Router-on-a-stick, SVI-er, L3-switching og feilsøking mellom VLAN.
Verter i ulike VLAN kan ikke kommunisere direkte på lag 2. Hvert VLAN er et eget broadcast-domene og normalt et eget IP-subnett. For trafikk mellom VLAN må en ruter eller lag-3-svitsj videresende.
Dette er ofte der VLAN-forståelsen blir praktisk: VLAN gir segmentering, men ruting må på plass når segmentene faktisk skal snakke sammen.
Legacy inter-VLAN-routing bruker ett fysisk ruterinterface per VLAN og skalerer dårlig. Router-on-a-stick bruker én fysisk trunk til ruteren og ett subinterface per VLAN. L3-switching bruker SVI-er på en multilayer switch.
Til eksamen må du kunne fordeler, ulemper og typiske kommandoer. Router-on-a-stick er vanlig i lab, mens L3-switch er moderne og effektiv i større nett.
I router-on-a-stick må switchporten mot ruteren være trunk. På ruteren lager du subinterfaces, for eksempel g0/0/0.10, setter encapsulation dot1Q 10 og gir IP-adressen som blir default gateway for VLAN 10.
Hvis encapsulation VLAN-ID ikke matcher VLAN-et på svitsjen, eller trunk ikke bærer VLAN-et, feiler trafikken mellom VLAN.
På en multilayer switch kan hvert VLAN få en SVI med IP-adresse. Disse SVI-ene fungerer som default gateway for klientene. Med ip routing kan svitsjen rute mellom VLAN direkte.
Dette er mer effektivt enn router-on-a-stick fordi trafikken ikke må ut til en ekstern ruter over én trunklenke. Men det krever riktig switchtype og at ruting faktisk er aktivert.
ip routing.ip routing aktiverer rutingfunksjonen.For hvert VLAN må klientenes default gateway være IP-adressen på ruterens subinterface eller L3-switchens SVI for samme VLAN. Hvis VLAN 20 bruker 192.168.20.0/24, er gateway typisk 192.168.20.1 eller .254 i samme subnett.
Feil gateway kan gi at klienter kommuniserer lokalt i VLAN-et, men ikke med andre VLAN eller internett.
Start med å bekrefte VLAN og trunk. Deretter sjekk gateway-interface på ruteren eller SVI. Så sjekk klient-IP, maske og gateway. Til slutt sjekk rutertabell og eventuelle ACL-er hvis det er pensum i oppgaven.
Kommandoer: show vlan brief, show interfaces trunk, show ip interface brief, show ip route. På ROAS må du se subinterfaces.
Et godt inter-VLAN-svar binder sammen VLAN-tabell, IP-plan og gateway. For VLAN 10 Admin med 192.168.10.0/24 må gatewayen for VLAN 10 ligge i samme subnett, trunker må bære VLAN 10, og accessporter for Admin må ligge i VLAN 10.
Hvis oppgaven ber om konfigurasjon, skriv ikke bare kommandoene. Forklar hvorfor hver del trengs: access for klient, trunk mellom enheter, gateway på L3-enhet og test med ping.
Svar på disse uten å hoppe tilbake i teksten. Spørsmålene blander teori, kommandoer, scenarioer og vanlige eksamensfeller fra modulen.
encapsulation dot1Q 20 til på et subinterface?