
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
Bài viết này sẽ hướng dẫn các bạn cách cấu hình VLAN Trunking trên thiết bị Palo Alto kết hợp với switch để phù hợp với các hệ thống chạy nhiều Vlan.
Trong sơ đồ chúng ta sẽ có thiết bị tường lửa Palo Alto được kết nối internet thông qua cổng ethernet1/1 với giao thức PPPoE có IP là 14.169.x.x.
Tiếp theo chúng ta có cổng Ethernet1/6 sẽ được kết nối với cổng Gi0/2 của Switch Cisco 2960 đây là đường trunking giữa tường lửa Palo Alto và Switch Cisco.
Từ switch cisco 2960 chúng ta sẽ có port số 3 thuộc VLAN 1 cấp DHCP 172.16.20.0/24 được kết nối đến PC 1.
Chúng ta có port 1 thuộc VLAN 30 cấp DHCP 172.16.30.0/24 được kết nối đến PC 2.
Port 2 thuộc VLAN 40 cấp DHCP 172.16.40.0/24 được kết nối đến PC 3.
Chúng ta sẽ thực hiện cấu hình VLAN trunking trên cổng ethernet1/6 của thiết bị Palo Alto và cả trên switch cisco để khi các PC 1,2,3 kết nối vào các cổng như sơ đồ sẽ nhận đúng IP từ lớp mạng tương ứng.
Để cấu hình IP cho cổng Ethernet1/6 chúng ta vào Network > Interfaces > nhấn chuột trái vào tên cổng.
Bảng cấu hình sẽ hiện ra chúng ta cấu hình theo các thông tin sau.
Tab Config:
Tab IPv4:
Nhấn Commit để lưu các thay đổi cấu hình.
Để cấu hình Subinterface vào Network > Interfaces.
Nhấn vào cổng ethernet1/6 và nhấn Add Subinterface.
Bảng cấu hình sẽ hiện ra chúng ta sẽ cấu hình 2 VLAN theo thông tin sau:
VLAN 30 tab Config:
VLAN 30 tab IPv4:
VLAN 40 tab Config:
VLAN 40 tab IPv4:
Như vậy là chúng ta đã tạo thành công các subinterface cho cổng ethernet1/6.
Để tạo Virtual Routers các bạn vào Network > Virtual Router.
Nhấn Add và cấu hình theo các thông tin sau.
Tab Router Setting:
Nhấn Commit để lưu thay đổi cấu hình.
Để tạo DHCP vào Network > DHCP.
Nhấn Add và cấu hình DHCP cho cổng ethernet1/6 theo các thông số sau.
Tab Lease:
Để tạo DHCP vào Network > DHCP.
Nhấn Add và cấu hình DHCP cho cổng ethernet1/6 theo các thông số sau.
Tab Lease:
Nhấn Add và cấu hình DHCP cho cổng subinterface ethernet1/6.30 theo các thông số sau.
Tab Lease:
Tab Options:
Nhấn Add và cấu hình DHCP cho cổng subinterface ethernet1/6.40 theo các thông số sau.
Tab Lease:
Tab Options:
Như vậy là chúng ta đã cấu hình DHCP cho các cổng thành công.
Nhấn Commit để lưu lại các thay đổi cấu hình.
Để cấu hình VLAN trên switch Cisco các bạn cần kết nối với switch bằng dây console và sử dụng phần mềm Putty để truy cập.
Sau khi truy cập các bạn vào mode config và gõ theo cứ pháp sau.
Để tạo Vlan 30 các bạn gõ vlan 30 và nhấn enter lúc này vlan 30 đã được tạo thành công các bạn nhấn exit và gõ vlan 40 để tạo vlan 40.
Để kiểm tra vlan được tạo chưa các bạn có thể gõ câu lệnh show vlan để xem.
Để gán port vào VLAN các bạn cần thực hiện như sau.
Theo như sơ đồ thì port 3 hiện tại đã nằm trong VLAN 1 nên chúng ta không cần cấu hình port 3 này.
Chúng ta sẽ cấu hình port 1 vào vlan 30 và port 2 vào vlan 40.
Chúng ta sẽ thực hiện cấu hình port 1 vào vlan 30 theo câu lệnh sau:
Tương tự port 1 chúng ta sẽ cấu hình port 2 như sau.
Để kiểm tra xem các port đã được gán vào chưa chúng ta nhập lệnh show vlan.
Theo như sơ đồ thì port Gi0/2 sẽ là port trunking.
Để cấu hình trunking chúng ta cần vào mode config và nhập cấu lệnh interface GigabitEthernet 0/2 để vào cổng này.
Tiếp theo nhập lệnh switchport mode trunk để cấu hình port này thành port trunk.
Cuối cùng chúng ta sẽ kết nối 3 thiết bị PC 1,2,3 vào lần lượt 3 port 1,2,3.
Kết quả PC 1 khi kết nối vào port 1 vlan 30 nhận được IP cấp phát thuộc lớp mạng 172.16.30.0/24 từ thiết bị Palo Alto, đúng như cấu hình vlan mà chúng ta mà chúng ta đã làm trước đó.
PC 2 khi kết nối vào port 2 vlan 40 nhận được IP cấp phát thuộc lớp mạng 172.16.40.0/24 từ thiết bị Palo Alto.
Cuối cùng PC 3 kết nối vào port 3 đang chạy vlan 1 sẽ nhận được IP thuộc lớp mạng 172.16.20.0/24 từ thiết bị Palo Alto.
Trên đây hướng dẫn cấu hình vlan trunking giữa firewall Palo Alto và switch Cisco. Nếu có bất kỳ thắc mắc hay hỗ trợ về sản phẩm, đừng ngại mà hãy liên hệ với chúng tôi.
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
• Email: info@datech.vn
• Website: https://datech.vn