Instalar o pacote vconfig
1. Primeiro, vamos instalar o pacote
vconfig para gerenciar as VLANs:
# yum -y install vconfig
2. Agora, vamos editar o arquivo
/etc/sysconfig/network:
# vim /etc/sysconfig/network
Dentro do arquivo, vamos ativar o suporte para VLAN, colocando o seguinte parâmetro:
VLAN=YES
3. Algo bom fazer, é verificar se o módulo de encapsulamento
8021q está ativo no kernel.
Verificando se o módulo está ativo:
# lsmod | grep 8021q
Para ativar:
# modprobe 8021q
4. Configurando a placa de rede no arquivo
/etc/sysconfig/network-scripts/ifcfg-eth0:
DEVICE="eth0"
BOOTPROTO="static"
HWADDR="B6:48:E2:AE:5C:9A"
NM_CONTROLLED="no"
ONBOOT="yes"
TYPE="Ethernet"
IPADDR="192.168.0.1"
NETMASK="255.255.255.0"
BROADCAST="192.168.0.255"
GATEWAY="192.168.25.1"
Pronto, já foi configurado o módulo e a placa de rede.
Criando as VLANs e interfaces
5. Agora, vamos criar a estrutura de VLANs. Para isso, vamos dar uma olhada no seguinte diagrama:
6. Neste exemplo, vamos criar três VLANs se comunicando via trunk, através de nosso servidor e um Swicth.
Então, vamos começar criando as VLANs:
# vconfig add eth0 10
# vconfig add eth0 20
# vconfig add eth0 30
Pronto!
7. Agora, vamos configurar nossos escopos no DHCP e vincular com nossas VLANs.
Primeiro, vamos modificar o arquivo
/etc/dhcp/dhcpd.conf, colocando a seguinte configuração:
# DHCP SERVER ISESC
authoritative;
ddns-updates off;
log-facility local7;
default-lease-time 7200;
max-lease-time 14400;
## IPS DOS DNS E DO NTP
option domain-name-servers 192.168.0.123, 192.168.0.2;
option ntp-servers 192.168.0.10, 192.168.10.10;
##PLACA PRINCIPAL DHCP ETH0
subnet 192.168.1.0 netmask 255.255.255.0 {
}
## LAB1 VLAN 10
subnet 192.168.1.10 netmask 255.255.255.0 {
range 192.168.10.10 192.168.10.254;
option domain-name "ISESC";
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.10.255;
option routers 192.168.10.1;
}
## LAB2 VLAN 20
subnet 192.168.1.20 netmask 255.255.255.0 {
range 192.168.20.10 192.168.20.254;
option domain-name "ISESC";
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.20.255;
option routers 192.168.20.1;
}
## LAB3 VLAN 30
subnet 192.168.1.30 netmask 255.255.255.0 {
range 192.168.30.10 192.168.30.254;
option domain-name "ISESC";
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.30.255;
option routers 192.168.30.1;
}
Pronto! Os escopos estão criados.
Mas, temos que configurar as interfaces e indicar ao serviço DHCP por onde tem que sair.