U suvremenom mrežnom inženjerstvu, upravljanje prometom i sigurnost podataka postali su ključni prioriteti za svaku organizaciju. Jedan od najučinkovitijih načina za postizanje ovih ciljeva je implementacija virtualnih lokalnih mreža, poznatijih kao VLAN-ovi (Virtual Local Area Networks). Umjesto da se oslanjamo isključivo na fizičku infrastrukturu i kupnju dodatnih preklopnika za svaki odjel, VLAN tehnologija nam omogućuje da logički segmentiramo mrežu unutar jednog fizičkog uređaja.
Ovaj vodič detaljno objašnjava koncepte i praktične korake za konfiguraciju VLAN-ova na Cisco preklopnicima. Bez obzira na to jeste li početnik u mrežama ili osvježavate svoje znanje, razumijevanje VLAN-ova je temelj za izgradnju skalabilnih, sigurnih i optimiziranih mrežnih okruženja.
Sadržaj...
Što je zapravo VLAN i zašto je važan?
Virtualna lokalna mreža (VLAN) je logička grupa uređaja u jednoj ili više fizičkih mreža koja se konfigurira tako da komuniciraju kao da se nalaze u istom broadcast domenu, bez obzira na njihovu fizičku lokaciju. Standard koji definira ovaj način označavanja paketa je IEEE 802.1Q (često nazivan dot1q), koji dodaje poseban “tag” u Ethernet okvir kako bi preklopnik znao kojem VLAN-u paket pripada.
Glavne prednosti implementacije VLAN-ova uključuju:
- Smanjenje mrežnog prometa: VLAN-ovi dijele jednu veliku broadcast domenu na nekoliko manjih, čime se smanjuje količina nepotrebnog prometa koji svaki uređaj mora procesuirati.
- Povećana sigurnost: Osjetljivi podaci (npr. računovodstvo ili HR) mogu biti izolirani od ostalih korisnika u mreži, čak i ako koriste isti fizički preklopnik.
- Fleksibilnost: Premještanje korisnika u drugi odjel ne zahtijeva promjenu kabela u zidu, već samo jednostavnu promjenu konfiguracije porta na preklopniku.
- Optimizacija performansi: Mreža postaje predvidljivija i lakša za upravljanje jer je promet organiziran prema funkciji, a ne prema fizičkom priključku.
Praktični koraci za kreiranje VLAN-ova na Cisco uređajima
Konfiguracija VLAN-ova na Cisco preklopnicima odvija se putem Command Line Interface-a (CLI). Proces se sastoji iz dva glavna koraka: kreiranja samog VLAN-a u bazi podataka preklopnika i dodjeljivanja fizičkih portova tim virtualnim mrežama.
1. Kreiranje VLAN-ova i dodjela imena
Prije nego što portove dodijelimo određenoj mreži, moramo definirati te mreže. Važno je napomenuti da je VLAN 1 zadani administrativni VLAN na svim Cisco uređajima i on je stvoren automatski. Za korisničke potrebe koristimo raspon od 2 do 4094.
Primjer konfiguracije za tri različite grupe (ucionica, ucionica1 i ucionica2):
preklopnik# configure terminal preklopnik(config)# vlan 2 preklopnik(config-vlan)# name ucionica preklopnik(config-vlan)# vlan 3 preklopnik(config-vlan)# name ucionica1 preklopnik(config-vlan)# vlan 4 preklopnik(config-vlan)# name ucionica2 preklopnik(config-vlan)# exit
Nakon kreiranja, uvijek je dobra praksa provjeriti jesu li VLAN-ovi ispravno registrirani pomoću naredbe show vlan. Ova naredba prikazuje tablicu svih aktivnih VLAN-ova i portova koji su im trenutno pridodijeljeni.
2. Dodjeljivanje portova VLAN-u (Access portovi)
Sam po sebi, kreiran VLAN nema nikakvu funkciju dok mu ne pridodijelimo barem jedan fizički port. Portovi koji povezuju krajnje uređaje (računala, printere) nazivaju se access portovi jer pripadaju samo jednom VLAN-u.
Evo kako dodijeliti port FastEthernet 0/1 u VLAN 3 (u našem primjeru “ucionica1”):
preklopnik# configure terminal preklopnik(config)# interface FastEthernet0/1 preklopnik(config-if)# switchport mode access preklopnik(config-if)# switchport access vlan 3 preklopnik(config-if)# exit
Ovom naredbom smo jasno definirali da će svaki uređaj spojen na port 0/1 biti dio VLAN-a 3. To znači da će on moći komunicirati isključivo s drugim uređajima koji su također članovi VLAN-a 3, osim ako u mreži nije konfiguriran router ili Layer 3 preklopnik za međuvlan routing (Inter-VLAN routing).
Česte pogreške i savjeti za optimizaciju
Kada konfigurirate VLAN-ove, lako je napraviti sitne pogreške koje mogu dovesti do gubitka povezanosti. Evo nekoliko ključnih savjeta:
| Česta pogreška | Rješenje / Savjet |
|---|---|
Zaboravljanje switchport mode access | Uvijek eksplicitno definirajte način rada porta kako biste izbjegli probleme s Dynamic Trunking Protocolom (DTP). |
| Korištenje VLAN 1 za korisnike | Iz sigurnosnih razloga, izbjegavajte korištenje VLAN 1 za podatkovni promet; koristite ga samo za upravljanje uređajem. |
| Pogrešan ID VLAN-a | Provjerite show vlan prije dodjele porta kako biste bili sigurni da VLAN s tim ID-om postoji. |
| Nedostatak spremanja konfiguracije | Nakon svih promjena, obavezno upotrijebite naredbu write memory ili copy running-config startup-config. |
Također, pri planiranju mreže, preporučuje se vođenje evidencije o ID-ovima VLAN-ova. Na primjer, možete dodijeliti VLAN 10 za administraciju, VLAN 20 za goste i VLAN 30 za VoIP telefone. Takva sistematika olakšava održavanje mreže kada ona naraste na desetke ili stotine portova.
Zaključak
Konfiguracija VLAN-ova na Cisco preklopnicima predstavlja jedan od najvažnijih koraka u modernizaciji lokalne mreže. Kroz logičku segmentaciju, postižemo bolju organizaciju, značajno povećavamo sigurnost i smanjujemo mrežni šum. Proces je jednostavan i svodi se na kreiranje VLAN-a i dodjelu portova, ali zahtijeva preciznost i planiranje.
Svladavanjem ovih osnovnih naredbi, postavljate temelje za naprednije mrežne koncepte poput Trunking-a (povezivanja više preklopnika s više VLAN-ova) i Inter-VLAN routing-a, koji omogućuju kontroliranu komunikaciju između različitih virtualnih mreža.
Česta pitanja (FAQ)
Pitanje: Mogu li jedan port pripadati više VLAN-ova istovremeno?
Odgovor: Access port može pripadati samo jednom VLAN-u. Ako želite da jedan port prenosi promet više VLAN-ova (npr. pri povezivanju dva preklopnika), morate konfigurirati taj port kao Trunk port.
Pitanje: Što se događa ako dodijelim port VLAN-u koji još nije kreiran?
Odgovor: Cisco IOS će automatski kreirati taj VLAN u bazi podataka, ali on neće imati definirano ime, što može dovesti do konfuzije pri kasnijem održavanju mreže.



