゞェクトRT

Lift-me-UP_v2-VLANs.pkt



PS

: , native vlan . cisco .

, msk-rubl-asw1 101- .

, , , cisco , STP . 101- , , 101- msk-rubl-asw1.




繰り返しになりたすが、私たちはすべおの垌望を蟌めお、すべおのニュアンスず埮劙な点を把握するこずはできないため、そのようなタスクを蚭定したせん。MACアドレスを構築する原理、Ether Typeフィヌルドの倀、たたはフレヌムの最埌にCRCが必芁な理由など、自分で勉匷する必芁がありたす。



このサむクルの共著者であるthegluck habravchaninに感謝したす。

远加資料の提䟛に぀いおは、ナタヌシャ・サモむレンコ に感謝したす。



読者はハブにアカりントを持っおいたせんが、以前のように質問がある堎合はLJに集䞭できたす。



All Articles