💾

Laboratorijska vežba – Modul 9 – VLAN 10, VLAN 20, VLAN 30 i Management VLAN sa Inter-VLAN Rutiranjem

Cilj vežbe

Isprojektovati i konfigurisati kompletnu VLAN mrežu sa tri korisnička VLAN-a i posebnim management VLAN-om, povezanu preko trunk veze sa ruterom konfigurisanim kao router-on-a-stick, i proveriti punu komunikaciju — unutar istog VLAN-a, između različitih VLAN-ova, i ka upravljačkoj adresi sviča.

Potrebno predznanje

  • Kompletna teorija ovog modula.
  • CLI osnove iz Modula 7, switching osnove iz Modula 8.

Potrebni programi

  • Cisco Packet Tracer.

Potrebni uređaji (u simulaciji)

UređajTačan model u Packet TraceruUloga
Router1Generic Router-PT (ili Cisco 4321, sa GigabitEthernet interfejsom)Router-on-a-stick za inter-VLAN rutiranje
Switch1Cisco Catalyst 2960Nosi sve VLAN-ove, trunk ka ruteru
PC1, PC2Generic PC-PTVLAN 10 (Prodaja)
PC3Generic PC-PTVLAN 20 (Računovodstvo)
PC4Generic PC-PTVLAN 30 (IT)

Topologija

graph TD
    R1["Router1<br/>Gi0/0 - trunk (subinterfejsi)"] ---|Trunk: VLAN 10,20,30,99| SW1["Switch1<br/>Fa0/24"]
    SW1 ---|Access VLAN 10| PC1[PC1]
    SW1 ---|Access VLAN 10| PC2[PC2]
    SW1 ---|Access VLAN 20| PC3[PC3]
    SW1 ---|Access VLAN 30| PC4[PC4]

Plan VLAN-ova

VLAN IDImeMrežaGateway (router subinterfejs)
10Prodaja192.168.10.0/24192.168.10.1
20Racunovodstvo192.168.20.0/24192.168.20.1
30IT192.168.30.0/24192.168.30.1
99Management192.168.99.0/24192.168.99.1

Tabela IP adresa

UređajVLANIP adresaMaskaGateway
PC110192.168.10.11255.255.255.0192.168.10.1
PC210192.168.10.12255.255.255.0192.168.10.1
PC320192.168.20.11255.255.255.0192.168.20.1
PC430192.168.30.11255.255.255.0192.168.30.1
Switch1 (SVI VLAN 99)99192.168.99.2255.255.255.0192.168.99.1

Tabela portova

UređajPortPovezan saRežim
Switch1Fa0/1PC1Access, VLAN 10
Switch1Fa0/2PC2Access, VLAN 10
Switch1Fa0/3PC3Access, VLAN 20
Switch1Fa0/4PC4Access, VLAN 30
Switch1Fa0/24Router1 Gi0/0Trunk (VLAN 10,20,30,99)

Koraci vežbe

Korak 1 – Postavljanje topologije

Postavite Router1, Switch1, PC1-PC4, povežite prema tabeli portova. Dodelite IP adrese računarima prema tabeli.

Korak 2 – Kreiranje VLAN-ova na Switch1

Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1-Kurs
SW1-Kurs(config)#vlan 10
SW1-Kurs(config-vlan)#name Prodaja
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 20
SW1-Kurs(config-vlan)#name Racunovodstvo
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 30
SW1-Kurs(config-vlan)#name IT
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 99
SW1-Kurs(config-vlan)#name Management
SW1-Kurs(config-vlan)#exit

Korak 3 – Dodela access portova

SW1-Kurs(config)#interface range FastEthernet0/1-2
SW1-Kurs(config-if-range)#switchport mode access
SW1-Kurs(config-if-range)#switchport access vlan 10
SW1-Kurs(config-if-range)#exit
SW1-Kurs(config)#interface FastEthernet0/3
SW1-Kurs(config-if)#switchport mode access
SW1-Kurs(config-if)#switchport access vlan 20
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#interface FastEthernet0/4
SW1-Kurs(config-if)#switchport mode access
SW1-Kurs(config-if)#switchport access vlan 30
SW1-Kurs(config-if)#exit

Korak 4 – Konfiguracija trunk porta

SW1-Kurs(config)#interface FastEthernet0/24
SW1-Kurs(config-if)#switchport mode trunk
SW1-Kurs(config-if)#switchport trunk allowed vlan 10,20,30,99
SW1-Kurs(config-if)#exit

Korak 5 – Konfiguracija upravljačke adrese sviča (management VLAN)

SW1-Kurs(config)#interface vlan 99
SW1-Kurs(config-if)#ip address 192.168.99.2 255.255.255.0
SW1-Kurs(config-if)#no shutdown
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#ip default-gateway 192.168.99.1

Objašnjenje: Upravljačka adresa je namerno u posebnom VLAN-u 99 (Tema 7), odvojenom od korisničkih VLAN-ova 10/20/30.

Korak 6 – Konfiguracija Router1 (router-on-a-stick)

Router>enable
Router#configure terminal
Router(config)#hostname R1-Kurs
R1-Kurs(config)#interface GigabitEthernet0/0
R1-Kurs(config-if)#no shutdown
R1-Kurs(config-if)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.10
R1-Kurs(config-subif)#encapsulation dot1Q 10
R1-Kurs(config-subif)#ip address 192.168.10.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.20
R1-Kurs(config-subif)#encapsulation dot1Q 20
R1-Kurs(config-subif)#ip address 192.168.20.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.30
R1-Kurs(config-subif)#encapsulation dot1Q 30
R1-Kurs(config-subif)#ip address 192.168.30.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.99
R1-Kurs(config-subif)#encapsulation dot1Q 99
R1-Kurs(config-subif)#ip address 192.168.99.1 255.255.255.0
R1-Kurs(config-subif)#exit

Korak 7 – Čuvanje konfiguracije

R1-Kurs(config)#end
R1-Kurs#copy running-config startup-config

Ponovite i na Switch1.

Korak 8 – Provera konfiguracije

SW1-Kurs#show vlan brief
SW1-Kurs#show interfaces trunk
R1-Kurs#show ip interface brief

Korak 9 – Provera povezanosti

Sa PC1:

  1. ping 192.168.10.12 (PC2, isti VLAN — direktno preko sviča)
  2. ping 192.168.10.1 (sopstveni gateway)
  3. ping 192.168.20.11 (PC3, drugi VLAN — preko rutera)
  4. ping 192.168.30.11 (PC4, drugi VLAN — preko rutera)
  5. ping 192.168.99.2 (upravljačka adresa sviča — preko rutera, jer je u drugom VLAN-u/podmreži)

Komande za proveru

show vlan brief
show interfaces trunk
show interfaces FastEthernet0/1 switchport
show ip interface brief          (na ruteru)
ping <adresa>

Najčešće greške

GreškaUzrokRešenje
PC1 ne može da pinguje PC3 (drugi VLAN)Nedostaje subinterfejs na ruteru, ili trunk allowed lista ne uključuje VLAN 20Proveriti show ip interface brief na ruteru i show interfaces trunk na sviču
Nijedan inter-VLAN ping ne radiFizički interfejs Gi0/0 na ruteru nije aktiviran (no shutdown)Aktivirati fizički interfejs — subinterfejsi ne rade bez njega
PC1 ne može da pinguje 192.168.99.2Router nema subinterfejs .99, ili trunk allowed lista ne uključuje VLAN 99Proveriti da je VLAN 99 uključen na oba mesta
Svič nedostupan sa udaljene mrežeip default-gateway nije konfigurisan na svičuKonfigurisati prema Koraku 5

Postupak rešavanja problema (troubleshooting)

  1. show vlan brief — da li su portovi u ispravnim VLAN-ovima?
  2. show interfaces trunk — da li je trunk aktivan, i da li allowed lista uključuje sve potrebne VLAN-ove?
  3. show ip interface brief na ruteru — da li su svi subinterfejsi "up/up"?
  4. Proverite da je fizički Gi0/0 interfejs aktiviran.

Završna provera

Vežba je uspešno završena kada svih pet ping testova iz Koraka 9 uspešno prolazi.

Dodatni izazov

Promenite native VLAN na trunk vezi sa podrazumevanog VLAN-a 1 na dediciran, neiskorišćen VLAN 999 (Tema 5) — na sviču: switchport trunk native vlan 999 (i dodajte 999 u allowed listu). Istražite (dokumentacijom ili probom) šta bi bilo potrebno na ruterskoj strani da se izbegne "native VLAN mismatch" upozorenje.

Rešenje

Kompletno rešenje ove vežbe nalazi se u /resenja/modul-09/04-laboratorijska-vezba-resenje.md.

📖 Prikaži rešenje

Rešenje laboratorijske vežbe – Modul 9

Kompletna konfiguracija – Switch1

Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1-Kurs
SW1-Kurs(config)#vlan 10
SW1-Kurs(config-vlan)#name Prodaja
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 20
SW1-Kurs(config-vlan)#name Racunovodstvo
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 30
SW1-Kurs(config-vlan)#name IT
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 99
SW1-Kurs(config-vlan)#name Management
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#interface range FastEthernet0/1-2
SW1-Kurs(config-if-range)#switchport mode access
SW1-Kurs(config-if-range)#switchport access vlan 10
SW1-Kurs(config-if-range)#exit
SW1-Kurs(config)#interface FastEthernet0/3
SW1-Kurs(config-if)#switchport mode access
SW1-Kurs(config-if)#switchport access vlan 20
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#interface FastEthernet0/4
SW1-Kurs(config-if)#switchport mode access
SW1-Kurs(config-if)#switchport access vlan 30
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#interface FastEthernet0/24
SW1-Kurs(config-if)#switchport mode trunk
SW1-Kurs(config-if)#switchport trunk allowed vlan 10,20,30,99
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#interface vlan 99
SW1-Kurs(config-if)#ip address 192.168.99.2 255.255.255.0
SW1-Kurs(config-if)#no shutdown
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#ip default-gateway 192.168.99.1
SW1-Kurs(config)#end
SW1-Kurs#copy running-config startup-config

Kompletna konfiguracija – Router1

Router>enable
Router#configure terminal
Router(config)#hostname R1-Kurs
R1-Kurs(config)#interface GigabitEthernet0/0
R1-Kurs(config-if)#no shutdown
R1-Kurs(config-if)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.10
R1-Kurs(config-subif)#encapsulation dot1Q 10
R1-Kurs(config-subif)#ip address 192.168.10.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.20
R1-Kurs(config-subif)#encapsulation dot1Q 20
R1-Kurs(config-subif)#ip address 192.168.20.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.30
R1-Kurs(config-subif)#encapsulation dot1Q 30
R1-Kurs(config-subif)#ip address 192.168.30.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.99
R1-Kurs(config-subif)#encapsulation dot1Q 99
R1-Kurs(config-subif)#ip address 192.168.99.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#end
R1-Kurs#copy running-config startup-config

Očekivani rezultati provere

show vlan brief (skraćeno):

VLAN Name                 Status    Ports
---- ----                 ------    -----
1    default              active    Fa0/5, Fa0/6, ... (neiskorišćeni portovi)
10   Prodaja              active    Fa0/1, Fa0/2
20   Racunovodstvo        active    Fa0/3
30   IT                   active    Fa0/4
99   Management           active

show interfaces trunk (skraćeno):

Port      Mode    Encapsulation  Status        Native vlan
Fa0/24    trunk   802.1q         trunking      1

Port      Vlans allowed on trunk
Fa0/24    10,20,30,99

Svih pet ping testova sa PC1 (192.168.10.11):

C:\>ping 192.168.10.12   → uspešno (isti VLAN)
C:\>ping 192.168.10.1    → uspešno (sopstveni gateway)
C:\>ping 192.168.20.11   → uspešno (drugi VLAN, preko rutera)
C:\>ping 192.168.30.11   → uspešno (drugi VLAN, preko rutera)
C:\>ping 192.168.99.2    → uspešno (upravljačka adresa sviča, preko rutera)

Rešenje dodatnog izazova

Nakon switchport trunk native vlan 999 na sviču (uz dodavanje 999 u allowed listu), na ruterskoj strani bi bilo potrebno kreirati odgovarajući subinterfejs sa oznakom native, npr.:

R1-Kurs(config)#interface GigabitEthernet0/0.999
R1-Kurs(config-subif)#encapsulation dot1Q 999 native

Ovo usklađuje native VLAN podešavanje na oba kraja trunk veze, izbegavajući "native VLAN mismatch" upozorenje opisano u Temi 5.