HƯỚNG DẪN TRIỂN KHAI MÔ HÌNH INTER-VLAN ROUTING VỚI TƯỜNG LỬA PALO ALTO VÀ SWITCH CISCO
1.Giới thiệu về Inter-VLAN
Inter-VLAN là phương pháp được thiết lập có hiệu quả nhất bằng cách cung cấp một liên kết trunk duy nhất giữa Switch và Router mà có thể mang lưu lượng truy cập của nhiều VLAN và trong đó các lưu lượng ấy lần lượt có thể được định tuyến bởi Router.
Với Inter-VLAN Routing, Router nhận frame từ Switch với gói tin xuất phát từ một VLAN đã được tag. Nó liên kết các frame với các subinterface thích hợp và sau đó giải mã nội dung của frame (phần IP packet). Router sau đó thực hiện chức năng của Layer 3 dựa trên địa chỉ mạng đích có trong gói tin IP để xác định subinterface cần chuyển tiếp gói IP. Các IP packet bây giờ được đóng gói thành frame theo chuẩn dot1Q (hoặc ISL) để nhận dạng VLAN của subinterface chuyển tiếp và truyền đi trên đường trunk vào Switch.
2.Sơ đồ mạng
Chi tiết sơ đồ mạng:
Chúng ta sẽ có các thiết bị như sau:
3.Tình huống cấu hình
Chúng ta sẽ thực hiện cấu hình Subinterface, DHCP, Virutal Router, chính sách cho phép giao tiếp giữa các VLAN trên thiết bị Palo Alto Firewall và Switch để khi các máy tính kết nối vào sẽ nhận được đúng IP từ VLAN theo như sơ đồ mạng.
4.Các bước thực hiện
Palo Alto Firewall:
Switch:
Kiểm tra kết quả.
5.Hướng dẫn cấu hình
5.1.Palo Alto Firewall
5.1.1.Tạo Address Objects
Chúng ta sẽ thực hiện định nghĩa các subnet của từng VLAN bằng cách tạo Address Object.
Để tạo vào Object > Addresses > nhấn Add.
Tạo Address Object cho subnet 10.145.41.0/24 của VLAN 10 với các thông số sau:
Tương tự chúng ta tạo Address Object cho subnet 10.145.42.0/24 của VLAN 20 với các thông số sau:
Tương tự chúng ta tạo Address Object cho subnet 10.145.43.0/24 của VLAN 30 với các thông số sau:
Nhấn Commit và OK để lưu các thay đổi cấu hình.
» Tin mới nhất:
» Các tin khác: