بازگشت به فهرست
📘 سناریو ۱۹ · عیب‌یابی ارتباط بین VLANها Inter-VLAN Routing Failure
📅 تاریخ: شهریور ۱۴۰۵ 👤 تهیه شده توسط Ya3in.ir 🌐 Cisco Packet Tracer
🔷 تصویر توپولوژی شبکه
توپولوژی شبکه Inter-VLAN Routing

📌 شکل ۱: توپولوژی شبکه با دو VLAN و روتر برای Routing بین آنها

▍ ۱. توضیح سناریو

🎯 هدف سناریو:

در این سناریو، کاربران در VLANهای مختلف (VLAN 10 – Sales و VLAN 20 – HR) نمی‌توانند با یکدیگر ارتباط برقرار کنند. هدف ما این است که مشکل را پیدا کرده و رفع کنیم.

دلایل احتمالی مشکل:

نکته کلیدی: برای ارتباط بین VLANها، باید از روتر (Router-on-a-stick) یا سوئیچ لایه ۳ استفاده کنید. در این سناریو از روتر با Sub-Interface استفاده شده است.

▍ ۲. تحلیل دستورات سوئیچ

🔸 مرحله ۱: مشاهده VLANها

Switch# show vlan brief VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0/7, Fa0/8, ... 10 sales active Fa0/1, Fa0/2, Fa0/3 20 hr active Fa0/4, Fa0/5, Fa0/6

توضیح:

🔸 مرحله ۲: اختصاص پورت‌ها به VLANها

Switch(config)# interface range fastEthernet 0/1-3 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 10

توضیح: پورت‌های Fa0/1-3 به VLAN 10 (sales) اختصاص داده شدند.

Switch(config)# interface range fastEthernet 0/4-6 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 20

توضیح: پورت‌های Fa0/4-6 به VLAN 20 (hr) اختصاص داده شدند.

🔸 مرحله ۳: تنظیم Trunk برای اتصال به روتر

Switch(config)# interface fastEthernet 0/7 Switch(config-if)# switchport mode trunk

توضیح: پورت Fa0/7 به حالت Trunk تنظیم شده است تا ترافیک هر دو VLAN (۱۰ و ۲۰) را به روتر منتقل کند.

⚠️ نکته مهم:

در خروجی کنسول، ابتدا دستور switchport mode trunk روی Fa0/7 اجرا شده است. اما پورت Fa0/7 در VLAN 1 باقی مانده بود و بعداً به Trunk تبدیل شد.

▍ ۳. تحلیل دستورات روتر

نکته امتحانی: روتر با استفاده از Sub-Interface برای هر VLAN یک زیررابط مجازی ایجاد می‌کند.

🔸 مرحله ۱: ایجاد Sub-Interface برای VLAN 10

Router(config)# interface gigabitEthernet 0/0/0.10 Router(config-subif)# encapsulation dot1Q 10 Router(config-subif)# ip address 192.168.10.1 255.255.255.0

توضیح:

🔸 مرحله ۲: ایجاد Sub-Interface برای VLAN 20

Router(config)# interface gigabitEthernet 0/0/0.20 Router(config-subif)# encapsulation dot1Q 20 Router(config-subif)# ip address 192.168.20.1 255.255.255.0

توضیح:

🔸 مرحله ۳: فعال‌سازی رابط اصلی

Router(config)# interface gigabitEthernet 0/0/0 Router(config-if)# no shutdown

توضیح: رابط اصلی Gig0/0/0 را فعال می‌کند تا Sub-Interfaceها نیز فعال شوند.

▍ ۴. تشخیص مشکل اصلی

🔍 مشکل اصلی کجاست؟

در خروجی کنسول، یک اشکال مهم وجود دارد:

  • در سوئیچ، پورت Fa0/7 (که به روتر متصل است) به‌درستی به حالت Trunk تنظیم نشده بود.
  • ابتدا پورت Fa0/7 در VLAN 1 باقی مانده بود و بعداً به Trunk تبدیل شد.
  • روتر به‌درستی Sub-Interfaceها را ایجاد کرده است.
✅ راه‌حل:

پورت متصل به روتر روی سوئیچ باید Trunk باشد تا ترافیک هر دو VLAN را حمل کند. دستور زیر مشکل را برطرف می‌کند:

Switch(config)# interface fastEthernet 0/7 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk allowed vlan 10,20

▍ ۵. جدول آدرس‌های IP

دستگاهVLANآدرس IPGateway
PC1 (Sales)VLAN 10192.168.10.10/24192.168.10.1
PC2 (Sales)VLAN 10192.168.10.11/24192.168.10.1
PC3 (HR)VLAN 20192.168.20.10/24192.168.20.1
PC4 (HR)VLAN 20192.168.20.11/24192.168.20.1
روتر (Sub-IF 10)VLAN 10192.168.10.1/24-
روتر (Sub-IF 20)VLAN 20192.168.20.1/24-

▍ ۶. چک‌لیست عیب‌یابی Inter-VLAN Routing

📋 مراحل عیب‌یابی:
  1. بررسی VLANها روی سوئیچ: show vlan brief
  2. بررسی Trunk پورت متصل به روتر: show interfaces trunk
  3. بررسی Sub-Interfaceها روی روتر: show ip interface brief
  4. بررسی آدرس IP کامپیوترها: ipconfig (در ویندوز)
  5. بررسی Gateway: باید آدرس Sub-Interface روتر باشد.
  6. تست Ping: از یک PC در VLAN 10 به Gateway و سپس به PC در VLAN 20
  7. بررسی مسیریابی: show ip route روی روتر

▍ ۷. جمع‌بندی نهایی

📌 نکات طلایی سناریو ۱۹:
  • برای ارتباط بین VLANها: از روتر با Sub-Interface یا سوئیچ لایه ۳ استفاده کنید.
  • پورت سوئیچ متصل به روتر: باید در حالت Trunk باشد.
  • Sub-Interface: هر کدام به یک VLAN تعلق دارند و با encapsulation dot1Q مشخص می‌شوند.
  • Gateway: آدرس IP Sub-Interface مربوط به هر VLAN است.
  • عیب‌یابی: با show vlan brief، show interfaces trunk و show ip interface brief شروع کنید.
سوالات احتمالی:
  • چرا کامپیوترهای VLAN 10 نمی‌توانند VLAN 20 را ping کنند؟
  • تفاوت بین switchport mode access و switchport mode trunk چیست؟
  • دستور encapsulation dot1Q 10 چه کاری انجام می‌دهد؟
  • چگونه می‌توان مطمئن شد که Sub-Interface به‌درستی پیکربندی شده است؟