1樓:匿名使用者
一般路由器口使用子介面封裝對應的vlan號,與交換機的vlan對應。
2樓:匿名使用者
>enconfig t
vlan id
exit
3樓:網路初體驗
就想一樓說的 router(config-subif)#encapsulation dot1q 1
路由器如何下接二層交換機劃分vlan?
4樓:轉轉運動鞋
你可以用一個路由器乙太網口與2960接,路由器口使用子介面對應vlan號,2960的口要用trunk;你也可以用兩個路由器口與2960的兩個口接,每個路由器口對應一個vlan號。
一般的情況,路由器下建議接一臺三層交換機,三層下面掛2層,組成星型組網!
vlan就根據業務來調整了,vlan的三層介面都放在三層交換機上面!
思科路由器vlan劃分
5樓:匿名使用者
2023年11月14日,星期二,兄弟,你這是在找答案,還是在請人幫你做作業呢。咱們直接進入正題吧,從3、開始,
首先,27位2進製表示的子網掩碼是:11111111.11111111.
11111111.11100000,轉換為10進位制的掩碼是:255.
255.255.224,子網內所包含的主機數是:
+1=32個,去掉一頭一尾,可用的ip地址為30個,
現在要求每個vlan包含小於14個可用主機ip地址,因此,此新生成的兩個子網都是相同的子網掩碼,所包含的主機數也應該相同,是,14+1+1(一頭一尾)=16,我們將要分割的目標子網正好有32個ip地址,平均分為2份,各有16個ip地址,正好滿足要求,而16個主機ip佔用4個2進位制位,則子網掩碼應該是32-4=28位二進位制,所以每個劃分出的新的子網的掩碼應該是,11111111.11111111.11111111.
11110000,換算成10進位制是,255.255.255.
240.
現在要求劃分的網段是192.168.10.
182,但在28位子網掩碼的約束下,是不能將192.168.10.
182這個網段進行進一步的劃分的,因為在28甚至是29位子網掩碼的作用下,192.168.10.
182/27網段是不能進行等分子網劃分的,因此,強烈懷疑是你把問題看錯了,應該是將192.168.10.
192/27這個網段進行分割,
所以,我結合上面的分析,對192.168.10.
192/27進行劃分,得到兩個新的子網分別是,192.168.10.
192/28和192.168.10.
208/28,可以分配和vlan10和vlan20,
最後,我們來分析一下,通過對192.168.10.
192/27進行了平均2等分的劃分後得到兩個子網192.168.10.
192/28和192.168.10.
208/28,
192.168.10.
192/28,使用了28位二進位制的子網掩碼,為,11111111.11111111.11111111.
11110000,換算成10進製為,255.255.255.
240,
因此,在這個新生成的子網中有256-240=16個ip,去掉首尾,一共兩個ip,可用的ip地址為,16-2=14,題目中要求可用ip大於2小於14,而我們得到的可用ip是2<14《14,因此,你的題目中又出現了一處錯誤,應該是小於等於14才對,新子網的ip可用段為192.168.10.
192~192.168.10.
207,
同理,另一個新生成的子網可用ip段為,
192.168.10.208~192.168.10.223,
剛才又研究了一下,如果非要將192.168.10.
182/27劃分成兩段,只能使用29位掩碼來操作,而且生成的兩個子網只有一個滿足題目要求,即對192.168.10.
182/29進行劃分後生成的192.168.10.
184/29符合要求,而192.168.10.
182/29甚至連一個可用的ip都沒有,
而且,根據工作經驗,網段的起始ip一般都會是4的倍數,因為能夠劃分出來的最小的子網就是有4個ip地址的網段,不能再小了。
思科路由器可以劃分vlan嗎?
6樓:約定
沒有絕對
要看具體的路由器型號
家用路由器很少支援
7樓:思科老王
cisco路由器主網路由器都支援vlan劃分
需要通過單臂路由才能是不同的vlan之間通訊,具體配置就是進入子介面中封裝802.1q協議配置vlan的ip地址並且no shutdown
router(config)#inte***ce f0/0.1
%link-5-changed: inte***ce fastether***0/0.1, changed state to up
%lineproto-5-updown: line protocol on inte***ce fastether***0/0.1, changed state to uprouter(config-subif)#en
router(config-subif)#encapsulation do
router(config-subif)#encapsulation dot1q ?
<1-1005> ieee 802.1q vlan id
router(config-subif)#encapsulation dot1q 1
router(config-subif)#ip ad
router(config-subif)#ip address 192.168.1.1 255.255.255.0
router(config-subif)#no sh
router(config-subif)#no shutdown
router(config-subif)#
思科~劃分vlan 的交換機連線路由器
8樓:匿名使用者
給你一個例子:
拓撲大概為:兩臺pc,分別連一臺交換機的fa0/9和fa0/5,並分別劃分到vlan10和vlan20裡面,交換機的fa0/1接到路由器上fa0/0上。
在交換機 a 的 fast ether*** 0/1 配置如下命令:
switch_a(config)#inte***ce fastether***0/1
switch_a(config-if)#switchport mode trunk
switch_a(config-if)#end
在路由器上作如下操作:
switch_a(config)#inte***ce fastether***0/1
switch_a(config-if)#switchport mode trunk
switch_a(config-if)#switchport trunk encapsulation dot1q
switch_a(config-if)#end
step6:配置路由
*注意:為了能夠支援 trunk 和 vlan 間路由,路由器必須有一個fast ether*** 介面。
a. 配置路由器的資訊如下:
hostname is router_a
console, vty, and enable passwords are cisco.
enable secret password is class.
b. 然後,使用下列命令配置 fast ether*** 介面:
注意:如果與1900 交換機配合使用,請將下列有關 「dot1.q」 封裝替換成 「isl」 。
router_a(config)#inte***ce fastether*** 0/0
router_a(config-if)#no shutdown
router_a(config-if)#inte***ce fastether*** 0/0.1
router_a(config-subif)#encapsulation dot1q 1
router_a(config-subif)#ip address 192.168.1.1 255.255.255.0
router_a(config-if)#inte***ce fastether*** 0/1.2
router_a(config-subif)#encapsulation dot1q 10
router_a(config-subif)#ip address 192.168.5.1 255.255.255.0
router_a(config-if)#inte***ce fastether*** 0/0.3
router_a(config-subif)#encapsulation dot1q 20
router_a(config-subif)#ip address 192.168.7.1 255.255.255.0
router_a(config-subif)#end
9樓:匿名使用者
與交換機相連的路由器埠,做個獨臂路由, 把路由的物理介面上建立虛擬子介面,並配置vlan的中繼模式就可以了.
10樓:網路初體驗
vlan2
交換機(1口)<--->(2口)路由器
<--->另一個網路
vlan3
1口做trunk
2口下做子介面, 這樣實現單臂路由. vlan2與3就可以通訊了
思科路由器劃分vlan,設定dhcp問題
11樓:
你r1上做單臂路由了麼?
其實你的需求很容易解決寫幾條acl就搞定了
ip access-list extended filter///定義擴充套件的acl,名字叫filter
deny ip 192.168.10.
0 0.0.0.
255 192.168.20.
0 0.0.0.
255///禁止10網段訪問20網段
deny ip 192.168.10.
0 0.0.0.
255 192.168.30.
0 0.0.0.
255///禁止10網段訪問30網段
deny ip 192.168.20.
0 0.0.0.
255 192.168.30.
0 0.0.0.
255///禁止20網段訪問30網段
permit ip any any////記得acl預設隱含一條deny any any,所以要放行剩下的流量,要不然就出不了外網了
應用到介面上:
int f2/0
ip access-group filter out
int f3/0
ip access-group filter out
另外我個人推薦一個解決方案,在實際環境也會比較常用
我做的時候r1用的是一個介面和交換機相連
在同一個介面上,地址直接配
int f0/0
ip add 192.168.10.1 255.255.255.0
ip add 192.168.20.1 255.255.255.0 secondary
ip add 192.168.30.1 255.255.255.0 secondary
交換機預設配置即可,不用劃分vlan
剩下的就按照我的acl來限制即可
ip access-list extended filter///定義擴充套件的acl,名字叫filter
deny ip 192.168.10.
0 0.0.0.
255 192.168.20.
0 0.0.0.
255///禁止10網段訪問20網段
deny ip 192.168.10.
0 0.0.0.
255 192.168.30.
0 0.0.0.
255///禁止10網段訪問30網段
deny ip 192.168.20.
0 0.0.0.
255 192.168.30.
0 0.0.0.
255///禁止20網段訪問30網段
permit ip any any
應用到r1介面上:
int f0/0
ip access-group filter out
然後dhcp就這樣即可
ip dhcp pool 10
***work 192.168.10.0 255.255.255.0
default-router 192.168.10.1
exit
ip dhcp pool 20
***work 192.168.20.0 255.255.255.0
default-router 192.168.20.1
exit
ip dhcp pool 30
***work 192.168.30.0 255.255.255.0
default-router 192.168.30.1
exit
ip dhcp excluded-address 192.168.30.1
ip dhcp excluded-address 192.168.20.1
ip dhcp excluded-address 192.168.10.1
我也自己搭拓撲做了遍,完全沒有問題哦,命令都貼在上面了
路由器rommon模式如何退出,cisco路由器如何退出ROMMON狀態
首先查一下你的baiflash裡是否有duios rommon dir flash 如果zhi有,修改註冊碼,然後啟動dao rommon confreg 2102 rommon boot 如果不能正常啟動或者沒ios,就從回tftp或ftp或用xmodem來重新灌個答ios進去.灌ios你網上查下...
cisco路由器如何退出ROMMON狀態
樓上bai的 rommon 下應該不適用reboot而是du用.reset 路由器不會平白zhi無故進入 daorommon 你有改過.configuration register的版值嗎?權 還是.誤刪的ios,造成啟動失敗 使用reboot命令重啟 路由器rommon 模式如何退出 首先查一下你...
在Cisco路由器中,如何配置靜態路由,預設路由,RIP,IGRP?快點
igrp ios 現在已經不支援了,只支援eigrp了。靜態路由 ip route 目的網段 子網掩碼 下一跳 本地出口地址 預設路由 ip route 0.0.0.0 0.0.0.0 下一跳 本地出口地址 rip route rip network 自己想要宣告的網段 verson 2 no au...