طريقة عمل VLAN في السويتش وعمل الـ IPs في الروتر وطريقة علاقتهم ببعض
سنقوم في الطبيق العملي إنشاء 3 شبكات مختلفة و ربطها مع بعض بالتفاهم والعلاقة بين الروتر والسويتش
على مستوى الروتر سنقوم بإنشاء DHCP لمجموعة الشبكات الثلاث كما في الصورة
معلومة قبل البدء لا يمكن أن تتواصل VLANs مع بعض إلا بتواجد الروتر لانه المصرح له بالتفاهم معها وتسمى tag
سنقوم ببرمجة الـ DHCP ليسهل علينا توزيع الايبيات على الأجهزة بشكل اتوماتيك دون الحاجة لإدخالها بشكل يدوي على جميع الأجهزة المتصلة في الشبكة
لدينا 3 شبكات على النحو التالي
VLAN 4:10.195.160.0
VLAN 2:11.195.160.0
VLAN 3:12.195.160.0
جميع هذه الشبكات سيتم كتابتها في الروتر على النحو التالي
Router(config)# ip dhcp pool VLAN4
Router(dhcp-config)# network 10.195.160.0 255.0.0.0
Router(dhcp-config)# default-router 10.195.160.1
ولحجز IP في الشبكة
Router(config)#ip dhcp excluded-address 10.195.160.1
في الشبكة الثانية
Router(config)# ip dhcp pool VLAN2
Router(dhcp-config)# network 11.195.160.0 255.0.0.0
Router(dhcp-config)# default-router 11.195.160.1
Router(dhcp-config)# exit
يتم إستخدام الـ default-router او ما يسمى بـ GateWay في حالة لو وجد روتر لدينا كما في الطبيق العملي
الشبكة الثالثة
Router(config)# ip dhcp pool VLAN3
Router(dhcp-config)# network 12.195.160.0 255.0.0.0
Router(dhcp-config)# default-router 12.195.160.1
Router(dhcp-config)# exit
تم إنشاء 3 شبكات في الروتر لتقوم بتوزيع IPs على الأجهزة الشبكية المتصلة بالسويتش
نجد بأن لدينا كيبل شبكي متصل في السويتش بشكل مباشر كيف يمكننا كتابة 3 Gateway على منفذ واحد بواسطة تفريع المنفذ إلى عددت منافذ إفتراضية المنفذ الواحد يستطيع أن يولد 4294967295 إفتراضياً تسمى بـ sub interface
بواسطة الأوامر
Router(config)# interface fastEthernet 0/1
Router(config-if)# no shutdown
بعده نقوم بالتحويل على المنافذ الإفتراضية
Router(config-if)# interface fastEthernet 0/1.1
Router(config-subif)# encapsulation dot1Q 4
Router(config-subif)# ip address 10.195.160.1 255.0.0.0
Router(config)# interface fastEthernet 0/1.2
Router(config-subif)# encapsulation dot1Q 2
Router(config-subif)# ip address 11.195.160.1 255.0.0.0
والشبكة الأخيرة
interface fastEthernet 0/1.3
encapsulation dot1Q 3
ip address 13.195.160.1 255.0.0.0
بالأوامر السابقة استطعنا أن نحول Physical Port إلى عدة منافذ
ولكي نفهم الأوامر السابقة
encapsulation dot1Q 3
تعني بأن هذا المنفذ الإفتراضي يحمل VLAN3 بمعنى أن لأبد أن يكون المنفذ في السويتش يحمل VLAN3 ليتمكن من إعطائه IP address من الـ VLAN3
هذه طريقة التفاهم بين السويتش والروتر
بجميع الأوامر السابقة يكون قد أنتهينا من برمحة الروتر والأن نتجه إلى السويتش لترمجة الشبكات على المنافذ
بداية نقوم ببرمجة المنفذ المتصل مع الروتر
Switch(config)# inter fa 0/1
Switch(config-if)# switchport mode trunk
سبب كتابة هذا الأمر بأن المنفذ يمر به أكثر من شبكة
نقوم بإنشاء 3 VLAN على السويتش بواسطة الأومر
Switch(config)# VLAN 4
Switch(config-vlan)# name 4
Switch(config)# VLAN 2
Switch(config-vlan)# name 2
Switch(config)# VLAN 3
Switch(config-vlan)# name 3
بعدها نقوم بتفعيل الـ vlan على المنافذ في السويتش
يتم حصر المنفذ رقم 2 و 3 بالفيلان رقم 4
Switch(config)# inter ra fa 0/2-3
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 4
exit
يتم حصر المنفذ رقم 4 و 5 بالفيلان رقم 2
Switch(config)# inter ra fa 0/4-5
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2
exit
يتم حصر المنفذ رقم 6 و 7 بالفيلان رقم 3
Switch(config)# inter ra fa 0/5-6
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 3
exit
في هذا الامر تم ربط VLAN3
بـ encapsulation dot1Q 3 في الروتر بهذا سيمكن الجهاز الشبكي بالحصول على IPs