Báo Cáo Thực Tập Tìm Hiểu và cài đặt cấu hình mạng Vlan

39 919 5
Báo Cáo Thực Tập Tìm Hiểu và cài đặt cấu hình mạng Vlan

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Giới thiệu Trước hết cần nhắc lại về mạng LAN. Mạng LAN là một mạng cục bộ (viết tắc của Local Area Network), được định nghĩa là tất cả các máy tính trong cùng một miền quảng bá (broadcast domain). Cần nhớ rằng các router (bộ định tuyến) chặn bản tin quảng bá, trong khi switch (bộ chuyển mạch) chỉ chuyển tiếp chúng. Mô hình mạng không có VLAN là một mạng phẳng (flat network) vì nó hoạt động chuyển mạch ở Lớp 2. Một mạng phẳng là một niểm quảng bá (broadcast), mỗi gói quản bá từ một host nào đó đều đến được các host còn lại trong mạng. Mỗi cổng trong switch là một miền đụng độ (collision), vì vậy người ta sử dụng switch để chia nhỏ miền collision, nhưng nó không ngăn được miền quảng bá. Vấn đề băng thông: trong một số trường hợp một mạng Campus ở lớp 2 có thể mở thêm một số tòa nhà cao tầng nữa, hay một số người dùng tăng lên thì nhu cầu sử dụng băng thông cũng tăng, do đó khả năng thực thi của mạng cũng giảm. Vấn đề bảo mật: mỗi người dùng nào cũng có thể thấy các người dùng khác trong cùng một mạng phẳng (flat network), do đó rất khó bảo mật. Vấn đề về cân bằng tải: trong mạng phẳng ta không thể thực hiện truyền trên nhiều đường đi, vì lúc đó mạng dễ bị vòng lặp, tạo nên cơn bão quảng bá (broardcast storm) ảnh hưởng đến băng thông của đường truyền. Do đó không thể chia tải (còn gọi là cân bằng tải). Để giải quyết vấn đề trên, ta đưa ra giải pháp VLAN. VLAN (Virtual Local Area Network) được định nghĩa là một nhóm logic các thiết bị mạng, và được thiết lập dựa trên các yếu tố như chức năng, bộ phận, ứng dụng…của công ty. Mỗi VLAN là một mạng con logic được tạo ra trên switch, còn gọi là đoạn hay miền quảng bá (broadcast). Như đã giới thiệu ở trên, VLAN là một mạng LAN ảo. Về mặt kỹ thuật, VLAN là một miền quảng bá được tạo bởi các switch. Bình thường thì router đóng vai tạo ra miền quảng bá. Đối VLAN thì có thể tạo ra miền quảng bá. VLAN là một kỹ thuật kết hợp chuyển mạch lớp 2 và định tuyến lớp 3 để giới hạn miền đụng độ và miền quảng bá. VLAN còn được sử dụng để bảo mật giữa các nhóm VLAN theo chức năng mỗi nhóm. nhiều switch khác nhau là quan trọng. 2.2 KHÁI NIỆM VỀ VLAN 2.2.1 Giới thiệu về VLAN VLAN là một nhóm các thiết bị mạng không giới hạn theo vị trí vật lý hoặc theo LAN switch mà chúng kết nối vào. VLAN là một segment mạng theo logic dựa trên chức năng, đội nhóm, hoặc ứng dụng của một tổ chức chứ không phụ thuộc vào vị trí vật lý hay kết nối vật lý trong mạng. Tất cả các trạm và server được sử dụng bởi cùng một nhóm làm việc sẽ được đặt trong cùng VLAN bất kể vị trí hay kết nối vật lý của chúng. Mọi công việc cấu hình VLAN hoặc thay đổi cấu hình VLAN điều được thực hiện trên phần mềm mà không cần thay đổi cáp và thiết bị vật lý. Một máy trạm trong một VLAN chỉ được liên lạc với file server trong cùng VLAN với nó. VLAN được nhóm theo chức năng logic và mỗi VLAN là một miền quảng bá, do đó gói dữ liệu chỉ được chuyển mạch trong cùng một VLAN. VLAN có khả năng mở rộng, bảo mật và quản lý mạng tốt hơn. Router trong cấu trúc VLAN thực hiện ngăn chặn quảng bá, bảo mật và quản lý nguồn giao thông mạng. Switch không thể chuyển mạch giao thông giữa các VLAN khác nhau. Giao thông giữa các VLAN phải được định tuyến qua router. Switch trong hình2.2.2b sẽ truyền frame lên cổng giao tiếp của router khi:  Gói dữ liệu là gói quảng bá.  Gói dữ liệu có địa chỉ MAC đích là một trong các địa chỉ MAC của router. Nếu máy trạm 1 trong VLAN Kỹ thuật muốn gửi dữ liệu cho máy trạm 2 trong VLAN Bán hàng, hai máy này nằm trong 2 miền quảng bá khác nhau, thuộc hai mạng khác nhau, do đó địa chỉ MAC đích trong gói dữ liệu sẽ địa chỉ MAC của default gateway của máy trạm 1. Vì vậy địa chỉ MAC đích của gói dữ liệu sẽ là địa MAC của tổng Fa00 trên router. Gói dữ liệu được chuyển đến router, bằng định tuyến IP, router sẽ chuyên gói đúng VLAN Bán hàng. Nếu máy trạm 1 trong VLAN Kỹ thuật muốn gửi gói dữ liệu cho máy trạm 2 trong cùng một VLAN thì địa chỉ MAC đích của gói dữ liệu sẽ chính là địa chỉ MAC của máy trạm 2. Tóm lại, switch sẽ xử lý chuyển mạch gói dữ liệu khi có chia VLAN như sau:  Đối với mỗi VLAN switch có một bảng chuyển mạch riêng tương ứng.  Nếu switch nhận được gói dữ liệu từ một port nằm trong VLAN 1 chẳng hạn , thì switch sẽ tìm địa chỉ MAC đích trong bảng chuyển mạch của VLAN mà thôi.  Đồng thời switch sẽ học địa chỉ MAC nguồn trong gói dữ liệu và ghi vào bảng chuyển mạch của VLAN 1 nếu địa chỉ này chưa được biết.  Sau đó switch quyết định chuyển gói dữ liệu.  Switch nhận frame vào từ VLAN nào thì switch chỉ học địa chỉ nguồn của frame và tìm địa chỉ đích cho frame trong một bảng chuyển mạch tương ứng với VLAN đó. 2.2.3 Hoạt động của VLAN Mỗi cổng trên switch có thể gán cho một VLAN khác nhau. Các cổng nằm trong cùng một VLAN sẽ chia sẻ gói quảng bá với nhau. Các cổng không nằm trong cùng VLAN sẽ không chia sẻ gói quảng bá với nhau. Nhờ đó mạng LAN hoạt động hiệu quả hơn.  

z  TRƯỜNG ĐẠI HỌC QUY NHƠN KHOA KỸ THUẬT & CÔNG NGHỆ BÁO CÁO THỰC TẬP TỐT NGHIỆP Đề tài: Tìm hiểu cài đặt cấu hình mạng Vlan Giảng viên hướng dẫn : Th.S Đặng Thị Từ Mỹ Sinh viên thực : Nguyễn Đồng Văn Nguyên Lớp : Kỹ thuật điện tử-truyền thông_ K34 Khóa : 34(2011 – 2016) Quy Nhơn, tháng 9, năm 2015 TÊN ĐƠN VỊ THỰC TẬP NAM VNPT Vinaphone Miền Trung  CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT Độc lập – Tự – Hạnh phúc  BẢN NHẬN XÉT QUÁ TRÌNH THỰC TẬP Thời gian thực tập: Từ ngày 24/8 đến ngày 27/9 Họ tên sinh viên: Nguyễn Đồng Văn Nguyên Lớp: Kỹ Thuật Điện Tử - Truyền Thông Khóa: K34(2011-2016) Ngành: Kỹ Thuật Điện Tử - Truyền Thông Khoa: Kỹ thuật & Công nghệ - Trường Đại học Quy Nhơn NỘI DUNG NHẬN XÉT I Chấp hành nội qui quan: Đạo đức đời sống: ……….……………………………….………………………… ……….……………………………….………………………… Tinh thần thực tập: ……….……………………………….………………………… ……….……………………………….………………………… II Báo cáo: Bố cục: ……….……………………………….………………………… ……….……………………………….………………………… Nội dung: ……….……………………………….………………………… ……….……………………………….………………………… ……….……………………………….………………………… ……….……………………………….………………………… ……….……………………………….………………………… III Nhận xét chung: ……….……………………………….………………………… ……….……………………………….………………………… ……….……………………………….………………………… IV Đánh giá: (bằng điểm số) ……….……………………………….………………………… ……., ngày….tháng … năm 2015 TL GIÁM ĐỐC ĐƠN VỊ THỰC TẬP TRƯỜNG ĐẠI HỌC QUY NHƠN KHOA KỸ THUẬT & CÔNG NGHỆ - CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập – Tự – Hạnh phúc - ĐỀ CƯƠNG THỰC TẬP TỐT NGHIỆP Họ tên sinh viên: Nguyễn Đồng Văn Nguyên Điện thoại:01674214167 Ngành: Kỹ Thuật Điện Tử -Truyền Thông Lớp: Kỹ Thuật Điện Tử -Truyền Thông Khóa: K34 Email: Nguyenkenzaj@gmail.com Thông tin chung Tên học phần: Thực tập tốt nghiệp Mã học phần: 1160168155E Số TC: 2.Thời gian, địa điểm: - Thời gian thực tập: Từ ngày: 24/8 đến ngày: 27/9 - Địa điểm thực tập: TTĐT VNPT VINAPHONE MIỀN TRUNG + Địa chỉ: 59 Trần Phú,TP Đà Nẵng Điện thoại: 0511.3 840 842 + Cán hướng dẫn: Kỹ sư Võ Hồng Tân + Chức vụ: Kỹ sư công nghệ thông tin Giảng viên hướng dẫn: Th.s Đặng Thị Từ Mỹ Điện thoại: 0127.878 8089 Chủ đề thực tập: Tìm hiểu cài đặt cấu hình mạng Vlan Nội dung chi tiết THỜI GIAN Tuần NỘI DUNG CÔNG NHIỆM VỤ CỦA SV ĐỊA ĐIỂM VIỆC -Giới Thiệu thiết bị Tìm hiểu thiết bị 59 Trần phú (từ24/8đến29/8 công ) Tuần công ty ty(router.switch…) VNPT VINAPHON -Giới Thiệu Mô hình E MIỀN mạng TRUNG - Thực hành bấm cáp mạng - Bấm test cáp cho 59 Trần phú (từ31/8đến6/9) - Kiểm tra phòng lab thực khóa học hành CISCO VNPT - Quan sát học cách xác VINAPHON định lỗi cấu hình E MIỀN TRUNG Tuần Làm quen với thiết bị Cấu hình thiết bị mạng 59 Trần phú (từ7/9 đến mạng router,switch thiết bị thực 12/9) VNPT VINAPHON E MIỀN Tuần (từ14/9 đến 19/9) TRUNG Hỗ trợ kỹ thuật lớp MCSA Kiểm tra máy tính thiết bị 59 Trần phú tập đoàn VNPT mạng trước học Nghiên cứu VLAN VNPT VINAPHON E MIỀN Tuần (từ 21/9 đến 27/9) TRUNG Hỗ trợ kỹ thuật lớp MCSA Kiểm tra máy tính thiết bị 59 Trần phú tập đoàn VNPT mạng trước học Nghiên cứu VLAN VNPT VNPHONE MIỀN TRUNG Đề nghị: ………………………………………………………………… Ngày nộp đề cương: …………………………………………………………… Ngày nộp Báo cáo kết thực tập: ……………………………………………… Ngày…tháng…năm 2015 Chữ ký CBHD đơn vị thực tập Ngày…tháng…năm 2015 Chữ ký Giảng viên hướng dẫn Ngày…tháng năm 2015 Chữ ký Sinh viên thực tập Lời cảm ơn Trong trình thực báo cáo thực tập với để tài : Tìm hiểu cài đặt cấu hình mạng Vlan” em xin cảm ơn quý cô lãnh đạo anh chị Trung Tâm VDC Training hướng dẫn truyền đạt kiến thức, kinh nghiệm quý báu để em hoàn thành tốt đề tài Và em xin cảm ơn Th.S Đặng Thị Từ Mỹ định hướng , góp ý suốt trình em thực đề tài Đợt thực tập hội để em va chạm trải nghiệm thực tế, môi trường tốt để em cảm nhận thấu hiểu nghề nghiệp sau Do thời gian thực tập có hạn,phức tạp kiến thức thân em hạn chế, nên chắn đề tài em tránh thiếu sót Mong thầy cô bạn góp ý để em hiểu sâu hơn, rộng công nghệ Em xin chân thành cảm ơn Bình Định,ngày tháng năm 2015 Mục lục Lời mở đầu Trong thời đại công nghệ thông tin phát triển mạnh, mạng máy tính trở thành sở hạ tầng quan trọng công ty, doanh nghiệp Nó trở thành kênh trao đổi thông tin thiếu, mà việc chia sẽ, dùng chung liệu triển khai ứng dụng trở nên quan trọng Sự phổ biến thiết bị điện tử giá thành ngày hạ việc đầu tư xây dựng hệ thống mạng không vượt khả doanh nghiệp Tuy nhiên để khai thác hệ thống mạng cách hiệu để hỗ trợ cho công tác nghiệp vụ công ty doanh nghiệp gặp phải nhiều vấn đề Hầu hết người ta trọng đến việc mua phần cứng mà không quan tâm đến yêu cầu khai thác sử dụng mạng sau Điều dẫn đến lãng phí đầu tư mạng không đáp ứng đủ cho nhu cầu sử dụng Có thể tránh điều ta có kế hoạch xây dựng khai thác mạng cách rõ ràng Trong năm gần mạng Internet nói chung sở hạ tầng Vlan nói riêng VN phát triển vũ bão, tình trạng cấp thiết thiết kế cài đặt mạng cho tối ưu mặt phương tiện Trong trình thực tập VDC em tiếp thu công nghệ Nắm bắt ưu điểm lợi ích vậy, qua kiến thức học trường tìm hiểu thêm, em đến chọn đề tài : “Tìm hiểu cài đặt cấu hình mạng Vlan.” Chương I : GIỚI THIỆU CHUNG VỀ TRUNG TÂM ĐÀO TẠO VNPT VINAPHONE MIỀN TRUNG Trung tâm Đào tạo thuộc VNPT Vinaphone miền Trung đơn vị có nhiều năm kinh nghiệm lĩnh vực đào tạo CNTT đẳng cấp cao Khởi đầu từ hoạt động đào tạo triển khai lắp đặt, hỗ trợ dịch vụ Internet, Truyền số liệu, Tin học VNPT/VDC cho khách hàng, đại lý, đối tác viễn thông tỉnh/thành phố, Trung tâm thành công việc phát triển thành Trung tâm đào tạo CNTT có uy tín hàng đầu khu vực miền Trung Tây Nguyên nói riêng nước nói chung, không ngừng khẳng định đơn vị đào tạo đẳng cấp chuyên nghiệp, mang đến chương trình đào tạo theo chuẩn mực quốc tế đáp ứng tốt chương trình đào tạo theo yêu cầu tổ chức lớn, cung cấp nhiều khoá học khác nhằm giúp học viên nâng cao kỹ làm việc mang lại lợi ích đáng kể cho tổ chức họ Tính đến thời điểm nay, Trung tâm đào tạo thuộc VNPT Vinaphone miền Trung đối tác đào tạo ủy quyền thức Cisco, CompTIA, Pearson VUE, Prometric Việt Nam thành viên mạng lưới đối tác Microsoft Tiếp nối thành công mảng đào tạo chương trình IT quốc tế đặc biệt để đáp ứng nhu cầu khách hàng, từ năm 2011 Trung tâm đào tạo triển khai đào tạo chương trình quản trị, kỹ mềm ISO 27001, ISO 20000 Trung tâm tự hào có đội ngủ giảng viên chuyên gia có trình độ chuyên môn cao, hiểu nắm rõ phương pháp sư phạm, nhiệt tình công tác đào tạo; cấp chứng Quốc tế tổ chức hàng đầu Cisco, Microsoft, Oracle, Sun, CompTIA, SCP, EC Council nhiên khác biệt tài sản quý Trung tâm kinh nghiệm làm việc thực tế giảng viên môi trường đơn vị cung cấp dịch vụ IP/Internet/Tin học hàng đầu Đội ngũ giảng viên với nhiều năm kinh nghiệm làm việc môi trường thực tế cung cấp cho học viên đầy đủ kiến thức lý thuyết mà tư vấn, hỗ trợ học viên vận dụng giải tình thực tế Sau tốt nghiệp, học viên có khả đáp ứng yêu cầu công việc thực tiễn Chất lượng đào tạo thể rõ qua kết thi học viên: sau hoàn thành chương trình đào tạo, 90% học viên thi đạt điểm cao chứng quốc tế lần thi SỨ MỆNH + Truyền đạt, hướng dẫn học viên/ khách hàng kiến thức, kỹ CNTT chuyên sâu đẳng cấp quốc tế chương trình chất lượng đào tạo Góp phần phát triển nguồn nhân lực CNTT Việt Nam đạt tiêu chuẩn quốc tế + Xây dựng môi trường học tập thân thiện, cởi mở với sở vật chất đại, đủ sức hấp dẫn để quy tụ nhân lực CNTT nước cộng tác nghiên cứu, thử nghiệm, trao đổi học thuật, kinh nghiệm với + Tạo điều kiện cho thành viên Trung tâm đào tạo phát triển tối đa lực cá nhân, có sống sung túc vật chất, hạnh phúc tinh thần TẦM NHÌN Trung tâm đào tạo thuộc VNPT Vinaphone miền Trung trở thành: + Một tổ chức hàng đầu Việt Nam nói riêng khu vực Đông Nam Á nói chung lĩnh vực tư vấn đào tạo CNTT theo chương trình quốc tế + Một môi trường làm việc tốt cho nhân lực CNTT Việt Nam 10 Chương III: VLAN TRUNKING PROTOCOL (VTP) 3.1 Giới thiệu VLAN Trunking Protocol (VTP) VTP giao thức hoạt động lớp mô hình OSI VTP giúp cho việc cấu hình VLAN hoạt động đồng thêm, xóa, sửa thông tin VLAN hệ thống mạng Trong khuôn khổ môi trường chuyển mạch VLAN Một đường Trunk đường kết nối point - to- point để hổ trợ VLAN switch liên kết với Một đường cấu hình Trunk gộp nhiều đường liên kết ảo đường liên kết vật lý để chuyển tín hiệu từ VLAN switch với dựa đường cáp vật lý • Hoạt động VTP Giao thức Trunking phát triển để nâng cao hiệu quản lý việc lưu chuyển Frame từ VLAN khác đường truyền vật lý Giao thức Trunking thiết lập thỏa thuận cho việc xếp frame vào cổng liện kết với hai đầu đường trunk Hiện có kỹ thuật Trunking Frame Filtering Frame Tagging Trong khuôn khổ đồ án đề cập đến kỹ thuật Frame Tagging Giao thức Trunking Frame Tagging để phân biệt Frame để dàng quản lý phân phát Frame nhanh Các tag thêm vào đường gói tin vào đường trunk Các gói tin có gắn tag gói tin quảng bá Một đường vật lý kết nối hai switch truyền tải cho VLAN Để lưu trữ, Frame gắn tag để nhận dạng trước gửi đi, Frame VLAN thì VLAN 3.2 Cấu hình cổng Trunk switch Switch_A(config)#interface faseethenet 0/1 Switch_A(config-if)#switchport mode trunk Switch_A(config-if)#switchport trunk encapsulation dot 1q Hoặc Switch_A(config-if)#switchport trunk encapsulation isl Switch_A(config-if)#end 3.4 VLAN Trunking Protocol – Giao thức mạch nối VLAN – VTP 3.4.1 Nguồn gốc VTP VTP thiếp lập để giải quyến vấn đề nằm bên hoạt động môi trường chuyển mạch VLAN Ví dụ như: Một domain mà có kết nối switch hỗ trợ VLAN Để thiết lập trì kết nối bên VLAN, VLAN phải cấu hình cổng switch 25 Khi phát triển mạng switch thêm vào, switch phải cấu hình với thông tin trước Một kết nối đơn không VLAN ẩn chứa vấn đề: • Các nối chồng chéo lên cấu hình VLAN không • Các cấu hình không môi truyền khác Enthernet FDDI Với VTP, cấu hình VLAN trì dễ dàng Admin domain Thêm nữa, VTP làm giảm phức tạp việc quản lý VLAN 3.4.2 Khái miệnVTP Vai trò VTP trì cấu hình VLAN thông qua admin domain mạng VTP Lớp giao thức Lớp sử dụng Trunk Frame để quản lý việc thêm bớt, xóa đổi tên VLAN domain Thêm nữa, VTP cho phép tập trung thay đổi tới tất switch mạng Thông điệp VTP đóng gói chuẩn CISCO giao thức ISL IEEE 802.1q sau qua liên kết Trunk tới thiết bị khác 3.4.3 Lợi ích VTP VTP cấu hình không đúng, thay đổi tạo Các cấu hình không tổng hợp trường hợp thống kê vi phạm nguyên tắc bảo mật kết nối VLAN bị chồng chéo VLAN bị đặt trùng tên Các cấu hình không bị cắt kết nối chúng ánh xạ từ kiểu LAN tới kiểu LAN khác VTP cung cấp lợi ích sau: • Cấu hình VLAN qua mạng • Hệ thống ánh xạ cho phép VLAN trunk qua môi trường truyền hỗn hợp Giống ánh xạ VLAN Enthernet tới đường truyền tốc độ cao ATM, LANE, FDDI • Theo dõi xác kiểm tra VLAN • Báo động việc thêm vào VLAN • Dễ dàng thêm VLAN Trước thiết lập VLAN, ta phải thiết lập miền quản lý (management domain) phạm vi thứ mà ta kiểm tra VLAN mạng Các switch miền quản lý chia thông tin VLAN với VLAN khác số switch tham gia vào miền quản lý VTP Các switch khác miền không chia sẻ thông tin VTP Các switch sử dụng giao thức VTP cổng trunk có: • Miền quản lý(managment domain) • Số cấu hình • Biết VLAN thông số cụ thể 3.4.4 Miền VTP (VTP domain) 26 Một miền VTP (VTP domain) tạo hay nhiều thiết bị đa kết nối để chia sẻ tên miền VTP Mỗi switch có miền VTP Khi thông điệp VTP truyền tới switch mạng, tên miền phải xác để thông tin truyền qua Đóng gói VTP với ISL Frame: VTP header có nhiều kiểu thông điệp VTP, có kiểu thường tìm thấy tất thông điệp VTP: • Phiên giao thức VTP – • Kiểu thông điệp VTP – kiểu • Độ dài tên miền quản lý • Tên miền quản lý VTP flood thông điệp quảng bá (advertisement) qua VTP domain phút lần, có thay đổi xảy cấu hình VLAN Một VTP advertisement bao gồm có revision – number, tên VLAN (vlan name), số hiệu VLAN (vlan number), thông tin switch có port gắn với VLAN Bằng cấu hình VTP Server việc truyền bá thông tin thông qua advertisement , tất switch biết tên VLAN số hiệu VLAN tất VLAN Một thành phần quan trọng VTP advertisement tham số revision number Mỗi lần VTP Server điều chỉnh thông số VLAN, tăng revision – number lên 1, sau VTP Server gửi VTP advertisement Khi switch nhận VTP advertisement với revision – number lớn hơn, cập nhật cấu hình VLAN Thêm VLAN Rev > Rev 3.Gửi thông điệp VTP 3.Gửi thông điệp VTP SERVER CLIENT Rev > Rev Đồng thông tin vlan CLIENT Rev > Rev Đồng thông tin vlan 27 3.5 Các chế độ VTP • VTP hoạt động chế độ - Server - Client - Transparent Tạo vlans Server Sửa vlans Xóa vlans Gửi/ chuyển tiếp thông điệp quảng bá Đồng Lưu giữ NVRAM Client Chuyển tiếp thông điệp quảng bá Đồng Không lưu NVRAM Transparnte Tạo vlans Sửa vlans Xóa vlans Gửi/ chuyển tiếp thông điệp quảng bá Không đồng Không lưu giữ NVRAM Nếu Switch chế độ VTP server tạo, chỉnh sửa, xóa VLAN VTP server lưu cấu hình VLAN NVRAM VTP server gửi thông điệp tất port trunk Switch chế độ VTP Client không tạo, chỉnh sửa xóa thông tin VTP Client có chức đáp ứng theo thay đổi VLAN từ server gửi thông điệp tất port trunk 28 VTP Client không lưu cấu hình VNRAM mà đặt RAM thể có học cấu hình VLAN từ server Do chế độ client hữu dụng switch không đủ nhớ để lưu lượng lớn thông tin VLAN Switch chế độ transparent nhận chuyển tiếp (forward) VTP update switch switch khác gửi đến mà không quan tâm đến nội dung thông điệp Nếu transparent switch nhận thông tin cập nhật VTP không cập nhật vào sở nó, đồng thời cấu hình VLAN có thay đổi, không gửi thông tin cập nhật cho switch khác Trên transparent switch có việc chuyển tiếp thông điệp VTP Switch hoạt động chế độ transprarent - mode tạo VLAN cục Các vlan không quảng bá đến switch khác • Cấu hình VTP - cấu hình VTP domain Switch(config) #vtp domain_name - Cấu hình VTP mode Switch(config) #vtp [client│trasparent│ server] - Lệnh xem cấu hình VTP Switch # show vtp status 29 Chương IV : MÔ PHỎNG CẤU HÌNH MẠNG VLAN ĐƠN GIẢN Giả sư có phòng máy Quản lý, giáo viên, học sinh Thực cấu theo sơ đồ tổng quát sau: Cấu hình Cấu hình hostname: Switch#enable Switch#conf t Switch(config)#hostname Sw1 Sw1(config)# Cấu hình VLAN: Sw1 (config)#vlan Sw1 (config-vlan)#name giaovien Sw1 (config-vlan)#exit Sw1 (config)#vlan Sw1 (config-vlan)#name hocsinh 30 Sw1 (config-vlan)#exit Sw1 (config)#vlan Sw1 (config-vlan)#name quanly Sw1 (config-vlan)#exit Sw1 (config)# Cấu hình interface vlan: Sw1 (config)#interface vlan Sw1 (config-if)#ip address 192.168.2.100 255.255.255.0 // ip quản trị vlan Sw1 (config-if)#no shutdown // kích hoạt interface vlan Sw1 (config)#exit Sw1 (config)# Sw1 (config)#interface vlan Sw1 (config-if)#ip address 192.168.3.100 255.255.255.0 // ip quản trị vlan Sw1 (config-if)#no shutdown // kích hoạt interface vlan Sw1 (config)#exit Sw1 (config)# Sw1 (config)#interface vlan Sw1 (config-if)#ip address 192.168.4.100 255.255.255.0 // ip quản trị vlan Sw1 (config-if)#no shutdown // kích hoạt interface vlan Sw1 (config)#exit Sw1 (config)# Gán vlan cho interface tương ứng với bước chuấn bị trên: Gán interface f0/2 f0/3 tới vlan 31 Sw1 (config)#int range f0/2 - Sw1 (config-if-range)#switchport mode access Sw1 (config-if-range)#switchport access vlan Sw1 (config-if-range)#exit Sw1 (config)# Gán interface f0/4 f0/5 tới vlan 3: Sw1 (config)#int range f0/4 - Sw1 (config-if-range)#switchport mode access Sw1 (config-if-range)#switchport access vlan Sw1 (config-if-range)#exit Sw1 (config)# Gán interface f0/6 f0/7 tới vlan 4: Sw1 (config)#int range f0/6 - Sw1 (config-if-range)#switchport mode access Sw1 (config-if-range)#switchport access vlan Sw1 (config-if-range)#exit Sw1 (config)# Cấu hình ip cho máy tinh tướng ứng: PC0: 192.168.2.11 PC1: 192.168.2.12 PC2: 192.168.2.11 PC3: 192.168.2.12 PC4: 192.168.2.11 PC5: 192.168.2.11 PC6: 192.168.2.12 Kiểm tra 32 Sau cấu hình xong ip cho máy tính tướng ứng với bước chuẩn bị trên, tiến hành kiểm tra: kiểm tra switch: dùng lệnh kiểm tra thông tin vlan switch: Sw1#show vl br VLAN Name Status Ports - -1 default active Fa0/8, Fa0/9, Fa0/10, Fa0/11 Fa0/12, Fa0/13, Fa0/14, Fa0/15 Fa0/16, Fa0/17, Fa0/18, Fa0/19 Fa0/20, Fa0/21, Fa0/22, Fa0/23 Fa0/24 GiaoVien active Fa0/2, Fa0/3 HocSinh active Fa0/4, Fa0/5 QuanLy active Fa0/6, Fa0/7 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active 33 Kiểm tra từ máy tính Ping từ PC0 đến PC1 Ping từ PC1 đến PC3 Kết ping PC1 PC3 kết nối tới switch thuộc hai VLAN khác nên không ping với Tương tự PC1 không ping tới PC6 PC7 34 Chúng ta cấu hình switch máy tính VLAN thấy nhau, không thấy máy tính vlan khác Bước se cấu hình Default gateway cho VLAN cấu hình định tuyến cho VLAN Router.“Trong mô hình thực tế triến khai, thường dùng switch layer để thay cho Router làm việc này” + Chúng ta cấu hình interface switch kết nối tới Router thành mode trunk Sw1(config)#interface f0/1 Sw1 (config-if)#switchport mode trunk Sw1 (config-if)#no shutdown Sw1 (config-if)#exit + Cấu hình Router B1: Router(config)#int f0/0 Router(config-if)#no shut Router(config-if)#no shutdown Router(config-if)# exit Router(config)# B2: Router(config)#int f0/0.2 Router(config-subif)#encapsulation dot1Q Router(config-subif)#ip address 192.168.2.1 255.255.255.0 Router(config-subif)#exit Router(config)# B3: Router(config)#int f0/0.3 Router(config-subif)#encapsulation dot1Q Router(config-subif)#ip address 192.168.3.1 255.255.255.0 Router(config-subif)#exit Router(config)# B4: Router(config)#int f0/0.4 35 Router(config-subif)#encapsulation dot1Q Router(config-subif)#ip address 192.168.4.1 255.255.255.0 Router(config-subif)#exit Router(config)# B5: kiểm tra xem interface up lên hết chưa: Router#sh ip int brief Giờ cấu hình địa gateway cho máy tính theo VLAN tương ứng Pc0,Pc1: 192.168.2.1 PC2,Pc3:192.168.3.1 Pc5,Pc6:192.168.4.1 Sau hoàn thành bước ta thử ping từ pc0 tới pc2,3 pc4,5 xem kết PC0>ping 192.168.3.11 Pinging 192.168.3.11 with 32 bytes of data: Reply from 192.168.3.11: bytes=32 time=18ms TTL=127 Reply from 192.168.3.11: bytes=32 time=16ms TTL=127 Reply from 192.168.3.11: bytes=32 time=10ms TTL=127 Reply from 192.168.3.11: bytes=32 time=10ms TTL=127 36 Ping statistics for 192.168.3.11: Packets: Sent = 4, Received = 4, Lost = (0% loss), Approximate round trip times in milli-seconds: Minimum = 10ms, Maximum = 18ms, Average = 13ms 37 KẾT LUẬN Đề tài phân tích số phương pháp để tiết kiệm băng thông cho mạng VLAN Việc sử dụng phương pháp nêu nhằm giải phần vấn đề tắc nghẽn mạng chịu tải cao, tránh bị sụp đổ tắc nghẽn mà đảm bảo khả phục vụ toàn mạng - Tiết kiệm băng thông hệ thống mạng - VLAN chia mạng LAN thành nhiều đoạn (segment) nhỏ, đoạn - - - vùng quảng bá (broadcast domain) Khi có gói tin quảng bá (broadcast), truyền VLAN tương ứng Do việc chia VLAN giúp tiết kiệm băng thông hệ thống mạng Tăng khả bảo mật: Do thiết bị VLAN khác truy nhập vào (trừ ta sử dụng router nối VLAN) Như ví dụ trên, máy tính VLAN kế toán (Accounting) liên lạc với Máy VLAN kế toán kết nối với máy tính VLAN kỹ sư (Engineering) Dễ dàng thêm hay bớt máy tính vào VLAN: Việc thêm máy tính vào VLAN đơn giản, cần cấu hình cổng cho máy vào VLAN mong muốn Giúp mạng có tính linh động cao: VLAN dễ dàng di chuyển thiết bị Giả sử ví dụ trên, sau thời gian sử dụng công ty định để phận tầng riêng biệt Với VLAN, ta cần cấu hình lại cổng switch đặt chúng vào VLAN theo yêu cầu VLAN cấu hình tĩnh hay động Trong cấu hình tĩnh, người quản trị mạng phải cấu hình cho cổng switch Sau đó, gán cho vào VLAN Trong cấu hình động cổng switch tự cấu hình VLAN cho dựa vào địa MAC thiết bị kết nối vào 38 TÀI LIỆU THAM KHẢO www.9tut.com www.cisco.com http://en.wikipedia.org/wiki/Distributed_hash_table www.quangtrimang.com.vn Hướng dẫn thực hành CCNA(200-120) TT VDC Training 39 [...]... vật lý được nhóm vào một VLAN Vi dụ hình 2.1b, port P1, P6, P4 được nhóm vào VLAN. 1 .VLAN. 2 có các cổng P2, P3, P5 Thông tin liên lạc giữa VLAN. 1 và VLAN. 2 buộc thông qua router là nơi quyết định cho VLAN. 1 và VLAN. 2 có thể nói chuyện với nhau VLAN 1 VLAN 2 P4 P5 P6 P2 P1 P3 Hình 2.1b: Các nhóm port Vlan 12 Một đặc tính quan trọng của mạng chuyển mạch Ethernet là mạng LAN ảo (VLAN) VLAN là một nhóm... - Cấu hình VTP mode Switch(config) #vtp [client│trasparent│ server] - Lệnh xem cấu hình VTP Switch # show vtp status 29 Chương IV : MÔ PHỎNG CẤU HÌNH MẠNG VLAN ĐƠN GIẢN Giả sư có 3 phòng máy như Quản lý, giáo viên, và học sinh Thực hiện cấu hình như theo sơ đồ tổng quát sau: Cấu hình Cấu hình hostname: Switch#enable Switch#conf t Switch(config)#hostname Sw1 Sw1(config)# Cấu hình VLAN: Sw1 (config) #vlan. .. loại VLAN nào 17 VLAN =?? MAX + XXXX Kiểm tra địa chỉ MAC trong cơ sở dữ liệu VLAN 2 Cấu hình VLAN Server Hình 2.2.3b : VLAN động • Cấu hình VLAN bằng các phần mềm VLAN quản lý tập trung • Có thể chia VLAN theo địa chỉ MAC, logic hoặc theo loại giao thức • Không cần quản lý nhiều ở các tủ nối dây nữa vì thiết bị kết nối vào mạng thuộc VLAN nào là tùy theo địa chỉ của thiết bị đó được gán vào VLAN đó... gán cho một VLAN khác nhau Các cổng nằm trong cùng một VLAN sẽ chia sẻ gói quảng bá với nhau Các cổng không nằm trong cùng VLAN sẽ không chia sẻ gói quảng bá với nhau Nhờ đó mạng LAN hoạt động hiệu quả hơn 16 VLAN 1 VLAN 1 VLAN 1 VLAN 2 VLAN 3 VLAN 2 VLAN 2 VLAN 2 VLAN 3 Trạm quản lý mạng Hình 2.2.3a : VLAN cố định Thành viên cố định của VLAN được xác định theo cổng Khi thiết bị kết nối vào một cổng... hoặc cấu hình trực tiếp trên switch Các port đã được gán vào VLAN nào thì nó sẽ giữ nguyên cấu hình VLAN đó cho đến khi thay đổi bằng lệnh Đây là cấu trúc VLAN theo địa lý, các user phải đi qua thiết bị lớp 3 mới truy cập 80% tài nguyên mạng Loại VLAN cố định hoạt động tốt trong những mạng có đặc điểm sau: • Sự di chuyển trong mạng được quản lý và kiểm soát • Có phần mềm quản lý VLAN mạnh để cấu hình. .. switch đều phụ thuộc vào VLAN đó Đây là cách cấu hình VLAN đơn giản và phổ biến nhất  Vlan theo địa chỉ MAC ( MAC address based VLAN) : mỗi địa chỉ MAC được gán tới một VLAN nhất định Cách cấu hình này rất phức tạp và khó khăn trong việc quản lý  VLAN theo giao thức (protocol based VLAN) : tương tự với VLAN dựa trên địa chỉ MAC nhưng sử dụng địa chỉ IP thay cho địa chỉ MAC Cách cấu hình này không thông... dụng VLAN để phân nhóm user theo logic mà không cần quan tâm đến vị trí vật lý của chúng Với VLAN, mạng có khả năng phát triển, bảo mật và quản lý tốt hơn vì router trong cấu VLAN có thể ngăn gói quảng bá, bảo mật và quản lý dòng lưu lượng mạng VLAN là công cụ mạnh trong thiết kế cấu hình mạng Với VLAN công việc thêm bớt, chuyên đổi trong cấu trúc mạng khi cần thiết trở nên đơn giản hơn rất nhiều VLAN. .. một VLAN chỉ được liên lạc với file server trong cùng VLAN với nó VLAN được nhóm theo chức năng logic và mỗi VLAN là một miền quảng bá, do đó gói dữ liệu chỉ được chuyển mạch trong cùng một VLAN VLAN có khả năng mở rộng, bảo mật và quản lý mạng tốt hơn Router trong cấu trúc VLAN thực hiện ngăn chặn quảng bá, bảo mật và quản lý nguồn giao thông mạng Switch không thể chuyển mạch giao thông giữa các VLAN. .. nối đơn không đúng VLAN ẩn chứa 2 vấn đề: • Các nối chồng chéo lên nhau do cấu hình VLAN không đúng • Các cấu hình không đúng giữa các môi truyền khác nhau như là Enthernet và FDDI Với VTP, cấu hình VLAN được duy trì dễ dàng bằng Admin domain Thêm nữa, VTP làm giảm phức tạp của việc quản lý VLAN 3.4.2 Khái miệnVTP Vai trò của VTP là duy trì cấu hình VLAN thông qua admin domain của mạng VTP Lớp 2 một... VLAN nào thì thiết bị nằm trong VLAN đó Mặc định, tất cả các port trên một switch đều nằm trong VLAN quản lý VLAN quản lý luôn là VLAN 1 và chúng ta không thể xóa VLAN này được Sau đó chúng ta có thể cấu hình gán port vào các VLAN khác VLAN cung cấp băng thông tin nhiều hơn cho người dùng (user) so với mạng chia sẻ, trong mạng chia sẻ, các người dùng đầu cuối cùng chia sẻ một băng thông trong một mạng ... vị thực tập Ngày…tháng…năm 2015 Chữ ký Giảng viên hướng dẫn Ngày…tháng năm 2015 Chữ ký Sinh viên thực tập Lời cảm ơn Trong trình thực báo cáo thực tập với để tài : Tìm hiểu cài đặt cấu hình mạng. .. Với VLAN, ta cần cấu hình lại cổng switch đặt chúng vào VLAN theo yêu cầu VLAN cấu hình tĩnh hay động Trong cấu hình tĩnh, người quản trị mạng phải cấu hình cho cổng switch Sau đó, gán cho vào VLAN. .. không nằm VLAN không chia sẻ gói quảng bá với Nhờ mạng LAN hoạt động hiệu 16 VLAN VLAN VLAN VLAN VLAN VLAN VLAN VLAN VLAN Trạm quản lý mạng Hình 2.2.3a : VLAN cố định Thành viên cố định VLAN xác

Ngày đăng: 26/10/2015, 11:53

Từ khóa liên quan

Mục lục

  • SỨ MỆNH

  • TẦM NHÌN

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan