Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin giúp đỡ thực hành bài lab ngoài thực tế: Router - Switch - PC

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin giúp đỡ thực hành bài lab ngoài thực tế: Router - Switch - PC

    Dear Vnpro,

    Nhờ các thầy, các bạn hướng dẫn mình thực hiện bài lab thực tế như sau:

    Nhu cầu chia 3 tầng lầu có ip/27 với 01 Router 2811 kết nối 01 Switch 2960.

    Phần đi ra internet cáp quang thì mình đã có bài tham khảo. Bây giờ chỉ có nhu cầu: Router tạo ra 3 dhcp: ip dhcp pool Tang1, net 192.168.1.0 255.255.255.224. ip dhcp pool Tang2, net 192.168.1.32/27. Tiếp tục cho tầng 3. Sau đó tạo ra các sub interface fa0/1.1: encapsulation dot1Q vlan10, ip add 192.168.1.1/27, ip nat inside. Rồi tạo tiếp fa0/1.2, fa0/1.3 cho tất cả 3 tầng.

    Nhưng mình không biết cách cấu hình Switch như thế nào để nói chuyện với router: tạo Vlan, trunk và chuyển mạch như thế nào để router cấp dhcp cho switch, sau đó tương ứng fa0/1 - 3 là 1 vlan của switch sẽ nhận được dhcp này.

    Tóm lại: bài lab thực tế: Router -> Switch -> chia 3 vlan (/27) để các pc trong vlan có thể ping thấy nhau, và đi ra internet.

    Vì kiến thức lủng củng nhiều chỗ nên có chỗ nào sai sót các thầy và các bạn thông cảm. Học xong ccna ở Vnpro mà ít thực hành nên quên hết phần switch, router thì rành hơn. hii

    Cám ơn.

  • #2
    Trên switch, bạn cấu hình trunk trên port f0/1. Các port nối đến các PC, bạn gán vào các vlan tương ứng. Như vậy là đủ đối với switch
    Phạm Thanh Đông Khê
    Email: dongkhe@vnpro.org
    Hãy share hoặc like nếu thông tin hữu ích!
    ---------------------------------------------------------------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home Page: http://www.vnpro.vn
    Forum: http://www.vnpro.org
    Twitter: https://twitter.com/VnVnpro
    LinkedIn: https://www.linkedin.com/in/VnPro
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Videos: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog
    FB: http://facebook.com/VnPro

    Comment


    • #3
      Originally posted by dongkhe View Post
      Trên switch, bạn cấu hình trunk trên port f0/1. Các port nối đến các PC, bạn gán vào các vlan tương ứng. Như vậy là đủ đối với switch

      Cám ơn bạn. Mình mới cấu hình xong nhờ đọc bài của thầy Tuấn: http://www.vnpro.vn/cau-hinh-switch-...rvlan-routing/

      Mình đã hiểu cách làm việc của Switch khi Trunk với Router và gán các port đúng vlan như bạn nói. Nhưng vẫn chưa thực sự hiểu làm sao dhcp tự cấp đúng theo từng vlan.

      VD trên Router:
      ip dhcp pool Tang 1
      net 192.168.1.0 255.255.255.224
      defau 192.168.1.1
      dns ser 8.8.8.8

      ! Trên interface fa0/1 kết nối Switch
      int fa0/1.1
      encapsula dot1q 10 (da tao vlan 10 trên switch)
      ip add 192.168.1.1 255.255.255.224

      Như vậy: Khi dhcp làm việc, nó đọc theo địa chỉ của sub interface (fa0/1.1) và cấp dhcp xuống?

      Khi test, mình gắn port cho pc vào vlan 10. Nó được cấp đúng dhcp đã tạo ở trên (Tầng 10). Tuy nhiên, các pc trong vlan 10 ping thông với các pc trong vlan 20 (192.168.1.32/27) và các vlan khác nếu tạo. Khi đó, nếu có virus broadcast trong vlan 10, nó có nhiễm qua vlan 20, 30 được không?

      Còn về chặn vlan 10 ping, sử dụng các giao thức đến vlan 20 hoặc các vlan khác thì mình hiểu là tạo access-list và add lên sub interface theo chiều out.

      Mong được giải thích.

      Cám ơn nhiều.

      Comment


      • #4
        Các vlan thông với nhau là do chức năng định tuyến trên router. Để chặn điều này thì bạn dùng access-list là chính xác. Còn áp dụng theo chiều in hay out trên sub interface tùy thuộc vào cách viết access-list của bạn
        Phạm Thanh Đông Khê
        Email: dongkhe@vnpro.org
        Hãy share hoặc like nếu thông tin hữu ích!
        ---------------------------------------------------------------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
        Tel: (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home Page: http://www.vnpro.vn
        Forum: http://www.vnpro.org
        Twitter: https://twitter.com/VnVnpro
        LinkedIn: https://www.linkedin.com/in/VnPro
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Videos: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog
        FB: http://facebook.com/VnPro

        Comment


        • #5
          Originally posted by dongkhe View Post
          Các vlan thông với nhau là do chức năng định tuyến trên router. Để chặn điều này thì bạn dùng access-list là chính xác. Còn áp dụng theo chiều in hay out trên sub interface tùy thuộc vào cách viết access-list của bạn
          mình cũng nghĩ giống bạn

          Comment


          • #6
            Cám ơn Đông Khê và Tho07t12. Mình muốn hỏi thêm 1 vấn đề nữa. Nếu như bài lab trên, các pc sẽ ssh hoặc telnet tới router theo default gw là đương nhiên. Nhưng nếu muốn thực hiện telnet trên switch thì sẽ làm như thế nào?

            Xin được hướng dẫn chi tiết một chút. Vì mình đã thử tạo đặt ip cho vlan 1 của switch, no shut. Đặt Ip default gw cho switch. Nhưng các pc trong vlan 20, 30... ko nói chuyện với switch được.
            Hay là phải lấy1 pc khác, cắm cáp console vào switch, và đặt cùng lớp mạng với vlan 1 trên switch để telnet?

            Cám ơn.

            Mong hồi đáp.

            Comment


            • #7
              PC bạn gán vào vlan mấy thì tương ứng là int vlan đó trên switch mới nói chuyện được với nhau. Ví dụ, PC của bạn thuộc vlan 2 thì không thể giao tiếp int vlan 1. Switch của bạn là 2960 nên mỗi thời điểm chỉ có một int vlan up thôi.
              Phạm Thanh Đông Khê
              Email: dongkhe@vnpro.org
              Hãy share hoặc like nếu thông tin hữu ích!
              ---------------------------------------------------------------------------------------------------------------------------------------------------
              Trung Tâm Tin Học VnPro
              149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
              Tel: (08) 35124257 (5 lines)
              Fax: (08) 35124314

              Home Page: http://www.vnpro.vn
              Forum: http://www.vnpro.org
              Twitter: https://twitter.com/VnVnpro
              LinkedIn: https://www.linkedin.com/in/VnPro
              - Chuyên đào tạo quản trị mạng và hạ tầng Internet
              - Phát hành sách chuyên môn
              - Tư vấn và tuyển dụng nhân sự IT
              - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

              Videos: http://www.dancisco.com
              Blog: http://www.vnpro.org/blog
              FB: http://facebook.com/VnPro

              Comment


              • #8
                Originally posted by dongkhe View Post
                PC bạn gán vào vlan mấy thì tương ứng là int vlan đó trên switch mới nói chuyện được với nhau. Ví dụ, PC của bạn thuộc vlan 2 thì không thể giao tiếp int vlan 1. Switch của bạn là 2960 nên mỗi thời điểm chỉ có một int vlan up thôi.
                Mình đã hoàn thành bài lab, hiểu thêm về switch. Cám ơn bạn, cám ơn vnpro nhiều. Hy vọng sớm có điều kiện, thời gian để học lên ccnp.

                Comment


                • #9
                  Cám ơn bạn. Rất hoan nghênh bạn đến học tại VnPro. Chúc bạn thành công.
                  Phạm Thanh Đông Khê
                  Email: dongkhe@vnpro.org
                  Hãy share hoặc like nếu thông tin hữu ích!
                  ---------------------------------------------------------------------------------------------------------------------------------------------------
                  Trung Tâm Tin Học VnPro
                  149/1D Ung Văn Khiêm, P.25, Q.Bình Thạnh, Tp.HCM
                  Tel: (08) 35124257 (5 lines)
                  Fax: (08) 35124314

                  Home Page: http://www.vnpro.vn
                  Forum: http://www.vnpro.org
                  Twitter: https://twitter.com/VnVnpro
                  LinkedIn: https://www.linkedin.com/in/VnPro
                  - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                  - Phát hành sách chuyên môn
                  - Tư vấn và tuyển dụng nhân sự IT
                  - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                  Videos: http://www.dancisco.com
                  Blog: http://www.vnpro.org/blog
                  FB: http://facebook.com/VnPro

                  Comment

                  Working...
                  X