mandag 16. januar 2012

VLAN



VLAN


Denne uken fikk vi en oppgave å sette opp VLAN på en manager Switch
VLAN står for virtual local area network som er et virtuelt LAN, som vi kan velge hvem PC-er skal være I. f.eks I en bedrift så vil de ikke at PC-ene til verksted avdelingen og ledelse avdelingen skal ha kontakt med hverandre så da er det mulig ha 2 forskjellige VLAN.
Som for eksempel VLAN 10 og VLAN 20 så setter de alle PC-ene til verksted avdelingen i VLAN 10 og alle til ledelse avdelingen i VLAN 20. de vil stå i samme nettverk men det blir delt opp, med Virtuelt LAN som gjør at bare kun de PC-ene som står i samme VLAN kan ha kontakt med hverandre og de PC-ene som ikke er i samme VLAN har ikke noe kontakt dem hverandre. Ekkelt forklart VLAN Kan ha flere LAN på samme nettverk uten at PC-ene har kontakt med hverandre.

Oppgaven

Vi skal sette opp 4 VLAN på våres switch vi bruker ID 1 på VLAN til admin ID 10 på VLAN til Elever ID 20 på Lærere ID 30 på VLAN til internett. Våres switch skal være koblet til en annen switch som er koblet til ruteren, så porten som skal gå til den andre switchen må være tagged.
Når pakken går ut en tagged port så vil pakken beholde denne VLAN ID når den kommer inn i den andre porten, som må gjøres når pakken skal gå fra en switch til en annen swtich, ellers vil pakken komme til swtichen uten ID og da vil jo ikke switchen vite hva den skal gjøre med den pakken. og alle VLAN skal ha tilgang til den porten. til Internett som skal gå gjennom en switch til før den kommer til ruteren.
Trenger ikke sette gateway, må passe på at Swith IP adressen ikke er samme som den andre switch IP adressen, må ikke ha på DHCP på begge switchene bare en switch må ha på DHCP.

VLAN setup

Når vi fikk Switchen vi skulle bruke, så viste vi ikke åssen den var satt opp. Men vi starta med søkte etter en manual for switchen når vi fant den, i manualen fant vi defualt IP til switchen vi prøvde den så vi kanskje ikke måte reset og den funket. Vi kom inn på switchen der så vi det var ikke lagt til noe VLAN, som passet oss bra selv om vi kunne bare sletta dem.
Vi starta med å bytte IP adressen til switchen, deretter bytta vi navn og sted.







så gikk vi på “VLAN Port Config” veldig greit og ekkelt lager et VLAN, med skrive inn VLAN ID og add da vil det bli opprettet et nytt VLAN. Switchen vil bytte ut et tall i IP adressen med VLAN ID, som her vil bli 4. Etter vi hadde testa litt så laget vi de VLAN vi skulle VLAN 1, VLAN 10, VLAN 20 og VLAN 30.






Nå som vi hadde laget alle VLAN vi skulle, gikk vi på modify der kryssa vi av for de som skulle ha tilgang til dette VLANet. Vi satte at alle skal ha tilgang til VLAN 1, VLAN 10 port 1,6 og 8 fordi port 1 og 6 skal kunne ha tilgang til dette VLANet. VLAN 20 port 2,5 og 8 VLAN 20 port 3,4 og 8 grunnen til at 8 skal være med i alle VLAN, er fordi denne porten skal gå til en annen switch og den er koblet til ruteren og for at alle VLAN skal få nettverk må alle kunne sende informasjon ut og inn. Når en port skal sende data fra en switch, da må den være tagged som jeg sa litt tidligere sånn at den beholder denne VLAN ID som den får når den kommer inni switchen. 


Nå som vi har satt på hvem VLAN som skal ha tilgang til hvem port, da er bare og sette på de forskjellige VLAN på portene.


Nå som alt var satt opp så måte vi koble våres switch til den andre switchen, vi hadde en veggbok som var koblet til et patche panel deretter i ruteren. Det vi gjorde var at vi tok ut patche kabelen i patche panelt og satte den switchen i stede.

Da var det å teste den andre switch skal ha DCHP, så den skal gi oss IP automatisk hvis vi har satt opp switchen riktig. Da var bare opp med CMD å koble inn kabelen i port, vi tok først en port med VLAN 10 og skrev IPconfig i CMD for se om vi fikk utgitt en IP og det gjorde vi. Deretter testa vi et annet VLAN vi tok VLAN 30 og som du kan se på bilde, vi skrev IPconfig og den fikk utdelt en annen IP.




Det var det vi skulle gjøre, men vi fikk lyst å koble switchen til gruppa ved siden  av oss mellom våres switch. Så vi gikk inn på switchen og satte at port 10 har tilgang til alle VLAN deretter satte vi den til none og tagged only. Da var bare koble kabel fra demmes switch til våres så fungerte det, vi gikk inn på “LLDP” deretter “Neighbor” der kan vi se alle nettverk komponenter som er koblet til switchen våres, der kan vi se IP til switchene port dem er koblet i våres switch og hvem port våres switch er koblet i demmes switch.







Når man er inn på switchen så kommer det bilde av switchen øverst, som kan ses på bilde På. Vi kan også se hvem porter som er i bruk, de vil lyse grønt som ses øverst på bilde. Dette her er “System Informasjon” her kan vi se navnet, sted og kontakter, som vi satt tidligere, address info IP adressen til switchen gateway, submask og MAC address. Man ser også alle portene og hvordan de er sattopp, og hvem porter som er i vært VLAN men det kan du ikke se på bilde her.






Under “System” på “IP Address” i switchen der kan du sette på DHCP, bytte Switch IP, subnet mask og gateway. 




Under “Name” kan bytte system navn, sted og kontakt.
Det er mulig å bruke switchen til og ping under “DIAGNOSTICS” på “Ping Test” skriver bare inn IP adressen til den som skal pinges, velger hvor lenge den kan ping stoppe hvis den ikke får svar og hvor mange ganger den skal pinge.


Under “SUPPORT” på “Configuration File” så kan man laste ned config  fila til switchen, dette bare en fil som viser hvordan switchen er sattopp. Deretter på “Update Software” så kan du opptattere switchen med nyere programvare, du må ha fila også må du og inn der deretter hente opp fila da vil den bli opptattert.
“THRUNK” dette vil si og doble hastigheten du thrunker 2 porter, da vil den overføre pakker på 2 kabler den sender pakker annen hver gang på kablene.


Bilder tatt under oppgaven

             

Martin Sønsterud

4 kommentarer: