Router-Befehle

Werbung
Arbeitsblatt
Konfiguration VLAN
Armin Dagenbach
20.01.2008
Themengebiet:
Netzwerktechnik.
68620253
Gründe für den Einsatz von VLAN (Virtuell Local Area Network):
Althergebrachte „geswitchte“ Netzwerke haben:
1. Mit steigender Zahl der angeschlossenen Stationen eine steigende Broadcast-Last.
2. Ein Sicherheitsproblem, da jede Station jede andere direkt ansprechen kann!
-> Eine Lösung dieser zwei Probleme sind VLAN!
Mit VLAN können auf einem Switch oder über mehrere Switche hinweg (auch standortübergreifend) virtuell getrennte Netze realisiert werden!
-> Durch diese Bildung von „Teilnetzen“ verringern sich die Broadcasts!
-> Für Verbindungen zwischen den virtuell getrennten Netzen sind Layer 3-Switche
oder Router erforderlich (mehr Sicherheit)!
-> Benutzer können virtuellen Gruppen zugeordnet werden
(Management, Personalstelle, Finanzbuchhaltung, Vertrieb,...)
-> Zusätzlich steigt die Flexibilität beim Umzug eines Benutzers!
Hinweise zur Konfiguration von VLAN:
1. Als Default-Konfiguration sind beim Verfahren nach IEEE 802.1q
beim Switch alle Ethernet-Ports standardmäßig im VLAN 1.
2. Unterschiedliche VLAN müssen auf dem Switch je Port (Link) konfiguriert werden.
Hierbei erfolgt eine Unterscheidung der Ports/Links nach:
- Access Link: -> Ports für Anbindung der PC´s
-> Kann nur einem VLAN zugeordnet werden!
- Trunk Link:
-> Ports zur Anbindung weiterer Switche oder eines Routers
-> Default-Wert: Alle VLAN werden transportiert.
-> VLAN können begrenzt werden!
3. Soll eine Konnektivität zwischen PC´s unterschiedlicher VLAN hergestellt werden,
muss ein Layer-3-Gerät (z.B. Router) eingesetzt werden, der die VLAN verbindet.
Die VLAN müssen dann auf z.B. dem Router eingerichtet werden, damit die
Konnektivität über die Routing-Funktion hergestellt werden kann!
Über Access-Listen auf z.B. dem Router kann die Konnektivität reglementiert werden.
Prinzipielle Vorgehensweise zur Konfiguration von VLAN:
1. Switch:
a) VLAN definieren und anlegen
b) VLAN den Switch-Ports zuordnen und konfigurieren
c) VLAN-Database kontrollieren
d) Konfiguration speichern
2. Router:
a) Interface hochfahren
b) Subinterfaces (virtuelle Interfaces) bilden
c) Encapsulation und VLAN festlegen (IEEE-Standaard: 802.1q)
d) IP-Adresse (Netzwerkadresse des VLAN) zuweisen
e) Konfiguration kontrollieren
f) Konfiguration speichern
3. PC`s:
IP-Adresse und Default-Gateway einrichten
(Bezogen auf das jeweilige VLAN ist für das Default-Gateway die die IP-Adresse des
entsprechenden Router-Subinterfaces zu nehmen).
Arbeitsblatt
Konfiguration VLAN
Armin Dagenbach
20.01.2008
Themengebiet:
Netzwerktechnik.
68620253
Befehle (CISCO) zur Konfiguration von VLAN:
1.
Switch:
a) In Konfigurationsmodus wechseln
b) VLAN definieren und anlegen
(mehrfach möglich)
c) VLAN den Switch-Ports zuordnen
und konfigurieren
(mehrfach möglich)
d) Trunk-Link zuordnen und
konfigurieren
(ggf. hier auch VLAN wählbar)
e) VLAN-Database kontrollieren
f) Konfiguration kontrollieren
g) Konfiguration speichern
2.
Router:
a) In Konfigurationsmodus wechseln
b) Interfcae auswählen
c) Interface hochfahren
d) Subinterfaces (virtuelle If) bilden,
Encapsulation und VLAN
IP-Adresse festlegen
(mehrfach möglich)
e) Konfiguration kontrollieren
f) Konfiguration speichern
3.
PC`s:
a) IP-Adresse und
b) Default-Gateway einrichten
(Bezogen auf das jeweilige VLAN
ist das Default-Gateway die
zugehörige IP-Adresse des
entsprechenden RouterSubinterfaces)
Bemerkungen:
Switch>enable
Switch#configure terminal
Switch(config)#vlan vlan-number
Switch(config-vlan)#name vlan-name
Switch(config-vlan)#exit
Switch(config)#interface type module/number
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan vlan-number
Switch(config-if)#exit
Switch(config)# interface type module/number
Switch(config-if)#switchport mode trunk
Switch(config-if)#end
Switch#show vlan
Switch#show running-config
Switch#copy running-config startup-config
Router>enable
Router#configure terminal
Router(config)#interface type module/number
Router(config-if)#no shutdown
Router(config-if)#interface type module/number.sub-if
Router(config-subif)#encapsulation dot1q vlan-number
Router(config-subif)#ip address number mask
Router(config-subif)#end (oder exit)
Router#show ip interface brief
oder/und
Router#show ip route
oder/und
Router#show running-config
Router#copy running-config startup-config
Je nach Betriebssystem!
Herunterladen