🔷 تصویر توپولوژی شبکه
📌 شکل ۱: توپولوژی شبکه با دو VLAN و روتر برای Routing بین آنها
▍ ۱. توضیح سناریو
🎯 هدف سناریو:
در این سناریو، کاربران در VLANهای مختلف (VLAN 10 – Sales و VLAN 20 – HR) نمیتوانند با یکدیگر ارتباط برقرار کنند. هدف ما این است که مشکل را پیدا کرده و رفع کنیم.
دلایل احتمالی مشکل:
- پیکربندی اشتباه Sub-Interface روی روتر (مثلاً فراموش کردن
encapsulation dot1Q).
- پورت متصل به روتر روی سوئیچ در حالت Access است (باید Trunk باشد).
- آدرس IP اشتباه روی Sub-Interfaceها یا کامپیوترها.
- Gateway اشتباه روی کامپیوترها.
- مشکل در مسیریابی (Routing) یا NAT.
نکته کلیدی: برای ارتباط بین VLANها، باید از روتر (Router-on-a-stick) یا سوئیچ لایه ۳ استفاده کنید. در این سناریو از روتر با Sub-Interface استفاده شده است.
▍ ۲. تحلیل دستورات سوئیچ
🔸 مرحله ۱: مشاهده VLANها
Switch# show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/7, Fa0/8, ...
10 sales active Fa0/1, Fa0/2, Fa0/3
20 hr active Fa0/4, Fa0/5, Fa0/6
توضیح:
- VLAN 10 (sales): پورتهای
Fa0/1-3 به آن اختصاص دارند.
- VLAN 20 (hr): پورتهای
Fa0/4-6 به آن اختصاص دارند.
- پورتهای دیگر: در VLAN 1 (پیشفرض) هستند.
- نکته: پورت
Fa0/7 هنوز در VLAN 1 است و به روتر متصل نشده است.
🔸 مرحله ۲: اختصاص پورتها به VLANها
Switch(config)# interface range fastEthernet 0/1-3
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 10
توضیح: پورتهای Fa0/1-3 به VLAN 10 (sales) اختصاص داده شدند.
Switch(config)# interface range fastEthernet 0/4-6
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 20
توضیح: پورتهای Fa0/4-6 به VLAN 20 (hr) اختصاص داده شدند.
🔸 مرحله ۳: تنظیم Trunk برای اتصال به روتر
Switch(config)# interface fastEthernet 0/7
Switch(config-if)# switchport mode trunk
توضیح: پورت Fa0/7 به حالت Trunk تنظیم شده است تا ترافیک هر دو VLAN (۱۰ و ۲۰) را به روتر منتقل کند.
⚠️ نکته مهم:
در خروجی کنسول، ابتدا دستور switchport mode trunk روی Fa0/7 اجرا شده است. اما پورت Fa0/7 در VLAN 1 باقی مانده بود و بعداً به Trunk تبدیل شد.
▍ ۳. تحلیل دستورات روتر
نکته امتحانی: روتر با استفاده از Sub-Interface برای هر VLAN یک زیررابط مجازی ایجاد میکند.
🔸 مرحله ۱: ایجاد Sub-Interface برای VLAN 10
Router(config)# interface gigabitEthernet 0/0/0.10
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
توضیح:
- interface gig0/0/0.10 → ایجاد Sub-Interface شماره ۱۰.
- encapsulation dot1Q 10 → مشخص میکند که این Sub-Interface متعلق به VLAN 10 است.
- ip address 192.168.10.1 → آدرس Gateway برای VLAN 10.
- نکته: ابتدا دستور
encapsulation dot1Q را اجرا کردیم، سپس ip address.
🔸 مرحله ۲: ایجاد Sub-Interface برای VLAN 20
Router(config)# interface gigabitEthernet 0/0/0.20
Router(config-subif)# encapsulation dot1Q 20
Router(config-subif)# ip address 192.168.20.1 255.255.255.0
توضیح:
- interface gig0/0/0.20 → Sub-Interface برای VLAN 20.
- encapsulation dot1Q 20 → متعلق به VLAN 20.
- ip address 192.168.20.1 → Gateway برای VLAN 20.
🔸 مرحله ۳: فعالسازی رابط اصلی
Router(config)# interface gigabitEthernet 0/0/0
Router(config-if)# no shutdown
توضیح: رابط اصلی Gig0/0/0 را فعال میکند تا Sub-Interfaceها نیز فعال شوند.
▍ ۴. تشخیص مشکل اصلی
🔍 مشکل اصلی کجاست؟
در خروجی کنسول، یک اشکال مهم وجود دارد:
- در سوئیچ، پورت
Fa0/7 (که به روتر متصل است) بهدرستی به حالت Trunk تنظیم نشده بود.
- ابتدا پورت
Fa0/7 در VLAN 1 باقی مانده بود و بعداً به Trunk تبدیل شد.
- روتر بهدرستی Sub-Interfaceها را ایجاد کرده است.
✅ راهحل:
پورت متصل به روتر روی سوئیچ باید Trunk باشد تا ترافیک هر دو VLAN را حمل کند. دستور زیر مشکل را برطرف میکند:
Switch(config)# interface fastEthernet 0/7
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20
▍ ۵. جدول آدرسهای IP
| دستگاه | VLAN | آدرس IP | Gateway |
| PC1 (Sales) | VLAN 10 | 192.168.10.10/24 | 192.168.10.1 |
| PC2 (Sales) | VLAN 10 | 192.168.10.11/24 | 192.168.10.1 |
| PC3 (HR) | VLAN 20 | 192.168.20.10/24 | 192.168.20.1 |
| PC4 (HR) | VLAN 20 | 192.168.20.11/24 | 192.168.20.1 |
| روتر (Sub-IF 10) | VLAN 10 | 192.168.10.1/24 | - |
| روتر (Sub-IF 20) | VLAN 20 | 192.168.20.1/24 | - |
▍ ۶. چکلیست عیبیابی Inter-VLAN Routing
📋 مراحل عیبیابی:
- بررسی VLANها روی سوئیچ:
show vlan brief
- بررسی Trunk پورت متصل به روتر:
show interfaces trunk
- بررسی Sub-Interfaceها روی روتر:
show ip interface brief
- بررسی آدرس IP کامپیوترها:
ipconfig (در ویندوز)
- بررسی Gateway: باید آدرس Sub-Interface روتر باشد.
- تست Ping: از یک PC در VLAN 10 به Gateway و سپس به PC در VLAN 20
- بررسی مسیریابی:
show ip route روی روتر
▍ ۷. جمعبندی نهایی
📌 نکات طلایی سناریو ۱۹:
- برای ارتباط بین VLANها: از روتر با Sub-Interface یا سوئیچ لایه ۳ استفاده کنید.
- پورت سوئیچ متصل به روتر: باید در حالت Trunk باشد.
- Sub-Interface: هر کدام به یک VLAN تعلق دارند و با
encapsulation dot1Q مشخص میشوند.
- Gateway: آدرس IP Sub-Interface مربوط به هر VLAN است.
- عیبیابی: با
show vlan brief، show interfaces trunk و show ip interface brief شروع کنید.
سوالات احتمالی:
- چرا کامپیوترهای VLAN 10 نمیتوانند VLAN 20 را ping کنند؟
- تفاوت بین
switchport mode access و switchport mode trunk چیست؟
- دستور
encapsulation dot1Q 10 چه کاری انجام میدهد؟
- چگونه میتوان مطمئن شد که Sub-Interface بهدرستی پیکربندی شده است؟