UNIVERSITATEA DE STAT DIN MOLDOVA
FACULTATEA MATEMATICĂ ŞI INFORMATICĂ
DEPARTAMENTUL INFORMATICĂ
DARE DE SEAMĂ
Lucrare de laborator la tema :
” Rețele locale virtuale VLAN”
la disciplina ”Rețele de calculatoare‘‘
Coordonator: Capcelea Maria, doctor, conferențiar universitar
Autorul: Emilian Ion
Chişinău, 2022
Scopul principal al acestei lucrări este de a forma abilitățile necesare pentru
configurarea rețelelor locale virtuale VLAN.
Obiective:
• A explica conceptul de VLAN și a ilustra serviciile oferite de tehnologia VLAN în Cisco Packet Tracer
• A arăta modul de configurare a VLAN-urilor în rețelele ce constau din host-uri și switch-uri
• A arăta modul în care este implicat routerul pentru a asigura comunicarea între VLAN-uri și accesul
la Internet
• A ilustra modul în care este utilizat switch-ul de nivel 3 pentru a asigura comunicarea între VLANuri
Cerințe pentru realizarea lucrării de laborator №2
În Cisco Packet Tracer, efectuați următoarele:
1. Construiți topologia logică de reţea prezentată în Figura 10.
2. Folosind datele din Tabelul 1, configurați dispozitivele rețelei construite la punctul 1.
Construiți și
configurați cele trei VLAN-uri (cu ID-urile k+1, k+2 și k+3) indicate în Figura 10. În calitate de
routerse va utiliza modelul Router-PT-Empty, la care se vor adăuga două module de interfață
(unul pentrusubinterfețele ce asigură legătura cu VLAN-urile și altul pentru a asigura legătura
la serverul deInternet).
Salvați configurația creată cu numele Nume_Prenume_Grupa_Retea2a.pkt
3. Arătați cum se deplasează pachetul ARP și pachetul ICMP între host-urile
a) care se află în VLAN-ul k+2
b) din VLAN-urile k+2 și k+3 (sursa în VLAN k+2, destinația în VLAN k+3 și invers)
Explicați și ilustrați momentul în care un switch inserează în cadrul pachetului identificatorul
VLANului din care a venit pachetul și momentul în care identificatorul este eliminat.
4. Eliminați serverul de Internet. Înlocuiți routerul Router-PT-Empty cu un switch L3 de
model 3560-24PS și efectuați configurările necesare pentru ca switch-ul să asigure legătura
între VLAN-uri.
Arătați cum se deplasează pachetele ARP și ICMP în cadrul aceluiași VLAN, precum și între
VLAN-uri.
Salvați configurația creată cu numele Nume_Prenume_Grupa_Retea2b.pkt
Rețeaua creată de mine:
Folosind datele din Tabelul 1, configurăm dispozitivele rețelei construite. Construim și
configuram cele trei VLAN-uri (cu ID-urile 9, 10 și 11). În calitate de router utilizez modelul
Router-PT-Empty, la care se vor adăuga două module de interfață(unul pentru subinterfețele
ce asigură legătura cu VLAN-urile și altul pentru a asigura legătura la serverul de Internet).
Accesăm linia de comandă CLI a switch-ului Switch0 și executăm comenzile următoare :
Cand verificam observam ca au fost inscrise vlan pe interfetele lor.
Ca si in pasul precedent executam pe Switch1
Pe Switch2 cream vlan existente in reteaua noastra prin urmatoarele comenzi
Facem portul 0/3 de tip trunk pentru permiterea transferelor de pachete
Dam un ping la un PC din alt vlan si observam si ca pechetul sa trimis iar in mod simulator onservam
calea acestui pachet
Dup ace eliminam routerul si servrerul am introdus un Switch de nivelul L3 si incepem configurarea
acestuia
Deoarece în pachetele ARP din VLAN1 nu se indică eticheta VLAN-ului, iar acest fapt a fost exploatat
prin construcția unor atacuri asupra Native VLAN, care combat securitatea rețelei si efectuam
urmatoarele comenzi la diecare dintre switcg
Dam ping si observam ca pachetele se trimit fara probleme
Putem observa si ca trimitem pachete la Switch de nivel L3 pachetele la fel se trimit fara nici o
problema