1
BÀI 6:
THIẾT KẾ MẠNG Virtual LAN (VLAN)
Trường ĐH CNTT GIA ĐỊNH
Khoa Công nghệ Thông tin GV: Nguyễn Chí Nhân
Chapter 1
2
GIỚI THIỆU MẠNG VLAN
Chapter 1
3
GIỚI THIỆU MẠNG VLAN
Tại sao phải cần chia VLAN?
Internet
WAN
Những nhược điểm:
- Miền lỗi không giới hạn
- Broadcast domain quá lớn
-> chiếm lưu lượng trên hệ
thống mạng
- Rất khó trong việc quản trị
mạng.
Sales
HR Eng
Chapter 1
4
GIỚI THIỆU MẠNG VLAN
khung dựa trên các thước đo của VLAN được
định nghĩa bởi nhà quản trị.
Chapter 1
8
Switch trong VLAN
Xem xét VLAN dựa trên 2 khía cạnh sau:
1. Trong một Switch (vật lý): mỗi VLAN là 1 SW luận lý thu nhỏ (logical SW)
2. Trong hệ thống mạng chuyển mạch (switching network): broadcast-domain
Chapter 1
9
Switch trong VLAN
1. Trong một Switch (vật lý): mỗi VLAN là 1 SW luận lý thu nhỏ (logical SW)
Chapter 1
10
Switch trong VLAN
2. Trong hệ thống mạng chuyển mạch (switching network): broadcast-domain
Chapter 1
11
Mô hình cài đặt VLAN dựa trên cổng
Chapter 1
12
Mô hình cài đặt VLAN dựa trên cổng
- Người sử dụng được gán dựa trên cổng
- VLANs được quản lý một cách dễ dàng
- Tăng cường tối đa tính an toàn của VLAN
- Các gói tin không rò rỉ sang các vùng khác
- VLANs và các thành phần được điều khiển một cách dễ dàng trên toàn
18
CẤU HÌNH MẠNG VLAN
1. Các bước cấu hình VLAN cơ bản:
Bước 2: Gán port cho VLAN
interface range f0/1-8
switchport mode access
switchport access vlan 10 Chapter 1
19
CẤU HÌNH MẠNG VLAN
1. Các bước cấu hình VLAN cơ bản:
Bước 3: Cau hinh trunk ports
interface range f0/24
switchport mode trunk Bước 4: Cấp địa chỉ IP cho
các máy trong VLAN cùng
subnet. Chapter 1
20
CẤU HÌNH MẠNG VLAN
2. Các bước cấu hình VLAN mở rộng (sử dụng lệnh để cấu hình):
Sử dụng giao thức VLAN Trunking Protocol (VTP). 1 SW đóng vai trò VTP Server
Bước 1: Cấu hình VTP Server
vtp mode server
- Tạo subinterface và chỉ định subinterface để định tuyến cho VLAN:
interface f0/0
no shutdown
interface f0/0.10 : lệnh tạo subinterface
encapsulation dot1q 10 : chỉ định subinterface này hoạt động trong VLAN 10
ip address 192.168.10.1 255.255.255.0
- Cấu hình DHCP để cấp địa chỉ IP cho các máy trong VLAN:
ip dhcp pool vlan10
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1