0.0.0.255 Switch3(config-ext-nacl)#permit ip 10.12.0.0 0.0.0.255 10.12.0.0 0.0.0.255 Switch3(config-ext-nacl)#permit ip 10.13.0.0 0.0.0.255 10.13.0.0 0.0.0.255 (10.11.0.0/24 tarmoqdan shu tarmoqqa ruhsat etiladi; 10.12.0.0/24 tarmoqdan shu tarmoqqa ruhsat; доступ из сети 10.13.0.0/24 tarmoqdan shu tarmoqqa ruhsat).
Switch3(config-ext-nacl)#exit Endi ushbu access-list konkret interfeysga qamrab olinadi va barcha VLANlarga kiruvchi trafikga (in – kiruvchi trafikka, out – chiquvchi trafikka) joriy qilamiz:
Switch3(config)#int vlan 10 Switch3(config-if)#ip access-group 100 in Ushbu qadamni har bir VLAN uchun takrorlaymiz.
Quyidagi natijaga ega bo’lamiz:
Ixtiyoriy vilan uchun faqat ushbu vilanning tugunlari va server Server1 ruhsat etilgan.
Laboratoriya bo’yicha topshiriq: Vazifa: Tashkilotda ikkita bo’lim mavjud, tarmoq tuzilmasi 13.4rasmda tasvirlangan.
13.4 - rasm. Tashkilot bo’limlarining tarmoq tuzilmasi. 1 bo’lim – Switch1, 2 bo’lim – Switch2.
Har bir tarmoq DHCP, DNS va HTTP xizmatlari o’rnatilgan serverlardan iborat. (Server1 va Server2 serverlarga bo’limlarning internet-saytlari joylashtirilgan).
PК0 va PК3 kompyuterlari IP manzil va shlyuz parametrlarini DHCP serveridan oladi.
PК1 va PК2 kompyuterlari bitta VLANda alohida tarmoqda joylashgan.
Korporativ tarmoqning quyidagi rejimda ishlashini ta’minlash uchun uchinchi darajali yo’naltirgich (router) yoki kommutatorlar tarmoq tuzilmasini to’ldiring:
PK0 va PК3 kompyuterlarida har bir bo’limning saytlari ochilsin;
PК1 va PК2 kompyuterlari faqat bir-birigaguna kirish ruhsat etilgan.
Eslatma: Natijani guruhingiz, ismi sharifingiz va laboratoriya ishi raqami bilan saqlang: masalan, “207- Sultonov Farruh-Lab13.pkt”. Quyida berilgan nazorat savollariga yozma javob bering. Hisobot va elektron faylni o’qituvchiga topshiring.
Nazorat savollari: Nima maqsadda virtual lokal tarmoqlar yaratiladi?
VLAN va kommutator portlari bir-biri bilan qanday aloqasi bor?
Turli virtual tarmoqlarda tugunlar o’rtasida munosabatlar qanday ta’minlanadi?
Virtual lokal tarmoqlarni boshqarish qanday ta’minlanadi?
Bir nechta kommutatorlar bilan VLAN qurish mumkinmi? Bu qanday bajariladi?
Interfeysda VLAN ni belgilashda qanday buyruqlar qo’llaniladi?