V dnešnom digitálnom svete sú VLANy základom pre moderné, bezpečné a efektívne siete. Tento článok ti krok za krokom ukáže, ako ich správne nakonfigurovať – od teórie až po prax. Pozrieme sa na konfiguráciu 802.1Q trunku na prepínači, Router‑On‑Stick na routeri a na to, ako prepojiť viacero VLANov, aby fungovali ako jedna integrovaná sieť. Všetko vysvetlené jednoducho, zrozumiteľne, no zároveň technicky presne.
VLANy (Virtual LAN) umožňujú rozdeliť fyzickú sieť na viacero logických segmentov, aj keď všetko beží na jednom prepínači alebo zapojených prepínačoch. Výhody:
Bez VLAN by všetko bežalo v jednej veľkej broadcast doméne – čo môže viesť k problémom s dostupnosťou alebo bezpečnosťou.
802.1Q trunk je protokol, ktorý umožňuje prenášať viaceré VLANy cez jeden fyzický port medzi prepínačmi alebo prepínačom a routerom.
Konfigurácia na Cisco switchi (napr. Catalyst):
interface GigabitEthernet0/1
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk native vlan 1
switchport trunk allowed vlan 10,20,30
Tento konfig otvorí trunk port, ktorý prenesie VLANy 10, 20 a 30. VLAN 1 zostáva native (bez tagu).
Router‑On‑Stick je spôsob, ako router spracuje viacero VLANov cez jediný fyzický port. Používajú sa sub‑rozhrania (sub‑interfaces).
interface GigabitEthernet0/0.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0
!
interface GigabitEthernet0/0.20
encapsulation dot1q 20
ip address 192.168.20.1 255.255.255.0
Takto router prijíma (trunk) a rozdelí traffic pre VLAN 10 a 20. Klientske zariadenia v týchto VLANach používajú router ako gateway.
vlan 10
name Sales
vlan 20
name Engineering
interface GigabitEthernet0/2
switchport mode access
switchport access vlan 10
interface GigabitEthernet0/3
switchport mode access
switchport access vlan 20
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk allowed vlan 10,20
interface GigabitEthernet0/0.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
encapsulation dot1q 20
ip address 192.168.20.1 255.255.255.0
Predstav si firmu, kde máš VLAN 10 pre internú sieť, VLAN 20 pre zamestnancov, a VLAN 30 pre DMZ (web servery). Trunkom sa prenesú všetky VLANy na router, ktorý DMZ označí firewall pravidlami. Túto koncepciu preberáme aj v kurze NA2.
VLANy s trunkom 802.1Q a Router‑On‑Stick sú kľúčové technológie v správe moderných sietí. Vďaka nim môžeš rozložiť, zabezpečiť a optimalizovať svoje sieťové prostredie – a pritom použiť len niekoľko káblov. Ak chceš všetko tento scenár poskladať v praxi a vyskúšať si ho v laboratóriu – pridaj sa do kurzu NA2 – Prepínanie v sieťach, VLAN a konfigurácia Cisco switchov a zvládni ho s profesionálmi!
Viac informacií preberáme na kurze: