المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : طريقه عمل configuration الخاص للـ VLAN



عدنان بن خالد
15-03-2011, 18:48
السلام عليكم ورحمه الله وبركاته

بارك الله فيكم يا اخواني

بقدم لكم اليوم شرح عن كيفيه تفعيل الـ VLAN والاوامر الخاصه في الـ VLAN


https://www.ciscovb.com/up//uploads/images/Ciscovb23096a30d7.jpg



بسم الله نبداء وأي ملاحظات انا جاهز لها إن شاء الله : -

في البدايه نتعرف على الـ VLAN وهذا شرح فيديوا تعريفي للـ VLAN


https://www.youtube.com/watch?v=mQkk_Oooyc8


نبداء الآن عمليه الـ configuration :-

في البدايه ندخل على :

Switch>en
Switch#config t


ثم نبدا بتعرف الـ VLAN مثلآ :


Switch(config)#vlan 10
Switch(config-vlan)#name Ciscovb
Switch(config-vlan)#exit


اخترنا رقم الـ VLAN 10
حددنا إسم للـ Ciscovb


وهكذا لو اردنا تعريف اكثر من VLAN على السويتش الموجود عندنا فمثلآ https://www.ciscovb.com/vb/images/smilies/redface.gif انا ابي اضيف VLAN 10 20 30


Switch(config)#vlan 10
Switch(config-vlan)#name Ciscovb
Switch(config-vlan)#exit


عرفنا الـ VLAN 10

Switch(config)#vlan 20
Switch(config-vlan)#name Ciscovb1
Switch(config-vlan)#exit



عرفنا الـ VLAN 20



Switch(config)#vlan 30
Switch(config-vlan)#name Ciacovb2
Switch(config-vlan)#exit





عرفنا الـ VLAN 30

بكذا عرفنا الـ VLAN داخل السويتش الآن https://www.ciscovb.com/vb/images/smilies/wink.gif كيف ابدأء اوزع المنافذ عندي على حسب الـ VLAN

فمثلآ انا بضع 10 منافذ داخل VLAN 10

وايضآ بضع 10 منافذ الآخرى داخل VLAN 20

نبداء نتعرف كيف راح يكون شكل الأمر : https://www.ciscovb.com/vb/images/smilies/tongue.gif


Switch(config)#interface range fastEthernet 0/1 - 10


حددنا اول شي range يبداء من منفذ 1 حتى منفذ 10 بالأمر السابق ثم :


Switch(config-if-range)#switchport mode access


نلاحظ أنه دخلنا على range مود نحدد ان هذي المنافذ راح تعمل معنا على إنها access ثم :


Switch(config-if-range)#switchport access vlan 10


حددنا إنه هذي المنافذ الى راح تعمل معنا بحاله access تكون داخل VLAN10

وهذا بالثلاث اوامر اقدر اتحكم بباقي البورتات https://www.ciscovb.com/vb/images/smilies/biggrin.gif اللحين نضيف ال 10 بورتات الآخرى الى VLAN 20


Switch(config)#interface range fastEthernet 0/11 - 20

Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 20


حددنا المنافذ من 11 حتى 20 يكونوا بحاله access داخل vlan 20

طيب https://www.ciscovb.com/vb/images/smilies/redface.gif اللحين لو أبي انا احدد فقط بورت واحد يكون داخل VLAN 30 بـــ https://www.ciscovb.com/vb/images/smilies/wink.gif ـــــس بورت واحد فقط كيف !!!!

نتبع هذي الأوامر البسيطه :

انا اول كنت اسحب range من والى ,, اللحين لا الأمر بهذا الشكل :


Switch(config)#interface fastEthernet 0/21


ندخل على الإنتر فيس مباشره بدون اي range ثم :


Switch(config-if)#switchport mode access


نحدد أن المنفذ هذا حالته access ثم :



Switch(config-if)#switchport access vlan 30


نضعه داخل VLAN 30

بكذا حددنا منفذ واحد فقط داخل VLAN 30 وش رايكم نضع اللحين بورت ثاني داخل VLAN 30 https://www.ciscovb.com/vb/images/smilies/redface.gif :


Switch(config)#interface fastEthernet 0/22

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 30


بكذا عندي انا منفذ 21 و منفذ 22 داخل VLAN 30 فقط

نعمل اللحين أمر


Switch#show vlan


نشوف بالصوره إنه المنافذ التي تم تحديدها دخلت في الـ VLAN الخاصه بها , الصوره توضح لكم :


https://www.ciscovb.com/up//uploads/images/Ciscovb2163a5fa19.jpg



طيب احنا من اليوم ونحط المنافذه الى إنها access https://www.ciscovb.com/vb/images/smilies/wink.gif

لو نبي نحدد بورت 23 وبورت 24 تكون حالتها Trunk ومثل ماشرحنا قبل انه الـ Trunk تحتوي على أكثر من VLAN بداخلها

يعني بالشرح البسيط انه الـ Trunk هو المنفذ الى راح يكون متصل مع السويتشات الآخر يعني دائمآ يفضل أن تترك منفذين بحاله Trunk تتوصل مع سويتش آخر ,,https://www.ciscovb.com/vb/images/smilies/biggrin.gif

طيب عرفنا الشرح النظري كيف نطبق https://www.ciscovb.com/vb/images/smilies/eek.gif

بهذي الأوامر نطبق :







Switch(config)#interface fastEthernet 0/23


ندخل على الإنتر فيس 23


Switch(config-if)#switchport mode trunk


فقط الأمر البسيط هذا نكتبه , يعني حددنا ان المنفذ رقم 23 يكون Trunk

فقط لا غير https://www.ciscovb.com/vb/images/smilies/biggrin.gif أمر بسيط وسهل

نبي نتأكد نكتب الأمر هذا :


Switch#sh interfaces fastEthernet 0/23 switchport


راح يظهر لنا بالشكل هذا , نتابع الصوره :


https://www.ciscovb.com/up//uploads/images/Ciscovb7a9bdf0aff.gif



بهذا صار البورت عندنا الآن يعمل على حاله Trunk

طيب يبقى عندنا اللحين بورت 24 بنفس الطريقه السابقه :


Switch(config)#interface fastEthernet 0/24

Switch(config-if)#switchport mode trunk

Switch(config-if)#exit


نعمل أمر الـ SHOW ونشوف وش يظهر لنا :


Switch#sh interfaces fastEthernet 0/24 switchport


نتابع الصوره :











https://www.ciscovb.com/up//uploads/images/Ciscovb1f3a51a4ef.gif



بهذا يا اخوان نكون أنتهينا شرح الـ VLAN إن شاء الله تكونوا فهمتوا الدرس

ولي لقاء معكم مع درس جديد بإذن الله

تقبلوا تحياتي

Eng.AhmedAmin
15-03-2011, 19:12
طيب يا بشمهندس عندي سؤال

لو انا داخل الانترنت عن طريق
dsl-modem
مش
router

وعايز vlan 20 مثلا
متدخلش على النت

اعمل ايه؟؟

سعيد يوسف
15-03-2011, 20:22
طيب يا بشمهندس عندي سؤال

لو انا داخل الانترنت عن طريق
dsl-modem
مش
router

وعايز vlan 20 مثلا
متدخلش على النت

اعمل ايه؟؟

أخي الفاضل هيكون عن طريق dsl modem administration

وتكتب كل ips اللي حضرتك مش عايز تطلعها علي النت الواقعة في ال vlan اللي تم اختيارها

وطبعا تلك الميزة متوفرة علي dsl link sys

https://www.mediafire.com/imgbnc.php/8f34227b5439554bf21704f8200054def460f291dec8c49fc3 a5904645d3d6ef6g.jpg


واللي اشترتها سيسكو بعد ذلك


https://www.mediafire.com/imgbnc.php/d8b4db4d5cab4e65611a4bb81420a6dc697b636dc1679a7601 e072710f5ab18b6g.jpg


وطبعا هذا ال dsl
به مميزات جميلة جدا منها
1-منع ايبيهات معينة من الوصول للانترنت
2-ظبط مواعيد العمل مثلا من 9 ص حتي 5م واذا حاول أي موظف الوصول للانترنت لن يتمكن
وفي مميزات كثيرة جدا

المهم هتدخل علي صفحة ال admi
وتنفذ ما تريد


https://www.mediafire.com/imgbnc.php/a3866d609352433eb22a7055a33987a13b6920c8ec482a69b1 25cb69aaf6a3956g.jpg



وشكرا

Eng.AhmedAmin
15-03-2011, 20:28
طيب لو كان نوعه
3com

ايه الحل
:-))
--------------------

سعيد يوسف
15-03-2011, 20:37
أنا والله أعطيتك مثال ليس الا

لكفاءة شركة سيسكو

ووارد جدا أن المميزات دي تكون علي 3com & Thomson وغيرها

أنا شغال علي Dlink ومفهوش الكلام ده وأعتقد كمان TP link

وشكرا

Eng.AhmedAmin
15-03-2011, 20:42
شكرا جدا يا بشمهندس

بس انا كان جي في بالي طريقه

لو انا عملت vlan
للاجهزه المش عايزها تدخل النت
ب ip مختفه عن ال gateway

يعني مثلا
172.16.1.0

بحيث النت عندي
192.168.1.0

تنفع دي؟؟

سعيد يوسف
15-03-2011, 20:51
لا أعتقد ذلك

Eng.AhmedAmin
15-03-2011, 20:53
متشكر جدا
:-))
ومعلش تعبتك معايه :-)

ahab
15-03-2011, 21:08
طيب لو كان نوعه
3com

ايه الحل
:-))
--------------------



في جميع الأحوال علشان يكون عندك أكثر من VLAN ويتم التواصل بينهم لازم يكون عندك l3 سويتش

وبالتالي تقدر تعمل على الإنترفيس الخاص بهذه ال VLAN وليكن int vlan 20 أي أكسس لست تقوم فيها بالسماح للشبكات التي تريد الوصول إليها ومنع الباقي

Eng.AhmedAmin
15-03-2011, 21:27
كلام حضرتك مظبوط

بس انا بتكلم لو
sw L2
وعايز امنع
مجموعه من الاشخاص بالدخول على الانترنت

ولا يوجد عندي راوتر

يوجد فقط

dsl modem ++ switch layer 2

ahab
15-03-2011, 21:51
كلام حضرتك مظبوط

بس انا بتكلم لو
sw L2
وعايز امنع
مجموعه من الاشخاص بالدخول على الانترنت

ولا يوجد عندي راوتر

يوجد فقط

dsl modem ++ switch layer 2

في هذه الحالة ليس لديك غير vlan واحدة فقط؟

وفي هذه الحالة على حد علمي يمكن التحكم فيها من خلال البرامج الخاصة بميكروسوفت سواء باستخدام ال isa أو من خلال بوليسي معينة في domain controller

ahab
15-03-2011, 22:01
شوف الموضوع ده للأستاذ / أيمن النعيمي

https://www.networkset.net/2010/09/19/mac-address-access-list/

Eng.AhmedAmin
15-03-2011, 22:03
او اكتر من
vlan
لا يتم الاتصال بينهم

---------------
شكرا جدا يا بشمهندس :-)

بس انا ليا واحد صحبي
مش بيعرف ليهم كارت الشبكه ههه
والمعرف

Eng.AhmedAmin
15-03-2011, 22:15
شكرا على المدونه الرائعه يا بشمهندس
وفعلا طريقه جديده ورائعه

-----------------------------------------

سعيد يوسف
16-03-2011, 02:07
أخي عدنان لو أمكن نسخة من البرنامج اللي حضرتك شغال بيه في الفيديو تكون مشكور

ahmedking261818
17-03-2011, 23:29
السلام عليكم
ازاى vlan توزع DHCP
وكذلك gateway
DNS

ايه الاوامر التى تكتب
وجزاكم الله خيرا