CCNA [LAB 4] Tìm hiểu VLAN, Access và Trunking

MỤC LỤC :


- Ở LAB trước mình đã tìm hiểu, cấu hình IPv4 và trong LAB này mình sẽ tìm hiểu về Vlan, Access và Trunking nhé.

I. Giới Thiệu.

- Trong môi trường mạng doanh nghiệp, VLAN (Virtual Local Area Network) là một công nghệ quan trọng giúp tách biệt các mạng ảo trên cùng một thiết bị vật lý, đảm bảo bảo mật và tối ưu hóa luồng dữ liệu. Cùng với đó, Access và Trunking là các khái niệm liên quan đến cách thức các cổng của Switch được cấu hình để xử lý lưu lượng mạng thuộc các VLAN khác nhau. LAB này sẽ giúp bạn hiểu rõ về VLAN, cách cấu hình các cổng Access và Trunk trên Switch, cũng như cách thức truyền tải dữ liệu giữa các VLAN.

II. VLAN.

- Khái niệm: VLAN là một công nghệ mạng cho phép tạo ra các mạng ảo tách biệt trong một mạng vật lý duy nhất. Mỗi VLAN tạo ra một miền quảng bá (broadcast domain) riêng biệt, cho phép các thiết bị trong cùng một VLAN giao tiếp với nhau mà không làm ảnh hưởng đến các VLAN khác.
- Lợi ích:
+ Bảo mật: Tách biệt các nhóm người dùng hoặc thiết bị giúp tăng cường bảo mật, vì các thiết bị trong VLAN khác không thể trực tiếp giao tiếp với nhau.​
+ Quản lý mạng: Đơn giản hóa quản lý và cấu hình mạng, đặc biệt là trong các môi trường mạng lớn.​
+ Hiệu suất: Giảm thiểu lượng broadcast traffic trong mạng, giúp cải thiện hiệu suất mạng.​
- Cấu hình: Để cấu hình VLAN, bạn thường sử dụng các lệnh trên switch để tạo VLAN và gán các cổng vào các VLAN cụ thể.

1724140463325.png

III. Access Port

- Khái niệm: Access Port là loại cổng trên switch mà chỉ thuộc về một VLAN duy nhất. Khi một thiết bị kết nối vào cổng Access, nó sẽ được gán vào VLAN tương ứng với cổng đó.
- Hoạt động:
+ Access Ports thường được sử dụng để kết nối các thiết bị cuối cùng như máy tính, máy in, và thiết bị đầu cuối khác.​
+ Dữ liệu từ Access Port không có thẻ VLAN (VLAN Tag), vì nó chỉ thuộc về một VLAN duy nhất và không cần phải xác định VLAN khi đi ra ngoài cổng.​
- Cấu hình: Để cấu hình một cổng là Access Port, bạn có thể sử dụng các lệnh sau trên switch:
Switch(config)# interface FastEthernet 0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10

IV. Trunking

- Khái niệm: Trunking là công nghệ cho phép một cổng trên switch mang lưu lượng của nhiều VLAN khác nhau qua một liên kết duy nhất giữa các switch. Điều này giúp các VLAN có thể giao tiếp qua các switch khác nhau mà không cần phải có cổng riêng cho mỗi VLAN.
- Hoạt động:
+ Trunk Ports sử dụng thẻ VLAN (VLAN Tag) để phân biệt các gói tin thuộc về VLAN nào khi chúng di chuyển qua liên kết.​
+ Các giao thức như IEEE 802.1Q được sử dụng để gán thẻ VLAN vào các gói tin, cho phép trunking hoạt động hiệu quả.​
- Cấu hình: Để cấu hình một cổng là Trunk Port, bạn có thể sử dụng các lệnh sau trên switch:
Switch(config)# interface FastEthernet 0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30
- Các loại Trunking:
+ IEEE 802.1Q: Giao thức trunking phổ biến, gán một thẻ VLAN vào các gói tin Ethernet để phân biệt lưu lượng từ các VLAN khác nhau.​
+ ISL (Inter-Switch Link): Một giao thức trunking cũ hơn của Cisco, ít phổ biến hơn so với 802.1Q.​
1724140534883.png

V. LAB Thực Hành

- Cho mô hình LAB sau :
1724195829878.png

Yêu Cầu :
- Cấu hình VLAN, Access Port và Trunk Port trên Switch.
- Ping các PC trong cùng Vlan và khác Vlan.
-Công cụ: Packet Tracor.
- Cấu hình Vlan :
+ Tạo hai VLAN trên cả hai Switch​
- VLAN 10: Phòng Kỹ thuật (PC1 và PC3).​
- VLAN 20: Phòng Kinh doanh (PC2 và PC4).​

- Bước 1: Cấu hình VLAN trên Switch1 và Switch2:​
+ Vào SW1:​
enable​
configure terminal​
vlan 10​
name KYTHUAT​
exit​
vlan 20​
name KINHDOANH​
exit​
1724196615562.png
+ Thực hiện tương tự trên Switch2.​
- Bước 2: Cấu hình Access Port:​
+ Trên Switch1, gán cổng Fa0/1 cho VLAN 10 và Fa0/2 cho VLAN 20:​
interface fa0/1​
switchport mode access​
switchport access vlan 10​
exit​
interface fa0/2​
switchport mode access​
switchport access vlan 20​
exit​
1724196684726.png
- Bước 3: Cấu hình Trunk Port giữa Switch1 và Switch2:​
+ Trên Switch1, cấu hình cổng kết nối với Switch2 làm Trunk:​
interface fa0/3​
switchport mode trunk​
switchport trunk allowed vlan 10,20​
exit​
1724197221121.png
+ Làm tương tự trên SW2.​
- Bước 4: Cấu hình IP cho các PC:​
+ PC1 và PC3 (VLAN 10):​
IP address: 192.168.10.2 (PC1), 192.168.10.3 (PC3)​
Subnet mask: 255.255.255.0​
+ PC2 và PC4 (VLAN 20):​
IP address: 192.168.20.2 (PC2), 192.168.20.3 (PC4)​
Subnet mask: 255.255.255.0​
- Bước 5 : Kiểm tra kết nối:​
+ Từ PC1, ping đến PC3 và từ PC2 ping đến PC4 để kiểm tra kết nối trong cùng VLAN.​
Từ PC1 đến PC3:​
1724197513409.png
+ Từ PC1, ping đến PC2 và từ PC3 ping đến PC4 để kiểm tra kết nối giữa các VLAN khác nhau.​
PC1, ping đến PC2​
1724197664390.png
- Giải thích :​

Vì Giữa SW1 và SW2 cần có thêm 1 Router hoặc 1 SW layer để có thể routing giữa các lớp mạng.

VI. Kết luận


- VLAN, Access Ports và Trunking là những công nghệ cơ bản trong mạng Ethernet giúp tối ưu hóa hiệu suất và quản lý lưu lượng mạng. VLAN cho phép phân chia mạng thành các miền quảng bá riêng biệt, Access Ports kết nối thiết bị vào các VLAN cụ thể, và Trunking cho phép nhiều VLAN được truyền tải qua một liên kết giữa các switch. Việc hiểu và triển khai đúng các công nghệ này là rất quan trọng trong việc thiết kế và quản lý các mạng lớn và phức tạp, giúp cải thiện bảo mật, hiệu suất và quản lý mạng.
 

Attachments

  • 1724197885706.png
    1724197885706.png
    4.7 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu