Dimension ES-2024A P WR SYS ALM 2 4 6 8 10 12 14 16 18 20 22 24 L NK/ACT F DX/COL L NK/ACT F DX/COL 1 3 5 7 9 11 13 15 17 19 21 23 2 1 4 3 6 5 8 7 10 9 12 11 14 13 1 6 1 5 18 17 20 19 22 21 2 4 2 3 100/1000 A CT 2 5 26 LN K 10 0/1000 LNK A CT ACT ACT CON SOL E. Przełącznik ES-1528/ES-1552 przykład konfiguracji VLAN ów IEEE 802.1q Przełaczniki serii ES-1500 obsługuja wirtualne sieci LAN (VLAN) zgodnie ze standardem IEEE 802.1q. Główną cechą tej funkcjonalnosci jest oznaczanie ramek słuŝących do przenoszenia informacji pomiedzy połaczonymi ze soba urządzeniami sieciowymi. Do kaŝdej ramki dołaczane jest czterobajtowe pole znacznika identyfikującego sieć VLAN, do której naleŝy ramka. Znacznik moŝe zostac dodany do ramki przez stacje końcową lub przez urządzenie sieciowe, takie jak np. przełacznik poprzez konfigurację PVID (wszystkie nieoznaczone pakiety trafiające do przełacznika na określonym porcie, zostaną oznaczone zgodnie ze zdefiniowaną wartoscią PVID). Sieci VLAN dzięki swej architekturze podnoszę poziom bezpieczeństwa w sieciach LAN oraz zwiększają wydajność sieci dzieki redukcji ruchu rozgłoszeniowego. Kontrola ruchu miedzy sieciami VLAN moŝe odbywać się na przełącznikach trzeciej warstwy lub routerach. Topologia sieci: Internet P1 P7 P8 ES-1528 Laptop 1 Laptop 2 ZałoŜenia i cel konfiguracji: Do przełącznika podpięte są dwie stacje robocze, odpowiednio do portów numer 7 i 8. Do portu nr 1 podpięte jest łącze Internetowe. Stacje Laptop_1 i Laptop_2 powinny posiadać dostęp do Internetu. Bezpośrednia komunikacja między stacjami Laptop_1 i Laptop_2 powinna być zablokowana.
Konfiguracja przełącznika ES-1528 Przechodzimy do menu VLAN. Następnie naciskamy przycisk Create New VLAN: W nowym oknie definiujemy odpowiedni identyfikator (VLAN ID). W naszym przykładzie VLAN ID=10. Następnie określamy porty, które będą naleŝeć do tego VLAN u. Zaznaczamy U (Untag egress packets) dla portu 1 i portu 7. Wybieramy opcję U poniewaŝ nie ma potrzeby wysyłania do hosta Laptop_1, ani do sieci Internet oznakowanych ramek. Ramki wychodzące z przełącznika na portach numer 1 i 7 będą zatem pozbawiane znacznika VLAN. Potwierdzamy zmiany przyciskiem Create.
Ponownie naciskamy przycisk Create New VLAN: Definiujemy drugą sieć wirtualną. Tym razem Wybieramy porty nr 1, 8 i przypisujemy im VLAN ID=20. Aby zapisać wprowadzone zmiany, naciskamy przycisk Create. W głónym menu VLAN powinniśmy teraz zobaczyć tabelę zgodną z zamieszczonym poniŝej rysunkiem:
Przechodzimy do menu System Port. Klikając na odpowiedni numer w kolumnie Port, edytujemy właściwości portu nr 7. PoniewaŜ ramki przychodzące do portu nr 7 nie są oznakowane, zgodnie ze zdefiniowanym identyfikatorem VLAN wymuszamy ich tagowanie na wejściu. Ustawiamy PVID=10, a następnie zapisujemy zmiany naciskając przycisk Apply. Następnie edytujemy właściwości portu nr 8. PoniewaŜ ramki przychodzące do portu 8 nie są oznakowane, zgodnie ze zdefiniowanym identyfikatorem VLAN, wymuszamy ich tagowanie na wejściu. Ustawiamy PVID=20 i naciskamy przycisk Apply.
Po zapisaniu zmian, tabela Port Status dostępna w menu System Port przełącznika powinna wyglądać tak, jak na poniŝszym rysunku. JeŜeli konfiguracja została przeprowadzona poprawnie, obie stacje (Laptop_1, Laptop_2) powinny mieć dostęp do sieci Internet ale bezpośrednia komunikacja pomiędzy tymi hostami powinna być blokowana. Naszą konfigurację mozemy przetestować za pomocą polecenia PING.