In questa prova di laboratorio con uno switch L3 HP Procurve 2610 di vecchia generazione volevo ricreare una rete “a zone” composta da diverse VLAN, testarne il routing ed utilizzare un server DHCP Windows Server 2008 R2 per l’assegnazione dinamica degli indirizzi sulle varie VLAN (helper-address).
“Daniele …. ma cosa C@##¶ è una VLAN?” Vi rimando ad un articolo scritto molto bene e in modo semplice da Andrea Beggi oppure alle solita Wikipedia per evitare di fare copia/incolla di concetti già scritti e riscritti ;-P
Nel configurare lo switch ho utilizzato alcune funzionalità base:
- ip routing: abilita le funzionalità di routing dello switch Layer 3
- ip helper-address: lo switch effettua un’inoltro (relay) delle richieste DHCP provenienti dalle varie VLAN verso un server da me indicato su cui sono configurati gli scope per le singole subnet.
- untagged: Le porte che ho dedicato alle VLAN sono untagged.
Come detto nell’introduzione di questo articolo, nell’esperimento volevo verificare il routing tra le varie VLAN, verificare l’effettiva assegnazione ai client connessi nelle VLAN di un indirizzo IP dinamico assegnato del server DHCP e la navigazione internet attraverso firewall (configurando le varie routing table su firewall e switch).
Per quest’ultimo punto:
- ip default-gateway
- ip route
Qui di seguito la configurazione da me provata e perfettamente funzionante che potete liberamente modificare e riutilizzare:
ProCurve Switch 2610-48-PWR# show running-config Running configuration: ; J9089A Configuration Editor; Created on release #R.11.63 hostname "ProCurve Switch 2610-48-PWR" ip default-gateway 192.168.100.1 ip routing snmp-server community "public" Unrestricted vlan 1 name "DEFAULT_VLAN" untagged 1-4,17-52 ip address 192.168.100.200 255.255.255.0 no untagged 5-16 ip igmp exit vlan 20 name "VOIP" untagged 9-12 ip address 192.168.20.200 255.255.255.0 ip helper-address 192.168.100.109 exit vlan 10 name "DATI" untagged 5-8 ip address 192.168.10.200 255.255.255.0 ip helper-address 192.168.100.109 exit ip route 0.0.0.0 0.0.0.0 192.168.100.1 password manager
Riporto integralmente anche la guida HP per la configurazione di queste funzionalità negli Switch Procurve (PDF)
Suggerimenti e opinioni sono ben accetti. Alla prossima …