[[oktatas:hálózat:cisco_szerint_a_hálózat|< Cisco szerint a hálózat]] ====== VLAN-ok közötti forgalomirányítás ====== * **Szerző:** Sallai András * Copyright (c) Sallai András, 2018 * Licenc: GNU Free Documentation License 1.3 * Web: http://szit.hu ===== VLAN-ok közötti átjárás ===== csak a 3-dik rétegben. {{:oktatas:hálózat:cisco_szerint_a_hálózat:osi_modell_reteg3.png?100|}} ==== VLAN-ok összekötése ==== {{:oktatas:hálózat:cisco_szerint_a_hálózat:ket_vlan_osszekotve_01.png?300|}} Az f0/1 és az f0/2 nincs beállítva trönkre, szimpla hozzáférés. A routeren ehhez a megoldáshoz két interfész szükséges, két IP címmel. ==== VLAN-ok közötti átjárás másként ==== Ezt a módszert angolosan **router-on-a-stick** néven is emlegetik. Az összekötéshez egyetlen kábelt használunk. Így takarékoskodunk a forgalomirányító portjával is. A rotuer egyetlen interfészéből két alinterfészt csinálok. {{:oktatas:hálózat:cisco_szerint_a_hálózat:ket_vlan_osszekotve_02.png?500|}} S1(config)# vlan 10 S1(config-vlan)# vlan 30 S1(config-vlan)# interface f0/1 S1(config-if)# switchport mode trunk S1(config-if)# end R1(config)# interface g0/0.10 R1(config-if)# encapsulation dot1q 10 R1(config-if)# ip address 192.168.10.1 255.255.255.0 R1(config-if)# R1(config-if)# interface g0/0.30 R1(config-if)# encapsulation dot1q 30 R1(config-if)# ip address 192.168.30.1 255.255.255.0 R1# show ip route … C 172.17.10.0/24 is directly connected, GigabitEthernet0/0.10 C 172.17.10.1/32 is directly connected, GigabitEthernet0/0.10 C 172.17.30.0/24 is directly connected, GigabitEthernet0/0.30 C 172.17.30.1/32 is directly connected, GigabitEthernet0/0.30 Tesztek: PC1> ping 192.168.30.11 PC1 tracert 192.168.30.11 ===== Tipikus hibák ===== ==== Lehetséges hiba 01 ==== Adott az ábrán látható hálózat. {{:oktatas:hálózat:cisco_szerint_a_hálózat:ket_vlan_osszekotve_01.png?300|}} A f0/2 port nincs beállítva adott VLAN-ra. Ilyenkor a port az alapértelmezett VLAN-ba tartozik. Javítás: S1(config)# int f0/5 S1(config-if)#switchport access vlan 30 ==== Lehetséges hiba 02 ==== Adott az ábrán látható hálózat, router-on-a-stick beállítással. {{:oktatas:hálózat:cisco_szerint_a_hálózat:ket_vlan_osszekotve_02.png?500|}} Az f0/1 port nincs beállítva trönkmódba. A port az alapértelmezett VLAN-ban marad. Javítás: S1(config)# int f0/1 S1(config-if)#switchport mode trunk ==== Lehetséges hiba 03 ==== A hálózat szakadt. Javítás: Redundáns hálózat létrehozása. ==== Lehetséges hiba 04 ==== Fizikailag rossz portba lett dugva. Javítás: vezetékek cserélése. Esetleg VLAN átállítás. ==== Lehetséges hiba 05 ==== Jelenség: Rossz VLAN-ban van a g0/0.10. Javítás: R1(config)# int g0/0.10 R1(config-if)#encapsulation dot1q 10 ==== Lehetséges hiba 06 ==== {{:oktatas:hálózat:cisco_szerint_a_hálózat:ket_vlan_osszekotve_01.png?300|}} A g0/0 interfészen rossz IP cím van beállítva. Javítás: Megfelelő IP cím beállítása. ==== Lehetséges hiba 07 ==== Az egyik PC-én rossz maszk van beállítva. Javítás: Maszkot javítani kell. ==== Lehetséges hiba 08 ==== {{:oktatas:hálózat:cisco_szerint_a_hálózat:ket_vlan_osszekotve_02.png?500|}} Rossz IP cím az alinterfészen. Javítás: IP cím javítása. ==== Lehetséges hiba 09 ==== PC-én rossz IP. Javítás: IP cím beállítása. ===== Kapcsolás a 3. rétegben ===== ==== A 3. rétegbeli kapcsolókról ==== A harmadik rétegbeli kapcsolók többmillió csomag áteresztésére képesek, míg a normál routerek csak 100 000 és 1 millió között. {{:oktatas:hálózat:cisco_szerint_a_hálózat:kapcsolo_3_retegbeli.png|}} több millió csomag/sec {{:oktatas:hálózat:cisco_szerint_a_hálózat:forgalomiranyito.png|}} 100 000 - 1 millió csomag/sec Kétféle interfész: * irányított portok * mint a forgalomirányító interfésze * virtuális kapcsoló interfész * SVI - Switch virtual interface A 3 rétegbeli kapcsoló portjai alapértelmezetten nem viselkednek úgy mint egy forgalomirányító interfész, azaz irányított port. Ezt be kell kapcsolni a porton: S1(config)# no switchport {{:oktatas:hálózat:cisco_szerint_a_hálózat:kapcsolo_3_retegbeli_hardvereskapcsolas.png|}} Útválasztás hardveresen van megoldva. {{:oktatas:hálózat:cisco_szerint_a_hálózat:kapcsolo_3_retegbeli.png|}} Útválasztás szoftveresen megoldva. ==== Redundáns kapcsolók ==== A kapcsolókat redundánsan kötjük össze, a nagyobb rendelkezésre állás érdekében. {{:oktatas:hálózat:cisco_szerint_a_hálózat:redundans_kapcsolok.png|}} A redundánsan kapcsolók között viszont hurok alakulhat ki. A hurokproblémákra a feszítőfa protokollt építik a kapcsolókba. Angoln nevén Spanning Tree Protocol, röviden STP. ==== 3. rétegbeli kapcsolók SVI interfésze ==== A 3. rétegbeli kapcsoló minden VLAN-ja rendelkezhet SVI interfésszel. Az SVI (Switch Virtual Interface) létrejön, amikor belépünk az interfészre, például: S1(config)# interface vlan 10 Ellenőrzés: S1# show vlan brief