Laporan 3.4.6
Switch modern menggunakan jaringan area lokal virtual (VLAN) untuk meningkatkan kinerja jaringan dengan memisahkan domain siaran Layer 2 yang besar menjadi domain siaran yang lebih kecil. VLAN juga dapat digunakan sebagai tindakan keamanan dengan mengontrol host mana yang dapat berkomunikasi. Secara umum, VLAN memudahkan perancangan jaringan untuk mendukung tujuan suatu organisasi.
Batang VLAN digunakan untuk menjangkau VLAN di beberapa perangkat. Trunks memungkinkan lalu lintas dari beberapa VLAN untuk melakukan perjalanan melalui satu link, sekaligus menjaga identifikasi dan segmentasi VLAN tetap utuh.
Di lab ini, Anda akan membuat VLAN pada kedua switch dalam topologi, menetapkan VLAN untuk port akses switch, memverifikasi bahwa VLAN berfungsi seperti yang diharapkan, dan kemudian membuat trunk VLAN di antara kedua switch untuk memungkinkan host di VLAN yang sama berkomunikasi melalui trunk, terlepas dari switch mana yang terhubung dengan host.
Catatan: Switch yang digunakan dengan lab praktik CCNA adalah Cisco Catalyst 2960s dengan Cisco IOS Release 15.2(2) (gambar lanbasek9). Router, switch, dan versi Cisco IOS lainnya dapat digunakan. Tergantung pada model dan versi Cisco IOS, perintah yang tersedia dan keluaran yang dihasilkan mungkin berbeda dari yang ditampilkan di laboratorium. Lihat Tabel Ringkasan Antarmuka Router di akhir lab untuk mengetahui pengidentifikasi antarmuka yang benar.
Catatan: Pastikan router dan switch telah dihapus dan tidak memiliki konfigurasi startup. Jika Anda tidak yakin, hubungi instruktur Anda.
Sumber Daya yang Dibutuhkan
• 2 Switch (Cisco 2960 dengan Cisco IOS Release 15.2(2) lanbasek9 image atau sebanding)
• 2 PC (Windows dengan program emulasi terminal, seperti Tera Term)
• Kabel konsol untuk mengkonfigurasi perangkat Cisco IOS melalui port konsol
• Kabel Ethernet seperti yang ditunjukkan pada topologi
instruksi
Bagian 1: Membangun Jaringan dan Mengonfigurasi Pengaturan Perangkat Dasar
Di Bagian 1, Anda akan mengatur topologi jaringan dan mengkonfigurasi pengaturan dasar pada host dan switch PC.
Langkah 1: Kabel jaringan seperti yang ditunjukkan pada topologi.
Pasang perangkat seperti yang ditunjukkan pada diagram topologi, dan kabel seperlunya.
Langkah 2: Konfigurasikan pengaturan dasar untuk setiap sakelar.
A. Konsol ke dalam sakelar dan aktifkan mode EXEC istimewa.
Buka jendela konfigurasi
B. Masuk ke mode konfigurasi.
C. Tetapkan nama perangkat ke sakelar.
D. Nonaktifkan pencarian DNS untuk mencegah router mencoba menerjemahkan perintah yang dimasukkan secara salah seolah-olah itu adalah nama host.
e. Tetapkan kelas sebagai kata sandi terenkripsi EXEC yang memiliki hak istimewa.
F. Tetapkan cisco sebagai kata sandi konsol dan aktifkan login.
G. Tetapkan cisco sebagai kata sandi vty dan aktifkan login.
H. Enkripsi kata sandi teks biasa.
Saya. Buat spanduk yang memperingatkan siapa pun yang mengakses perangkat bahwa akses tidak sah dilarang.
J. Konfigurasikan alamat IP yang tercantum pada Tabel Pengalamatan untuk VLAN 1 di switch.
k. Matikan semua antarmuka yang tidak akan digunakan.
aku. Atur jam di saklar.
M. Simpan konfigurasi yang berjalan ke file konfigurasi startup.
Langkah 3: Konfigurasikan host PC.
Lihat Tabel Pengalamatan untuk informasi alamat host PC.
Langkah 4: Uji konektivitas.
Verifikasi bahwa host PC dapat melakukan ping satu sama lain.
Bagian 2: Buat VLAN dan Tetapkan Port Switch
Di Bagian 2, Anda akan membuat VLAN Manajemen, Operasi, Parkir_Lot, dan Asli di kedua sakelar. Anda kemudian akan menetapkan VLAN ke antarmuka yang sesuai. Perintah show vlan digunakan untuk memverifikasi pengaturan konfigurasi Anda.
Langkah 1: Buat VLAN di switch.
Buka jendela konfigurasi
A. Buat VLAN di S1.
B. Buat VLAN yang sama di S2.
C. Keluarkan perintah show vlan brief untuk melihat daftar VLAN di S1.
Langkah 2: Tetapkan VLAN ke antarmuka switch yang benar.
A. Tetapkan VLAN ke antarmuka di S1.
1) Tetapkan PC-A ke VLAN Operasi.
2) Pindahkan saklar alamat IP VLAN 99.
B. Keluarkan perintah show vlan brief dan verifikasi bahwa VLAN ditugaskan ke antarmuka yang benar.
C. Keluarkan perintah singkat tampilkan antarmuka ip.
Pertanyaan:
Apa status VLAN 99? Menjelaskan.
Ketik jawaban Anda di sini.
D. Tetapkan PC-B ke VLAN Operasi di S2.
e. Hapus alamat IP untuk VLAN 1 di S2.
F. Konfigurasikan alamat IP untuk VLAN 99 di S2 sesuai Tabel Pengalamatan.
G. Gunakan perintah show vlan brief untuk memverifikasi bahwa VLAN ditugaskan ke antarmuka yang benar.
Bagian 3: Memelihara Penugasan Port VLAN dan Database VLAN
Di Bagian 3, Anda akan mengubah penetapan VLAN ke port dan menghapus VLAN dari database VLAN.
Langkah 1: Tetapkan VLAN ke beberapa antarmuka.
Buka jendela konfigurasi
A. Pada S1, tetapkan antarmuka F0/11 – 24 ke VLAN99.
B. Keluarkan perintah show vlan brief untuk memverifikasi tugas VLAN.
C. Tetapkan kembali F0/11 dan F0/21 ke VLAN 10.
D. Verifikasi bahwa penetapan VLAN sudah benar.
Langkah 2: Hapus penetapan VLAN dari antarmuka.
A. Gunakan perintah no switchport access vlan untuk menghapus penetapan VLAN 99 ke F0/24.
B. Verifikasi bahwa perubahan VLAN telah dilakukan.
Langkah 3: Hapus ID VLAN dari database VLAN.
A. Tambahkan VLAN 30 ke antarmuka F0/24 tanpa mengeluarkan perintah VLAN global.
B. Verifikasi bahwa VLAN baru ditampilkan di tabel VLAN.
C. Gunakan perintah no vlan 30 untuk menghapus VLAN 30 dari database VLAN.
D. Keluarkan perintah show vlan brief. F0/24 ditugaskan ke VLAN 30.
e. Keluarkan perintah no switchport access vlan pada antarmuka F0/24.
F. Keluarkan perintah show vlan brief untuk menentukan penetapan VLAN untuk F0/24.
Bagian 4: Konfigurasikan Batang 802.1Q Antar Sakelar
Di Bagian 4, saya akan mengonfigurasi antarmuka F0/1 untuk menggunakan Dynamic Trunking Protocol (DTP) agar dapat menegosiasikan mode trunk. Setelah ini selesai dan diverifikasi, saya akan menonaktifkan DTP pada antarmuka F0/1 dan mengkonfigurasinya secara manual sebagai trunk.
Langkah 1: Gunakan DTP untuk memulai trunking pada F0/1.
Mode DTP default dari port switch 2960 adalah otomatis dinamis. Hal ini memungkinkan antarmuka untuk mengkonversi link ke trunk jika antarmuka tetangga diatur ke mode trunk atau dinamis yang diinginkan.
Buka jendela konfigurasi
A. Atur F0/1 pada S1 untuk menegosiasikan mode trunk.
B. Keluarkan perintah show vlan brief pada S1 dan S2. Antarmuka F0/1 tidak lagi ditetapkan ke VLAN 1. Antarmuka berbatang tidak tercantum dalam tabel VLAN.
C. Keluarkan perintah show interfaces trunk untuk melihat antarmuka berbatang. Perhatikan bahwa mode pada S1 diatur ke diinginkan, dan mode pada S2 diatur ke otomatis.
Catatan: Secara default, semua VLAN diperbolehkan di trunk. Perintah switchport trunk memungkinkan Anda mengontrol VLAN apa yang memiliki akses ke trunk. Untuk lab ini, pertahankan pengaturan default yang memungkinkan semua VLAN melintasi F0/1.
Tutup jendela konfigurasi
D. Verifikasi bahwa lalu lintas VLAN berjalan melalui antarmuka trunk F0/1
Langkah 2: Konfigurasikan antarmuka trunk F0/1 secara manual.
Perintah trunk mode switchport digunakan untuk mengkonfigurasi port secara manual sebagai trunk. Perintah ini harus dikeluarkan pada kedua ujung tautan.
A. Ubah mode switchport pada antarmuka F0/1 untuk memaksa trunking. Pastikan untuk melakukan ini pada kedua sakelar.
Buka jendela konfigurasi
B. Keluarkan perintah show interfaces trunk untuk melihat mode trunk. Perhatikan bahwa mode berubah dari diinginkan menjadi aktif.
C. Ubah konfigurasi trunk pada kedua switch dengan mengubah VLAN asli dari VLAN 1 menjadi VLAN 1000.
D. Keluarkan perintah show interfaces trunk untuk melihat trunk. Perhatikan informasi Native VLAN diperbarui.
Bagian 5: Hapus Database VLAN
Di Bagian 5, saya akan menghapus Database VLAN dari switch. Hal ini perlu dilakukan saat menginisialisasi peralihan kembali ke pengaturan defaultnya.
Langkah 1: Tentukan apakah database VLAN ada.
Buka jendela konfigurasi
Keluarkan perintah show flash untuk menentukan apakah file vlan.dat ada di flash.
Catatan: Jika terdapat file vlan.dat yang terletak di flashdisk, maka database VLAN tidak memuat pengaturan defaultnya.
Langkah 2: Hapus database VLAN.
A. Keluarkan perintah delete vlan.dat untuk menghapus file vlan.dat dari flash dan mereset database VLAN kembali ke pengaturan default. Anda akan diminta dua kali untuk mengonfirmasi bahwa Anda ingin menghapus file vlan.dat. Tekan Enter dua kali.
B. Keluarkan perintah show flash untuk memverifikasi bahwa file vlan.dat telah dihapus.
Perintah - perintahnya :
Switch> enable
Switch# config terminal
Switch(config)# hostname S1
Switch(config)# hostname S2
S1(config)# enable secret class (pc a)
S2(config)# enable secret class (pc b)
S1(config)# line console 0
S1(config-line)# password cisco
S1(config-line)# login
S2(config)# line console 0
S2(config-line)# password cisco
S2(config-line)# login
S1(config)# line vty 0 4
S1(config-line)# password cisco
S1(config-line)# login
S2(config)# line vty 0 4
S2(config-line)# password cisco
S2(config-line)# login
S1(config)# service password-encryption
S2(config)# service password-encryption
S1(config)# banner motd $ Authorized Users Only! $
S2(config)# banner motd $ Authorized Users Only! $
S1(config)# interface vlan 1
S1(config-if)# ip address 192.168.1.11 255.255.255.0
S1(config-if)# no shutdown
S1(config-if)# exit
S2(config)# interface vlan 1
S2(config-if)# ip address 192.168.1.12 255.255.255.0
S2(config-if)# no shutdown
S2(config-if)# exit
S1(config)# interface range f0/2-5, f0/7-24, g0/1-2
S1(config-if-range)# shutdown
S1(config-if-range)# exit
S1(config)# exit
S2(config)# interface range f0/2-17, f0/19-24, g0/1-2
S2(config-if-range)# shutdown
S2(config-if-range)# exit
S2(config)# exit
S1# clock set 15:30:00 19 August 2021
S2# clock set 15:30:00 19 August 2021
S1# copy running-config startup-config
S2# copy running-config startup-config
S1(config)# vlan 10
S1(config-vlan)# name Operations
S1(config-vlan)# vlan 20
S1(config-vlan)# name Parking_Lot
S1(config-vlan)# vlan 99
S1(config-vlan)# name Management
S1(config-vlan)# vlan 1000
S1(config-vlan)# name Native
S1(config-vlan)# end
S1# show vlan brief
S1(config)# interface f0/6
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 10
S1(config)# interface vlan 1
S1(config-if)# no ip address
S1(config-if)# interface vlan 99
S1(config-if)# ip address 192.168.1.11 255.255.255.0
S1(config-if)# end

Komentar
Posting Komentar