VLAN od A do Z: Konfigurace 802.1Q Trunk a Router-On-Stick v praxi

V dnešním digitálním světě jsou VLANy základem pro moderní, bezpečné a efektivní sítě. Tento článek ti krok za krokem ukáže, jak je správně nakonfigurovat – od teorie až po praxi. Podíváme se na konfiguraci 802.1Q trunku na přepínači, Router‑On‑Stick na routeru a na to, jak propojit více VLAN, aby fungovaly jako jedna integrovaná síť. Všechno vysvětleno jednoduše, srozumitelně, ale zároveň technicky přesně.

1. Co jsou VLANy a proč je používat?

VLANy (Virtual LAN) umožňují rozdělit fyzickou síť na více logických segmentů, i když vše běží na jednom přepínači nebo propojených přepínačích. Výhody:

Bez VLAN by vše běželo v jedné velké broadcast doméně, což může vést k problémům s dostupností nebo bezpečností.

2. Jak funguje 802.1Q trunk

802.1Q trunk je protokol, který umožňuje přenášet více VLAN přes jeden fyzický port mezi přepínači nebo mezi přepínačem a routerem.

Konfigurace na Cisco switchi (např. Catalyst):

interface GigabitEthernet0/1
 switchport trunk encapsulation dot1q
 switchport mode trunk
 switchport trunk native vlan 1
 switchport trunk allowed vlan 10,20,30

Tento konfig otevře trunk port, který přenese VLANy 10, 20 a 30. VLAN 1 zůstává native (bez tagu).

3. Router‑On‑Stick: jak propojit více VLAN

Router‑On‑Stick je způsob, jak router zpracuje více VLAN přes jeden fyzický port. Používají se sub‑rozhraní (sub‑interfaces).

interface GigabitEthernet0/0.10
 encapsulation dot1q 10
 ip address 192.168.10.1 255.255.255.0
!
interface GigabitEthernet0/0.20
 encapsulation dot1q 20
 ip address 192.168.20.1 255.255.255.0

Takto router přijímá trunkovaný provoz a rozdělí ho do VLAN 10 a 20. Klientská zařízení v těchto VLAN používají router jako výchozí bránu.

4. Jak nakonfigurovat celý scénář

  1. Vytvoř VLANy na přepínači:
  2. vlan 10
     name Sales
    vlan 20
     name Engineering
  3. Nastav přístupové porty pro jednotlivé VLANy:
  4. interface GigabitEthernet0/2
     switchport mode access
     switchport access vlan 10
    
    interface GigabitEthernet0/3
     switchport mode access
     switchport access vlan 20
  5. Přidej trunk port pro router:
  6. interface GigabitEthernet0/1
     switchport mode trunk
     switchport trunk allowed vlan 10,20
  7. Router: nakonfiguruj sub‑rozhraní a bránu:
  8. interface GigabitEthernet0/0.10
     encapsulation dot1q 10
     ip address 192.168.10.1 255.255.255.0
    
    interface GigabitEthernet0/0.20
     encapsulation dot1q 20
     ip address 192.168.20.1 255.255.255.0
  9. Test: ping z PC v VLAN10 na PC v VLAN20 – cesta projde přes router‑on‑stick.

5. Skvělý příklad: VLANy + DMZ

Představ si firmu, kde máš VLAN 10 pro interní síť, VLAN 20 pro zaměstnance a VLAN 30 pro DMZ (webové servery). Trunkem se přenesou všechny VLAN na router, který DMZ obehraje firewall pravidly. Tento koncept probíráme i v kurzu NA2.

6. Výhody a úskalí scénáře

7. Laboratorní cvičení v kurzu NA2

  1. Scénář se třemi VLANy – konfigurace a testování VLAN propojení.
  2. Test native VLAN – co se stane, pokud použiješ native VLAN v trunku? Nastav, otestuj a analyzuj.
  3. ACL pravidla – zabránit komunikaci mezi VLANami např. hosty a internetem.
  4. Rozšířený scénář s DMZ a Load Balancerem.

8. Nejčastější otázky (FAQ)

  1. Jaký je rozdíl mezi access portem a trunkem?
    Access je pro jednu VLAN, trunk umožňuje přenášet více VLAN současně.
  2. Proč nastavit native VLAN?
    Zajišťuje kompatibilitu se zařízeními, která nepodporují tagování.
  3. Je problém používat více sub‑rozhraní?
    Ne, ale router‑on‑stick má limitní pásmo. Větší sítě využívají L3 switche.

Top 5 zajímavostí o VLANách & trunku

  1. 802.1Q je standard od roku 1998 – stále používán v moderních sítích.
  2. Native VLAN 1 je výchozí – oft chystáme ke změně pro lepší zabezpečení.
  3. Router‑On‑Stick je efektivní pro menší sítě, v korporacích se používá L3 switching.
  4. Trunk může přenášet až 4094 VLAN (ID 1–4094).
  5. Bezpečnost trunku zajišťují DTP a VTP – umožňují dynamickou výměnu VLAN informací.

Závěr

VLANy s trunkem 802.1Q a Router‑On‑Stick jsou klíčové technologie pro správu moderních sítí. Díky nim můžeš rozdělit, zabezpečit a optimalizovat své síťové prostředí – a přitom využít jen několik kabelů. Pokud si chceš tento scénář sestavit v praxi a vyzkoušet v laboratoři – přidej se do kurzu NA2 – Přepínání v sítích, VLAN a konfigurace Cisco switchů a zvládni ho s profesionály!

Jak začít programovat?

Úvod do programování pro každého bez předchozích znalostí.

Stáhněte si náš ebook teď výjimečně zdarma!!!

Viac informacií preberáme na kurze:

Kurz NA2 - Přepínání v sítích, VLAN a konfigurace přepínačů Cisco

Marián Knězek