Laboratorijska vežba – Modul 9 – VLAN 10, VLAN 20, VLAN 30 i Management VLAN sa Inter-VLAN Rutiranjem
Cilj vežbe
Isprojektovati i konfigurisati kompletnu VLAN mrežu sa tri korisnička VLAN-a i posebnim management VLAN-om, povezanu preko trunk veze sa ruterom konfigurisanim kao router-on-a-stick, i proveriti punu komunikaciju — unutar istog VLAN-a, između različitih VLAN-ova, i ka upravljačkoj adresi sviča.
Potrebno predznanje
- Kompletna teorija ovog modula.
- CLI osnove iz Modula 7, switching osnove iz Modula 8.
Potrebni programi
- Cisco Packet Tracer.
Potrebni uređaji (u simulaciji)
| Uređaj | Tačan model u Packet Traceru | Uloga |
|---|---|---|
| Router1 | Generic Router-PT (ili Cisco 4321, sa GigabitEthernet interfejsom) | Router-on-a-stick za inter-VLAN rutiranje |
| Switch1 | Cisco Catalyst 2960 | Nosi sve VLAN-ove, trunk ka ruteru |
| PC1, PC2 | Generic PC-PT | VLAN 10 (Prodaja) |
| PC3 | Generic PC-PT | VLAN 20 (Računovodstvo) |
| PC4 | Generic PC-PT | VLAN 30 (IT) |
Topologija
graph TD
R1["Router1<br/>Gi0/0 - trunk (subinterfejsi)"] ---|Trunk: VLAN 10,20,30,99| SW1["Switch1<br/>Fa0/24"]
SW1 ---|Access VLAN 10| PC1[PC1]
SW1 ---|Access VLAN 10| PC2[PC2]
SW1 ---|Access VLAN 20| PC3[PC3]
SW1 ---|Access VLAN 30| PC4[PC4]
Plan VLAN-ova
| VLAN ID | Ime | Mreža | Gateway (router subinterfejs) |
|---|---|---|---|
| 10 | Prodaja | 192.168.10.0/24 | 192.168.10.1 |
| 20 | Racunovodstvo | 192.168.20.0/24 | 192.168.20.1 |
| 30 | IT | 192.168.30.0/24 | 192.168.30.1 |
| 99 | Management | 192.168.99.0/24 | 192.168.99.1 |
Tabela IP adresa
| Uređaj | VLAN | IP adresa | Maska | Gateway |
|---|---|---|---|---|
| PC1 | 10 | 192.168.10.11 | 255.255.255.0 | 192.168.10.1 |
| PC2 | 10 | 192.168.10.12 | 255.255.255.0 | 192.168.10.1 |
| PC3 | 20 | 192.168.20.11 | 255.255.255.0 | 192.168.20.1 |
| PC4 | 30 | 192.168.30.11 | 255.255.255.0 | 192.168.30.1 |
| Switch1 (SVI VLAN 99) | 99 | 192.168.99.2 | 255.255.255.0 | 192.168.99.1 |
Tabela portova
| Uređaj | Port | Povezan sa | Režim |
|---|---|---|---|
| Switch1 | Fa0/1 | PC1 | Access, VLAN 10 |
| Switch1 | Fa0/2 | PC2 | Access, VLAN 10 |
| Switch1 | Fa0/3 | PC3 | Access, VLAN 20 |
| Switch1 | Fa0/4 | PC4 | Access, VLAN 30 |
| Switch1 | Fa0/24 | Router1 Gi0/0 | Trunk (VLAN 10,20,30,99) |
Koraci vežbe
Korak 1 – Postavljanje topologije
Postavite Router1, Switch1, PC1-PC4, povežite prema tabeli portova. Dodelite IP adrese računarima prema tabeli.
Korak 2 – Kreiranje VLAN-ova na Switch1
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1-Kurs
SW1-Kurs(config)#vlan 10
SW1-Kurs(config-vlan)#name Prodaja
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 20
SW1-Kurs(config-vlan)#name Racunovodstvo
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 30
SW1-Kurs(config-vlan)#name IT
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 99
SW1-Kurs(config-vlan)#name Management
SW1-Kurs(config-vlan)#exit
Korak 3 – Dodela access portova
SW1-Kurs(config)#interface range FastEthernet0/1-2
SW1-Kurs(config-if-range)#switchport mode access
SW1-Kurs(config-if-range)#switchport access vlan 10
SW1-Kurs(config-if-range)#exit
SW1-Kurs(config)#interface FastEthernet0/3
SW1-Kurs(config-if)#switchport mode access
SW1-Kurs(config-if)#switchport access vlan 20
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#interface FastEthernet0/4
SW1-Kurs(config-if)#switchport mode access
SW1-Kurs(config-if)#switchport access vlan 30
SW1-Kurs(config-if)#exit
Korak 4 – Konfiguracija trunk porta
SW1-Kurs(config)#interface FastEthernet0/24
SW1-Kurs(config-if)#switchport mode trunk
SW1-Kurs(config-if)#switchport trunk allowed vlan 10,20,30,99
SW1-Kurs(config-if)#exit
Korak 5 – Konfiguracija upravljačke adrese sviča (management VLAN)
SW1-Kurs(config)#interface vlan 99
SW1-Kurs(config-if)#ip address 192.168.99.2 255.255.255.0
SW1-Kurs(config-if)#no shutdown
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#ip default-gateway 192.168.99.1
Objašnjenje: Upravljačka adresa je namerno u posebnom VLAN-u 99 (Tema 7), odvojenom od korisničkih VLAN-ova 10/20/30.
Korak 6 – Konfiguracija Router1 (router-on-a-stick)
Router>enable
Router#configure terminal
Router(config)#hostname R1-Kurs
R1-Kurs(config)#interface GigabitEthernet0/0
R1-Kurs(config-if)#no shutdown
R1-Kurs(config-if)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.10
R1-Kurs(config-subif)#encapsulation dot1Q 10
R1-Kurs(config-subif)#ip address 192.168.10.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.20
R1-Kurs(config-subif)#encapsulation dot1Q 20
R1-Kurs(config-subif)#ip address 192.168.20.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.30
R1-Kurs(config-subif)#encapsulation dot1Q 30
R1-Kurs(config-subif)#ip address 192.168.30.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.99
R1-Kurs(config-subif)#encapsulation dot1Q 99
R1-Kurs(config-subif)#ip address 192.168.99.1 255.255.255.0
R1-Kurs(config-subif)#exit
Korak 7 – Čuvanje konfiguracije
R1-Kurs(config)#end
R1-Kurs#copy running-config startup-config
Ponovite i na Switch1.
Korak 8 – Provera konfiguracije
SW1-Kurs#show vlan brief
SW1-Kurs#show interfaces trunk
R1-Kurs#show ip interface brief
Korak 9 – Provera povezanosti
Sa PC1:
ping 192.168.10.12(PC2, isti VLAN — direktno preko sviča)ping 192.168.10.1(sopstveni gateway)ping 192.168.20.11(PC3, drugi VLAN — preko rutera)ping 192.168.30.11(PC4, drugi VLAN — preko rutera)ping 192.168.99.2(upravljačka adresa sviča — preko rutera, jer je u drugom VLAN-u/podmreži)
Komande za proveru
show vlan brief
show interfaces trunk
show interfaces FastEthernet0/1 switchport
show ip interface brief (na ruteru)
ping <adresa>
Najčešće greške
| Greška | Uzrok | Rešenje |
|---|---|---|
| PC1 ne može da pinguje PC3 (drugi VLAN) | Nedostaje subinterfejs na ruteru, ili trunk allowed lista ne uključuje VLAN 20 | Proveriti show ip interface brief na ruteru i show interfaces trunk na sviču |
| Nijedan inter-VLAN ping ne radi | Fizički interfejs Gi0/0 na ruteru nije aktiviran (no shutdown) | Aktivirati fizički interfejs — subinterfejsi ne rade bez njega |
| PC1 ne može da pinguje 192.168.99.2 | Router nema subinterfejs .99, ili trunk allowed lista ne uključuje VLAN 99 | Proveriti da je VLAN 99 uključen na oba mesta |
| Svič nedostupan sa udaljene mreže | ip default-gateway nije konfigurisan na sviču | Konfigurisati prema Koraku 5 |
Postupak rešavanja problema (troubleshooting)
show vlan brief— da li su portovi u ispravnim VLAN-ovima?show interfaces trunk— da li je trunk aktivan, i da li allowed lista uključuje sve potrebne VLAN-ove?show ip interface briefna ruteru — da li su svi subinterfejsi "up/up"?- Proverite da je fizički Gi0/0 interfejs aktiviran.
Završna provera
Vežba je uspešno završena kada svih pet ping testova iz Koraka 9 uspešno prolazi.
Dodatni izazov
Promenite native VLAN na trunk vezi sa podrazumevanog VLAN-a 1 na dediciran, neiskorišćen VLAN 999 (Tema 5) — na sviču: switchport trunk native vlan 999 (i dodajte 999 u allowed listu). Istražite (dokumentacijom ili probom) šta bi bilo potrebno na ruterskoj strani da se izbegne "native VLAN mismatch" upozorenje.
Rešenje
Kompletno rešenje ove vežbe nalazi se u /resenja/modul-09/04-laboratorijska-vezba-resenje.md.
📖 Prikaži rešenje
Rešenje laboratorijske vežbe – Modul 9
Kompletna konfiguracija – Switch1
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1-Kurs
SW1-Kurs(config)#vlan 10
SW1-Kurs(config-vlan)#name Prodaja
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 20
SW1-Kurs(config-vlan)#name Racunovodstvo
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 30
SW1-Kurs(config-vlan)#name IT
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#vlan 99
SW1-Kurs(config-vlan)#name Management
SW1-Kurs(config-vlan)#exit
SW1-Kurs(config)#interface range FastEthernet0/1-2
SW1-Kurs(config-if-range)#switchport mode access
SW1-Kurs(config-if-range)#switchport access vlan 10
SW1-Kurs(config-if-range)#exit
SW1-Kurs(config)#interface FastEthernet0/3
SW1-Kurs(config-if)#switchport mode access
SW1-Kurs(config-if)#switchport access vlan 20
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#interface FastEthernet0/4
SW1-Kurs(config-if)#switchport mode access
SW1-Kurs(config-if)#switchport access vlan 30
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#interface FastEthernet0/24
SW1-Kurs(config-if)#switchport mode trunk
SW1-Kurs(config-if)#switchport trunk allowed vlan 10,20,30,99
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#interface vlan 99
SW1-Kurs(config-if)#ip address 192.168.99.2 255.255.255.0
SW1-Kurs(config-if)#no shutdown
SW1-Kurs(config-if)#exit
SW1-Kurs(config)#ip default-gateway 192.168.99.1
SW1-Kurs(config)#end
SW1-Kurs#copy running-config startup-config
Kompletna konfiguracija – Router1
Router>enable
Router#configure terminal
Router(config)#hostname R1-Kurs
R1-Kurs(config)#interface GigabitEthernet0/0
R1-Kurs(config-if)#no shutdown
R1-Kurs(config-if)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.10
R1-Kurs(config-subif)#encapsulation dot1Q 10
R1-Kurs(config-subif)#ip address 192.168.10.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.20
R1-Kurs(config-subif)#encapsulation dot1Q 20
R1-Kurs(config-subif)#ip address 192.168.20.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.30
R1-Kurs(config-subif)#encapsulation dot1Q 30
R1-Kurs(config-subif)#ip address 192.168.30.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#interface GigabitEthernet0/0.99
R1-Kurs(config-subif)#encapsulation dot1Q 99
R1-Kurs(config-subif)#ip address 192.168.99.1 255.255.255.0
R1-Kurs(config-subif)#exit
R1-Kurs(config)#end
R1-Kurs#copy running-config startup-config
Očekivani rezultati provere
show vlan brief (skraćeno):
VLAN Name Status Ports
---- ---- ------ -----
1 default active Fa0/5, Fa0/6, ... (neiskorišćeni portovi)
10 Prodaja active Fa0/1, Fa0/2
20 Racunovodstvo active Fa0/3
30 IT active Fa0/4
99 Management active
show interfaces trunk (skraćeno):
Port Mode Encapsulation Status Native vlan
Fa0/24 trunk 802.1q trunking 1
Port Vlans allowed on trunk
Fa0/24 10,20,30,99
Svih pet ping testova sa PC1 (192.168.10.11):
C:\>ping 192.168.10.12 → uspešno (isti VLAN)
C:\>ping 192.168.10.1 → uspešno (sopstveni gateway)
C:\>ping 192.168.20.11 → uspešno (drugi VLAN, preko rutera)
C:\>ping 192.168.30.11 → uspešno (drugi VLAN, preko rutera)
C:\>ping 192.168.99.2 → uspešno (upravljačka adresa sviča, preko rutera)
Rešenje dodatnog izazova
Nakon switchport trunk native vlan 999 na sviču (uz dodavanje 999 u allowed listu), na ruterskoj strani bi bilo potrebno kreirati odgovarajući subinterfejs sa oznakom native, npr.:
R1-Kurs(config)#interface GigabitEthernet0/0.999
R1-Kurs(config-subif)#encapsulation dot1Q 999 native
Ovo usklađuje native VLAN podešavanje na oba kraja trunk veze, izbegavajući "native VLAN mismatch" upozorenje opisano u Temi 5.