Cài đặt Switch: Cách xây dựng sự liên lạc với nhau giữa hai switch

12/07/2023
Bookmark Tin tức

Đôi khi chúng ta cần kết nối 2 switch hoặc làm chúng không truy cập được vào nhau. Vậy phải làm như thế nào?

Chúng ta cùng thảo luận vấn đề trong bài viết này.

Làm thế nào mạng có thể tương tác với nhau?

Nói chung, hai máy tính có thể giao tiếp với nhau như thế nào? Làm thế nào để chúng không thể truy cập nhau?

Cách dễ nhất là sử dụng phân đoạn mạng để giải quyết. Chúng ta cùng xem ví dụ.

Topology

(1) Hai máy tính không thể truy cập nhau

Giải thiết:

PC1 IP address: 192.168.1.1/24

PC2 IP address: 192.168.2.1/24

Để kiểm tra khả năng kết nối giữa PC1 và PC2: Cách đơn giản nhất là sử dụng PC1 đến Ping PC2 và kiểm tra kết quả Ping.

Two computers cannot access each other

Rõ ràng, ping không thành công. IP của PC1 và PC2 nằm trong các phân đoạn mạng khác nhau nên không thể ping được.

Vì vậy, những loại tình huống có thể ping qua?

(2) Cách giao tiếp

Giả thiết:

PC1 IP address: 192.168.1.1/24

PC2 IP address: 192.168.1.2/24

PC3 IP address: 192.168.1.3/24

Nếu tất cả đều trong cùng một phân đoạn mạng, hãy kiểm tra xem pc1 có thể giao tiếp với pc2 và pc3 hay không, chỉ cần sử dụng pc1 để ping pc2 và pc3.

pc1 to ping pc2

[PC>ping 192.168.1.2

Ping 192.168.1.2: 32 data bytes, Press Ctrl_C to break

From 192.168.1.2: bytes=32 seq=1 ttl=128 time=32 ms

From 192.168.1.2: bytes=32 seq=2 ttl=128 time=31 ms]

pc1 to ping pc3

[PC>ping 192.168.1.3

Ping 192.168.1.3: 32 data bytes, Press Ctrl_C to break

From 192.168.1.3: bytes=32 seq=1 ttl=128 time=31 ms

From 192.168.1.3: bytes=32 seq=2 ttl=128 time=31 ms]

Rõ ràng, cả hai đều có thể được ping, vì PC1-PC3 nằm trong cùng một phân đoạn mạng và sử dụng cùng một cổng.

Vậy câu hỏi đặt ra là làm thế nào để các IP của cùng một đoạn mạng không giao tiếp với nhau? Làm cách nào để IP của các phân đoạn mạng khác nhau giao tiếp với nhau? Ở đây chúng ta cần giới thiệu VLAN.

Chia Vlan để đạt được quyền truy cập lẫn nhau và phong tỏa mạng

Trên đây chúng tôi đã chứng minh khả năng tương tác và khả năng tương tác đơn giản nhất của mạng. Nếu không có các cài đặt khác, địa chỉ IP của cùng một phân đoạn mạng có thể giao tiếp, nhưng địa chỉ IP của các phân đoạn mạng khác nhau không thể giao tiếp. Trong dự án thực tế, nó không đơn giản như vậy. Hãy xem cách thực hiện giao tiếp và chặn giữa các Vlan khác nhau và các phân đoạn mạng khác nhau. 

Topology

Giả thiết: 

PC1 IP address: 192.168.1.1/24, connected to LSW1 switch, port Ethernet 0/0/1

PC2 IP address: 192.168.1.2/24, connected to LSW1 switch, port Ethernet 0/0/2

PC3 IP address: 192.168.1.3/24, connect to LSW1 switch, port Ethernet 0/0/3

PC4 IP address: 192.168.1.4/24, connected to LSW2 switch, port Ethernet 0/0/1

Bây giờ, hãy để PC1 và PC2 giao tiếp với nhau, PC1 và PC3 không thể giao tiếp với nhau và PC1 và PC4 không thể giao tiếp với nhau. Làm thế nào để cấu hình chuyển đổi? (Hôm nay chúng ta sẽ lấy switch Huawei làm ví dụ).

Cài đặt switch

(1) Cài đặt LSW1 Switch

<Huawei>system-view: Enter system view

[Huawei]sysname sw1: Name the switch

[sw1]vlan 10: Create VLAN10

[sw1-vlan10]vlan 20: Create VLAN20

[sw1-vlan20]display vlan: Display VLAN information

[sw1-vlan20]quit : Return to the previous view

[sw1]interface Ethernet 0/0/1: Enter the Ethernet interface 0/0/1

[sw1-Ethernet0/0/1]port link-type access: Configure the interface type as Access

[sw1-Ethernet0/0/1]port default vlan 10: Assign interface to VLAN10

[sw1-Ethernet0/0/1]quit: Return to the previous view

[sw1]interface Ethernet 0/0/2: Enter Ethernet interface 0/0/2

[sw1-Ethernet0/0/2]port link-type access: Configure the interface type as Access

[sw1-Ethernet0/0/2]port default vlan 10: Assign interface to VLAN10

[sw1-Ethernet0/0/2]quit: Return to the previous view

[sw1]interface Ethernet 0/0/3: Enter Ethernet interface 0/0/3

[sw1-Ethernet0/0/3]port link-type access: Configure the interface type as Access

[sw1-Ethernet0/0/3]port default vlan 20: Assign interface to VLAN20

[sw1-Ethernet0/0/3]display vlan: Display VLAN information

Tóm tắt: Trong LSW1, pc1 và pc2 được phân bổ cho vlan10 và pc3 được phân bổ cho vlan20.

(2) Cài đặt LSW2 Switch

Các lệnh tương tự như trên nên mình sẽ không bình luận từng cái một.

<Huawei>system-view

[Huawei]sysname sw2

[sw2]vlan 10: Create VLANs in batches

[sw2]display vlan

[sw2]interface Ethernet 0/0/1: Enter the Ethernet interface 0/0/1 of pc4

[sw2-Ethernet0/0/1]port link-type access: Configure the interface type as Access

[sw2-Ethernet0/0/1]port default vlan 10: Assign interface to VLAN10

[sw2-Ethernet0/0/2]display vlan

In LSW2, pc4 is mainly divided into vlan10

(3) Xác minh VLAN

a.Kiểm tra khả năng kết nối của PC1 và PC2.

Test the connectivity of PC1 and PC2

Bởi vì chúng nằm trong cùng một VLAN và trong cùng một phân đoạn mạng, PC1 và PC2 có thể ping qua.

b. Kiểm tra khả năng kết nối của PC1 và PC3

Test the connectivity of PC1 and PC3

Mặc dù địa chỉ IP của PC1 và PC3 nằm trong cùng một phân đoạn mạng nhưng PC1 và PC3 không cùng VLAN nên PC1 và PC3 không thể ping được (PC1 thuộc vlan10, PC3 thuộc vlan20).

c.Kiểm tra khả năng kết nối của PC1 và PC4

Test the connectivity of PC1 and PC4

Rõ ràng, PC1 và PC4 không thể ping được. Tại sao lại như vậy?

Mặc dù PC1 và PC4 nằm trong cùng một Vlan và cũng trong cùng một phân đoạn mạng, nhưng các bộ chuyển mạch Lsw1 và Lsw2 không được cấu hình với các cổng trung kế và các cổng truy cập không được gắn thẻ với cổng trung kế, vì vậy ping không thành công!

Vì vậy, câu hỏi đặt ra là làm thế nào pc1 và pc4 có thể giao tiếp với nhau?

Làm thế nào để làm cho các thiết bị chuyển mạch giao tiếp với nhau

Như đã đề cập ở trên, pc1 thuộc về switch LSW1 và PC2 thuộc về switch SLW2. Mặc dù PC1 và PC4 được chia thành cùng một Vlan và địa chỉ IP nằm trong cùng một phân đoạn mạng, nhưng chúng vẫn không thể giao tiếp với nhau, chủ yếu là do giao diện trung kế không được định cấu hình. Hãy cấu hình nó.

(1) Cài đặt LSW1 Switch

[sw1]interface Ethernet 0/0/4: Enter the interface 0/0/4 connecting switch 1 and switch 2

[sw1-Ethernet0/0/4]port link-type trunk: Configure the interface type as trunk

[sw1-Ethernet0/0/4]port trunk allow-pass vlan 10 20: VLAN10 and vlan20 allowed through the trunk port.

(2) Cài đặt LSW2 Switch

[sw2]interface Ethernet 0/0/3: Enter the interface 0/0/3 connecting switch 1 and switch 2

[sw2-Ethernet0/0/3]port link-type trunk: Configure the interface type as trunk

[sw2-Ethernet0/0/3]port trunk allow-pass vlan 10 20: VLAN10 and vlan20 allowed through the trunk port.

(3) Xác minh cấu hình giao diện đường trục:

Verify trunk interface configuration

PC1 và PC4 có thể ping, bởi vì giao diện trung kế được đặt giữa các switch, để các VLAN khác nhau có thể đi qua các switch khác!

Kết luận

Tóm tắt lại:

Trong trường hợp nào chúng ta sẽ chia VLAN?
Chỉ khi mạng bị cô lập về mặt logic thì VLAN mới được chia! Trong các Vlan khác nhau, ngay cả trong cùng một phân đoạn mạng, nó không thể ping thành công.

Trong trường hợp nào chúng ta sẽ cấu hình giao diện trung kế?
Để kết nối switch với switch, bạn cần thiết lập giao diện trung kế.

Để biết thêm thông tin chi tiết vui lòng liên hệ với chúng tôi

CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH

  • Địa chỉ:Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
  • Điện thoại: 02432012368
  • Hotline: 098 115 6699
  • Email: info@datech.vn
  • Website: https://datech.vn