Inter-VLAN là phương pháp được thiết lập có hiệu quả nhất bằng cách cung cấp một liên kết trunk duy nhất giữa Switch và Router mà có thể mang lưu lượng truy cập của nhiều VLAN và trong đó các lưu lượng ấy lần lượt có thể được định tuyến bởi Router. Với Inter-VLAN Routing, Router nhận frame từ Switch với gói tin xuất phát từ một VLAN đã được tag. Nó liên kết các frame với các subinterface thích hợp và sau đó giải mã nội dung của frame (phần IP packet). Router sau đó thực hiện chức năng của Layer 3 dựa trên địa chỉ mạng đích có trong gói tin IP để xác định subinterface cần chuyển tiếp gói IP. Các IP packet bây giờ được đóng gói thành frame theo chuẩn dot1Q (hoặc ISL) để nhận dạng VLAN của subinterface chuyển tiếp và truyền đi trên đường trunk vào Switch. 2.Sơ đồ mạngChi tiết sơ đồ mạng: Chúng ta sẽ có các thiết bị như sau:
3.Tình huống cấu hìnhChúng ta sẽ thực hiện cấu hình sub interface, DHCP, VLAN trên thiết bị Router và Switch để khi các máy tính kết nối vào sẽ nhận được đúng IP từ VLAN theo như sơ đồ mạng. 4.Các bước thực hiệnRouter:
Switch:
Kiểm tra kết quả. 5.Hướng dẫn cấu hình5.1.Router5.1.1.Cấu hình sub interface và đặt IP.Như sơ đồ mạng chúng ta có 3 VLAN là 10,20,30 nên chúng ta sẽ cần tạo 3 sub interface và đặt IP cho nó theo như sơ đồ mạng. Để tạo sub interface cho VLAN 10 chúng ta sử dụng câu lệnh như sau. Router(config) interface gigabitEthernet 0/0.10Router(config-subif) encapsulation dot1Q 10Router(config-subif) ip address 10.145.41.254 255.255.255.0Tương tự chúng ta cũng sẽ tạo sub interface cho VLAN 20 và VLAN 30 như sau. VLAN 20. Router(config) interface gigabitEthernet 0/0.20Router(config-subif) encapsulation dot1Q 20Router(config-subif) ip address 10.145.42.254 255.255.255.0VLAN 30. Router(config) interface gigabitEthernet 0/0.30Router(config-subif) encapsulation dot1Q 30Router(config-subif) ip address 10.145.43.254 255.255.255.0Router(config-subif) no shutdownCuối cùng để các sub interface hoạt động chúng ta cần vào cổng vật lý Gi0/0 và bật nó lên với câu lệnh sau. Router(config) interface gigabitEthernet 0/0Router(config-if) no shutdownRouter(config-if)# *Oct 9 18:54:40.466: %LINK-3-UPDOWN: Interface GigabitEthernet0/0, changed state to up *Oct 9 18:54:41.466: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0, changed state to up 5.1.2.Cấu hình DHCP Pool và routing giữa các VLANTiếp theo chúng ta cần tạo DHCP Pool để khi các máy tính kết nối vào sẽ tự động nhận được IP. Chúng ta sẽ tạo DHCP Pool cho VLAN 10 bằng câu lệnh như sau. Router(config) ip dhcp pool VLAN10Router(dhcp-config) network 10.145.41.0 255.255.255.0Router(dhcp-config) default-router 10.145.41.254Tương tự như VLAN 10 chúng ta sẽ tạo DHCP Pool cho VLAN 20 và 30 như sau. VLAN 20. Router(config) ip dhcp pool VLAN20Router(dhcp-config) network 10.145.42.0 255.255.255.0Router(dhcp-config) default-router 10.145.42.254VLAN 30. Router(config) ip dhcp pool VLAN30Router(dhcp-config) network 10.145.43.0 255.255.255.0Router(dhcp-config) default-router 10.145.43.254Tiếp theo để các VLAN có thể giao tiếp được với nhau chúng ta cần thực hiện lệnh sau. Router(config) ip routing5.2.Switch5.2.1.Tạo các VLAN và assign port vào VLANChúng ta sẽ thực hiện tạo VLAN 10,20,30 và assign các port vào đúng VLAN theo như sơ đồ mạng. Tạo VLAN 10 và assign port Gi0/1 vào bằng câu lệnh sau. Switch(config) vlan 10Switch(config-vlan) exitSwitch(config) interface gigabitEthernet 0/1Switch(config-if) switchport mode accessSwitch(config-if) switchport access vlan 10Switch(config-if) no shutdownTượng tự tạo VLAN 10 và assign port Gi0/2 vào bằng câu lệnh sau. Switch(config) vlan 20Switch(config-vlan) interface gigabitEthernet 0/2Switch(config-if) switchport mode accessSwitch(config-if) switchport access vlan 20Switch(config-if) no shutdownTượng tự tạo VLAN 30 và assign port Gi0/3 vào bằng câu lệnh sau. Switch(config) vlan 30Switch(config-vlan) exitSwitch(config) interface gigabitEthernet 0/3Switch(config-if) switchport mode accessSwitch(config-if) switchport access vlan 30Switch(config-if) no shutdown5.2.2.Thực hiện trunk portChúng ta sẽ cấu hình trunk cho port Gi0/0 bằng câu hình sau. Switch(config) interface gigabitEthernet 0/0Switch(config-if) switchport trunk encapsulation dot1QSwitch(config-if) switchport mode trunkSwitch(config-if) no shutdown5.3.Kiểm tra kết quả.PC 1 đã nhận được IP từ DHCP Pool của VLAN 10. Tương tự PC 2 và PC 3 cũng nhận được IP từ DHCP Pool của VLAN 20 và VLAN 30. Chúng ta sẽ kiểm tra khả năng giao tiếp giữa các VLAN bằng cách ping giữa các máy tính PC 1, PC 2 và PC 3. |