1樓:匿名使用者
用子介面啊,簡單。今天太累了,學了都12多小時
這是我回答的問題,和你是一樣的,你可以加入我們團隊,我們帶你一起學習
2樓:匿名使用者
你就是使用單臂路由的方式.路由器fa/1口每個vlan開一個子介面與每個vlan對應,每個子介面設定ip作為該vlan的閘道器ip.要vlan間不能互訪,就在路由器每個子介面 out方向上應用擴充套件訪問列表.
擴充套件訪問列表如下:
access-list 100 deny tcp any any syn
access-list 100 permit any
思科 路由器 二層交換機 不同vlan 之間計算機互訪 100
3樓:匿名使用者
這是最簡單的單臂路由器實驗,題目說的很清楚,你只需要配置相應的命令即可。注意要把連線pc的介面劃分到相應vlan,路由器使用子接**術配置各個vlan的的ip地址。看一下書吧,很簡單的。
只有路由器和二層交換機 如何配置vlan 且能互訪?
4樓:匿名使用者
對於沒有路由功能的二層交換機,若要實現vlan間的相互通訊,就要藉助外部的路由器(單臂路由)來為vlan指定預設路由,此時路由器的快速乙太網介面與交換機的快速乙太網埠,應以匯聚鏈路的方式相連,並在路由器的快速乙太網介面上,為每一個vlan建立一個對應的邏輯子介面,並設定邏輯子介面的ip地址,該ip地址以後就成為該vlan的預設閘道器(路由)。由於這些邏輯子介面是直接連線在路由器上的,一旦每個邏輯子介面設定了ip地址後,路由器就會自動在路由表中為各vlan新增路由,從而實現vlan間的路由**。
下面以二層交換機的f0/1介面連線路由器的f1/0介面為例來說明其配置過程:
1.在二層交換機上配置vlan
(1)建立vlan10,將它命名為test的例子
switch# configure terminal
switch(config)# vlan 10
switch(config-vlan)# name test
switch(config-vlan)# end
(2)把介面 0/10加入vlan 10
switch# configure terminal
switch(config)# inte***ce fastethernet 0/10
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan 10
switch(config-if)# end
(3)將一組介面加入vlan 20
switch(config)#inte***ce range fastethernet 0/1-8,0/15,0/20
switch(config-if-range)# switchport access vlan 20
(4)把fa0/1配成trunk口
switch# configure terminal
switch(config)# inte***ce fastethernet0/1
switch(config-if)# switchport mode trunk
2.在路由器上配置子介面的ip地址及vlan封裝方式
/*配置子埠,子埠號10*/
r2632(config)# int f1/0.10
/* 封裝命令為enc dot1q vlan號 ,10為vlan號*/
r2632(config-subif)# enc dot1q 10
/*設定子埠的ip地址為192.168.1.1 */
r2632(config-subif)# ip add 192.168.1.1 255.255.255.0
r2632(config-subif)# no shut
r2632(config-subif)# exit
/*配置子埠,子埠號20*/
r2632(config)# int f1/0.20
/* 封裝命令為enc dot1q vlan號 20*/
r2632(config-subif)# enc dot1q 20
r2632(config-subif)# ip add 192.168.2.1 255.255.255.0
r2632(config-subif)# no shut
r2632(config-subif)# exit
5樓:一手辰歸
交換機上做vlan;
交換機上與路由器連線的介面設定成trunk模式;
再在路由器上做子介面,做單臂路由;
就這三步就ok了!
在路由器一個埠上直接配置多個ip的話,不能互相ping通;最好按上面配置子介面。
在路由器兩個埠連交換機,就只要把相連的埠加入對應vlan就可以ping通了。
6樓:匿名使用者
二層交換機沒有這個功能吧,如果路由器支援vlan 就可以在路由器上實現。
7樓:匿名使用者
router(config)#crypto isakmp policy 110
router(config)#crypto map mymap 10 ipsec-isakmp
8樓:匿名使用者
在路由器上設定單臂路由
9樓:冠卿雲姚旭
1、交換機上做vlan;
2、交換機上與路由器連線的介面設定成trunk模式;
3、再在路由器上做子介面,做單臂路由;
4、在路由器一個埠上直接配置多個ip的話,不能互相ping通;最好按上面配置子介面。
5、在路由器兩個埠連交換機,就只要把相連的埠加入對應vlan就可以ping通了。
6、對於沒有路由功能的二層交換機,若要實現vlan間的相互通訊,就要藉助外部的路由器(單臂路由)來為vlan指定預設路由,此時路由器的快速乙太網介面與交換機的快速乙太網埠,應以匯聚鏈路的方式相連,並在路由器的快速乙太網介面上,為每一個vlan建立一個對應的邏輯子介面。
7、並設定邏輯子介面的ip地址,該ip地址以後就成為該vlan的預設閘道器(路由)。由於這些邏輯子介面是直接連線在路由器上的,一旦每個邏輯子介面設定了ip地址後,路由器就會自動在路由表中為各vlan新增路由,從而實現vlan間的路由**。
1個路由器和2個二層交換機如何劃分vlan然後同時上網,vlan間不需要互通訊 5
10樓:匿名使用者
你這裡沒有三層交換機,所以如果你需要兩個網段,那麼就需要在路由器上封裝單臂路由,但是你這個路由器是華三的純web方式的,lan口只能一個網段,不能封裝單臂路由,所以你現有的裝置不能滿足兩個網段
11樓:兆增嶽田橋
在sw0介面用trunk還是access都是可以了,咱稍說一下兩者的區別
首先,用trunk。如果sw0用trunk的話,也就是所學的單臂路由,這樣的話你就應該在路由器與sw0對接的埠上做子介面,且你對應的有多少個vlan就要多少個子介面,交換機與交換機之間不要用trunk,以你這樣的一個拓撲來看,sw0是你的l3
core
sw,其他的交換機應該都為二層的,然後你需要vlan間通訊的話,在路由器上做路由,比如你vlan10的管理ip為192.168.10.
1,那路由器子介面f0/1.10為192.168.
10.254,你要做一路靜態路由是ip
route
192.168.10.0
255.255.255.0
192.168.10.1,對其他幾個vlan也要做這樣的路由,要限制某些vlan間的互相訪問則需要再路由器上做acl了。
現在來說用access。這也是實際情況下用的比較多的,很少有公司還做單臂路由了,你就把路由器與sw0對接的埠為本徵埠(其他任何vlan的埠都行),比如你本徵vlan的管理ip為192.168.
50.1,你在路由器做的靜態路由,將你所有內網的網段都丟向192.168.
50.1就ok了,而core
sw上只要一條簡單的預設路由丟給路由器,需要vlan之間互相訪問的話,你只需在core
sw上與每個二層交換機的埠上做條命令,比如用all的話就是可以與所有vlan互相通訊,與某個單獨vlan和多個vlan通訊都可以,你需要自己試試。
例:r1(config-if)#switchport
trunk
allowed
vlan
?word
vlan
idsof
theallowed
vlans
when
this
port
isin
trunking
mode
addadd
vlans
tothe
current
list
allall
vlans
except
allvlans
except
thefollowing
remove
remove
vlans
from
thecurrent
list
以上希望給你有幫助
二個二層交換機下不同vlan可以相互訪問不???
12樓:匿名使用者
如果p2,pc3上的交換機沒有化分vlan3,pc2 pc3不能訪問pc1, pc2
不同vlan只能在加一個 三層交換機 或者 路由器的條件下 才能配置 進行互訪
13樓:匿名使用者
二層交換機中,不同vlan間不能
互訪,但處於兩個交換機下的相同vlan還是能夠互訪(只要兩交換機間起trunk),比如pc0與pc2都屬於vlan 10,則上圖中它們能夠互訪...
而不同vlan間的互訪肯定需要三層裝置,可以是路由器或者三層交換機:
路由器的話做單臂路由;三層交換機的話分別對其svi(vlan的虛擬介面)分配相應vlan的ip地址,再於pc中指定相應閘道器...這個上網搜尋一下不難找到配置方法...
14樓:匿名使用者
不能訪問,
不同vlan之間互相訪問需要路由器或者三層交換機。
cisco路由器直連2個交換機,交換機上有不同vlan如何dhcp 兩個交換機vlan不同,不用單臂方式如何dhcp? 50
15樓:匿名使用者
如果只需要給不同的valn自動分配ip
可以這樣操作
1,路由器開啟dhcp ,
2,新建vlan 並配置vlan的地址池;
3,把vlan加到指定的埠上(自己控制);
4,埠接入2層交換機即可
16樓:匿名使用者
如果你的trunk鏈路去掉,那2臺二層交換機上的不同vlan和在不同交換機上的相同vlan 之間的通訊都要經過路由器來實現,那麼你的路由器上的2個子介面都要配置上vlan及相應的ip地址,但路由器是不允許介面配置重複網段的地址的,所以在這個拓撲下是不行的,不能去掉中間的trunk;還有目前你的拓撲裡面只有路由器支援dhcp功能所以只能路由器來下發dhcp,且你的下接都是二層交換機有多個vlan,用單臂路由可以下發。
沒有明白你這個拓撲是要達到什麼目的,如果你改變一下拓撲,或者直接使用三層交換機,就可以有其他更簡單的做法。
二層交換機三層交換機路由的區別,二層交換機三層交換機路由的區別
二層交換 機工作在資料鏈路層,只負責資料的二層轉換,不會到達網路層中。三層內交換容機簡單地說,三層交換就是將外接的路由器整合到二層交換機內部,讓交換機自己來完成路由功能,同時提高 效率。但三層交換不等同於二層交換機和路由器的簡單疊加。能實現二層的資料轉換,也能實現基於三層網路層的資料 路由器是工作於...
思科三層交換機與路由器組網問題,思科交換機與路由器組網問題能ping通交換機三層介面IP但ping不同這個介面對端IP
你沒提及,在192.168.1.1那臺交換機,是否能點對點ping通192.168.1.2.目前你物理連線,是不是不是192.168.1.1與192.168.1.2 的埠有物理連線?意思叫你在bai交換機上做duvlan間路由,而不是用zhi路由器做單臂路由。dao 提示,回交換機都是二層介面答 交...
第二層交換機,第三層交換機和路由器的區別
二層交換機 只能做二層mac交換 三層交換不但可以做二層mac交換,而且可以做路由 路由器的話 也是做路由 將不同網段連線起來,與三層交換不同的是路由器可以封裝廣域網協議,有遠端傳輸埠,支援遠端傳輸 第二層交換機主要功能就是通過mac地址進行資料 同時可以做一些二層的規則.而三層交換機除了有二層交換...