Arbeitsblatt Konfiguration VLAN Armin Dagenbach 20.01.2008 Themengebiet: Netzwerktechnik. 68620253 Gründe für den Einsatz von VLAN (Virtuell Local Area Network): Althergebrachte „geswitchte“ Netzwerke haben: 1. Mit steigender Zahl der angeschlossenen Stationen eine steigende Broadcast-Last. 2. Ein Sicherheitsproblem, da jede Station jede andere direkt ansprechen kann! -> Eine Lösung dieser zwei Probleme sind VLAN! Mit VLAN können auf einem Switch oder über mehrere Switche hinweg (auch standortübergreifend) virtuell getrennte Netze realisiert werden! -> Durch diese Bildung von „Teilnetzen“ verringern sich die Broadcasts! -> Für Verbindungen zwischen den virtuell getrennten Netzen sind Layer 3-Switche oder Router erforderlich (mehr Sicherheit)! -> Benutzer können virtuellen Gruppen zugeordnet werden (Management, Personalstelle, Finanzbuchhaltung, Vertrieb,...) -> Zusätzlich steigt die Flexibilität beim Umzug eines Benutzers! Hinweise zur Konfiguration von VLAN: 1. Als Default-Konfiguration sind beim Verfahren nach IEEE 802.1q beim Switch alle Ethernet-Ports standardmäßig im VLAN 1. 2. Unterschiedliche VLAN müssen auf dem Switch je Port (Link) konfiguriert werden. Hierbei erfolgt eine Unterscheidung der Ports/Links nach: - Access Link: -> Ports für Anbindung der PC´s -> Kann nur einem VLAN zugeordnet werden! - Trunk Link: -> Ports zur Anbindung weiterer Switche oder eines Routers -> Default-Wert: Alle VLAN werden transportiert. -> VLAN können begrenzt werden! 3. Soll eine Konnektivität zwischen PC´s unterschiedlicher VLAN hergestellt werden, muss ein Layer-3-Gerät (z.B. Router) eingesetzt werden, der die VLAN verbindet. Die VLAN müssen dann auf z.B. dem Router eingerichtet werden, damit die Konnektivität über die Routing-Funktion hergestellt werden kann! Über Access-Listen auf z.B. dem Router kann die Konnektivität reglementiert werden. Prinzipielle Vorgehensweise zur Konfiguration von VLAN: 1. Switch: a) VLAN definieren und anlegen b) VLAN den Switch-Ports zuordnen und konfigurieren c) VLAN-Database kontrollieren d) Konfiguration speichern 2. Router: a) Interface hochfahren b) Subinterfaces (virtuelle Interfaces) bilden c) Encapsulation und VLAN festlegen (IEEE-Standaard: 802.1q) d) IP-Adresse (Netzwerkadresse des VLAN) zuweisen e) Konfiguration kontrollieren f) Konfiguration speichern 3. PC`s: IP-Adresse und Default-Gateway einrichten (Bezogen auf das jeweilige VLAN ist für das Default-Gateway die die IP-Adresse des entsprechenden Router-Subinterfaces zu nehmen). Arbeitsblatt Konfiguration VLAN Armin Dagenbach 20.01.2008 Themengebiet: Netzwerktechnik. 68620253 Befehle (CISCO) zur Konfiguration von VLAN: 1. Switch: a) In Konfigurationsmodus wechseln b) VLAN definieren und anlegen (mehrfach möglich) c) VLAN den Switch-Ports zuordnen und konfigurieren (mehrfach möglich) d) Trunk-Link zuordnen und konfigurieren (ggf. hier auch VLAN wählbar) e) VLAN-Database kontrollieren f) Konfiguration kontrollieren g) Konfiguration speichern 2. Router: a) In Konfigurationsmodus wechseln b) Interfcae auswählen c) Interface hochfahren d) Subinterfaces (virtuelle If) bilden, Encapsulation und VLAN IP-Adresse festlegen (mehrfach möglich) e) Konfiguration kontrollieren f) Konfiguration speichern 3. PC`s: a) IP-Adresse und b) Default-Gateway einrichten (Bezogen auf das jeweilige VLAN ist das Default-Gateway die zugehörige IP-Adresse des entsprechenden RouterSubinterfaces) Bemerkungen: Switch>enable Switch#configure terminal Switch(config)#vlan vlan-number Switch(config-vlan)#name vlan-name Switch(config-vlan)#exit Switch(config)#interface type module/number Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan vlan-number Switch(config-if)#exit Switch(config)# interface type module/number Switch(config-if)#switchport mode trunk Switch(config-if)#end Switch#show vlan Switch#show running-config Switch#copy running-config startup-config Router>enable Router#configure terminal Router(config)#interface type module/number Router(config-if)#no shutdown Router(config-if)#interface type module/number.sub-if Router(config-subif)#encapsulation dot1q vlan-number Router(config-subif)#ip address number mask Router(config-subif)#end (oder exit) Router#show ip interface brief oder/und Router#show ip route oder/und Router#show running-config Router#copy running-config startup-config Je nach Betriebssystem!