You are on page 1of 14

Kỹ thuật trên Switch

Huynh Nguyen Chinh


chinhhn@fit.hcmute.edu.vn

1
Nội dung

 1. VLAN

 2. VTP

 3. STP

 4. Định tuyến giữa các VLAN

Huynh Nguyen Chinh


2
1. VLAN

VLAN: là kỹ thuật được sử dụng trên Switch chia


một switch vật lý thành nhiều Switch logic. Mỗi
switch logic là một VLAN

Fa0/1 Fa0/2 Fa0/5 Fa0/6


VLAN 10 VLAN 20 VLAN 30 Switch
Fa0/7 Fa0/8 Fa0/10

Huynh Nguyen Chinh


3
1. VLAN (tt)

Phân loại: 2 loại


- VLAN tĩnh (Static VLAN)
VLAN 10

Port fa0/8 : VLAN 10


- VLAN động

VMPS
2222.2222.2222 = VLAN 20
VLAN 20

MAC=2222.2222.2222

Huynh Nguyen Chinh


4
1. VLAN(tt)
Cấu hình VLAN: 2 bước
- Tạo VLAN
• Switch(config)#vlan <vlan-id>
• Switch(config-vlan)#name <vlan-name>
Ví dụ:
• Switch(config)#vlan 10
• Switch(config-if)#name P.KyThuat
- Gán port vào VLAN
• Switch(config)#interface <interface>
• Switch(config-if)#switchport mode access
• Switch(config-if)#switchport access vlan <vlan-id>

Huynh Nguyen Chinh


5
1. VLAN (tt)
Đường Trunk:
- Đường trunk là đường đi chung của các VLAN

PC A PC X
VLAN 10 VLAN 10

trunk VLAN 20
VLAN 20

PC B Switch 1 Switch 2 PC Y

VLAN 30 VLAN 30

PC C PC Z

Huynh Nguyen Chinh


6
2. VTP

 VTP là giao thức hoạt động ở tầng liên kết dữ liệu


trong mô hình OSI. VTP giúp cho việc cấu hình
VLAN luôn đồng nhất khi thêm, xóa, sửa thông tin
về VLAN trong hệ thống mạng.
 VTP hoạt động ở một trong ba chế độ
Server
Client
Transparent

Huynh Nguyen Chinh


7
2. VTP (tt)
- Tạo VLAN
- Sửa VLAN
- Xóa VLAN
- Gửi thông tin quảng bá VTP
- Đồng bộ cơ sở dữ liệu
Server
- Tạo VLAN cục bộ
- Không tạo, sửa, xóa VLAN - Sửa VLAN cục bộ
- Gửi thông tin quảng bá VTP - Xóa VLAN cục bộ
- Đồng bộ cơ sở dữ liệu - Chuyển tiếp thông tin quảng bá VTP
- Không đồng bộ cơ sở dữ liệu
Client Transparent

Huynh Nguyen Chinh


8
2. VTP (tt)
VTP gửi thông điệp quảng bá qua “VTP domain” mỗi 5 phút một lần,
hoặc khi có sự thay đổi xảy ra trong cấu hình VLAN. Một thông điệp
VTP bao gồm “rivision-number”, tên VLAN (VLAN name), số hiệu
VLAN (VLAN number), và thông tin về các switch có cổng gắn với
mỗi VLAN 1. Thêm VLAN
2. Rev 4 à Rev 5
VTP
Server

3. Gửi thông tin quảng bá VTP SW-1


3. Gửi thông tin quảng bá VTP

SW-2 SW-3
4. Rev 4 à Rev 5 4. Rev 4 à Rev 5
5. Cập nhật thông tin VLAN 5. Cập nhật thông tin VLAN
VTP VTP
Client Client

Huynh Nguyen Chinh


9
2. VTP (tt)
Cấu hình VTP:

 Cấu hình VTP domain


Switch(config)#vtp domain <domain_name>

 Cấu hình VTP mode


Switch(config)#vtp mode [client| transparent| server]

 Lệnh xem cấu hình VTP


Switch#show vtp status
Switch#show vlan [brief]

Huynh Nguyen Chinh


10
3. STP
Giao thức STP được sử dụng để giải quyết vấn
đề switching loop trong việc thiết kế kết nối các
switch có đường dự phòng bằng cách khóa tạm
thời một hoặc một số cổng để tránh tình trạng
như trên.
SW1 SW2

Khóa (block)

SW3
Huynh Nguyen Chinh
11
3. STP (tt)
Hoạt động của STP
• Bầu chọn 1 switch làm “Root switch” còn gọi là “Root bridge”
• Chọn “Root port” trên các switch còn lại
• Chọn “Designated port” trên mỗi phân đoạn (segment) mạng
• Cổng còn lại gọi là “Nondesignated port” sẽ bị khóa

SW1
Priority: 32768 Root
MAC: 0100.111.1111 bridge

Designated Designated
port Fa0/1 Fa0/2 port

Root port Root port


Fa0/1 Fa0/5
Priority: 32768 Fa0/3 Priority: 32768
Fa0/3
MAC: 0100.111.2222 MAC: 0100.111.3333
Designated Nondesignated
SW2 port port SW3

Huynh Nguyen Chinh


12
4. Định tuyến giữa các VLAN
Mỗi VLAN là một miền quảng bá. Do đó, mỗi thiết bị trong
VLAN chỉ liên lạc được với các thiết bị khác trong cùng một
VLAN. Nếu một máy tính trong một VLAN muốn liên lạc với
một máy tính thuộc một VLAN khác thì nó phải thông qua
thiết bị định tuyến như là router.
VLAN 10: 192.168.10.0/24
VLAN 20: 192.168.20.0/24 Router
VLAN 30: 192.168.30.0/24
Fa0/0

Cổng logic Cổng vật lý

VLAN 10 VLAN 20 VLAN 30 Switch

Huynh Nguyen Chinh


13
4. Định tuyến giữa các VLAN (tt)
Cấu hình định tuyến cho các VLAN dùng Router
Sử dụng các cổng luận lý được chia từ một cổng vật lý
để cấu hình định tuyến giữa các VLAN, các câu lệnh
được sử dụng như sau:

 R(config)#interface <port-number.subintf-number>
 R(config-if)#encapsulation dot1q <vlan-id>
 R(config-if)#ip address <address> <subnet-mask>

Huynh Nguyen Chinh


14

You might also like