Jan 13, 2014 ... InterVLAN Routing. Comparison between InterVLAN Routing types. Author:
Ashour Shamoun. Course: 1DV447 Advanced LAN Technologies.
NetVanta® switches provide managed switching features, like multi-layer
switching and 802.1Q Virtual LANs. (VLANs). VLANs provide logical segmen-
tation of ...
Different IP subnets. • No communication between VLANs. • Inter-VLAN routing is
the process of forwarding network traffic from one VLAN to another VLAN using ...
LAN Switching and Wireless – Chapter 6. 2. Objectives. ▫ Explain how network
traffic is routed between VLANs in a converged network. ▫ Configure inter-VLAN
routing on a router to enable ... Configure the switchport in trunk mode so that it
can.
Companion Guide or use the corresponding Chapter 6 in the Exploration LAN ....
Open file LSG03-0601.pka on the CD-ROM that accompanies this book to.
2006 Cisco Systems, Inc. All rights reserved. Cisco Public. 1. Version 4.0.
Implement Inter-. VLAN Routing. LAN Switching and Wireless – Chapter 6 ...
Inter-VLAN routing. CCNA Exploration Semester 3. Chapter 6 ... Configuring a
router for routing between VLANs. • Troubleshoot inter-VLAN ... Switchport F0/2 is
.
inter-VLAN communication, a Layer 3 router is required. ... provides step-by-step
instructions for configuring VLAN routing using the Dell PowerConnect 6024 ...
CCNA3-2. Chapter 6. Note for Instructors. • These presentations are the result of
a collaboration among the instructors at St. Clair College in Windsor, Ontario.
LAB Inter-VLAN Routing. Objective. • Create a basic switch configuration and
verify it. • Create multiple VLANs, name them and assign multiple member ports
to ...
Configuring Inter-VLAN Routing. Objective. Create a basic switch configuration
and verify it. Create multiple VLANs, name them and assign multiple member ...
Perform basic configuration tasks on a switched LAN and router ... The output
shown in this lab is based on 2960 switches and an 1841 router. You can use
any ...
Explain methods of inter-VLAN routing. ▫ Configure and .... Switch(config-if)#
switchport trunk encapsulation dot1q ..... Jun 25 2009 06:09 AM Automatic. 10.1.
CCNA Exploration. LAN Switching and Wireless: Inter-VLAN Routing. Lab 6.4.3:
Troubleshooting Inter-VLAN Routing. R1. Fa 0/1. See Subinterface ...
Cisco − How To Configure InterVLAN Routing on Layer 3 Switches .... Layer 3
switches running Cisco IOS® (for example, Catalyst 4000 Series with Sup II+ or ...
Switch(config-vlan)# name Engineering. 0 Reserved ... Access Port Configuration
... Cisco. IEEE. Maximum VLANs. 1000. 4094. VLAN Numbers. 1004 fdnet.
But these devices offer little coverage in VoIP security protection. Firewalls and ... Whereby, the act of making a phon
solutions that meet the needs of the individual service provider. Making each provider uniquely different. The SBC allow
Internet Telephony Service Providers (ITSP) can come in many different deployment forms. Some providers simply require t
solutions that meet the needs of the individual service provider. Making each provider uniquely different. The SBC allow
SBC. Why Firewalls Are Not Enough. Firewalls and Unified Threat Management ... Firewalls and UTM focus on data security,
2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public.
Page 1 of 7. Lab – Configuring 802.1Q Trunk-Based Inter-VLAN Routing.
We have used access-control-lists to filter the traffic of inter-VLAN routing as well
as to restrict ... for Inter-VLAN communication and addressing VTP issues.
VLAN - Virtual Local Area Network Segmentacja sieci przy użyciu VLAN
Informacja o sieciach VLAN
Informacja o wszystkich sieciach VLAN:
Switch# show vlan Informacja o wybranej sieci VLAN (przykład dla VLAN 10):
Switch# show vlan id 10
Informacja o portach
Informacja o portach switcha:
Switch# show interfaces Zadanie.05
-2-
Procesy Bezpieczeństwa Sieciowego Informacja o trybie pracy wybranego portu switcha:
Switch# show interfaces fastethernet 0/1 switchport Tworzenie sieci VLAN (przykład dla VLAN 10)
Switch# vlan database Switch(vlan)# vlan 10 name
Usuwanie sieci VLAN (przykład dla VLAN 10)
Switch# vlan database Switch(vlan)# no vlan 10
Przypisanie portu do sieci VLAN (przykład dla VLAN 10 i interfejsu 0/2)
Switch(config)# interface fastethernet 0/2 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 10 Usunięcie portu z sieci VLAN (przykład dla VLAN 10 i interfejsu 0/2)
Switch(config)# interface fastethernet 0/2 Switch(config-if)# no switchport access vlan 10
Zadanie.05
-3-
Procesy Bezpieczeństwa Sieciowego
trunking Idea działania łącza trunkingowego
Tworzenie łącza trunkingowego (do połączeń switch-switch, switch-router (protokół 802.1Q))
Switch(config-if)# switchport port-security w przypadku naruszenie reguły bezpieczeństwa nastąpi wyłączenie portu:
Switch(config-if)# switchport port-security violation shutdown ograniczenie do jednego hosta na porcie:
Switch(config-if)# switchport port-security maximum 1 adresu MAC tego hosta switch nauczy się automatycznie (pierwszy podłączony):
Switch(config-if)# switchport port-security mac-address sticky Testowanie wykonanej konfiguracji: show port-security, show mac-address-table,
show run Uwaga: Jeśli nastąpi naruszenie zasad bezpieczeństwa i port zostanie wyłączony, konieczne będzie użycie polecenia shutdown a następnie no shutdown w celu dokonania reaktywacji tego portu.
Zadanie.05
-6-
Procesy Bezpieczeństwa Sieciowego Imiona i Nazwiska: ………………….…………………. ………………….…………………. ………………….…………………. ………………….…………………. ………………….………………….
Czynności wstępne: 01. Przywrócić zapisane konfiguracje urządzeń (router i pix) z serwera TFTP. 02. Usunąć zapisaną konfigurację na switch’u. 03. Przeprowadzić testy: o Sprawdzić czy można się połączyć ze strefy „inside” do serwera ftp w strefie „dmz”…………………….. Z jakiego adresu nastąpiło połączenie: ……………………………………………… o Sprawdzić czy można się połączyć ze strefy „inside” do serwera ftp w strefie „outside”…………………….. Z jakiego adresu nastąpiło połączenie: ……………………………………………… o Sprawdzić czy można się połączyć ze strefy „dmz” do serwera ftp w strefie „outside”…………………….. Z jakiego adresu nastąpiło połączenie: ………………………………………………
Konfiguracja sieci VLAN: 01. Skonfigurować switch zgodnie z tabelą: Nazwa przełącznika
Hasło dostępu do trybu uprzywilejowanego
Switch_1
cisco
Hasło terminala wirtualnego i konsoli Test
Numery sieci VLAN VLAN 1 VLAN 10 VLAN 20
Nazwa sieci VLAN
Dyrekcja Pracownicy
Porty przełącznika należące do określonego VLAN’u 0/1 – 0/2 0/3 – 0/10 0/11 – 0/24
Adres IP
TAK NIE NIE
02. Podłączyć jeden host do sieci VLAN „Dyrekcja”. 03. Podłączyć drugi host do sieci VLAN „Pracownicy”. Zainstalować serwer ftp. 04. Podłączyć pix do portu switcha należącego do sieci VLAN „Dyrekcja”. 05. Przeprowadzić testy: o Czy host z sieci VLAN „Dyrekcja” ping’uje interfejs pix’a? ………………………. o Czy host z sieci VLAN „Pracownicy” ping’uje interfejs pix’a? ………………………. Zadanie.05
-7-
Procesy Bezpieczeństwa Sieciowego o Czy z hosta z sieci VLAN „Dyrekcja” można się połączyć z serwerem ftp w sieci „dmz”? …………………….. o Czy z hosta z sieci VLAN „Dyrekcja” można się połączyć z serwerem ftp w sieci „outside”? …………………….. o Czy z hosta z sieci VLAN „Dyrekcja” można się połączyć z serwerem ftp w sieci VLAN „Pracownicy”? …………………….. o Czy z hosta z sieci VLAN „Pracownicy” można się połączyć z serwerem ftp w sieci „dmz”? …………………….. o Czy z hosta z sieci VLAN „Pracownicy” można się połączyć z serwerem ftp w sieci „outside”? ……………………..
Konfiguracja łącza trunkingowego i routingu pomiędzy sieciami VLAN: 01. Na switchu skonfigurować łącze trunkingowe na porcie 0/1. 02. Na pix dodać i skonfigurować trzy podinterfejsy na interfejsie „inside”. Dla VLAN1 security-level=100; VLAN10 security-level=90; VLAN20 security-level=80. 03. Nadać hostom właściwe adresy IP, w zależności od ich przynależności do VLAN. 04. Przeprowadzić testy: o Czy host z sieci VLAN „Dyrekcja” ping’uje interfejs pix’a? ………………………. o Czy host z sieci VLAN „Pracownicy” ping’uje interfejs pix’a? ………………………. o Czy z hosta z sieci VLAN „Dyrekcja” można się połączyć z serwerem ftp w sieci „dmz”? …………………….. o Czy z hosta z sieci VLAN „Dyrekcja” można się połączyć z serwerem ftp w sieci „outside”? …………………….. o Czy z hosta z sieci VLAN „Dyrekcja” można się połączyć z serwerem ftp w sieci VLAN „Pracownicy”? …………………….. o Czy z hosta z sieci VLAN „Pracownicy” można się połączyć z serwerem ftp w sieci „dmz”? …………………….. o Czy z hosta z sieci VLAN „Pracownicy” można się połączyć z serwerem ftp w sieci „outside”? ……………………..
Zadanie.05
-8-
Procesy Bezpieczeństwa Sieciowego
Konfiguracja translacji adresów NAT(PAT) (korekta w związku ze zmianami w strukturze sieci): 01. Skonfigurować system translacji adresów NAT(PAT) tak aby: o Z hosta z sieci VLAN „Pracownicy” można się połączyć z dowolnym serwerem w sieci „dmz” …………………….. o Z hosta z sieci VLAN „Dyrekcja” można się połączyć z dowolnym serwerem w sieci „dmz”, „outside” oraz VLAN „Pracownicy” ……………………..
Ograniczenie liczby hostów na porcie switcha 01. Ograniczyć liczbę hostów na portach switcha do 1 (pierwszy podłączony), w przypadku naruszenia zasad bezpieczeństwa port ma być wyłączony. 02. Przeprowadzić testy: o Czy MAC hosta podłączonego do portu jest typu STATIC? ………………. o Czy MAC hosta podłączonego jest w running-config? ………………….. o Czy po podłączeniu do portu innego hosta port został wyłączony? ………………
Czynności końcowe: 01. Zapisać konfiguracje urządzeń na serwerze TFTP. 02. Usunąć konfiguracje urządzeń.