lager:lok_netze:vlan_labor
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| lager:lok_netze:vlan_labor [2014/02/12 07:49] – richard | lager:lok_netze:vlan_labor [2025/11/19 16:15] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ~~DISCUSSION|Ergänzungen~~ | + | ~~DISCUSSION:closed|Ergänzungen~~ |
| ====== Laborübung zu VLAN ====== | ====== Laborübung zu VLAN ====== | ||
| - | Erstellen Sie ein VLAN basiertes Netzwerk. Das Netzwerk soll aus drei verschiedenen VLAN bestehen. Jede Gruppe administriert einen Switch und arbeitet mit 3-4 Client-PCs.\\ | + | ===== Einführung und Vorbereitung ===== |
| + | ==== Ziel ==== | ||
| + | Es soll die Auswirkung von VLAN auf die Kommunikation untersucht werden. Dabei soll u.a. das 802.1q Protokoll untersucht werden. Das Netzwerk soll aus drei verschiedenen VLAN bestehen. Jede Gruppe administriert einen Switch und arbeitet mit 3-4 Client-PCs. | ||
| + | |||
| + | ==== Vorbereitung ==== | ||
| + | Um auf den Switches VLAN konfigurieren zu können, wird entweder das Webfront verwendet oder die CLI **(Die Befehle finden Sie | ||
| + | in der [[lager: | ||
| **ACHTUNG: | **ACHTUNG: | ||
| - | Die PCs benötigen folgende | + | Die PCs sollten mit folgender |
| ^PC ^ IP Adresse/ | ^PC ^ IP Adresse/ | ||
| | 1 | 192.168.XX.100+Platznummer/ | | 1 | 192.168.XX.100+Platznummer/ | ||
| - | | 2 | 10.1.0.100+Platznummer/ | + | | 2 | 192.168.XX.100+Platznummer/ |
| - | | 3 | 10.1.0.100+Platznummer/ | + | | 3 | 192.168.XX.100+Platznummer/ |
| + | Hinweis: XX steht für das jeweilige Raumnetz. | ||
| - | XX steht für das jeweilige Raumnetz. | + | IP-Adressen der gelben Schnittstellen in den beiden Räumen: |
| ^ Raum ^ Subnetz ^ | ^ Raum ^ Subnetz ^ | ||
| | G216 | 192.168.**33**.0/ | | G216 | 192.168.**33**.0/ | ||
| | W610 | 192.168.**65**.0/ | | W610 | 192.168.**65**.0/ | ||
| + | Falls Sie die IP-Adressen ändern möchten ist Folgendes zu beachten: | ||
| + | Die Standardkonfiguration der Schnittstellen ((vgl. '' | ||
| - | 1. Konfigurieren | + | **Fertigen |
| - | 2. Im zweiten Schritt | + | Grobes Beispiel: |
| + | {{ : | ||
| + | |||
| + | |||
| + | ===== Durchführung ===== | ||
| + | |||
| + | 1. Zunächst | ||
| * PC 1 in den Port '' | * PC 1 in den Port '' | ||
| * PC 2 in den Port '' | * PC 2 in den Port '' | ||
| * PC 3 in den Port '' | * PC 3 in den Port '' | ||
| - | Nun können Sie mit dem Kommando '' | + | Nun können Sie mit dem Kommando '' |
| - | 3. Verbinden Sie sich nun mittels Browser auf PC1 zu Ihrem Switch. | + | 2. Verbinden Sie sich nun mittels Browser auf PC1 zu Ihrem Switch((IP-Adressen finden Sie am Rack)). |
| - | a) Erstellen Sie zunächst 2 VLANs. Dazu wählen Sie unter dem Menüpunkt '' | + | a) Erstellen Sie zunächst 2 VLANs. Dazu wählen Sie unter dem Menüpunkt '' |
| - | **'' | + | **'' |
| + | '' | ||
| - | b) Anschließend müssen den VLAN Port zugewiesen werden. Dies kann über den Menüpunkt '' | + | b) Anschließend müssen den VLAN Port zugewiesen werden. Dies kann über den Menüpunkt '' |
| * VLAN 2 enthält nur Port 3\\ | * VLAN 2 enthält nur Port 3\\ | ||
| * VLAN 3 enthält nur Port 5\\ | * VLAN 3 enthält nur Port 5\\ | ||
| - | **'' | + | **'' |
| - | Nach diesem Konfigurationsschritt sollten PC2 und PC3 nicht mehr miteinander kommunizieren können. | + | '' |
| - | c) Der Port '' | + | Nach diesem Konfigurationsschritt sollten PC2 und PC3 **nicht** mehr miteinander kommunizieren können, da sie nun in unterschiedlichen VLAN sind. |
| - | **'' | + | |
| - | **'' | + | |
| - | d) Überprüfen Sie, ob der Port 7 alle VLAN Netze weiterleitet und ändern Sie das ggf. unter '' | + | c) Der Port '' |
| - | **'' | + | **'' |
| + | '' | ||
| + | **'' | ||
| + | '' | ||
| - | 4. Verbinden Sie nun die beiden Switche über deren Port 7. | + | Alternativ kann der Port auch in den '' |
| + | |||
| + | d) Überprüfen Sie, ob der Port 7 alle VLAN Netze weiterleitet und ändern Sie das ggf. unter '' | ||
| + | **'' | ||
| + | '' | ||
| + | |||
| + | Mit dem Befehl '' | ||
| + | |||
| + | 3. Verbinden Sie nun die beiden Switche über deren Port 7. | ||
| + | |||
| + | 4. Testen Sie, ob Sie sich jeweils die PCs 2 und 3 der beiden Gruppen „pingen“ können. | ||
| - | 5. Testen Sie, ob Sie sich jeweils die PCs 2 und 3 der beiden Gruppen „pingen“ können. | ||
| ===== Tagged VLAN auf Linux-PCs einrichten ===== | ===== Tagged VLAN auf Linux-PCs einrichten ===== | ||
| + | |||
| + | **Vertiefende Aufgabe**: Konfigurieren Sie nun einen der PC-Ports ebenfalls auf Tagging. Beachten Sie dabei, dass beide Seiten (PC und Switch) auf Tagging eingerichtet werden muss (s. nächster Abschnitt).\\ | ||
| + | |||
| + | TIP: Falls die Verbindung nicht funktioniert, | ||
| + | |||
| Unter Linux können tagged VLANs über das Tool '' | Unter Linux können tagged VLANs über das Tool '' | ||
| - | ==== Einrichtung einer tagged VLAN-Verbindung ==== | + | ==== Einrichtung einer tagged VLAN-Verbindung |
| Ab hier werden die eigentlichen VLAN-Verbindungen konfiguriert. | Ab hier werden die eigentlichen VLAN-Verbindungen konfiguriert. | ||
| Zeile 62: | Zeile 94: | ||
| < | < | ||
| - | ==== Vorbereitung für tagged VLAN auf Linux-PCs ==== | + | ==== Vorbereitung für tagged VLAN auf Linux-PCs |
| - | In der Laborumgebung können die nächsten beiden Schritt ignoriert werden. Sie sind lediglich der Vollständigkeit halber aufgeführt.\\ | + | Es wurden während der Einrichtung der Rechner bereits einige Dinge installiert und konfiguriert. |
| 1. Um '' | 1. Um '' | ||
| 2. Weiterhin muss das Modul 802.1q geladen mittels '' | 2. Weiterhin muss das Modul 802.1q geladen mittels '' | ||
| Zeile 76: | Zeile 109: | ||
| </ | </ | ||
| + | ===== telnet Session per Script steuern ===== | ||
| + | |||
| + | Es ist auch möglich eine '' | ||
| + | |||
| + | Das folgende Script richtet ein VLAN 5 ein und ändert den Port-Type von Port 7 auf '' | ||
| + | |||
| + | Mit dem folgenden Script wird eine '' | ||
| + | Im Anschluss werden bis zum '' | ||
| + | |||
| + | **ACHTUNG**: | ||
| + | |||
| + | <file bash telsession.sh> | ||
| + | #!/bin/bash | ||
| + | # netcat (kurz nc) ist ein Kommandozeilen-Tool, | ||
| + | # Verwendung: nc < | ||
| + | nc 192.168.33.61 23 <<' | ||
| + | schueler | ||
| + | schueler | ||
| + | system-view | ||
| + | display vlan | ||
| + | undo vlan all | ||
| + | y | ||
| + | vlan 2 | ||
| + | port Ethernet 1/0/1 | ||
| + | display vlan 2 | ||
| + | vlan 3 | ||
| + | port Ethernet 1/0/2 | ||
| + | quit | ||
| + | interface Ethernet 1/0/5 | ||
| + | port link-type trunk | ||
| + | port trunk permit vlan 3 | ||
| + | port trunk permit vlan 2 | ||
| + | quit | ||
| + | quit | ||
| + | EOF | ||
| + | </ | ||
| + | Die folgende Tabelle zeigt die Befehle und ihre Wirkung auf dem Switch: | ||
| + | ^ Befehl ^ Wirkung auf Switch ^ | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
lager/lok_netze/vlan_labor.1392191393.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
