SRWE Module 4
SRWE Module 4
Obiettivo del modulo: Risolvere i problemi di routing inter-VLAN sui dispositivi di Layer 3
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 11
4.1 Funzionamento del
routing inter-VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 12
Funzionamento del routing inter-VLAN
Cos'è il routing inter-VLAN?
Le VLAN vengono utilizzate per segmentare le reti Layer 2 commutate per una serie di motivi.
Indipendentemente dal motivo, gli host in una VLAN non possono comunicare con gli host in un'altra
VLAN a meno che non sia presente un router o uno switch Layer 3 per fornire servizi di routing.
Il routing inter-VLAN è il processo di inoltro del traffico di rete da una VLAN a un'altra VLAN.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 13
Funzionamento del routing inter-VLAN
Routing legacy inter-VLAN
• La prima soluzione di routing inter-VLAN si basava sull'utilizzo di un router con più interfacce
Ethernet. Ogni interfaccia router è stata collegata a una porta switch in diverse VLAN. Le
interfacce del router fungono da gateway predefiniti per gli host locali nella subnet VLAN.
• Il routing inter-VLAN legacy utilizzando interfacce fisiche funziona, ma ha una limitazione
significativa. Non è ragionevolmente scalabile perché i router hanno un numero limitato di
interfacce fisiche. La richiesta di un'interfaccia router fisica per VLAN esaurisce rapidamente la
capacità dell'interfaccia fisica di un router.
• Nota: Questo metodo di routing inter-VLAN non è più implementato nelle reti commutate ed è
incluso solo a scopo esplicativo.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 14
Funzionamento del routing inter-VLAN
Routing router-on-a-stick inter-VLAN
Il metodo di routing inter-VLAN "router-on-a-stick" supera la limitazione del metodo di routing inter-VLAN
legacy. Richiede solo un'interfaccia Ethernet fisica per instradare il traffico tra più VLAN su una rete.
• Un'interfaccia Ethernet router Cisco IOS è configurata come un trunk 802.1Q e collegata a una porta
trunk su uno switch Layer 2. In particolare, l'interfaccia del router è configurata utilizzando subinterfacce
per identificare VLAN instradabili.
• Le subinterfacce configurate sono interfacce virtuali basate su software. Ciascuna è associata a
un'unica interfaccia Ethernet fisica. Le subinterfacce sono configurate nel software su un router. Ogni
sottointerfaccia è configurata in modo indipendente con un indirizzo IP e un'assegnazione VLAN. Le
subinterfacce sono configurate per subnet diverse che corrispondono alla loro assegnazione VLAN.
Questo facilita il routing logico.
• Quando il traffico con tag VLAN entra nell'interfaccia del router, viene inoltrato alla sottointerfaccia
VLAN. Dopo che una decisione di routing è stata presa in base all'indirizzo di rete IP di destinazione, il
router determina l'interfaccia di uscita per il traffico. Se l'interfaccia di uscita è configurata come
sottointerfaccia 802.1q, i frame di dati vengono contrassegnati da VLAN con la nuova VLAN e inviati
nuovamente l'interfaccia fisica.
Nota: Il metodo router-on-a-stick del routing inter-VLAN non supera 50 VLAN.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 15
Funzionamento del routing inter-VLAN
Routing inter-VLAN su uno switch di Layer 3
Il metodo moderno per eseguire il routing inter-VLAN consiste nell'utilizzare gli switch di Layer 3 e le
interfacce virtuali commutate (SVI). Un SVI è un'interfaccia virtuale configurata su uno switch Layer 3,
come mostrato nella figura.
Nota: Uno switch Layer 3 è anche chiamato interruttore multilayer in quanto opera al Layer 2 e al Layer
3. Tuttavia, in questo corso usiamo il termine switch Layer 3.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 16
Funzionamento del routing inter-VLAN
Routing inter-VLAN su uno switch di Layer 3 (seguito)
Gli SVI inter-VLAN vengono creati nello stesso modo in cui viene configurata l'interfaccia VLAN di
gestione. L'SVI viene creato per una VLAN esistente sullo switch. Anche se virtuale, l'SVI svolge le
stesse funzioni per la VLAN come farebbe un'interfaccia router. In particolare, fornisce l'elaborazione
Layer 3 per i pacchetti inviati a o da tutte le porte switch associate a tale VLAN.
Di seguito sono riportati i vantaggi dell'utilizzo di switch Layer 3 per il routing inter-VLAN:
• Sono molto più veloci del router-on-a-stick perché tutto è hardware commutato e instradato.
• Non è necessario alcun collegamento esterno dallo switch al router per il routing.
• Essi non sono limitati a un collegamento perché Layer 2 EtherChannels può essere utilizzato
come collegamenti trunk tra gli switch per aumentare la larghezza di banda.
• La latenza è molto inferiore perché i dati non devono lasciare lo switch per essere instradati a una
rete diversa.
• Sono più comunemente distribuiti in una LAN del campus rispetto ai router.
• L'unico svantaggio è che gli interruttori Layer 3 sono più costosi.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 17
4.2 Routing inter-VLAN
router-on-a-stick
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 18
Routing inter-VLAN router-on-a-stick
Scenario di router-on-a-stick
• Nella figura, l'interfaccia R1 GigabitEthernet 0/0/1 è
collegata alla porta S1 FastEthernet 0/5. La porta S1
FastEthernet 0/1 è collegata alla porta S2 FastEthernet 0/1.
Si tratta di collegamenti trunk necessari per inoltrare il
traffico all'interno e tra le VLAN.
• Per instradare VLAN, l'interfaccia R1 GigabitEthernet 0/0/1 è
logicamente suddivisa in tre subinterfacce, come mostrato
nella tabella. La tabella mostra anche le tre VLAN che
verranno configurate sugli switch.
• Si supponga che R1, S1 e S2 hanno configurazioni di base
iniziali. Attualmente PC1 e PC2 non possono eseguire il
ping a vicenda perché si trovano su reti separate. Solo S1 e
S2 possono eseguire il ping a vicenda, ma sono Sottointerfacc
VLAN Indirizzo IP
irraggiungibili da PC1 o PC2 perché sono anche su reti ia
diverse. G0/0/1.10 10 [Link]/24
• Per consentire ai dispositivi di eseguire il ping reciproco, gli
switch devono essere configurati con VLAN e trunking e il G0/0/1.20 20 [Link]/24
router deve essere configurato per il routing inter-VLAN. G0/0/1.30 99Tutti i diritti [Link]/24
© 2016 Cisco e/o i relativi affiliati. sono riservati. Documento
riservato Cisco 19
Routing inter-VLAN router-on-a-stick
Configurazione VLAN e Trunking S1
Per configurare S1 con VLAN e trunking, completare i passaggi seguenti:
• Passo 1. Creare e assegnare un nome alle VLAN.
• Passo 2. Creare l'interfaccia di gestione.
• Passo 3. Configurare le porte di accesso.
• Passo 4. Configurare le porte trunking.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 20
Routing inter-VLAN router-on-a-stick
Configurazione VLAN e Trunking S2
La configurazione per S2
è simile a S1.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 21
Routing inter-VLAN router-on-a-stick
Configurazione sottointerfaccia R1
Il metodo router-on-a-stick richiede di creare una sottointerfaccia per ogni VLAN da instradare.
Viene creata una sottointerfaccia utilizzando il comando interfaceinterface_id subinterface_id in
modalità di configurazione globale. La sintassi dell'interfaccia secondaria è l'interfaccia fisica
seguita da un punto e un numero di sottointerfaccia. Anche se non richiesto, è consuetudine
abbinare il numero di sottointerfaccia con il numero VLAN.
Ogni sottointerfaccia viene quindi configurata con i seguenti due comandi:
• encapsulation dot1q vlan_id [native] - Questo comando configura la sottointerfaccia per
rispondere al traffico incapsulato 802.1Q dal file specificato vlan-id. L'opzione parola
chiave native viene aggiunta solo per impostare la VLAN nativa su qualcosa di diverso da
VLAN 1.
• ip addressip-address subnet-mask - Questo comando configura l'indirizzo IPv4 della
sottointerfaccia. Questo indirizzo in genere funge da gateway predefinito per la VLAN
identificata.
Ripetere il processo per ogni VLAN da instradare. A ogni sottointerfaccia del router deve essere
assegnato un indirizzo IP su una subnet univoca affinché si verifichi il routing. Quando tutte le
subinterfacce sono state create, abilitare l'interfaccia fisica utilizzando il comando di
configurazione dell'interfaccia no shutdown. Se l'interfaccia fisica è disabilitata, tutte le
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 22
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 23
Router-on-a-stick Inter-VLAN Routing
Verifica della connettività tra PC1 e PC2
La configurazione del router-on-a-stick è
completa dopo che il trunk switch e le
subinterfacce del router sono state configurate.
La configurazione può essere verificata da
host, router e switch.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 24
Routing inter-VLAN router-on-a-stick
Verifica del routing inter-VLAN di router-on-a-stick
Oltre all'utilizzo del ping tra dispositivi, è possibile utilizzare i seguenti comandi
show per verificare e risolvere i problemi della configurazione del router-on-a-
stick.
• show ip route
• show ip interface brief
• show interfaces
• show interfaces trunk
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 25
Routing inter-VLAN router-on-a-stick
Packet Tracer - Configurare il routing inter-VLAN di router-
on-a-stick
In questo Packet Tracer, verranno raggiunti i seguenti obiettivi:
• Parte 1: Aggiungere VLAN a uno switch
• Parte 2: Configurare sottointerfacce
• Parte 3: Test della connettività con il routing inter-VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 26
Routing inter-VLAN router-on-a-stick
Laboratorio - Configurare il routing inter-VLAN di router-on-
a-stick
In questa attività di laboratorio verranno completati i seguenti obiettivi:
• Parte 1: Implementare la rete e configurare le impostazione di base
del dispositivo
• Parte 2: Configurare gli switch con VLAN e Trunking
• Parte 3: Configurare il routing inter-VLAN basato su trunk
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 27
4.3 Routing inter-VLAN
utilizzando Switch Layer 3
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 28
Routing inter-VLAN utilizzando Layer 3 Switch
Switch Layer 3 di routing inter-VLAN
Il routing inter-VLAN che utilizza il metodo router-on-a-stick è semplice da implementare per
un'organizzazione di piccole e medie dimensioni. Tuttavia, una grande azienda richiede un
metodo più veloce e molto più scalabile per fornire il routing inter-VLAN.
Le LAN del campus aziendale utilizzano switch Layer 3 per fornire il routing inter-VLAN. Gli
switch Layer 3 utilizzano la commutazione basata su hardware per ottenere velocità di
elaborazione dei pacchetti superiori rispetto ai router. Gli switch Layer 3 sono comunemente
implementati anche negli armadi di cablaggio a livello di distribuzione aziendale.
VLAN instradabili.
riservato Cisco 29
Routing inter-VLAN utilizzando Layer 3 Switch
Scenario di switch Layer 3
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 30
Routing inter-VLAN utilizzando Layer 3 Switch
Configurazione di switch Layer 3
Per configurare S1 con VLAN e trunking, completare i
passaggi seguenti:
• Passo 1. Creare le VLAN. Nell'esempio vengono
utilizzati VLAN 10 e 20.
• Passo 2. Creare le interfacce VLAN SVI. L'indirizzo IP
configurato fungerà da gateway predefinito per gli host
nella rispettiva VLAN.
• Passo 3. Configurare le porte di accesso. Assegnare la
porta appropriata alla VLAN richiesta.
• Passo 4. Abilitare il routing IP. Eseguire il comando di
configurazione globale routing ip per consentire lo
scambio di traffico tra VLAN 10 e 20. Questo comando
deve essere configurato per abilitare il routing inter-VLAN
su uno switch Layer 3 per IPv4.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 31
Routing inter-VLAN utilizzando Layer 3 Switch
Verifica di switch Layer 3 di routing inter-VLAN
Il routing inter-VLAN utilizzando uno switch Layer 3 è più semplice da configurare rispetto
al metodo router-on-a-stick. Al termine della configurazione, la configurazione può essere
verificata verificando la connettività tra gli host.
• Da un host, verificare la connettività a un host in un'altra VLAN utilizzando il comando
ping. È una buona idea verificare prima la configurazione IP dell'host corrente
utilizzando il comando host di Windows ipconfig.
• Successivamente, verificare la connettività con PC2 utilizzando il comando host di
Windows ping. L'uscita ping riuscita conferma che il routing inter-VLAN è operativo.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 32
Routing inter-VLAN utilizzando Layer 3 Switch
Routing su switch Layer 3
Se le VLAN devono essere raggiungibili da altri dispositivi di Layer 3, devono essere
pubblicizzate utilizzando routing statico o dinamico. Per abilitare il routing su uno switch di
Layer 3, è necessario configurare una porta instradata.
Una porta instradata viene creata su uno switch di Layer 3 disabilitando la funzione
switchport su una porta di Layer 2 collegata a un altro dispositivo di Layer 3. In
particolare, la configurazione del comando di configurazione dell'interfaccia no
switchport su una porta di Layer 2 lo converte in un'interfaccia di Layer 3. Quindi
l'interfaccia può essere configurata con una configurazione IPv4 per connettersi a un
router o a un altro switch Layer 3.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 33
Routing inter-VLAN utilizzando Layer 3 Switch
Scenario di routing su switch Layer 3
Nella figura, lo switch D1 Layer 3 configurato in
precedenza è ora collegato a R1. R1 e D1 sono
entrambi in un dominio del protocollo di routing
OSPF (Open Shortest Path First). Supponiamo
che Inter-VLAN sia stato implementato con
successo su D1. Anche l'interfaccia G0/0/1 di R1
è stata configurata e abilitata. Inoltre, R1 utilizza
OSPF per pubblicizzare le sue due reti,
[Link]/24 e [Link]/24.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 34
Routing inter-VLAN utilizzando Layer 3 Switch
Configurazione routing su switch Layer 3
Completare i passaggi seguenti per configurare D1 per l'instradamento con R1:
• Passo 1. Configurare la porta instradata. Utilizzare il comando no switchport per convertire la
porta in una porta instradata, quindi assegnare un indirizzo IP e una subnet mask. Attivare la porta.
• Passo 2. Abilitare il routing. Utilizzare il comando di configurazione globale ip routing per abilitare
il routing.
• Passo 3. Configurare il routing. Utilizzare un metodo di routing appropriato. In questo esempio, è
configurato Single-Area OSPFv2
• Passo 4. Verificare il routing. Usare il comando show ip route .
• Passo 5. Verificare la connettività. Utilizzare il comando ping per verificare la raggiungibilità.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 35
Routing inter-VLAN utilizzando Layer 3 Switch
Packet Tracer - Configurare switch Layer 3 e routing inter-
VLAN
In questo Packet Tracer, verranno raggiunti i seguenti obiettivi:
• Parte 1: Configurare switch Layer 3
• Parte 2: Configurare il routing inter-VLAN
• Parte 3: Configurare il routing IPv6 inter-VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 36
4.4 Risoluzione dei problemi
relativi al routing inter-VLAN
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 37
Risoluzione dei problemi relativi al routing inter-VLAN
Problemi comuni in inter-VLAN
Ci sono una serie di motivi per cui una configurazione inter-VLAN potrebbe non funzionare. Tutti sono
legati a problemi di connettività. Innanzitutto, controllare il layer fisico per risolvere eventuali problemi in
cui un cavo potrebbe essere collegato alla porta errata. Se le connessioni sono corrette, utilizzare
l'elenco nella tabella per altri motivi comuni per cui la connettività tra VLAN potrebbe non riuscire.
Tipo di problema Come risolvere il problema Come verificare
Router R1 Sottointerfacce
Sottointerfac
VLAN Indirizzo IP
cia
G0/0/0.10 10 [Link]/24
G0/0/0.20 20 [Link]/24
G0/0/0.30 99 [Link]/24
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 39
Risoluzione dei problemi relativi al routing inter-VLAN
VLAN mancanti
Un problema di connettività tra VLAN potrebbe
essere causato da una VLAN mancante. La
VLAN potrebbe mancare se non è stata creata,
è stata cancellata accidentalmente o non è
consentita sul collegamento trunk.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 41
Risoluzione dei problemi relativi al routing inter-VLAN
Problemi di accesso alle porte switch
Quando si sospetta un problema con una
configurazione della porta di accesso switch,
utilizzare i comandi di verifica per esaminare la
configurazione e identificare il problema.
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 42
Risolvere i problemi comuni di configurazione tra VLAN
Problemi di configurazione router
I problemi di configurazione del router-on-a-stick sono solitamente correlati a
configurazioni errate della subinterfaccia.
• Verificare lo stato dell'interfaccia secondaria utilizzando il comando show ip interface
brief.
• Verificare quali VLAN ciascuna delle sottointerfacce è presente. Per fare ciò, il
comando show interfaces è utile ma genera una grande quantità di output non
richiesto aggiuntivo. L'output dei comandi può essere ridotto utilizzando i filtri dei
comandi IOS. In questo esempio, utilizzare la parola chiave include per identificare
che solo le righe contenenti le lettere "Gig" o "802.1Q"
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 43
Risoluzione dei problemi relativi al routing inter-VLAN
Packet Tracer - Risoluzione dei problemi relativi al routing
inter-VLAN
In questo Packet Tracer, verranno raggiunti i seguenti obiettivi:
• Parte 1: Individuare problemi di rete
• Parte 2: Implementare la soluzione
• Parte 3: Verificare la connettività di rete
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 44
Risoluzione dei problemi relativi al routing inter-VLAN
Laboratorio - Risoluzione dei problemi relativi al routing
inter-VLAN
In questa attività di laboratorio verranno completati i seguenti obiettivi:
• Parte 1: Creare le configurazioni di rete e caricare il dispositivo
• Parte 2: Risolvere i problemi relativi alla configurazione di routing tra VLAN
• Parte 3: Verificare la configurazione VLAN, l'assegnazione delle porte e il trunking
• Parte 4: Testare la connettività Layer 3
© 2016 Cisco e/o i relativi affiliati. Tutti i diritti sono riservati. Documento
riservato Cisco 45