V dnešním digitálním světě jsou VLANy základem pro moderní, bezpečné a efektivní sítě. Tento článek ti krok za krokem ukáže, jak je správně nakonfigurovat – od teorie až po praxi. Podíváme se na konfiguraci 802.1Q trunku na přepínači, Router‑On‑Stick na routeru a na to, jak propojit více VLAN, aby fungovaly jako jedna integrovaná síť. Všechno vysvětleno jednoduše, srozumitelně, ale zároveň technicky přesně.
VLANy (Virtual LAN) umožňují rozdělit fyzickou síť na více logických segmentů, i když vše běží na jednom přepínači nebo propojených přepínačích. Výhody:
Bez VLAN by vše běželo v jedné velké broadcast doméně, což může vést k problémům s dostupností nebo bezpečností.
802.1Q trunk je protokol, který umožňuje přenášet více VLAN přes jeden fyzický port mezi přepínači nebo mezi přepínačem a routerem.
Konfigurace na Cisco switchi (např. Catalyst):
interface GigabitEthernet0/1
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk native vlan 1
switchport trunk allowed vlan 10,20,30
Tento konfig otevře trunk port, který přenese VLANy 10, 20 a 30. VLAN 1 zůstává native (bez tagu).
Router‑On‑Stick je způsob, jak router zpracuje více VLAN přes jeden fyzický port. Používají se sub‑rozhraní (sub‑interfaces).
interface GigabitEthernet0/0.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0
!
interface GigabitEthernet0/0.20
encapsulation dot1q 20
ip address 192.168.20.1 255.255.255.0
Takto router přijímá trunkovaný provoz a rozdělí ho do VLAN 10 a 20. Klientská zařízení v těchto VLAN používají router jako výchozí bránu.
vlan 10
name Sales
vlan 20
name Engineering
interface GigabitEthernet0/2
switchport mode access
switchport access vlan 10
interface GigabitEthernet0/3
switchport mode access
switchport access vlan 20
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk allowed vlan 10,20
interface GigabitEthernet0/0.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
encapsulation dot1q 20
ip address 192.168.20.1 255.255.255.0
Představ si firmu, kde máš VLAN 10 pro interní síť, VLAN 20 pro zaměstnance a VLAN 30 pro DMZ (webové servery). Trunkem se přenesou všechny VLAN na router, který DMZ obehraje firewall pravidly. Tento koncept probíráme i v kurzu NA2.
VLANy s trunkem 802.1Q a Router‑On‑Stick jsou klíčové technologie pro správu moderních sítí. Díky nim můžeš rozdělit, zabezpečit a optimalizovat své síťové prostředí – a přitom využít jen několik kabelů. Pokud si chceš tento scénář sestavit v praxi a vyzkoušet v laboratoři – přidej se do kurzu NA2 – Přepínání v sítích, VLAN a konfigurace Cisco switchů a zvládni ho s profesionály!
Viac informacií preberáme na kurze: