Packet Tracer Wikiguida indipendente alla fonte ufficiale
Italiano
SEPARA E VERIFICA

Configurare VLAN in Packet Tracer: porte access, trunk e routing inter-VLAN

Questa guida per configurare VLAN in Packet Tracer costruisce un piccolo laboratorio con switch e router. Crea VLAN 10 e VLAN 20, assegna le porte access, trasporta entrambe le reti su un trunk, configura router-on-a-stick e verifica il risultato con comandi show e ping controllati. Le immagini sono illustrazioni esplicative, non schermate di Packet Tracer.

Fonte ufficiale: netacad.com Verificato il 7 agosto 2026
Diagramma editoriale con due VLAN, un trunk e routing inter-VLAN in Packet Tracer
Illustrazione editoriale: VLAN 10 e VLAN 20 restano separate al livello 2 finché il router fornisce un percorso di livello 3.

Laboratorio VLAN in breve

Attività
Creare VLAN, porte access, trunk e routing inter-VLAN
Topologia
Uno switch, un router, quattro PC e due VLAN IPv4
Piano VLAN
VLAN 10 = 192.168.10.0/24; VLAN 20 = 192.168.20.0/24
Controlli
Comandi: show vlan brief; show interfaces trunk; show ip route
Versione
Segnale Cisco 9.0.1 verificato il 7 agosto 2026; conferma il pacchetto dopo l'accesso
Fonte ufficiale
Resource Hub ufficiale di Cisco Networking Academy

Pianifica la configurazione VLAN prima dei comandi

Posiziona SW1, R1 e quattro PC. Metti PC-A e PC-B nella VLAN 10, PC-C e PC-D nella VLAN 20, poi collega SW1 e R1 con il futuro trunk 802.1Q. Una topologia piccola aiuta a separare errori di VLAN, cavo, indirizzo e interfaccia.

Usa 192.168.10.0/24 per VLAN 10 e 192.168.20.0/24 per VLAN 20. Assegna a R1 i gateway 192.168.10.1 e 192.168.20.1 sulle subinterface e configura i PC nella rete corretta. Salva una copia PKT pulita prima di aggiungere il routing.

I ping nella stessa VLAN devono funzionare prima del routing. I ping tra VLAN richiedono trunk, subinterface e gateway corretti.

  1. 1

    Posiziona e nomina

    Aggiungi SW1, R1 e quattro PC con nomi chiari.

  2. 2

    Scrivi la tabella indirizzi

    Registra indirizzo, maschera, VLAN e gateway per ogni PC.

  3. 3

    Salva la baseline

    Controlla i link e salva il PKT prima della segmentazione.

  4. 4

    Definisci la prova

    Testa prima la stessa VLAN e poi il traffico tra VLAN.

Crea le VLAN e assegna le porte access

Nella CLI di SW1 crea VLAN 10 e VLAN 20, quindi inserisci ogni porta utente nella VLAN corretta. Una porta access appartiene a una VLAN; un trunk trasporta più VLAN con tag.

Usa Fa0/1-0/2 per PC-A/PC-B e Fa0/3-0/4 per PC-C/PC-D. Esegui show vlan brief per controllare l'appartenenza. Configura i PC da Desktop > IP Configuration con rete e gateway corretti.

In questa fase dimostra prima la connettività nella stessa VLAN. Un ping tra VLAN fallito non identifica ancora un problema di routing.

Illustrazione in quattro passaggi per creare VLAN, assegnare porte, configurare trunk e testare gli host
Illustrazione editoriale: crea, assegna, trasporta e testa un livello alla volta.
  1. 1

    Crea VLAN 10

    Usa vlan 10 e un nome descrittivo.

  2. 2

    Crea VLAN 20

    Usa vlan 20 e un nome descrittivo.

  3. 3

    Configura le porte

    Applica switchport mode access e switchport access vlan.

  4. 4

    Verifica

    Conferma le porte con show vlan brief.

PortaRuoloVLANRete prevista
Fa0/1-0/2Access PC-A e PC-B10192.168.10.0/24
Fa0/3-0/4Access PC-C e PC-D20192.168.20.0/24
Gi0/1Uplink SW1-R1TrunkVLAN 10 e VLAN 20

Configura e verifica il trunk tra switch e router

L'uplink verso R1 deve trasportare entrambe le VLAN. Seleziona la porta collegata e attiva la modalità trunk. Alcuni modelli Packet Tracer supportano solo 802.1Q e non mostrano un comando di encapsulation separato: usa la sintassi disponibile.

Esegui show interfaces trunk. Se il trunk non compare, controlla cavo, interfaccia, modalità e stato del link. Una porta access non può trasportare correttamente le due VLAN.

SW1 aggiunge i tag sull'uplink e le subinterface di R1 li interpretano. Un solo cavo fisico può quindi mantenere separati due domini di broadcast.

  1. 1

    Controlla l'uplink

    Verifica che la porta SW1 collegata a R1 sia attiva.

  2. 2

    Imposta il trunk

    Applica switchport mode trunk con la sintassi supportata.

  3. 3

    Controlla le VLAN permesse

    Verifica che VLAN 10 e 20 siano attive e permesse.

  4. 4

    Conserva la prova

    Registra l'output di show interfaces trunk.

Se un comando viene rifiutato, usa l'help del dispositivo invece di copiare varianti casuali.

Abilita il routing inter-VLAN con router-on-a-stick

R1 richiede una subinterface per ogni VLAN sull'interfaccia fisica collegata a SW1. Attiva l'interfaccia padre e associa a ogni subinterface un ID 802.1Q e il gateway della rete. Per esempio g0/0.10 usa encapsulation dot1Q 10 e 192.168.10.1/24.

L'host invia l'altra rete al gateway, R1 instrada il pacchetto e lo restituisce sul trunk con il tag della VLAN di destinazione. Se il ping locale funziona ma quello inter-VLAN fallisce, controlla subinterface, tag, gateway e trunk.

Usa show ip interface brief e show ip route. Le subinterface devono essere up/up e le due reti devono apparire connected. Prova entrambe le direzioni.

Flusso editoriale per controllare gateway, subinterface, tag trunk e ping tra VLAN
Illustrazione editoriale: controlla gateway, tag, subinterface, route e percorso di ritorno.
  1. 1

    Attiva l'interfaccia padre

    Sul collegamento fisico esegui no shutdown.

  2. 2

    Subinterface VLAN 10

    Configura interface g0/0.10, dot1Q 10 e 192.168.10.1/24.

  3. 3

    Subinterface VLAN 20

    Configura interface g0/0.20, dot1Q 20 e 192.168.20.1/24.

  4. 4

    Verifica il livello 3

    Controlla i comandi show e i ping tra VLAN.

InterfacciaTagGatewayRete connessa
G0/0.1010192.168.10.1/24192.168.10.0/24
G0/0.2020192.168.20.1/24192.168.20.0/24
PC-A / PC-BAccess VLAN 10192.168.10.1Test locale e instradato
PC-C / PC-DAccess VLAN 20192.168.20.1Test locale e instradato

Verifica e risolvi i problemi della configurazione VLAN

Controlla in ordine cavo e porta, IP e maschera, VLAN access, trunk, subinterface, gateway e route. Poi ripeti separatamente il ping nella VLAN e il ping tra VLAN.

La causa più comune è la mancata corrispondenza tra VLAN access, VLAN permessa, numero dot1Q e subnet del gateway. Controlla anche se l'interfaccia padre è shutdown.

Se VLAN e routing funzionano ma una policy blocca il traffico, usa la guida ACL. Questa pagina si ferma al confine tra segmentazione e routing.

  • Usa show vlan brief per le porte access.
  • Usa show interfaces trunk per l'uplink.
  • Usa show ip interface brief per lo stato up/up.
  • Usa show ip route per le reti connected.
  • Registra separatamente ping locale, gateway e inter-VLAN.
SintomoControlla primaCausa probabileProva
Ping locale fallisceIP, maschera, cavo e VLANRete o porta errataIP del PC e show vlan brief
Una VLAN funzionaVLAN permessa e tagTrunk o dot1Q erratoshow interfaces trunk
Nessuna VLAN raggiunge il gatewayInterfaccia padreUplink spentoComando: show ip interface brief
Gateway OK, host remoto noIndirizzo e ritornoMaschera o IP duplicatoConfigurazione PC e ping
VLAN giusta, trunk assenteModalità uplinkPorta ancora accessshow interfaces switchport

Domande frequenti sulla configurazione VLAN in Packet Tracer

Come creo una VLAN in Packet Tracer?

Crea vlan 10 nella CLI, configura la porta con switchport mode access e switchport access vlan 10, quindi verifica con show vlan brief.

Qual è la differenza tra porta access e trunk?

La porta access collega un host in una VLAN; il trunk trasporta più VLAN con tag tra dispositivi.

Perché il ping funziona nella stessa VLAN ma non tra VLAN?

Servono gateway di livello 3, trunk attivo, subinterface corrispondenti e gateway corretti sugli host.

Quali comandi verificano le VLAN?

Usa show vlan brief, show interfaces trunk, show ip interface brief e show ip route.

Router-on-a-stick è obbligatorio?

È un metodo comune in Packet Tracer. Uno switch multilayer può usare un metodo diverso secondo l'attività.

Come risolvo il routing inter-VLAN?

Controlla porte, trunk, ID, subinterface, interfaccia padre, maschere e gateway, poi ripeti i ping.

Riferimenti ufficiali

Apertura della pagina ufficiale Cisco

La fonte ufficiale per Packet Tracer si aprirà tra 15 secondi.

Stai lasciando packettracer.wiki per netacad.com. Potrebbe essere necessario un account Cisco.