SRWE Module 3
SRWE Module 3
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 13
3.1 Panoramica sulle VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 14
Panoramica sulle VLAN
Definizioni delle VLAN
Le VLAN sono connessioni logiche con altri
dispositivi simili.
L'inserimento di dispositivi in varie VLAN ha le
seguenti caratteristiche:
• Fornisce la segmentazione dei vari gruppi di
dispositivi sugli stessi switch
• Fornire un'organizzazione più gestibile
• Broadcast, multicast e unicast sono isolati
nella singola VLAN
• Ogni VLAN avrà una propria gamma unica
di indirizzamento IP
• Domini di broadcast più piccoli
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 15
Panoramica sulle VLAN
Vantaggi di una
progettazione VLAN
I vantaggi dell'utilizzo delle VLAN
sono i seguenti:
Vantaggi Descrizione
Domini di broadcast La divisione della LAN riduce il numero di domini broadcast
più piccoli
Maggiore sicurezza Solo gli utenti della stessa VLAN possono comunicare insieme
Maggiore efficienza IT Le VLAN possono raggruppare dispositivi con requisiti simili, ad esempio
facoltà e studenti
Riduzione dei costi Uno switch può supportare più gruppi o VLAN
Prestazioni migliorate I domini broadcast di piccole dimensioni riducono il traffico, migliorando la
larghezza di banda
Gestione semplificata Gruppi simili avranno bisogno di applicazioni simili
© 2016 Cisco e/o ie altre
relativi risorse
affiliati. Tutti di rete
i diritti sono riservati. Documento
riservato Cisco 16
Panoramica sulle VLAN
Tipi di VLAN
VLAN predefinita
La VLAN 1 è la seguente:
• La VLAN predefinita
• La VLAN nativa predefinita
• La VLAN di gestione
predefinita
• Impossibile eliminare o
rinominare
• VLAN 1 è la VLAN dati predefinita perché tutte le interfacce sono assegnate a questa VLAN.
VLAN nativa
• Questa viene utilizzata solo per i collegamenti trunk.
• Tutti i frame sono contrassegnati su un collegamento trunk 802.1Q tranne quelli sulla VLAN
nativa.
VLAN di gestione
• Questa viene utilizzata per il traffico SSH/Telnet VTY e non deve essere trasportata con il
traffico dell'utente finale.
• In genere, la VLAN che è SVI per lo switch Layer 2.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 18
Panoramica sulle VLAN
Tipi di VLAN (seguito)
VLAN voce
• È necessaria una VLAN separata perché il
traffico vocale richiede:
• Larghezza di banda garantita
• Priorità QoS alta
• Capacità di evitare la congestione
• Ritardo inferiore a 150 ms dall'origine alla
destinazione
• L'intera rete deve essere progettata per
supportare la voce.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 19
Panoramica sulle VLAN
Packet Tracer — Chi ascolta il broadcast?
In questo Packet Tracer, si eseguiranno le seguenti attività:
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 20
3.2 VLAN in un ambiente
multi-switch
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 21
VLAN in un ambiente multi-switch
Definizione di trunk VLAN
Un trunk è un collegamento point-to-
point tra due dispositivi di rete.
Funzioni del trunk Cisco:
• Consente più di una VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 22
VLAN in un ambiente multi-switch
Reti senza VLAN
Senza VLAN, tutti i dispositivi collegati agli switch riceveranno tutto il traffico unicast,
multicast e broadcast.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 23
VLAN in un ambiente multi-switch
Reti con VLAN
Con le VLAN, il traffico unicast, multicast e broadcast è limitato a una VLAN. Senza un
dispositivo di Layer 3 per collegare le VLAN, i dispositivi in VLAN diverse non possono
comunicare.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 24
VLAN in un ambiente a commutazione multipla
IdentificazioneVLAN con un tag
• L'intestazione IEEE 802.1Q è 4 Byte
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 27
VLAN in un ambiente multi-switch
Esempio di verifica Voice VLAN
Il comando show interfaces fa0/18 switchport può mostrarci sia dati che VLAN vocali
assegnati all'interfaccia.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 28
VLAN in un ambiente multi-switch
Packet Tracer – Indagine su un'implementazione VLAN
In questa attività Packet Tracer, si potrà:
• Parte 1: Osservare il traffico broadcast in un'implementazione VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 29
3.3 Configurazione VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 30
Configurazione VLAN
Intervalli VLAN su switch Catalyst
Attività Comando
Accedere alla modalità di configurazione globale. Switch# configure terminal
Accedere alla modalità di configurazione
Switch(config)# interface interface-id
dell’interfaccia.
Impostare la porta in modalità di accesso. Switch(config-if)# switchport mode access
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 34
Configurazione VLAN
Esempio di assegnazione porta VLAN
Possiamo assegnare la VLAN
all'interfaccia porta.
• Una volta assegnata al dispositivo la
VLAN, il dispositivo finale avrà
bisogno delle informazioni
sull'indirizzo IP per tale VLAN
Prompt Comando
• Qui, Student PC riceve [Link] S1# Configure terminal
S1(config)# Interface fa0/18
S1(config-if)# Switchport mode access
S1(config-if)# Switchport access vlan 20
S1(config-if)# end
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 35
Configurazione VLAN
VLAN Data e Voice
Una porta di accesso può essere
assegnata solo a una VLAN dati.
Tuttavia, può anche essere
assegnato a una VLAN Voice per
quando un telefono e un dispositivo
finale sono spenti dalla stessa porta
di switch.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 36
Configurazione VLAN
Esempio di VLAN Data e Voice
• Vogliamo creare e denominare sia VLAN
Voice che Data.
• Oltre ad assegnare la VLAN Data,
assegneremo anche la VLAN Voice e
accenderemo QoS per il traffico vocale
all'interfaccia.
• Lo switch catalyst più recente creerà
automaticamente la VLAN, se non esiste già,
quando viene assegnata a un'interfaccia.
Nota: QoS non viene affrontato in questo
corso. Qui mostriamo l'uso del comando mls
qos trust [cos | device cisco-phone | dscp |
ip-precedence] .
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 37
Configurazione VLAN
Verifica informazioni
VLAN
Usare il comando show vlan. La
sintassi completa è la seguente:
show vlan [brief | id vlan-id | name
vlan-name | summary]
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 39
Configurazione VLAN
Eliminare VLAN
Eliminare le VLAN con il comando no vlan vlan-id
Attenzione: Prima di eliminare una VLAN, riassegnare tutte le porte membro a una VLAN
diversa.
• Eliminare tutte le VLAN con i comandi delete flash:[Link] o delete [Link] .
Nota: Per ripristinare l'impostazione predefinita di fabbrica: scollegare tutti i cavi dati,
cancellare la configurazione di avvio ed eliminare il file [Link], quindi ricaricare il
dispositivo.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 40
Configurazione VLAN
Packet Tracer — Configurazione VLAN
In questo Packet Tracer, verranno raggiunti i seguenti obiettivi:
• Verificare la configurazione VLAN predefinita
• Configurare VLAN
• Assegnare VLAN alle porte
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 41
3.4 Trunk VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 42
Trunk VLAN
Comandi di configurazione del trunk
Configurare e verificare i trunk VLAN. I trunk sono layer 2 e trasportano il traffico per tutte le
VLAN.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 45
Trunk VLAN
Ripristinare il trunk allo stato predefinito
• Ripristina le impostazioni predefinite
del trunk con il comando no.
• Tutte le VLAN hanno consentito di
passare il traffico
• VLAN nativa = VLAN 1
• Verificare le impostazioni predefinite
con un comando sh int fa0/1
switchport .
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 46
Trunk VLAN
Ripristinare il trunk allo stato predefinito (seguito)
Ripristinare il trunk in una modalità di accesso
con il comando switchport mode access :
• È impostato su un'interfaccia di accesso
amministrativo
• È impostato come interfaccia di accesso
operativamente (funzionante)
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 47
Trunk VLAN
Packet Tracer — Configurazione trunk
In questo Packet Tracer, verranno raggiunti i seguenti obiettivi:
• Verificare VLAN
• Configurare trunk
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 48
Trunk VLAN
Laboratorio — Configurare VLAN e trunks
In questa attività di laboratorio si seguiranno i seguenti passi:
• Implementare la rete e configurare le impostazione di base del dispositivo
• Creare VLAN e assegnare porte switch
• Gestire le assegnazioni delle porte VLAN e il database VLAN
• Configurare un trunk 802.1Q tra gli switch
• Eliminare il database VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 49
3.5 Dynamic Trunking Protocol
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 50
Dynamic Trunking Protocol
Introduzione a DTP
Dynamic Trunking Protocol (DTP) è un protocollo proprietario di Cisco.
Le caratteristiche DTP sono le seguenti:
• Attivo per impostazione predefinita su Catalyst 2960 e 2950 switch
• Dynamic-auto è predefinito sugli switch 2960 e 2950
• Può essere disattivato con il comando nonegotiate
• Può essere riattivato impostando l'interfaccia su dynamic-auto
• L'impostazione di uno switch su un trunk statico o un accesso statico eviterà problemi di
negoziazione con il trunk in modalità switchport o i comandi di accesso in modalità
switchport.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 51
Dynamic Trunking Protocol
Modalità di negoziazione interfaccia
Il comando switchport mode prevede opzioni aggiuntive.
Utilizzare il comando di configurazione dell'interfaccia switchport nonegotiate per
interrompere la negoziazione DTP.
Opzione Descrizione
Dynamic
Dynamic Auto Trunk Access
Desirable
Dynamic Auto Access Trunk Trunk Access
Dynamic
Trunk Trunk Trunk Access
Desirable
Connettività
Trunk Trunk Trunk Trunk
limitata
Connettività
Access Access Access Access
limitata
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 53
Dynamic Trunking Protocol
Verifica della modalità DTP
La configurazione DTP predefinita dipende
dalla versione e dalla piattaforma Cisco
IOS.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 54
Dynamic Trunking Protocol
Packet Tracer – Configurare DTP
In questo Packet Tracer, verranno raggiunti i seguenti obiettivi:
• Configurare trunking statico
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 55