Olá pessoal, hoje comentaremos sobre o script de configuração que permite atribuirmos uma VLAN dinamicamente a um host baseado na rede de origem. O método é útil para redes que utilizam endereços IP estáticos para hosts e necessitam de mobilidade para
os usuários.
A configuração também permite corrigirmos erros ou limitações na topologia ocasionado por HUBs ou Switches não-gerenciáveis.
No exemplo abaixo a conectamos ao Switch 4800G um Switch não-gerenciável. Ao Switch não-gerenciável conectamos duas máquinas de sub-redes diferentes (192.168.2.33/24 e 192.168.3.20/24) que deveriam pertencer a VLAN 2 e 3 .
O Script abaixo auxiliará as máquinas à serem atribuídas as suas respectivas sub-redes de forma transparente ao usuário.
Configuração
vlan 2 ip-subnet-vlan ip 192.168.2.0 255.255.255.0 ! Atribuindo a sub-rede 192.168.2.0/24 à VLAN 2 # vlan 3 ip-subnet-vlan ip 192.168.3.0 255.255.255.0 ! Atribuindo a sub-rede 192.168.3.0/24 à VLAN 3 # interface GigabitEthernet1/0/30 port link-type hybrid ! Configurando a Interface Giga1/0/30 como híbrida, a porta híbrida permite a atribuição dinâmica de VLANs baseada em diversos fatores como endereços MAC, Protocolo, etc. port hybrid vlan 1 to 3 untagged ! Configurando a porta híbrida para permitir as VLAN 1,2 e 3 encaminhar/receber quadros sem TAG, incluíndo Broadcasts. port hybrid ip-subnet-vlan vlan 2 ! Configurando a porta para atribuição dinâmica da VLAN 2 port hybrid ip-subnet-vlan vlan 3 ! Configurando a porta para atribuição dinâmica da VLAN 3 #
Display
[4800G]disp int g1/0/30 <saída omitida> Forbid jumbo frame to pass PVID: 1 Mdi type: auto Link delay is 0(sec) Port link-type: hybrid Tagged VLAN ID : none Untagged VLAN ID : 1-3 Port priority: 0 Peak value of input: 183 bytes/sec, at 2000-04-26 15:21:31 Peak value of output: 78 bytes/sec, at 2000-04-26 15:22:32
Obs: A configuração para atribuição de VLAN dinâmica baseado na rede de origem possui desvantagens em comparação a atribuição de VLAN estática a uma porta, devido a problemas de encaminhamento de TODOS os broadcast para as VLANs atribuídas e a verificação do endereço IP de cada pacote pelo Switch, para depois vincular o quadro a VLAN correta.
Espero que tenham gostado, até logo!
Eu preciso atribuir um único endereço a vlan ao invés de toda uma sub-rede, poderia me dizer como fazer?
Ótimo Tutorial