Hướng dẫn cấu hình VLAN và Trunk trên Cisco Packet Tracer từ A–Z
VLAN là một trong những kiến thức nền tảng quan trọng khi học quản trị mạng. VLAN giúp chia một hệ thống mạng vật lý thành nhiều mạng logic riêng biệt, nhờ đó giảm lưu lượng broadcast, tăng tính bảo mật và giúp việc quản lý thiết bị dễ dàng hơn.
Trong bài này, chúng ta sẽ xây dựng một mô hình gồm hai switch Cisco và bốn máy tính. Hai VLAN được tạo trên cả hai switch và kết nối với nhau thông qua một đường Trunk.
1. Mô hình thực hành
Chuẩn bị các thiết bị sau trong Cisco Packet Tracer:
- 2 switch Cisco 2960: SW1 và SW2
- 4 máy tính: PC1, PC2, PC3 và PC4
- Cáp kết nối Ethernet
| Thiết bị | Switch | Cổng | VLAN | Địa chỉ IP |
|---|---|---|---|---|
| PC1 | SW1 | Fa0/1 | VLAN 10 | 192.168.10.1/24 |
| PC2 | SW1 | Fa0/2 | VLAN 20 | 192.168.20.1/24 |
| PC3 | SW2 | Fa0/1 | VLAN 10 | 192.168.10.2/24 |
| PC4 | SW2 | Fa0/2 | VLAN 20 | 192.168.20.2/24 |
Kết nối cổng Fa0/24 của SW1 với cổng Fa0/24 của SW2. Đây sẽ là đường Trunk mang dữ liệu của cả VLAN 10 và VLAN 20.
2. VLAN là gì?
VLAN, viết tắt của Virtual Local Area Network, là mạng LAN ảo được tạo trên switch. Các máy tính thuộc cùng một VLAN có thể giao tiếp với nhau như đang kết nối vào cùng một mạng LAN. Ngược lại, hai thiết bị thuộc hai VLAN khác nhau sẽ không thể liên lạc trực tiếp nếu không có router hoặc switch Layer 3 thực hiện định tuyến.
- PC1 và PC3 cùng thuộc VLAN 10 nên có thể ping nhau.
- PC2 và PC4 cùng thuộc VLAN 20 nên có thể ping nhau.
- PC1 không thể ping PC2 vì hai máy thuộc hai VLAN khác nhau.
3. Tạo VLAN trên switch SW1
Mở cửa sổ CLI của SW1 và nhập:
enable
configure terminal
vlan 10
name KETOAN
exit
vlan 20
name KY_THUAT
exit
Kiểm tra VLAN vừa tạo:
show vlan brief
Kết quả phải hiển thị VLAN 10 và VLAN 20 trong danh sách.
4. Gán các cổng Access trên SW1
Cổng Fa0/1 nối với PC1 và được gán vào VLAN 10:
configure terminal
interface fastEthernet 0/1
switchport mode access
switchport access vlan 10
no shutdown
exit
Gán cổng Fa0/2 nối với PC2 vào VLAN 20:
interface fastEthernet 0/2
switchport mode access
switchport access vlan 20
no shutdown
exit
Lệnh switchport mode access đặt cổng ở chế độ Access. Một cổng Access chỉ phục vụ một VLAN và thường được dùng để kết nối máy tính, máy in hoặc thiết bị đầu cuối.
5. Cấu hình SW2
Tạo VLAN 10 và VLAN 20 trên SW2:
enable
configure terminal
vlan 10
name KETOAN
exit
vlan 20
name KY_THUAT
exit
Gán PC3 vào VLAN 10 và PC4 vào VLAN 20:
interface fastEthernet 0/1
switchport mode access
switchport access vlan 10
no shutdown
exit
interface fastEthernet 0/2
switchport mode access
switchport access vlan 20
no shutdown
exit
6. Cấu hình đường Trunk giữa hai switch
Nếu chỉ tạo VLAN và gán cổng Access, thiết bị thuộc cùng một VLAN nhưng nằm trên hai switch khác nhau vẫn chưa thể giao tiếp. Chúng ta cần cấu hình đường Trunk giữa SW1 và SW2.
Trên SW1:
configure terminal
interface fastEthernet 0/24
switchport mode trunk
switchport trunk allowed vlan 10,20
no shutdown
end
Thực hiện cấu hình tương tự trên SW2:
configure terminal
interface fastEthernet 0/24
switchport mode trunk
switchport trunk allowed vlan 10,20
no shutdown
end
Theo tài liệu Cisco, lệnh switchport mode trunk đặt cổng vào chế độ Trunk; còn switchport trunk allowed vlan giới hạn những VLAN được phép đi qua đường Trunk. Nếu không cấu hình danh sách giới hạn, mặc định mọi VLAN đều được phép đi qua.
Tham khảo tài liệu cấu hình VLAN Trunk của Cisco.
7. Cấu hình địa chỉ IP cho các máy tính
Trên từng PC, mở Desktop → IP Configuration, sau đó nhập:
- PC1:
192.168.10.1–255.255.255.0 - PC2:
192.168.20.1–255.255.255.0 - PC3:
192.168.10.2–255.255.255.0 - PC4:
192.168.20.2–255.255.255.0
Mô hình chưa sử dụng router nên có thể để trống Default Gateway.
8. Kiểm tra cấu hình
Kiểm tra danh sách VLAN và trạng thái đường Trunk:
show vlan brief
show interfaces trunk
show interfaces fastEthernet 0/24 switchport
Sau đó mở Command Prompt trên PC1 và ping PC3:
ping 192.168.10.2
Từ PC2, kiểm tra kết nối đến PC4:
ping 192.168.20.2
Hai phép thử trên phải thành công. Tuy nhiên, PC1 sẽ không ping được PC2 vì hai máy nằm trong hai VLAN khác nhau.
9. Một số lỗi thường gặp
VLAN chưa được tạo trên cả hai switch
VLAN phải tồn tại trên từng switch tham gia mô hình. Đường Trunk không tự động tạo VLAN trên switch còn lại nếu không sử dụng một cơ chế quản lý VLAN riêng như VTP.
Một đầu đường truyền chưa được cấu hình Trunk
Hãy kiểm tra cổng kết nối giữa hai switch ở cả hai đầu bằng lệnh show interfaces trunk.
VLAN không nằm trong danh sách Allowed VLAN
Nếu sử dụng lệnh giới hạn VLAN, hãy bảo đảm VLAN cần dùng xuất hiện trong danh sách:
switchport trunk allowed vlan 10,20
Gán nhầm cổng Access hoặc sai địa chỉ IP
Dùng show vlan brief để kiểm tra cổng. Các máy trong VLAN 10 phải dùng mạng 192.168.10.0/24; các máy trong VLAN 20 phải dùng mạng 192.168.20.0/24.
10. Lưu cấu hình
Sau khi kiểm tra thành công, lưu cấu hình trên cả hai switch:
copy running-config startup-config
Bạn cũng có thể sử dụng lệnh write memory.
Kết luận
Qua bài thực hành này, chúng ta đã biết cách tạo VLAN, gán cổng Access, cấu hình đường Trunk giữa hai switch, giới hạn VLAN được phép đi qua Trunk và xử lý các lỗi cơ bản.
Bước tiếp theo, bạn có thể bổ sung router hoặc switch Layer 3 để thực hành Inter-VLAN Routing, cho phép các thiết bị thuộc VLAN 10 và VLAN 20 giao tiếp với nhau.
VLAN là một trong những kiến thức nền tảng quan trọng khi học quản trị mạng. VLAN giúp chia một hệ thống mạng vật lý thành nhiều mạng logic riêng biệt, nhờ đó giảm lưu lượng broadcast, tăng tính bảo mật và giúp việc quản lý thiết bị dễ dàng hơn.
Trong bài này, chúng ta sẽ xây dựng một mô hình gồm hai switch Cisco và bốn máy tính. Hai VLAN được tạo trên cả hai switch và kết nối với nhau thông qua một đường Trunk.
1. Mô hình thực hành
Chuẩn bị các thiết bị sau trong Cisco Packet Tracer:
- 2 switch Cisco 2960: SW1 và SW2
- 4 máy tính: PC1, PC2, PC3 và PC4
- Cáp kết nối Ethernet
| Thiết bị | Switch | Cổng | VLAN | Địa chỉ IP |
|---|---|---|---|---|
| PC1 | SW1 | Fa0/1 | VLAN 10 | 192.168.10.1/24 |
| PC2 | SW1 | Fa0/2 | VLAN 20 | 192.168.20.1/24 |
| PC3 | SW2 | Fa0/1 | VLAN 10 | 192.168.10.2/24 |
| PC4 | SW2 | Fa0/2 | VLAN 20 | 192.168.20.2/24 |
Kết nối cổng Fa0/24 của SW1 với cổng Fa0/24 của SW2. Đây sẽ là đường Trunk mang dữ liệu của cả VLAN 10 và VLAN 20.
2. VLAN là gì?
VLAN, viết tắt của Virtual Local Area Network, là mạng LAN ảo được tạo trên switch. Các máy tính thuộc cùng một VLAN có thể giao tiếp với nhau như đang kết nối vào cùng một mạng LAN. Ngược lại, hai thiết bị thuộc hai VLAN khác nhau sẽ không thể liên lạc trực tiếp nếu không có router hoặc switch Layer 3 thực hiện định tuyến.
- PC1 và PC3 cùng thuộc VLAN 10 nên có thể ping nhau.
- PC2 và PC4 cùng thuộc VLAN 20 nên có thể ping nhau.
- PC1 không thể ping PC2 vì hai máy thuộc hai VLAN khác nhau.
3. Tạo VLAN trên switch SW1
Mở cửa sổ CLI của SW1 và nhập:
enable
configure terminal
vlan 10
name KETOAN
exit
vlan 20
name KY_THUAT
exit
Kiểm tra VLAN vừa tạo:
show vlan brief
Kết quả phải hiển thị VLAN 10 và VLAN 20 trong danh sách.
4. Gán các cổng Access trên SW1
Cổng Fa0/1 nối với PC1 và được gán vào VLAN 10:
configure terminal
interface fastEthernet 0/1
switchport mode access
switchport access vlan 10
no shutdown
exit
Gán cổng Fa0/2 nối với PC2 vào VLAN 20:
interface fastEthernet 0/2
switchport mode access
switchport access vlan 20
no shutdown
exit
Lệnh switchport mode access đặt cổng ở chế độ Access. Một cổng Access chỉ phục vụ một VLAN và thường được dùng để kết nối máy tính, máy in hoặc thiết bị đầu cuối.
5. Cấu hình SW2
Tạo VLAN 10 và VLAN 20 trên SW2:
enable
configure terminal
vlan 10
name KETOAN
exit
vlan 20
name KY_THUAT
exit
Gán PC3 vào VLAN 10 và PC4 vào VLAN 20:
interface fastEthernet 0/1
switchport mode access
switchport access vlan 10
no shutdown
exit
interface fastEthernet 0/2
switchport mode access
switchport access vlan 20
no shutdown
exit
6. Cấu hình đường Trunk giữa hai switch
Nếu chỉ tạo VLAN và gán cổng Access, thiết bị thuộc cùng một VLAN nhưng nằm trên hai switch khác nhau vẫn chưa thể giao tiếp. Chúng ta cần cấu hình đường Trunk giữa SW1 và SW2.
Trên SW1:
configure terminal
interface fastEthernet 0/24
switchport mode trunk
switchport trunk allowed vlan 10,20
no shutdown
end
Thực hiện cấu hình tương tự trên SW2:
configure terminal
interface fastEthernet 0/24
switchport mode trunk
switchport trunk allowed vlan 10,20
no shutdown
end
Theo tài liệu Cisco, lệnh switchport mode trunk đặt cổng vào chế độ Trunk; còn switchport trunk allowed vlan giới hạn những VLAN được phép đi qua đường Trunk. Nếu không cấu hình danh sách giới hạn, mặc định mọi VLAN đều được phép đi qua.
Tham khảo tài liệu cấu hình VLAN Trunk của Cisco.
7. Cấu hình địa chỉ IP cho các máy tính
Trên từng PC, mở Desktop → IP Configuration, sau đó nhập:
- PC1:
192.168.10.1–255.255.255.0 - PC2:
192.168.20.1–255.255.255.0 - PC3:
192.168.10.2–255.255.255.0 - PC4:
192.168.20.2–255.255.255.0
Mô hình chưa sử dụng router nên có thể để trống Default Gateway.
8. Kiểm tra cấu hình
Kiểm tra danh sách VLAN và trạng thái đường Trunk:
show vlan brief
show interfaces trunk
show interfaces fastEthernet 0/24 switchport
Sau đó mở Command Prompt trên PC1 và ping PC3:
ping 192.168.10.2
Từ PC2, kiểm tra kết nối đến PC4:
ping 192.168.20.2
Hai phép thử trên phải thành công. Tuy nhiên, PC1 sẽ không ping được PC2 vì hai máy nằm trong hai VLAN khác nhau.
9. Một số lỗi thường gặp
VLAN chưa được tạo trên cả hai switch
VLAN phải tồn tại trên từng switch tham gia mô hình. Đường Trunk không tự động tạo VLAN trên switch còn lại nếu không sử dụng một cơ chế quản lý VLAN riêng như VTP.
Một đầu đường truyền chưa được cấu hình Trunk
Hãy kiểm tra cổng kết nối giữa hai switch ở cả hai đầu bằng lệnh show interfaces trunk.
VLAN không nằm trong danh sách Allowed VLAN
Nếu sử dụng lệnh giới hạn VLAN, hãy bảo đảm VLAN cần dùng xuất hiện trong danh sách:
switchport trunk allowed vlan 10,20
Gán nhầm cổng Access hoặc sai địa chỉ IP
Dùng show vlan brief để kiểm tra cổng. Các máy trong VLAN 10 phải dùng mạng 192.168.10.0/24; các máy trong VLAN 20 phải dùng mạng 192.168.20.0/24.
10. Lưu cấu hình
Sau khi kiểm tra thành công, lưu cấu hình trên cả hai switch:
copy running-config startup-config
Bạn cũng có thể sử dụng lệnh write memory.
Kết luận
Qua bài thực hành này, chúng ta đã biết cách tạo VLAN, gán cổng Access, cấu hình đường Trunk giữa hai switch, giới hạn VLAN được phép đi qua Trunk và xử lý các lỗi cơ bản.
Bước tiếp theo, bạn có thể bổ sung router hoặc switch Layer 3 để thực hành Inter-VLAN Routing, cho phép các thiết bị thuộc VLAN 10 và VLAN 20 giao tiếp với nhau.





