Fortinet [LAB] #6: VLAN Tagging: Cấu hình VLAN tagging trên các giao diện để phân chia mạng logic.

Chào các bạn trên diễn đàn! Hôm nay mình sẽ hướng dẫn cách cấu hình VLAN tagging trên các giao diện để phân chia mạng logic.

Mục Lục​

1. Mô Hình​

2. Cấu Hình VLAN​


1. Mô Hình​

1745233409293.png


Mục đích của bài LAB:
  • Cấu hình VLAN tagging trên switch để định danh từng VLAN.
  • Thiết lập giao diện trunk để cho phép nhiều VLAN truyền tải trên một kết nối.
  • Cấu hình DHCP Server để tự động cấp phát IP cho từng VLAN.
  • Thiết lập chính sách firewall để quản lý truy cập giữa các VLAN và kết nối ra Internet
Giải pháp thiết kế hệ thống Để đáp ứng yêu cầu trên, hệ thống được thiết kế gồm các thành phần sau:
  • Switch1 và Switch2 đóng vai trò quản lý VLAN, đảm bảo dữ liệu được định tuyến đúng giữa các VLAN.
  • DHCP Server được sử dụng để cấp phát địa chỉ IP động cho các thiết bị trong từng VLAN, giúp tự động hóa quá trình cấu hình mạng.
  • Firewall Policy được thiết lập để đảm bảo VLAN có thể giao tiếp nội bộ theo chính sách bảo mật và có thể truy cập Internet khi cần.

2. Cấu Hình VLAN​

Trên Switch1:
interface Gi0/0
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan 10,20
no shutdown

interface Gi0/1
switchport mode access
switchport access vlan 10
no shutdown

interface Gi0/2
switchport mode access
switchport access vlan 20
no shutdown
Trên Switch2:
interface Gi0/0
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan 30
no shutdown

interface Gi0/1
switchport mode access
switchport access vlan 30
no shutdown
Tạo VLAN theo hình dưới đây, ví dụ cho VLAN10.
1745231135317.png

  • VLAN: Giao diện ảo dựa trên công nghệ VLAN
  • VLAN ID: Ý nghĩa: Số định danh VLAN, phạm vi từ 1-4094. Lưu ý: Mỗi VLAN ID phải khớp với cấu hình trên switch kết nối đến
Mình sử dụng thêm DHCP Server để tự động cấu hình IP động cho các máy trong VLAN.
1745231149519.png

Sau khi cấu hình các VLAN xong thì sẽ có kết quả như hình.
1745231391345.png

Dùng lệnh dhcp và kiểm tra tới gateway ở vpc1.
1745235128994.png


Cấu hình policy cho các VLAN ra Internet, hình dưới là ví dụ về VLAN10.
1745231789951.png

1745232099489.png

Ping thử từ VPC1 ra Internet.
1745231761767.png


Cấu hình Policy để VLAN10 có thể ping tới VLAN20 và VLAN30 như hình dưới.
1745233320666.png

1745233270570.png

Ping thử từ VPC1 tới VPC2, VPC3.
1745233452399.png
 

Đính kèm

  • 1745231565545.png
    1745231565545.png
    61.6 KB · Lượt xem: 0
  • 1745231622948.png
    1745231622948.png
    69.9 KB · Lượt xem: 0
  • 1745232378253.png
    1745232378253.png
    70.2 KB · Lượt xem: 0
Sửa lần cuối:
Bài viết cần viết rõ thêm các mô tả hơn và thêm các hạng mục sau
- Dưới sơ đồ hệ thống cần có các thông tin sau
  1. Yêu cầu: Phần này cần mô tả rõ yêu cầu của bài lab là gì? giống như trước khi làm bài tập thì cần biết đề bài là gì
  2. Giải pháp: Cần mô tả rõ thiết kế hệ thống và mô tả giải pháp sẽ làm để giải quyết vấn đề trên cho khách hàng
 
Bài viết cần viết rõ thêm các mô tả hơn và thêm các hạng mục sau
- Dưới sơ đồ hệ thống cần có các thông tin sau
  1. Yêu cầu: Phần này cần mô tả rõ yêu cầu của bài lab là gì? giống như trước khi làm bài tập thì cần biết đề bài là gì
  2. Giải pháp: Cần mô tả rõ thiết kế hệ thống và mô tả giải pháp sẽ làm để giải quyết vấn đề trên cho khách hàng
Dạ em sẽ viết rõ thêm ạ
 
Back
Top