home       basis       routing       switching       advanced       security       overig       testen      

DOT1Q interVLAN routing: router on a stick (ROS)

 

intervlanrouting-dot1q

download de sjabloon: inter-vlan-routing-dot-1-q
 
Op S1 zijn de volgende VLANs actief (tabel 1):

 nummer  naam  range      netwerk
 -----------------------------------------
    10  VLAN10 fa0/1-5    NETID 172.17.10.0/24
    20  VLAN20 fa0/6-10   NETID 172.17.20.0/24
    30  VLAN30 fa0/11-15  NETID 172.17.30.0/24

Router interfaces staan als volgt (tabel 2):

R1 gi0/0 --> encapsulation dot1Q
int gi0/1.10 -- 172.17.10.1/24 -- VLAN10 
int gi0/1.20 -- 172.17.20.1/24 -- VLAN20
int gi0/1.30 -- 172.17.30.1/24 -- VLAN30

PC-tabel (tabel3):

 PC     ip-adres      mask     gateway
 ------------------------------------------
 1   172.17.10.11      24     172.17.10.1
 2   172.17.20.22      24     172.17.20.1
 3   172.17.30.33      24     172.17.30.1
 4   172.17.10.14      24     172.17.10.1
 5   172.17.20.25      24     172.17.20.1
 6   172.17.30.36      24     172.17.30.1

Uw opdrachten:

  1. geef de hostname S1 aan switch S1
  2. configureer de VLANs 10, 20 en 30 op S1 en zet ze op de juiste interfaces (tabel 1)
  3. configureer PC1 tot en met PC6, met een juiste configuratie (adres / mask / gateway) en verbind ze met de juiste switchpoorten. (tabel 3) Kijk na of de PC's in dezelfde VLAN mekaar kunnen pingen.
  4. maak van Gi0/1 op switch S1 een trunk-poort:
    int gi0/1
    switchport mode trunk
    no shut
  5. doe een copy run start
  6. nu op de router:
  7. enable gevolgd door configure terminal
  8. daarna configureer je een hostnaam R1 op de router
  9. doe vervolgens een no shut op interface Gi0/1 van R1; tenslotte een end.
  10. ga op switch S1 naar privileged EXEC modus (S1#) en tik hetvolgende in:
    show interface trunk en kijk of je iets dergelijks ziet:
    Port        Mode         Encapsulation  Status        Native vlan
    Gig0/1      on           802.1q         trunking      1
    Port        Vlans allowed on trunk
    Gig0/1      1-1005
    Port        Vlans allowed and active in management domain
    Gig0/1      1,10,20,30
    Port        Vlans in spanning tree forwarding state and not pruned
    Gig0/1      1,10,20,30
  11. ga terug naar router R1,
    we gaan nu 3 sub-interfaces cre-eren op Gi0/1. we hadden hierop al een no shut gedaan ...
    tik het volgende in:
    enable
    configure terminal
    int gi0/1.10
    encapsulation dot1q 10
    ip addr 172.17.10.1 255.255.255.0
    no shut
    • de encapsulation dot1q 10 is het VLAN adres
    • gi0/1.10 is subinterface nummer 10
  12. op dezelfde manier als hierboven geef je nu adressen aan gi0/1.20 en gi01.30 (zie tabel 2)
  13. kijk vervolgends of je kan pingen tussen alle PC's in alle 3 de vlans.