Uploaded by Nurbek Po'latov

Cisco Router Konfiguratsiyasi va VLAN Dizayni Laboratoriyasi

advertisement
Laboratoriya ishi: Cisco marshrutizatorlarining buyruqlar interfeysi bilan ishlash va
dastlabki konfiguratsiyani sozlash. Cisco Packet Tracer da VLANni loyihalash va qurish.
Konsol
Aksariyat CISCO tarmoq qurilmalari ruxsat beradikonfiguratsiya . Buning uchunTarmoq
ma'muri qurilmaga to'g'ridan-to'g'ri kabel (konsol) ulanishi orqali ulanishi kerak ( 5.1-rasm ).
Guruch. 5.1. Tarmoq qurilmasiga konsol ulanishi
Shunday qilib,CISCO qurilmalarini dasturlash ko'pincha konsol orqali amalga oshiriladiport RJ45 . Shaklda . 5.2 va rasm. 5.3- rasmda marshrutizatordagi konsol konnektorlarining fotosuratlari
va konsol kabeli uchun 2 variant ko'rsatilgan.
Guruch. 5.2. Boshqaruv (konsol) kabeli uchun ulagichlar ko'k rangda ko'rsatilgan.
Guruch. 5.3. Konsol kabeli parametrlari
Eslatma
Klassik konsol kabelida kompyuterning MAQOMOTI portiga ulanish uchun DB9 ulagichi va
routerning konsol portiga ulanish uchun RG-45 ulagichi mavjud. Endi Cisco 28xx, 38xx va
boshqalar seriyasining yangi marshrutizatorlarini faol ravishda targ'ib qilmoqda. Ular USB
interfeysi orqali sozlash imkoniyatini beradi (odatiy USB kabellari ishlatiladi).
Ulanish orqalikonsol va qabul qilindibuyruq qatori orqali qurilmaga kirish
,foydalanuvchi (tarmoq ma'muri yoki tarmoq muhandisi) turli xil buyruqlar berishi va shu bilan
uskunaning konfiguratsiya parametrlarini aniqlashi mumkin.
CLI dan foydalanganda qurilmaning ishlash rejimlari
Buyruqlar qatori foydalanuvchi boshqaruv harakatini tashkil etuvchi belgilarni kiritadigan joydir.
Buyruqlar qatori bilan ishlash bir necha rejimlarda amalga oshiriladi ( 5.1-jadval ).
5.1-jadval. Buyruqlar interfeysi rejimlari
Buyruqlar qatori
Rejim
Rejimga o'tish
Chiqish rejimi
ko'rinishi
Maxsus
Ulanish
Router>
chiqish
Imtiyozli
Yoqish.
Router#
o'chirish
Global
Terminalni
Router (konfiguratsiya) # chiqish, tugatish yoki Ctrlkonfiguratsiya
sozlang
Z
Interfeyslarni sozlash Interfeys
Router (agar konfiguratsiya) chiqish
Buyruqlar qatori ko'rinishi haqida bir necha so'z:
Router> Foydalanuvchi rejimini tavsiflovchi taklif, unda siz ba'zi statistik ma'lumotlarni
ko'rishingiz va ping kabi oddiy operatsiyalarni bajarishingiz mumkin. Bu tarmoq operatori,
birinchi qator texnik yordam muhandisi uchun rejim bo'lib, u hech narsaga zarar bermasligi va
keraksiz narsalarni topmasligi uchun. Boshqacha qilib aytganda, ushbu rejimdagi buyruqlar
tarmoq qurilmasi sozlamalarini o'zgartirmasdan ma'lumotlarni ekranda ko'rsatishga imkon
beradi.
Router # Imtiyozli rejimda so'rov. Imtiyozli rejim konfiguratsiya va sinov buyruqlarini, tarmoq
qurilmasini batafsil sinovdan o'tkazishni, konfiguratsiya fayllarini manipulyatsiya qilishni va
konfiguratsiya rejimiga kirishni qo'llab-quvvatlaydi. Siz yoqish buyrug'ini kiritish orqali unga
kirishingiz mumkin.
Router(config)# Global konfiguratsiya rejimiga taklif. Bu bizga qurilma sozlamalariga
o'zgartirishlar kiritish imkonini beradi. Global konfiguratsiya rejimi buyruqlari butun tizimning
harakatini aniqlaydi. Imtiyozli rejimdan #configure terminal buyrug'i bilan faollashtirilgan.
Amaliy ish 5-1-1. Cisco IOS buyruqlariga kirish
Cisco'daPaket Tracer Qurilmalar uchun buyruq qatori interfeysi "" yorlig'idagi tarmoq qurilmasi
sozlamalari oynasida mavjudCLI ". Bu oyna tarmoq qurilmasiga to'g'ridan-to'g'ri kabel (konsol)
ulanishini simulyatsiya qiladi. Buyruqlar qatori bilan ishlash (CLI ) tarmoq konfiguratsiyasi
(dasturlash) uchun Cisco operatsion tizimi buyruqlari yordamida amalga oshiriladiIOS ( 5.4rasm ).
Guruch. 5.4. CiscoIOS OS buyruqlarini bajarish uchun tarmoq
Cisco jamoalari bilan tanishish uchun bunday tarmoq misoliIOS biriktirilgan.
Yuqorida biz buyruq interfeysi rejimlari haqida gapirdik - foydalanuvchi, imtiyozli va global
konfiguratsiya . Router1 uchun ushbu rejimlarga kirish va chiqish uchun barcha buyruqlarni
bajaring. Router1 tarmoq qurilmasiga kirganingizda va tugmani bosing Kirish Buyruqlar
qatori rasmdagi kabi ko'rinadi . 5.5 .Foydalanuvchi rejimidan chiqish – chiqish .
Guruch. 5.5. Foydalanuvchi rejimida buyruq qatori ko'rinishi
Olish uchun; olmoq Buyruqlarning to'liq to'plamiga kirish uchun siz birinchi navbatda
yoqish buyrug'i bilan imtiyozli rejimni yoqishingiz kerak . Imtiyozli rejimga o'tish buyruq
satrida # belgisi ko'rinishidagi so'rovning paydo bo'lishi bilan ko'rsatiladi. Imtiyozli rejimdan
chiqish o'chirish buyrug'i bilan amalga oshiriladi .
Eslatma
Yoqish o'rniga en yozishingiz mumkin . IOS har qanday rejimdagi buyruqlarni birinchi noyob
belgilar orqali taniydi.
Global konfiguratsiya rejimi - konfiguratsiya muammolarini hal qiladigan kuchli bir qatorli
buyruqlarni amalga oshiradi. Global konfiguratsiya rejimiga kirish uchun foydalaning imtiyozli
rejim buyrug'i terminalni sozlash. Chiqish yoki tugatish buyrug'i bilan chiqing .
Imtiyozli rejimga kirish uchun parol o'rnatish
Parol sizga boshqarish imkonini beradi tajribasiz foydalanuvchilar va tajovuzkorlardan imtiyozli
rejimga kirish. Eslatib o'tamiz, konfiguratsiyani o'zgartirish faqat imtiyozli rejimda amalga
oshirilishi mumkin. Router1 da o'rnating Ushbu rejim uchun kirish paroli buyrug'i yordamida
"parol" dir Router1(config) # enable password password , keyin tarmoq qurilmasining imtiyozli
rejimidan chiqing, ya'ni foydalanuvchi rejimiga o'ting. Imtiyozli rejimga qaytadan kiring. Ko'rib
turganingizdek, endi parolni kiritmasdan bu mumkin emas ( 5.6-rasm ).
Guruch. 5.6. Imtiyozli rejimga kirish uchun parol o'rnatish
Parolni o'zgartirish uchun yangisini kiritingimtiyozli rejim paroli ( 5.7-rasm ).
Guruch. 5.7. Parol 12345 edi, endi parol 54321
Parolni tiklash uchun siz routerni qayta ishga tushirishingiz mumkin ( 5.8-rasm ).
Guruch. 5.8. Qayta yuklash buyrug'i bilan R1ni qayta ishga tushirish
CLI bilan ishlash bo'yicha maslahatlar
Konsoldagi barcha buyruqlar qisqartirilishi mumkin, ammo qisqartma buyruqni aniq ko'rsatishi
muhimdir. Tab tugmasidan va savol belgisidan (?) foydalaning . Tab tugmasini bosish bilan
qisqartirilgan buyruq to'liq buyruqqa qo'shiladi va buyruqdan keyingi savol belgisi (?) keyingi
imkoniyatlar ro'yxatini va ular bo'yicha qisqacha yordamni ko'rsatadi. Buferda saqlangan keyingi
buyruqqa o'tishingiz mumkin. Buning uchun Pastga o'q yoki Ctrl + N tugmalarini bosing. Avval
kiritilgan buyruqlarga qaytishingiz mumkin. Yuqoriga o'q yoki Ctrl + P tugmalarini bosing
( 5.9-rasm ).
Guruch. 5.9. Klaviaturangizdagi yuqoriga yoki pastga strelkalar avval ishlatilgan buyruqlar
boʻylab harakatlanish imkonini beradi
FaolKonfiguratsiya avtomatik ravishda saqlanmaydi va elektr uzilishida yo'qoladi. Router
sozlamalarini saqlash uchun xotira yozish buyrug'idan foydalaning ( 5.10-rasm ).
Guruch. 5.10. Joriy R1 konfiguratsiyasi saqlanmoqda
Vazifa 5.1
Tarmoq diagrammasi rasmda ko'rsatilgan . 5.11 .
Guruch. 5.11. Tarmoq diagrammasi
Kerak:
1.
2.
3.
4.
Bunday tarmoqni yarating
Cisco kalitlarining nomini o'zgartiring;
Kalitlarda imtiyozli rejimga parol bilan kirishni ta'minlash;
Kalitlar uchun IP-manzillar va maskalarni o'rnating (172.16.1.11/24, 172.16.1.12/24,
172.16.1.13/24);
5. Shaxsiy kompyuterlar uchun IP manzillar va tarmoq maskalarini o'rnating. (172.16.1.1/24,
172.16.1.2/24, 172.16.1.3/24, 172.16.1.4/24);
6. Barcha tarmoq ob'ektlariga IP protokoli orqali kirish mumkinligiga ishonch hosil qiling;
7. "Simulyatsiya rejimi" ga o'ting va qurilmalar o'rtasida ICMP protokoli orqali ma'lumotlar
almashinuvi jarayonini ko'rib chiqing va tushuntiring (Ping buyrug'ini bir kompyuterdan
boshqasiga ishga tushirish orqali).
LANlar
VLAN (Virtual Mahalliy Hudud Tarmoq ) - virtual mahalliyumumiy talablar to'plamiga ega
bo'lgan hostlar guruhining kompyuter tarmog'i .VLAN-lar xostlarga guruhlash yoki bir-biridan
uzoqlashish imkonini beradi. Bitta ichida qurilmalarVLAN-lar aloqa qilishi mumkin va tugunlar
turli joylarda joylashganVLAN'lar bir-biriga ko'rinmas.
Amaliy ish 5-1-2. Bitta kalit bilan VLAN
Kompyuterni chizish uchun oxirgi qurilmada ish stoli kompyuterni tanlang va Ctrl
tugmachasini bosib ushlab turing , (bu tezroq) kompyuterda 1 marta bosing va keyin
sichqonchani bosish orqali kerakli miqdordagi shaxsiy kompyuterlarni chizing ( 5.12-rasm ).
Ushbu texnika yordamida siz bir vaqtning o'zida 4 ta kompyuterni chizishingiz mumkin.
Guruch. 5.12. Ctrl tugmachasini bosib qurilmalarni tanlang
Biz kalitni o'rnatamiz va Ctrl tugmachasini bosib, kalit portlarini tanlab, to'g'ridan-to'g'ri simi
bilan ulanishni yaratamiz. Portlar ishga tushirilgandan so'ng, barcha lampalar yashil rangga
aylanadi. Diagrammada ikkita pastki tarmoq bo'ladi ( 5.13-rasm ).
Guruch. 5.13. Ikki pastki tarmoq: VLAN2 va VLAN3
Eslatma
VLAN1 nomi sukut bo'yicha ishlatiladi; uni bizning misolimizda ishlatmaslik yaxshiroqdir.
Kommutatorda en buyrug'ini kiriting va imtiyozli rejimga o'ting. Keyin global konfiguratsiya
rejimiga kirish uchun conf t buyrug'ini yozamiz . Agar siz sichqoncha kursorini kommutator
portlari ustiga olib borsangiz, qaysi segmentda qaysi portlar ishlatilishini ko'rasiz. VLAN3 uchun
bular Fa0/3 va Fa0/4 (farz qilaylik, bu buxgalteriya bo'limi bo'ladi - buh) va VLAN2 uchun bular
Fa0/1 va Fa0/2 (farz qilaylik, bu ombor bo'ladi - sklad). Birinchidan, biz VLAN2 tarmog'ining
ikkinchi segmentini (sklad) sozlaymiz - rasm. 5.14 .
Guruch. 5.14. VLAN2 sklad deb nomlanadi
VLAN2 virtual tarmog'ida biz Fa0/1 va Fa0/2 kommutator portlarini kirish portlari sifatida
sozlaymiz, ya'ni. foydalanuvchilarni ulash uchun portlar ( 5.15-rasm ).
Guruch. 5.15. Foydalanuvchilarni ulash uchun kommutator portlarini belgilash
Endi natijani show vlan buyrug'i bilan tekshirishingiz mumkin ( 5.16-rasm ).
Guruch. 5.16. Subnet VLAN2 ombori sozlangan
Keyinchalik biz VLAN3 bilan ishlaymiz ( 5.17-rasm ).
Guruch. 5.17. VLAN3 buh deb nomlangan
VLAN3 virtual tarmog'ida biz Fa0/3 va Fa0/4 kommutator portlarini kirish portlari sifatida
sozlaymiz, ya'ni. foydalanuvchilarni ulash uchun portlar, keyin show vlan buyrug'i bilan siz turli
xil switch portlari uchun tarmoqda 2 ta segment yaratganimizni tekshirishingiz va ishonch hosil
qilishingiz mumkin ( 5.18-rasm ).
Guruch. 5.18. Biz VLAN2 va VLAN3 ni sozladik
Biz kompyuterlarning IP manzillarini sozlaymiz - VLAN2 uchun 192.168.2.0 tarmog'idan va
VLAN3 uchun 192.168.3.0 tarmog'idan ( 5.19-rasm ).
Guruch. 5.19. Kompyuterlarning IP manzillarini sozlash
Biz VLAN ichidagi kompyuter ulanishini va VLAN2 va VLAN3 o'rtasidagi aloqa yo'qligini
tekshiramiz ( 5.20-rasm ).
Guruch. 5.20. Hamma narsa mo'ljallangandek ishlaydi
Shunday qilib, PC0 kompyuterida biz o'z segmentidagi kompyuter kompyuterni ko'rishiga
ishonch hosil qildik, lekin boshqa segmentda emas.
Yuqorida ta'riflangan va to'liq sozlangan VLANga misol ilova qilingan.
Amaliy ish 5-2-1. 2960 kalitida virtual tarmoqni sozlash
Ushbu ish sozlamalarni muhokama qiladiCPT dasturidagi Cisco kalitida VLAN . Biz allaqachon
shunga o'xshash ishlarni qildik. Ammo bu erda biz nafaqat o'rganganlarimizni birlashtiramiz,
balki bir qator yangi Cisco buyruqlarini ham o'rganamiz.IOS .
Yaratish to'r , topologiyasi rasmda ko'rsatilgan . 5.21 .
Guruch. 5.21. Bitta kalitli tarmoq diagrammasi
Ushbu ishning vazifasi 2 ta mustaqil kompyuterlar guruhini yaratishdir: PC1-PC3 faqat bir-biriga
kirishi kerak, ikkinchisi esa mustaqil bo'lishi kerak.guruh - PC4 va PC5 kompyuterlari.
Konfiguratsiyani almashtirish
Dastlab biz VLAN2 ni yaratamiz. Kommutatorda sichqonchaning chap tugmachasini ikki marta
bosing. Ochilgan oynada CLI yorlig'iga o'ting . Siz konsol oynasini ko'rasiz. Buyruqlarni
kiritishni boshlash uchun Enter tugmasini bosing. Yoqish buyrug'ini bajarib, imtiyozli rejimga
o'tamiz :
Switch>en
Odatiy bo'lib, barcha shaxsiy kompyuterlar VLAN1 da birlashtirilgan. Biz rejalashtirgan
tarmoqni amalga oshirish uchun biz kommutatorda yana ikkita VLAN (2 va 3) yaratamiz.
Buning uchun imtiyozli rejimda konfiguratsiya rejimiga kirish uchun quyidagi buyruqni
bajaring:
Switch#conf t
Endi VLAN 2 buyrug'ini kiriting . Ushbu buyruq yordamida siz kommutatorda 2-sonli VLANni yaratasiz Switch (config)# kirish ko'rsatkichi Switch (config-vlan)# ga o'zgaradi, bu siz endi
butun kalitni bir butun sifatida sozlamaganligingizni bildiradi. alohida VLAN, bu holda VLAN
raqami 2 ( Fig. .5.22 ).
Guruch. 5.22. VLAN2 ni shakllantirish uchun buyruqlar ro'yxati
Eslatma
VLAN2 buyrug'idan foydalanib, biz kommutatorda 2 raqami bilan yangi VLAN
yaratamiz subnet_5 nomi buyrug'i subnet_5 nomini virtual tarmoq raqami 2 ga belgilaydi
. Interfeys diapazoni tezkor Ethernet 0/1-3 buyrug'ini bajarish orqali biz sozlashni davom
ettiramiz. fastEthernet 0/1, fastEthernet 0/2 va fastEthernet 0/3 kaliti. Ushbu buyruqdagi
diapazon so'zi biz bitta portni emas, balki bir qator portlarni sozlashimizni
bildiradi. Kommutator port rejimiga kirish buyrug'i tanlangan kommutator portini kirish porti
sifatida sozlaydi. Switch port access vlan 2 buyrug'i ushbu port VLAN raqami 2 uchun kirish
porti ekanligini bildiradi.
Exit ni ikki marta yozib konfiguratsiya rejimidan chiqing va sh vl br ni ishga tushirish orqali
konfiguratsiya natijasini ko'ring ( 5.23-rasm ) . Ko'rib turganingizdek, kalitda 2 raqami va
subnet_5 nomiga ega VLAN paydo bo'ldi, uning kirish portlari fastEthernet 0/1, fastEthernet 0/2
va fastEthernet 0/3.
Guruch. 5.23. Kommutatorda VLAN ma'lumotlarini ko'rish
Eslatma
Shvlbr buyrug'i kommutatorda mavjud VLANlar haqidagi ma'lumotlarni ko'rsatadi. Buyruqni
bajarish natijasida ekranda quyidagilar paydo bo'ladi: VLAN raqamlari (birinchi ustun), VLAN
nomi (ikkinchi ustun), VLAN holati (u ishlaydimi yoki yo'qmi) - uchinchi ustun, ushbu
VLANga tegishli portlar (to'rtinchi). ustun).
Keyinchalik, xuddi shu tarzda, biz subnet_6 nomi bilan VLAN 3 ni yaratamiz va fastEthernet
0/4 va fastEthernet 0/5 interfeyslarini uning kirish portlariga aylantiramiz. Natija rasmda
ko'rsatilgan . 5.24 .
Guruch. 5.24. Natija - VLAN2 va VLAN3 kalitlarida konfiguratsiya
Ish natijalarini tekshirish
Tarmoq sozlangan va uni sinab ko'rish kerak. Agar o'z VLAN-dagi kompyuterlarga kirish
imkoni bo'lsa, natija ijobiy bo'ladi, lekin turli VLAN-lardagi kompyuterlarga kirish imkoni
bo'lmasa ( 5.25-rasm ). Bizda 10.0.0.0/8 bitta tarmoqdagi barcha beshta kompyuter bor, lekin
ular turli virtual mahalliy tarmoqlarda.
Guruch. 5.25. PC1 dan PC3 va PC4 ga ping
Yuqorida tavsiflangan va to'liq sozlangan VLAN misoli ( fayl task-5-1.pkt ) ilova qilingan.
Amaliy ish 5-2-2. Ikki kalitli VLAN. Umumiy umumiy kanal (magistral)
Amalda, vazifa ko'pincha bir yoki bir nechta kalitlarga ulangan qurilmalarni bir-biriga mos
kelmaydigan bir nechta mahalliy tarmoqlarga bo'lishdan iborat. Faqat bittasi ishlatilgan
bo'lsaswitch , keyin bu muammo har bir portga qaysi mahalliy tarmoqqa tegishli ekanligini
ko'rsatib, kommutator portlarini sozlash orqali hal qilinadi. Agar bir nechta kalit ishlatilsa ( 5.26rasm ), u holda kalitlar o'rtasida ma'lumotlarga qo'shimcha ravishda qaysi mahalliy tarmoqqa
tegishli ekanligi haqidagi ma'lumotlarni uzatish kerak.ramka . Shu maqsadda 802.1Q standarti
ishlab chiqilgan.
Guruch. 5.26. Ikki kalit yordamida virtual LAN (VLAN).
Keling, nazariyadan amaliyotga o'tamiz va tarmog'imizni takrorlaymiz (ilgari 5.21rasmda ko'rsatilgan ). Buning uchun hammasini
tanlaymiztarmoqni tanlang va Ctrl tugmachasini bosib ushlab turing , uni yangisiga
tortingdasturning ish maydoniga joylashtiring . Biz shunday ishlab chiqaramiznusxa
ko'chirish ( 5.27-rasm ).
Guruch. 5.27. Bitta kalit bilan tarmoqni ko'paytirish
Kalitlarni krossover kabel bilan eng samarali portlar orqali ulaymiz -Gigabit Ethernet ( 5.28rasm ).
Guruch. 5.28. Biz kalitlarni Gigabit Ethernet portlari orqali ulaymiz
Keling, asl tarmoqning dublikatidagi sozlamalarni to'g'rilaymiz ( 5.29-rasm ).
Guruch. 5.29. Ikki nusxadagi tarmoqni o'rnatish
Biz VLAN2 va VLAN3 quyi tarmoqlarining yangi versiyasini ko'rsatamiz,
shuningdek, magistralni (magistral) tanlaymiz. kalitlarni ulash ( 5.30-rasm ).
Guruch. 5.30. Tarmoqda biz VLAN2 va VLAN3 pastki tarmoqlarini bildiramiz
Gig0/1 magistral portini sozlash
Switch0 da Gig0/1 ni sozlashda biz portning holatini o'zgartiramiz va u bilan ishlash uchun vlan
2 va 3 ni belgilaymiz ( 5.31-rasm ).
Guruch. 5.31. Switch0 kalitida Gig0/1 magistral portini sozlash
Gig0/2 magistral portini sozlash
Xuddi shu tarzda CopySwitch0 kalitida Gig0/2 magistral portini sozlaymiz ( 5.32-rasm ).
Guruch. 5.32. Copy Switch0 kalitida Gig0/2 magistral portini sozlash
Ish natijalari diagnostikasi
Biz PC1 dan turli vlanlarga pingni tekshiramiz ( 5.33-rasm ) Hammasi yaxshi: shaxsiy
kompyuterlar o'z vlanlarida foydalanishlari mumkin, lekin turli vlanlarning shaxsiy
kompyuterlari o'rtasida aloqa yo'q.
Guruch. 5.33. PC1 dan turli vlanlarga ping
Yuqorida ta'riflangan va to'liq sozlangan VLANga misol ilova qilingan.
Amaliy ish 5-3. Ikki kalit va to'rtta shaxsiy kompyuterdan iborat virtual tarmoqni
o'rnatish.
Quyida biz qanday sozlashni ko'rib chiqamizIkki kalit va to'rtta shaxsiy kompyuterning VLAN .
Yaratishto'r ,topologiyasi rasmda ko'rsatilgan . 5.34 . 10.0.0.0 tarmog'iga bo'linish bo'lmasadaVLAN - barcha kompyuterlar bir-biriga kirishlari mumkin.
Guruch. 5.34. Tarmoq diagrammasi
Shunday qilib, pastki tarmoqlar Vlan 2 Fa0/2 kommutator portlariga tegishli va Vlan 3 Fa0/1
kommutator portlariga tegishli.
VLAN 2 va VLAN3 sozlanmoqda
Switch1-ni sozlashga o'ting. Uning konsolini oching. Ochilgan oynada CLI yorlig'iga o'ting,
imtiyozli rejimga kiring va VLAN 2 va VLAN3 ni sozlang. Keyin kommutatorda mavjud
VLANlar haqidagi ma'lumotlarni quyidagi buyruq bilan ko'ring: Switch1#sh vl br ( 5.35-rasm ).
Guruch. 5.35. Switch1 konfiguratsiyasi
Muammoning shartlariga ko'ra, Fa0/2 Vlan2 da, Fa0/1 esa Vlan 3 da joylashganligiga asoslanib,
Switch2 ni xuddi shunday sozlang (bu har doim ham shunday emas). S2 ni sozlash natijasi
rasmda ko'rsatilgan . 5.36 .
Guruch. 5.36. Switch2 konfiguratsiyasi
Shunday qilib, Vlan 2 pastki tarmog'i Fa0/2 kommutatorlari portlariga, Vlan 3 esa Fa0/1
kommutatorlarining portlariga tegishli. Hozirda vilanlar haqida ma'lumot almashinuvi yo'qligi
sababli, barcha kompyuterlar ajratilgan ( 5.37-rasm ).
Guruch. 5.37. Kompyuterlar o'rtasida hech qanday aloqa yo'q
Magistral port orqali kommutator aloqasini sozlash
Endi biz kalitlar o'rtasida almashinuv magistralini tashkil qilamiz. Buning uchun har bir kalitda
uchinchi Fa0/3 portini magistral port sifatida sozlang. Switch1 konsoliga kiring va magistral
portni o'rnating ( 5.38-rasm ).
Guruch. 5.38. S1 da magistral portni sozlash
FastEthernet 0/3 interfeysida S1 kalitining konfiguratsiyasini oching va portning magistral
ekanligiga ishonch hosil qiling ( 5.39-rasm ).
Guruch. 5.39. Switch1 da FastEthernet0/3 interfeysi konfiguratsiyasi
Switch2 kalitida FastEthernet 0/3 interfeysi avtomatik ravishda magistral interfeys sifatida
sozlanadi ( 5.40-rasm ).
Guruch. 5.40. Switch2 da FastEthernet0/3 interfeysi konfiguratsiyasi
Endi bitta villaga tegishli kompyuterlar ping qilishi kerak va turli villalardagi kompyuterlar
o'zaro kirishib bo'lmaydi ( 5.41-rasm ).
Guruch. 5.41. VLAN 2 va VLAN 3 da PC1 va kompyuter o'rtasidagi aloqani tekshirish
Yuqorida tavsiflangan va to'liq sozlangan VLAN ga misol ( fayl task-5-3.pkt ) ilova
qilingan.
Switch>
Switch>en
Switch#conf t
Switch(config)#vlan2
Switch(config)#vlan 2
Switch(config-vlan)#name buh
Switch(config-vlan)#int range fa0/1-3
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 2
Switch(config-if-range)#exit
Switch(config)#exit
Switch#
Switch#
Switch#en
Switch#conf t
Switch(config)#vlan 3
Switch(config-vlan)#name skalad
Switch(config-vlan)#int range fa0/4-5
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 3
Switch(config-if-range)#exit
Switch(config)#exit
Switch#
%SYS-5-CONFIG_I: Configured from console by console
Switch#sh vl br
VLAN Name Status Ports
---- -------------------------------- --------- ------------------------------1 default active Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gig0/1
Gig0/2
2 buh active Fa0/1, Fa0/2, Fa0/3
3 skalad active Fa0/4, Fa0/5
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Switch#
Switch#
Download