CCNA [LAB 03] Cấu hình VLAN, Access và Trunking

MỤC LỤC
I. Giới thiệu về VLAN, Access và Trunking
II. Mô hình Lab và Cấu hình Cơ Bản
1. Mô hình Lab
2. Cấu hình cơ bản
III. Cấu hình VLAN
IV. Thiết lập Access Ports và Trunk Ports
1. Trên IOU1
2. Trên IOU2 và IOU3
V. Kiểm Tra Cấu Hình
VI. Kết luận



Cấu hình VLAN, Access và Trunking

I. Giới thiệu về VLAN, Access và Trunking
  • VLAN (Virtual Local Area Network): VLAN là một phương pháp phân chia mạng LAN vật lý thành nhiều mạng ảo độc lập để quản lý và bảo mật tốt hơn. Mỗi VLAN hoạt động như một mạng con riêng biệt, giúp giảm bớt lưu lượng broadcast và tăng cường hiệu suất mạng.​
  • Access Ports: Access Ports là các cổng trên switch được cấu hình để kết nối các thiết bị cuối như máy tính hoặc máy in. Chúng chỉ thuộc về một VLAN duy nhất và không cho phép chuyển tiếp các khung VLAN.​
  • Trunk Ports: Trunk Ports được sử dụng để kết nối các switch với nhau, cho phép nhiều VLAN đi qua cùng một liên kết vật lý. Chúng sử dụng các giao thức như 802.1Q để đánh dấu các khung VLAN để các switch có thể xử lý chúng đúng cách.​
II. Mô hình Lab và Cấu hình Cơ Bản
1. Mô hình Lab

1724761903279.png
2. Cấu hình cơ bản
  • Cấu hình R1
Code:
R1(config)#int f1/0
R1(config-if)#ip add 192.168.50.1 255.255.255.0
R1(config-if)#no shut

Code:
R1(config)#int f0/0
R1(config-if)#ip add dhcp
R1(config-if)#no shut

1724762237955.png


1724762457622.png

Code:
R1(config)#access-list 1 permit any
R1(config)#ip nat source list 1 int f0/0 overload
R1(config)#int f0/0
R1(config-if)#ip nat outside
R1(config-if)#ex
R1(config)#int f1/0
R1(config-if)#ip nat inside

1724762770475.png


Code:
R1(config)#ip route 192.168.10.0 255.255.255.0 192.168.50.2
R1(config)#ip route 192.168.20.0 255.255.255.0 192.168.50.2

1724764698057.png

  • Cấu hình IOU1
Code:
IOU1(config)#int e0/0
IOU1(config-if)#no switchport
IOU1(config-if)#ip add 192.168.50.2 255.255.255.0
IOU1(config-if)#no shut

1724765437485.png

Code:
IOU1(config)#ip route 0.0.0.0 0.0.0.0 192.168.50.1

1724764952510.png

III. Cấu hình VLAN

Trên Switch IOU1 tạo VLAN và đặt IP

Code:
IOU1(config)#vlan 10
IOU1(config-vlan)#ex
IOU1(config)#vlan 20
IOU1(config-vlan)#ex
IOU1(config)#int vlan 10
IOU1(config-if)#ip add 192.168.10.1 255.255.255.0
IOU1(config-if)#ex
IOU1(config)#int vlan 20
IOU1(config-if)#ip add 192.168.20.1 255.255.255.0

1724765676361.png


Tạo VLAN cho IOU2 và IOU3​

Code:
IOU2(config)#vlan 10
IOU2(config-vlan)#ex
IOU2(config)#vlan 20
IOU2(config-vlan)#ex

1724765809618.png


Code:
IOU3(config)#vlan 10
IOU3(config-vlan)#ex
IOU3(config)#vlan 20
IOU3(config-vlan)#ex

1724765929783.png


IV. Thiết lập Access Ports và Trunk Ports
1. Trên IOU1

Code:
IOU1(config)#int range e0/1-2
IOU1(config-if-range)#switchport trunk encapsulation dot1q
IOU1(config-if-range)#switchport mode trunk
IOU1(config-if-range)#switchport trunk allowed vlan all

1724766138717.png


2. Trên IOU2 và IOU3

Code:
IOU2(config)#int e0/0
IOU2(config-if)#switchport trunk encapsulation dot1q
IOU2(config-if)#switchport mode trunk
IOU2(config-if)#switchport trunk allowed vlan all

1724766800746.png


Code:
IOU3(config)#int e0/0
IOU3(config-if)#switchport trunk encapsulation dot1q
IOU3(config-if)#switchport mode trunk
IOU3(config-if)#switchport trunk allowed vlan all

1724766705415.png


Code:
IOU2(config)#int e0/1
IOU2(config-if)#switchport mode access
IOU2(config-if)#switchport access vlan 10
IOU2(config-if)#ex
IOU2(config)#int e0/2
IOU2(config-if)#switchport mode access
IOU2(config-if)#switchport access vlan 20

1724766435521.png


Code:
IOU3(config)#int e0/1
IOU3(config-if)#switchport mode access
IOU3(config-if)#switchport access vlan 10

1724766987776.png


V. Kiểm Tra Cấu Hình
  • PC1, PC2 và PC3 ping ra ngoài Internet
1724768465784.png


1724768493994.png


1724768516363.png

  • PC1 ping PC2 và PC3
1724768704055.png


Tương tự cho các PC còn lại


VI. Kết luận

Trong bài lab này, chúng ta đã tìm hiểu về các khái niệm cơ bản của VLAN, Access Ports, và Trunk Ports, cùng với cách cấu hình chúng. VLAN giúp tăng cường bảo mật và quản lý mạng hiệu quả hơn bằng cách phân chia một mạng vật lý thành nhiều mạng ảo độc lập. Việc cấu hình đúng Access Ports và Trunk Ports là rất quan trọng để đảm bảo lưu lượng mạng được truyền tải chính xác giữa các thiết bị và switch.

Bằng cách thực hiện các bước cấu hình chi tiết như đã hướng dẫn, chúng ta có thể xây dựng một hệ thống mạng ổn định và hiệu quả, hỗ trợ tốt cho các yêu cầu công việc hàng ngày. Hy vọng rằng qua bài lab này, bạn đã có cái nhìn rõ ràng và hiểu sâu hơn về VLAN, Access, và Trunking cũng như vai trò quan trọng của chúng trong quản lý mạng hiện đại.
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu