Professional Documents
Culture Documents
K5
K5
Manage VLANs on
01 Configure virtual LANs 02 switches
Configure inter-VLAN
03 routing
VIRTUAL LOCAL AREA NETWORK (VLAN)
❑ Mengawal saiz broadcast domain supaya ia tidak terlalu besar hingga menyebabkan kesesakan
trafik di dalam LAN.
❑ Membolehkan pembahagian peralatan network berdasarkan kategori masing-masing.
❑ Mengasingkan host yang berada dalam satu network daripada mendapat akses kepada host
yang berada di dalam network yang lain atas sebab sekuriti. Contohnya, setiap pekerja dari
bahagian akaun akan diasingkan dari akses kepada computer yang digunakan oleh pekerja di
bahagian ICT
Port Trunk dan Port Access
❑ Sebelum switch boleh menerima dan menghantar trafik dalam VLAN, VLAN mesti diwujudkan
dalam pangkalan switch.
❑ Arahan CLI untuk mewujudkan pangkalan data VLAN :
Switch 2
Switch 1
3. Pengujian dan pengesahan
❑ Pengujian yang dilakukan dari PC2 kepada PC1 menunjukkan ia Berjaya untuk
menghantar paket antara satu sama lain.
INTER-VLAN ROUTING
❑ Inter-VLAN routing diperlukan untuk transmisi trafik antara VLAN. Ini disebabkan :
✓ VLAN mengasingkan segmen switching (satu VLAN = satu network ID).
✓ VLAN berbeza mempunyai subnet IP berbeza.
✓ Trafik paket tidak boleh dihantar antara VLAN.
❑ Terdapat tiga kaedah untuk inter-VLAN routing iaitu :
✓ Tradisional
✓ Router dengan trunk link
✓ Layer 3 switch
Kaedah Tradisional
✓ Router dengan interface berasingan bagi
setiap VLAN.
✓ Setiap interface perlu disambungkan ke
switch port dengan VLAN yang spesifik.
✓ Router akan menerima trafik daripada
VLAN daripada sambungan switch dan
menghantar paket ke VLAN berbeza.
Router dengan trunk link
PC3 ke PC1