שיעור 3 – ניתוב בין וילאנים – ראוטר על מקל ותתי ממשק

Inter-Vlan routing – ניתוב בין רשתות – וילאנים

עד עכשיו ייחסנו ל-VLAN את הכוח לחלק את הרשת לתתי-רשתות, כך שכל רשת עומדת בפני עצמה, ולא יכולה לדבר אחת עם השניה, כך למשל אם מחשב מחובר לממשק בסוויץ' המשוייך ל- VLAN 1, הוא אינו יוכל לדבר עם מחשב המחובר לממשק בסוויץ' המשוייך ל- VLAN 2.




מה קורה כאשר אני רוצה שה- VLANים יוכלו לדבר אחד עם השני?
אבל למה בכלל שארצה דבר כזה? – הסיבה לכך היא, שהשימוש העיקרי של ה- VLAN אינו להפריד בין רשתות לצרכי אבטחה אלא להקטין את "מתחם הברודקסט" (Broadcast Domain), כדי שברודקסטים ברשת לא יועברו ע"י הסוויצ'ים לכל הרכיבים ברשת אלא רק לרכיבים מסויימים. – דבר זה מקטין מאוד את תעבורת הרשת.

כדי לבצע זאת, עלי לבצע: Inter-Vlan Routing (ניתוב בין וילאנים), ישנן 2 דרכים לבצע זאת:

  1. הדרך הישנה: באמצעות נתב – ראוטר (Router), שיטה זו לעיתים מכונה: "ראוטר על מקל" ("Router On a Stick"). בשיטה זו אומרים לראוטר להסתכל בחבילה ולקרוא את האינקספולציה של DOT1Q. – בשיטה זו בדרך כלל נגדיר על גבי תתי-ממשק (Sub-Interfaces) את האינקספולציה עבור VLAN מסויים ואת כתובת האייפי של תת הממשק.
  2. הדרך החדשה: באמצעות סוויץ' בשכבה 3 (Layer-3 switch).  סוויץ' זה יכול לדבר בשכבה ה-3 שכבת הרשת.

פקודות הגדרת VLANים, TRUNKים וניתוב בין רשתות

לשם הנוחות נעבוד עם תרחיש זה: ישנו מנהל המחובר לממשק בסוויץ' שמשוייך ל- Vlan 10  כמו כן לידו יושבת מזכירה שגם היא מחוברת בכבל לסוויץ' אך לממשק fa0/2 שמשוייך ל- Vlan 20, יש צורך לשייך את הממשקים בסוויץ' לוילאנים, ולבסוף להגדיר ניתוב בין הוילאנים באמצעות "נתב על מקל" (Router on A Stick).
כך זה נראה:

VLAN-klali_start
להורדת הטופולגיה ההתחלתית לחצו כאן.

הגדרת VLANים בסוויץ' ושייוכם לממשקים המתאימים

כניסה למצב enable ומצב הגדרות גלובלי

הגדרת וילאן 10 ונתינת שם מתאים עבורו:

הגדרת וילאן 20 ונתינת שם מתאים עבורו:

שיוך ממשק fa0/1 שבסוויץ' ל- Vlan 10:

שיוך ממשק fa0/1 שבסוויץ' ל- Vlan 20:

שיוך ממשקים בסוויץ' למצב TRUNK

כניסה למצב enable ומצב הגדרות גלובלי

שיוך 2 ממשקים למצב TRUNK (ע"י range)

יש לבצע תהליך דומה עבור ממשק gi1/1 בסוויץ' השמאלי

הגדרת Router On a Stick על הראוטר, שיוך תתי-ממשק ל- Vlanים המתאימים, ונתינת כתובות IP

כניסה למצב enable ומצב הגדרות גלובלי

הדלקת הממשק gi0/0

הדלקת תת-ממשק gi0/0.10

ביצוע "כימוס" (Encapsulation) ושיוך ל- VLAN 10 המתאים

שיוך כתובת IP המתאימה 192.168.1.1:

יש לבצע תהליך דומה עבור תת-ממשק gi0/0.20, vlan 20, 192.168.2.1.

! לא לשכוח להגדיר כתובות אייפי אצל המנהל והמזכירה וכן להגדיר "שער ברירת מחדל" (Default Gateway). !

כעת אם הכל בוצע כמו שצריך, המנהל יוכל לשלוח הודעות למזכירה למרות שהם ב- VLANים שונים.

להורדת הטופולגיה הסופית, לאחר כל ההגדרות, לחצו כאן.

You may also like...

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

This site uses Akismet to reduce spam. Learn how your comment data is processed.