Sunday, February 28, 2016

LAB 009 - Configuring and allowing inter-VLAN routing


          အိုေခ။ ဒီေန႕ေျပာရမယ့္ ေခါင္းစဥ္ကိုစဥ္းစားလိုက္ေတာ့ ကၽြန္ေတာ္တို႕ VLAN ေတြကိုခြဲတယ္၊ ၿပီးေတာ့ VTP server ေတြကိုေထာင္တယ္၊ VLAN info ေတြကို switch တစ္လံုးနဲ႕တစ္လံုး share ၾကတယ္ေပါ့။ ေျပာရမယ္ဆိုရင္ LAN ေတြကိုခြဲထုတ္ျပစ္ေနတာေတြခ်ည္း lab လုပ္ခဲ့ၾကတယ္ေနာ္။ ဒီေတာ့ အခု lab မွာ အဲလိုခြဲလိုက္တဲ့ VLAN ေတြကိုအခ်င္းခ်င္း ျပန္လည္ communicate လုပ္ႏိုင္ေအာင္ configure လုပ္ၾကမွာျဖစ္ပါတယ္။ ဒါဆိုရင္ ဘာ့ေၾကာင့္ VLAN ေတြကို ျပန္ေပါင္းဖို႕လိုအပ္သလဲေပါ့။ ဟုတ္ၿပီ ကၽြန္ေတာ္တို႕ VLAN ေတြခြဲျပစ္လိုက္တာေတာ့ဟုတ္ပါၿပီ။ ဒါေပမဲ့ အကယ္လို႕မ်ား VLAN အခ်ိဳ႕မွာရွိတဲ့ကြန္ပ်ဴတာအားလံုး ေသာ္လည္ေကာင္း အနည္းအက်ဥ္းေသာ္လည္ေကာင္း communicate လုပ္ဖို႕လိုအပ္လာခဲ့ရင္ ဘယ္လိုလုပ္ ၾကမလဲေပါ့။ VLAN မတူေတာ့ communicate လုပ္လို႕မရဘူးေလ။ ဒီေတာ့ VLAN ေတာ့ခြဲထားမယ္၊ သို႕ေသာ္ လိုအပ္လာရင္ အဲဒီမတူညီတဲ့ VLAN ေတြထဲက computer ေတြသည္ အခ်င္းခ်င္း communicate လုပ္လို႕ရရမယ္ဆုိတဲ့ ရည္ရြယ္ခ်က္နဲ႕ configure လုပ္တာကို inter-VLAN routing လို႕ေခၚ ပါတယ္။ ဒီ lab ကိုလုပ္ဖို႕အတြက္ layer 3 routing ကို support လုပ္ႏိုင္တဲ့ device တစ္ခုေတာ့လိုပါလိမ့္မယ္။ router ဒါမွမဟုတ္ multilayer switch ( layer 3 switch ) တစ္ခုခုေပါ့။ ဒါ့အျပင္အျခားေသာနည္းလမ္းေတြနဲ႕လည္း လုပ္လို႕ရပါတယ္။ ဒါကို ကၽြန္ေတာ္အခုလာမယ့္ သၾကၤန္အျပီးမွာသင္တန္းမွာပို႕ခ်မယ့္ Road to CCNA exam preparation မွာပို႕ခ်ေပးဖို႕ရွိပါတယ္။ အဟီး ေၾကာ္ျငာ၀င္တာ။ အိုေခ။ ဒီေတာ့ စရေအာင္။ ေအာက္က topology ကိုၾကည့္ပါ။ သိပ္မျမင္ရရင္ ပံုကိုေထာက္ၾကည့္ပါ။




          အဲဒီမွာ vlan 10 နဲ႕ 20 ကို switch မွာတည္ေဆာက္ထားတယ္။ addressing scheme ကို vlan 10 အတြက္ 192.168.1.0/24 ကိုသံုးၿပီး vlan 20 အတြက္ကေတာ့ 192.168.2.0/24 ဆိုတာကိုသံုးထားတယ္။ အိုေခ ဒီေတာ့ ပံုအတုိင္းဆိုရင္ vlan ႏွစ္ထဲမွာရွိတဲ့ computer ေတြဟာ တစ္ခုနဲ႕တစ္ခု communicate လုပ္လို႕ရမွာမဟုတ္ဘူး။ ဒီေတာ့ router ကိုသံုးၿပီး အေပၚကပံုအတိုင္း network ခ်ိိတ္ထားလိုက္ရေအာင္။ အားလံုးၿပီးၿပီဆိုရင္ေတာ့ vlan ႏွစ္ခုဟာ communicate လုပ္လို႕ရသြားမွာပါ။ လုပ္ရမယ္ step ေတြကေတာ့

Step 1) ပံုမွာျပထားတဲ့အတိုင္း network topology ကို packet tracer ထဲမွာလုပ္မယ္။

Step 2) အေနနဲ႕ကေတာ့ ပံုမွာျပထားတဲ့အတိုင္း ip address ေတြကိုေပးမယ္။ 

computer ေတြကို vlan ထဲကို assign လုပ္ေပးမယ္။ ဒါေပမယ့္ router မွာ ip ေတာ့မေပးနဲ႕ဦး။ အဲဒီမွာ interface က fa0/1.10 တို fa0/1.20 တို႕ျဖစ္ေနတယ္။ အဲဒါက ဘာလဲဆိုေတာ့ sub interface ေတြကိုတည္ေဆာက္ထားတာပါ။ ေျပာရရင္ physical interface တစ္ခုထဲမွာ virtual interface ေတြကိုအမ်ားႀကီးတည္ေဆာက္ထားတာျဖစ္ပါတယ္။ ဒီမွာေတာ့ vlan ႏွစ္ခုအတြက္ sub interface နွစ္ခုကိုဖန္တီးထားၿပီးမွ အဲဒီ sub interface ေတြေပၚမွာ ip ေပးတာျဖစ္ပါတယ္။ ဒါ့ေၾကာင့္ အဲဒါကိုလည္ေနမွာစိုးလို႕ပါ။ configure လုပ္ရင္းနဲ႕ေျပာျပမယ္ေနာ္။ အခုေတာ့ အဲဒီေကာင္ကို ip မေပးနဲ႕ဦး။ switch ေတြနဲ႕ computer ေတြကိုပဲေပးထား။

Step 3 ) အေနနဲ႕ကေတာ့ switch ရဲ႕ fa0/5 မွာ trunk link on ေပးရမွာျဖစ္ပါတယ္။ ၿပီးေတာ့ router မွာ sub interface ေတြကိုတည္ေဆာက္ၿပီး ip ေပးမွာျဖစ္ပါတယ္။ ေနာက္ဆံုးမွာေတာ့ router မွာေပးထားတဲ့ ip ေတြကို သက္ဆိုင္ရာကြန္ပ်ဴတာေတြမွာထည့္ၿပီး အခ်င္းခ်င္း connection ရမရစစ္ေဆးရမွာျဖစ္ပါတယ္။

ထံုးစံအတိုင္း ကၽြန္ေတာ္တို႕နဲ႕ရင္းႏွီးၿပီးသားျဖစ္တဲ့ step 1) နဲ႕ 2) ကိုကၽြန္ေတာ္မေျပာျပေတာ့ဘူးေနာ္။ ဒီေတာ့ step 3) ကိုပဲေျပာျပမယ္။ lab file ကိုပါထည့္ေပးထားလို႕ အဆင္ေျပမွာပါ။
Step 3) switch မွာရိုက္ရမယ့္ command က

()# int fa0/5
()# switchport mode trunk

Router မွာရိုက္ရမယ့္ command ေတြကေတာ့

()# int fa0/1
()# no shutdown (  sub interface ေတြကို ဖန္တီးေတာ့မယ္ဆိုရင္ အဲဒီ ဖန္တီးမယ့္ interface ကိုအရင္ ဖြင့္ေပးဖို႕လိုပါတယ္။ ကၽြန္ေတာ္က ဒီ lab မွာ sub interface ေတြကို fa0/1 ေအာက္မွာဖန္တီးမွာျဖစ္လို႕ fa0/1 ကို no shutdown command နဲ႕ အရင္ဖြင့္ေပးလိုက္တာျဖစ္ပါတယ္။ )
()# exit
()# int fa0/1.10 ( vlan 10 အတြက္ ကို sub interface တည္ေဆာက္လိုက္တာျဖစ္ပါတယ္ )
()# encapsulation dot1q 10 ( sub interface ေပၚမွာ trunk link on ေပးလိုက္တာျဖစ္ပါတယ္ )
()# ip add 192.168.1.1 255.255.255.0
()# no shutdown
()#exit
()# int fa0/1.20 ( vlan 20 အတြက္ ကို sub interface တည္ေဆာက္လိုက္တာျဖစ္ပါတယ္ )
()# encapsulation dot1q 20 ( sub interface ေပၚမွာ trunk link on ေပးလိုက္တာျဖစ္ပါတယ္ )
()# ip add 192.168.2.1 255.255.255.0
()# no shutdown
()#exit

ဒါဆိုရင္ switch နဲ႕ router မွာေတာ့ configure လုပ္လို႕ၿပီးသြားၿပီ။ ဒီေတာ့ computer ေတြမွာ gateway ip ထည့္ေပးရမယ္။ ဒီေနရာမွာ inter-VLAN routing ဆိုတာမွာ routing ပါေနလို႕ gateway ထည့္ေပးရမယ္လို႕သာမွတ္ပါ။ မတူညီတဲ့ network ေတြပဲျဖစ္ျဖစ္ vlan ေတြပဲျဖစ္ျဖစ္ ျပန္လည္ေပါင္း စည္းဖို႕ဆိုရင္ routing လုပ္ေပးဖို႕လိုပါတယ္။ အိုေခေနာ္။
အဲဒီေတာ့ vlan 10 ထဲမွာပါတဲ့ computer ေတြရဲ႕ gateway ကေတာ့ 192.168.1.1 ျဖစ္မယ္။ vlan 20 ထဲမွာထည့္ထားတဲ့ computer ေတြရဲ႕ gateway ကေတာ့ 192.168.2.1 ျဖစ္မယ္။ အားလံုးထည့္ၿပီးသြားၿပီဆုိရင္ computer ေတြကို အျပန္အလွန္ ping ၾကည့္၊ ရေနတာကိုေတြ႕မယ္။ lab file ကိုထည့္ေပးလိုက္ပါတယ္။ routing သေဘာတရားပါလာေလေတာ့ နည္းနည္းရႈပ္ေနပါလိမ့္မယ္။ ဒါေပမဲ့ ေနာက္ပိုင္း routing ပိုင္းကို step by step ေျပာျပေပးသြားမွာျဖစ္လို႕ ဆက္လက္ၿပီး အားေပးပါဦးလို႕ေနာ္။




No comments:

Post a Comment