Professional Documents
Culture Documents
Laboratorium nr. 8
VLAN jest domeną rozgłoszeniową, dlatego komputery w różnych sieciach VLAN nie mogą się ze
sobą komunikować bez zastosowania routingu. Aczkolwiek urządzenia które umożliwiają routowanie
w warstwie 3, takie jak router lub przełącznik wielowarstwowy, mogą być wykorzystane do
wykonywania routingu. Niezależnie od wykorzystanego urządzenia, proces przesyłania ruchu
sieciowego z jednej sieci VLAN do innej sieci VLAN z wykorzystaniem routingu jest określany jako
"routing między sieciami VLAN".
1
Laboratorium Sieci Komputerowych.
W przeszłości routing między sieciami VLAN wymagał wielu fizycznych interfejsów w routerze
i przełączniku, a teraz stosuje się nowe podejście do routingu między sieciami VLAN. Obecne
oprogramowanie routerów pozwala skonfigurować interfejsy routera jako osobne łącza typu trunk
i oznacza to że potrzebujemy tylko jednego fizycznego interfejsu w routerze i przełączniku aby
trasować połączenia między wieloma sieciami VLAN. Terminem "Router na patyku" (ang.
router−on−a−stick) określamy taki typ konfiguracji routera, w którym jeden interfejs fizyczny routera
kieruje ruch do wielu sieci VLAN. Na rysunku (Rys. 2) przedstawiono router R1 podłączony do
przełącznika S1 za pomocą pojedynczego fizycznego interfejsu sieciowego pracującego w trybie
magistrali (trunk). Interfejs routera jest skonfigurowany do obsługi magistrali i jest połączony z portem
przełącznika, również skonfigurowanym do pracy w trybie obsługi magistrali. Router wykonuje routing
między sieciami VLAN i odbiera oznaczone pakiety dla sieci VLAN na interfejsie magistrali
pochodzące z sąsiedniego przełącznika, a następnie wykonuje wewnętrzny routnig pomiędzy sieciami
VLAN za pomocą podinterfejsów. Przy przesyłaniu przez router otrzymanego pakietu do docelowej.
2
Laboratorium Sieci Komputerowych.
i odpowiadających im sieci VLAN w celu ułatwienia logicznego routingu. Po podjęciu decyzji o routingu
dotyczącym sieci VLAN, ramka danych jest przypisywana do odpowiedniej sieci VLAN i przesyłana na
wyjście odpowiedniego interfejsu fizycznego.
Tradycyjny routing między sieciami VLAN wymaga, żeby router posiadał kilka fizycznych interfejsów.
Router wykonuje proces routingu, wykorzystując to, że każdy z jego interfejsów fizycznych jest
podłączony do innej sieci VLAN. Ponadto dla każdego z interfejsów skonfigurowano adres IP
powiązany z tą konkretną siecią VLAN, z którą dany interfejs jest połączony. Dzięki skonfigurowanym
adresom IP interfejsów fizycznych urządzenia sieciowe podłączone do poszczególnych sieci VLAN
mogą się komunikować z routerem za pomocą odpowiednich jego interfejsów. W tej konfiguracji
urządzenia sieciowe mogą wykorzystywać router jako bramę zapewniającą dostęp do urządzeń
podłączonych do innych sieci VLAN.
Proces routingu wymaga, aby urządzenie źródłowe ustaliło, czy względem jego podsieci
urządzenie docelowe jest lokalne, czy odległe. W tym celu urządzenie źródłowe dokonuje porównania
źródłowego i docelowego adresu IP z maską podsieci. Jeżeli docelowy adres IP jest w zdalnej sieci, to
urządzenie źródłowe musi zidentyfikować gdzie trzeba przesłać pakiet żeby dotarł do urządzenia
docelowego. Urządzenie źródłowe ustala lokalną tablicę routingu, aby określić gdzie trzeba wysłać
dane. Urządzenie wykorzystuje domyślną bramę jako cel w warstwie 2 dla całego ruchu jaki musi być
wysłany z lokalnej podsieci. Domyślna brama to router który jest wykorzystywany, gdy nie ma innej
domyślnie zdefiniowanej drogi do docelowej sieci. Adres IP interfejsu routera w lokalnej podsieci
zachowuje się jak domyślna brama dla urządzenia wysyłającego.
Gdy urządzenie źródłowe stwierdzi, że pakiety mają być przesłane przez interfejs lokalnego routera
w podłączonej sieci VLAN, to wysyła ono komunikat ARP żądający adresu MAC dla interfejsu
3
Laboratorium Sieci Komputerowych.
lokalnego routera. Router wysyła odpowiedź zwrotną do urządzenia źródłowego by mogło one użyć
zawartego w nim adresu MAC. Ponieważ ramka Ethernet w polu docelowego adresu MAC zawiera
adres interfejsu routera, to przełącznik wie dokładnie który port przełącznika przesyła dalej dane
w trybie unicast, tak aby dotarły one do interfejsu routera w odpowiedniej sieci VLAN. Gdy ramka
dotrze do routera, router usuwa z niej nagłówek ramki Ethernet (zawierający informacje o źródłowym
i docelowym adresie MAC) w celu sprawdzenia docelowego adresu IP pakietu. Router porównuje
docelowy adres IP z wpisami w swojej tablicy routingu, aby ustalić, gdzie musi przekazać dane, aby
osiągnęły miejsce docelowe. Jeśli router stwierdzi, że siecią docelową jest sieć podłączona lokalnie,
jak ma to miejsce w przypadku routingu między sieciami VLAN, to wyśle żądanie ARP przez interfejs
fizycznie połączony z docelową siecią VLAN. Urządzenie docelowe odeśle do routera odpowiedź
zawierającą swój adres MAC, który zostanie użyty przez router do opakowania pakietu w ramkę.
Następnie router wyśle ją do przełącznika, a ten przekaże go do portu do którego jest podłączone
urządzenie docelowe.
4
Laboratorium Sieci Komputerowych.
włączony ("up"). Tę procedurę należy wykonać dla każdego interfejsu routera. Każdy interfejs routera
musi mieć przypisaną osobną podsieć żeby mógł wystąpić routing. W tym przykładzie interfejs routera
G0/1 został skonfigurowany do korzystania z adresu IP 172.17.30.1, który jest w innej podsieci niż
interfejs G0/0.
Należy zwrócic uwagę na literę C znajdującą się w pierwszej kolumnie dla każdej trasy do sieci
VLAN. Litera ta oznacza, że trasa jest powiązana z podłączonym interfejsem, także zidentyfikowanym
we wpisie trasy. Zgodnie z wynikami uzyskanymi w tym przykładzie, gdyby ruch był adresowany do
podsieci 172.17.30.0, router przekazałby go przez interfejs G0/1.
Tradycyjny routing między sieciami VLAN przy użyciu interfejsów fizycznych jest ograniczony.
Routery mają ograniczoną liczbę fizycznych interfejsów połączonych do różnych sieci VLAN.
Ponieważ ilość sieci VLAN szybko się zwiększa w sieci, wykorzystanie jednego interfejsu na jedną
sieć VLAN szybko wyczerpuje fizyczne zasoby routera. Alternatywą w większych sieciach jest
zastosowanie trankingu VLAN oraz podinterfejsów. Magistrale VLAN (ang. VLAN trunking)
umożliwiają za pomocą jednego fizycznego interfejsu routera przesyłanie ruchu do wielu sieci VLAN.
W tym przypadku technika używana do routingu nazywana jest "routerem na patyku" (ang. router-on-
a-stick) i wykorzystuje ona wirtualne podinterfejsy na routerze, aby zniwelować ograniczenia
sprzętowe związane z fizycznymi interfejsami routera.
Jeśli jest konfigurowany routing między sieciami VLAN oparty na modelu "router na patyku", to
fizyczny interfejs routera musi być połączony z magistralą obsługiwaną przez sąsiadujący z routerem
przełącznik. Podinterfejsy są tworzone w routerze dla każdej sieci VLAN. Każdy podinterfejs ma
przypisany adres IP odpowiednio do każdej podsieci VLAN i jest również konfigurowany w ten sposób
aby oznakować ramki dla danej sieci VLAN. W ten sposób router może obsługiwać ruch przychodzący
z poszczególnych podinterfejsów, aby przesyłać ramki przez magistralę do przełącznika.
Funkcjonalnie rzecz biorąc, model "router na patyku" działa jak tradycyjny model routingu między
sieciami VLAN, jednak z tą różnicą, że zamiast interfejsów fizycznych do routingu stosuje się
podinterfejsy wirtualne w ramach jednego interfejsu fizycznego.
5
Laboratorium Sieci Komputerowych.
Aby włączyć routing między sieciami VLAN za pomocą routera na patyku, należy zacząć od
uruchomienia magistrali na porcie przełącznika, która jest podłączona do routera.
Na rysunku (Rys. 4) przedstawiono router R1, który jest połączony z portem F0/5 w przełączniku
S1. Sieci VLAN 10 i 30 zostały dodane do przełącznika S1. Ponieważ port przełącznika F0/5 jest
skonfigurowany jako port pracujący w trybie magistrali (port trankingowy), port ten nie musi być
przypisany do żadnej sieci VLAN. Aby skonfigurować port przełącznika F0/5 jako port magistrali,
wykonaj polecenie switchport mode trunk w trybie konfiguracji interfejsu dla portu F0/5.
Uwaga: Router nie obsługuje dynamicznego protokołu magistral (DTP), który jest wykorzystywany
przez przełączniki, dlatego następujące polecenia nie mogą być wykorzystywane: switchport mode
dynamic auto lub switchport mode dynamic desirable.
Teraz router może być skonfigurowany do wykonywania routingu między sieciami VLAN.
Konfiguracja routera jest inna kiedy korzystamy z konfiguracji routera na patyku, a inna kiedy
korzystamy z tradycyjnego routingu między sieciami VLAN. Rysunek pokazuje sytuację, w której jest
skonfigurowanych wiele podinterfejsów.
6
Laboratorium Sieci Komputerowych.
Uwaga: Polecenie ma opcję native która może zostać dodana by ustawić protokół IEEE 802.1Q
jako natywny VLAN. W tym przykładzie opcja native nie została użyta, aby pozostawić domyślny
natywny VLAN jako VLAN 1.
Proces ten jest powtarzany dla wszystkich podinterfejsów routera potrzebnych do utworzenia tras
między skonfigurowanymi sieciami VLAN. Każdemu podinterfejsowi routera musi zostać przypisany
adres IP z innej unikalnej podsieci, aby możliwy był routing. Na przykład, podinterfejs routera G0/0.30
ma konfigurowany adres IP 172.17.30.1 pochodzący z innej podsieci niż podinterfejs G0/0.10.
Routery są skonfigurowane domyślnie tak, aby kierować ruch sieciowy między lokalnymi
podinterfejsami. Dlatego routing nie musi być aktywowany.
W tym przykładzie trasy znajdujące się w tablicy routingu zawierają informacje wskazujące na to,
że są powiązane z konkretnymi podinterfejsami, zamiast z interfejsami fizycznymi. Na rysunku
znajdują się dwie trasy w tablicy routingu. Jedna trasa prowadzi do podsieci 172.17.10.0, która jest
podłączona do lokalnego podinterfejsu G0/0.10. Druga trasa prowadzi do podsieci 172.17.30.0, która
jest podłączona do lokalnego podinterfejsu G0/0.30. Router używa tej tablicy routingu do ustalenia
interfejsu, przez który musi wysłać odbierane pakiety. Na przykład, jeśli router odbierze na
podinterfejsie G0/0.10 pakiet przeznaczony dla podsieci 172.17.30.0, to ustali, że musi go wysłać
przez podinterfejs G0/0.30 żeby dotarł do hosta w tej podsieci.
7
Laboratorium Sieci Komputerowych.
Topologia
Tabela adresacji
Brama
Urządzenie Interfejs Adres IP Maska podsieci
domyślna
8
Laboratorium Sieci Komputerowych.
9
Laboratorium Sieci Komputerowych.
Do przemyślenia
Jakie dostrzegasz korzyści ze stosowania tradycyjnego routingu między sieciami VLAN?
______________________________________________________________________________
______________________________________________________________________________
______________________________________________________________________________
Tabela adresowa
10
Laboratorium Sieci Komputerowych.
11
Laboratorium Sieci Komputerowych.
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
b. Na S1, skonfiguruj interfejs podłączony do R2 jako łącze trunkowe. Skonfiguruj także interfejs
podłączony do S2 jako łącze trunkowe. Napisz poniżej, jakich komend użyłeś(aś):
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
c. Na S1, przypisz do sieci VLAN 10port dostępowy, do którego podłączony jest PC-A. Napisz
poniżej, jakich komend użyłeś(aś):
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________________
____________________________________________________________________________
c. Na S2, przypisz do sieci VLAN20 port dostępowy, do którego podłączony jest PC-B.
d. Na S2, skonfiguruj interfejs przyłączony do S1 jako trunkowy.
12
Laboratorium Sieci Komputerowych.
5: Sprawdź połączenie.
Wpisz komendę pozwalającą na wyświetlenie tabeli routingu na R1. Które sieci zostały
wyświetlone?
_______________________________________________________________________________________
Czy jest możliwe połączenie z PC-A, (komenda ping) z bramą domyślną VLAN
10?_____________
Czy jest możliwe połączenie z PC-A (komenda ping) z PC-B? _____________
Czy jest możliwe połączenie z PC-A (komenda ping) z Lo0? _____________
Czy jest możliwe połączenie z PC-A (komenda ping) z S2? _____________
Jeśli odpowiedź na którekolwiek pytanie brzmiała NIE, znajdź błędy w konfiguracji i popraw je.
Do przemyślenia
Jakie korzyści dostrzegasz ze stosowania routingu inter-VLAN 802.1Q opartego na łączach
trunkowych?
______________________________________________________________________________
______________________________________________________________________________
______________________________________________________________________________
13
Laboratorium Sieci Komputerowych.
Tabela adresacji
Maska
Urządzenie Interfejs Adres IP Brama domyślna VLAN
podsieci
Cele
W tym ćwiczeniu będziesz rozwiązywał problemy związane z komunikacją, spowodowane
poprzez niewłaściwą konfigurację sieci VLAN oraz routingu między sieciami VLAN.
Część 1: Wyszukiwanie problemów w sieci
Sprawdź sieć i zlokalizuj źródła wszelkich problemów związanych z łącznością między
urządzeniami.
• Sprawdź połączenia i użyj potrzebnych komend show w celu zweryfikowania konfiguracji.
• Zanotuj wszystkie problemy i ich możliwe rozwiązania w tabeli problemów.
Tabela problemów
Problemy Rozwiązania
14
Laboratorium Sieci Komputerowych.
Topologia
Tabela adresacji
10 Faculty/Staff Fa0/11-17
20 Students Fa0/18-24
30 Guest(Domyślny) Fa0/6-10
88 Native G0/1
99 Management VLAN 99
Cele
W tym ćwiczeniu zademonstrujesz lub poprawisz umiejętność: wdrażania routingu między
sieciami VAN, z uwzględnieniem konfiguracji adresacji IP, tworzenia sieci VLAN, tworzenia
magistral (trunk) i podinterfejsów.
15
Laboratorium Sieci Komputerowych.
Wymagania
• Na podstawie tabeli adresacji skonfiguruj adresy na R1 oraz S1.
• Zgodnie z tabelą sieci VLAN i przypisania portów do VLAN na przełączniku S1 stwórz i
nazwij sieci VLAN oraz przypisz do nich porty. Porty powinny pracować w trybie dostępowym.
• Skonfiguruj na przełączniku S1 dostęp tylko do sieci VLAN, które znajdują się w tabeli sieci
VLAN i przypisania portów do VLAN.
• Na przełączniku S1 skonfiguruj bramę domyślną.
• Wszystkie porty nie przypisane do żadnego VLAN powinny być wyłączone.
• W oparciu o tablicę adresacji skonfiguruj na routerze R1 routing między sieciami VLAN.
• Sprawdź komunikację pomiędzy R1 i S1. Sprawdź czy wszystkie komputery mogą wykonać
zakończone powodzeniem polecenia ping między sobą oraz z serwerem cisco.pka.
16