CCNA [LAB 03] Tìm hiểu VLAN, Access và Trunking

vominhat

Internship/Fresher
Mar 16, 2024
32
1
8
20
Phú Nhuận, Tp.HCM
Mục lục
I. Giới thiệu về Vlan và cấu hình Vlan trên Switch
II. Cấu hình Access Port
III. Cấu hình Trunk Port
IV. Kiểm tra kết nối giữa các Vlan
V. Mô hình
V. Kết luận

[LAB 03] Tìm hiểu VLAN, Access và Trunking

I. Giới thiệu về Vlan và cấu hình Vlan trên Switch

- Giới thiệu VLAN​

Khái niệm VLAN

VLAN (Virtual Local Area Network) là một công nghệ cho phép tạo ra các mạng ảo tách biệt trong một mạng vật lý duy nhất. Mỗi VLAN hoạt động như một mạng riêng biệt, giúp quản lý và bảo mật mạng hiệu quả hơn.

Lợi ích của VLAN

  • Bảo mật: Tách biệt các nhóm người dùng hoặc thiết bị, giảm nguy cơ truy cập trái phép.
  • Quản lý mạng: Đơn giản hóa việc quản lý và cấu hình mạng.
  • Hiệu suất: Giảm thiểu lượng broadcast traffic, tối ưu hóa luồng dữ liệu.
  • Linh hoạt: Dễ dàng di chuyển thiết bị giữa các VLAN mà không cần thay đổi cấu trúc vật lý của mạng.

Phân loại VLAN

  1. VLAN Data: Dùng để truyền tải dữ liệu thông thường giữa các thiết bị trong mạng.
  2. VLAN Voice: Dành riêng cho lưu lượng thoại (VoIP), đảm bảo chất lượng dịch vụ (QoS) cho các cuộc gọi.
  3. VLAN Management: Sử dụng để quản lý các thiết bị mạng như switch, router, giúp tách biệt lưu lượng quản lý khỏi lưu lượng dữ liệu thông thường.
  4. VLAN Native: Là VLAN mặc định trên các cổng trunk, thường được sử dụng để truyền tải các gói tin không được gán thẻ VLAN (untagged frames).
- Cấu hình Vlan trên Switch
Tạo Vlan dùng lệnh
Switch(config)# vlan [VLAN_ID]
Switch(config-vlan)# name [ Tên vlan]
Switch(config-vlan)# exit

Gán cổng vào Vlan
Switch(config)# interface [INTERFACE_ID]
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan [VLAN_ID]
Switch(config-if)# exit

Xóa Vlan
Switch(config)# no vlan [VLAN_ID]

II. Cấu hình Access Port

Khái niệm: Access Port là loại cổng trên switch chỉ thuộc về một VLAN duy nhất. Khi một thiết bị kết nối vào cổng Access, nó sẽ được gán vào VLAN tương ứng. Access Port thường được sử dụng để kết nối các thiết bị cuối như máy tính, máy in, và điện thoại IP.

Cấu hình Access Port trên Switch
Switch(config)# interface [id port]
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan [VLAN_ID]
Switch(config-if)# exit

Kiểm tra cấu hình
Switch# show vlan brief
Switch# show running-config interface [id port]


III. Cấu hình Trunk Port
Khái niệm: Trunk Port là loại cổng trên switch có khả năng truyền tải lưu lượng của nhiều VLAN khác nhau qua một kết nối vật lý duy nhất. Trunk Port sử dụng thẻ VLAN (VLAN Tag) để phân biệt các gói tin thuộc về VLAN nào khi chúng di chuyển qua liên kết.

1724732434498.png


Lợi ích Trunk:
  • Tối ưu hiệu suất truyền tải dữ liệu
  • Tiết kiệm tài nguyên, chi phí lắp đặt
  • Linh hoạt trong cấu hình
Cấu hình Trunk

Cấu hình cổng thành Trunk Port:
Switch(config)# interface [id port]
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan all
Switch(config-if)# exit

Cấu hình VLAN Tagging

Switch(config-if)# switchport trunk encapsulation dot1q

Cấu hình VLAN Native:

Switch(config-if)# switchport trunk native vlan [VLAN_ID]

Kiểm tra cấu hình
Switch# show interfaces trunk
Switch# show running-config interface [id port ]

IV. Kiểm tra kết nối giữa các Vlan

Kiểm tra bằng lệnh ping giữa các thiết bị chung và khác Vlan.
Nếu ping chung vlan không được có thể do cấu hình ở Switch ( sai vlan, access, trunk)
Nếu ping khác Vlan thành công cấu hình sai ở Switch ( access, trunk), dùng Switch layer3 hoặc cấu hình sai Router (sai router on stick)

V. Mô hình
1724733420587.png

Gồm:
-3 Switch
-5 PC (PC1, 2, 3, 5, 6 có IP lần lượt là 192.168.10.11, 192.168.10.22, 192.168.20.11, 192.168.10.33, 192.168.20.33)
PC1, 2, 5 cùng chung Vlan 10
PC3, 6 cùng chung Vlan20

Cấu hình:
Trên IOU1

interface Ethernet0/0
switchport access vlan 10
switchport mode access

interface Ethernet0/1
switchport access vlan 10
switchport mode access

interface Ethernet0/2
switchport access vlan 20
switchport mode access

interface Ethernet0/3
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan all


Trên IOU2

interface Ethernet0/0
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan all

interface Ethernet0/1
switchport access vlan 20
switchport mode access

interface Ethernet0/2
switchport access vlan 10
switchport mode access

interface Ethernet0/3
switchport access vlan 20
switchport mode access

Trên IOU3

interface Ethernet0/0
switchport trunk encapsulation dot1q
switchport mode trunk

interface Ethernet0/1
switchport trunk encapsulation dot1q
switchport mode trunk

interface Vlan10
ip address 192.168.10.1 255.255.255.0

interface Vlan20
ip address 192.168.20.1 255.255.255.0

Kiểm tra:

PC1 ping tới PC2 và PC5 ( cùng chung vlan)
1724733844083.png


PC1 ping tới PC 3 và PC6 (khác vlan)
1724733858476.png


PC3 ping tới PC6 ( chung vlan)
1724733873582.png


PC3 ping tới PC5 cùng vlan
1724733883579.png

VI. Kết luận

VLAN, Access Port, và Trunk Port có vai trò quan trọng trong việc tối ưu hóa mạng LAN. Access Port đảm bảo rằng các thiết bị thuộc một VLAN cụ thể có thể giao tiếp một cách an toàn, trong khi Trunk Port đóng vai trò quan trọng trong việc truyền tải nhiều VLAN qua cùng một kết nối vật lý.
 
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu