當前位置:首頁 » 網路設備 » vlan間路由配置

vlan間路由配置

發布時間: 2021-03-04 17:07:25

1. vlan間路由 CS模式 配置

同個vlan下的兩Pc不能通信,兩pc在不同的交換機上,兩交換機之間連接的介面要使用trunk模式連接;
同樣,不同vlan的通信,也要把交換1上與路由器連接的使用trunk。

2. 如何用多個三層交換機或是路由器來實現vlan間路由(兩個三層交換機連介面配置成什麼模式)

1、二層交換機上配置vlan並將同屬一個vlan的介面加入vlan中
2、二層交回換機與三層交換機連接的介面配成trunk模式答
3、三層交換機與二層交換機連接的介面配成trunk模式,並用802.1q封裝介面;三層交換機還需配與它所連二層交換機一樣的vlan,並為每個vlan配置IP地址(就是設置每個vlan的網關),然後激活IP路由(ip routing命令)
4、三層交換機與三層交換機之間的介面就像路由器這樣配置,首先啟用路由介面(no switchport),為介面配置IP地址,然後配置靜態路由了,over,每步的具體命令自己可以去找資料啊,記得給分哦

3. vlan間的路由怎麼配置啊

您好,網路團隊--思科英雄聯盟為您解答:


如果使用路由器的物理介面的話:內


路由器:進入子介面,封裝trunk,打開物理介面。

intf0/0

nosh

intf0/0.10

encadot10

intf0/0.30

encadot30

end


交換機:把f0/5改為trunk就行了

intf0/5

swimot

end



另外還有什麼不明白的地方可以追問

網路團隊--思科英雄聯盟期待您的加入

4. 路由配置VLAN間通信

通過以下方來式技能實現通信:源
1、通過路由器的不同物理介面與交換機上的每個VLAN分別連接:
這種方式的優點是管理簡單,缺點是網路擴展難度大。每增加一個新的VLAN,都需要消耗路由器的埠和交換機上的訪問鏈接,而且還需要重新布設一條網線。而路由器,通常不會帶有太多LAN介面的。
2、通過路由器的邏輯子介面與交換機的各個VLAN連接:
這種連接方式要求路由器和交換機的埠都支持匯聚鏈接,且雙方用於匯聚鏈路的協議自然也必須相同。
3、用三層以上交換機代替路由器實現VLAN間的通信:
目前市場上有許多三層以上的交換機,在這些交換機中,廠家通過硬體或軟體的方式將路由功能集成到交換機中,交換機主要用於園區網中,園區網中的路由比較簡單,但要求數據交換的速度較快,因此得到了廣泛的應用。

5. 簡述交換機配置跨交換機VLAN並實現VLAN間路由的實驗步驟。 急用!!!!1

1、用二層交換機和三層交換組合,啟用三層交換的路由功能,然後給需要通訊的vlan配置ip地址作為專此vlan的網屬關,並且開啟trunk。
2、用二層交換和路由器組合,在路由器上啟用子埠,使用單臂路由的方式!注意進入子介面前先把物理埠啟用,進入後要定義封裝類型,不定義的話會使配置失效的!
3、兩交換之間的相同vlan的通訊直接在連接的埠上開通trunk就可以了!

6. 常用的vlan間路由的方法有幾種其特點是什麼

1、基於埠劃分的VLAN這是最常應用的一種VLAN劃分方法,應用也最為廣泛、最有效,目前絕大多數VLAN協議的交換機都提供這種VLAN配置方法。

這種劃分VLAN的方法是根據乙太網交換機的交換埠來劃分的,它是將VLAN交換機上的物理埠和VLAN交換機內部的PVC(永久虛電路)埠分成若干個組,每個組構成一個虛擬網,相當於一個獨立的VLAN交換機。

2、對於不同部門需要互訪時,可通過路由器轉發,並配合基於MAC地址的埠過濾。對某站點的訪問路徑上最靠近該站點的交換機、路由交換機或路由器的相應埠上,設定可通過的MAC地址集。

這樣就可以防止非法入侵者從內部盜用IP地址從其他可接入點入侵的可能。從這種劃分方法本身我們可以看出,這種劃分的方法的優點是定義VLAN成員時非常簡單,只要將所有的埠都定義為相應的VLAN組即可。

適合於任何大小的網路。它的缺點是如果某用戶離開了原來的埠,到了一個新的交換機的某個埠,必須重新定義。

3、基於MAC地址劃分VLAN。

這種劃分VLAN的方法是根據每個主機的MAC地址來劃分,即對每個MAC地址的主機都配置他屬於哪個組,它實現的機制就是每一塊網卡都對應唯一的MAC地址,VLAN交換機跟蹤屬於VLAN MAC的地址。

這種方式的VLAN允許網路用戶從一個物理位置移動到另一個物理位置時,自動保留其所屬VLAN的成員身份。

7. 怎麼利用三層交換機來實現VLAN間路由

有兩種方式。
1、給每個vlan介面配置IP地址在不同網段。這樣路由表就會出現直連路由,各vlan之間就可以通信了。
2、將物理埠有bridge模式改成route模式,直接給介面配置IP地址,也可以出現直連路由。
通過以上兩種方式後在從三層交換機上配置靜態路由或使用動態路由協議都可以。

方法/步驟

  • 首先打開思科模擬器軟體,找出一台三層交換機和兩台PC,如下圖所示:

  • 將三層交換機和兩台PC用直通線連接起來,如下圖所示:

  • 在三層交換機上劃分VLAN,命令是:Switch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int f0/5Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 1Switch(config-if)#int f0/6Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2

    如下圖所示:

  • 開啟三層交換機的三層交換路由功能,命令是:ip routing,如下圖所示:

  • 給PC配置IP地址和網關,如下圖所示:

  • 進入三層交換機裡面配置VLAN,命令是:

    Switch(config)#int vlan 1Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.10.1 255.255.255.0Switch(config-if)#int vlan 2Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.20.1 255.255.255.0

    如下圖所示:

  • 利用ping命令對PC之間進行通信測試,可以ping通的結果如下圖所示:

8. 求教 在3層交換機間實現 VLAN間路由功能的路由器配置命令,詳細正確的來。

您好:
在3層交換機間實現 VLAN間路由功能的路由器配置命令如下

router
interface fastethernet 0/0
no ip address
no shutdown
int fastehternet 0/0.1
encapsultation dot1q 1
ip address 192.168.1.254 255.255.255.0

int fastehternet 0/0.2
encapsultation dot1q 2
ip address 192.168.2.254 255.255.255.0

switch:2924
>enable
#configure terminal
(config)#hostname Switch-1
Switch-1#vlan database
Switch-1(vlan)#vlan 2 name Bejing
Switch-1(vlan)#end
Switch-1#configure terminal
Switch-1(config)#interface vlan 1
Switch-1(config)#ip default gateway 192.168.1.254
Switch-1(config-if)#ip address 192.168.1.253
Switch-1(config-if)#no shutdown
Switch-1(config)#interface ethernet 0/1
Switch-1(config-if)#switch mode access
Switch-1(config-if)#exit
Switch-1(config)#interface ethernet 0/3
Switch-1(config-if)#switchport access vlan 2
Switch-1(config-if)#exit

Switch-1(config)#interface fastethernet 0/26
Switch-1(config-if)#switchport mode trunk
Switch-1(config-if)#switchport trunk encapsultation dot1q
Switch-1(config)#router rip
Switch-1(config)#network 192.168.1.0

注意:IP要根據您的規劃來定,希望您能採納我的回答謝謝

9. 如何設置vlan間的靜態路由

如果是設置不同VLAN間限制訪問的話可以使用擴展ACL在 interface VLAN 的介面上設置,注意方向性與普通版的介面有權所不同。
在同一VLAN里限制可以使用VACL。

VACL配置例子:如在VLAN2 下,有A B C 三台機。要使B不能訪問C伺服器。A B C 的網段IP設置為192.168.1.X A B C 各IP為 1 2 3.

access-list extended B_NOTO_C (設置擴展ACL)
permit ip host 192.168.1.2 host 192.168.1.3 (阻止B訪問C)
exit

vlan access-map VB_NOTO_C
match ip address B_NOTO_C (引用上面設置的ACL)
action drop (丟棄B訪問C的包)

vlan access-map VB_NOTO_C 20
action forward
exit

vlan filter VB_NOTO_C vlan-list 2 (將VLAN訪問映射表應用於VLAN2)

熱點內容
網卡了的原因 發布:2021-03-16 21:18:20 瀏覽:602
聯通客服工作怎麼樣 發布:2021-03-16 21:17:49 瀏覽:218
路由器畫圖 發布:2021-03-16 21:17:21 瀏覽:403
大網卡收費 發布:2021-03-16 21:16:50 瀏覽:113
路由器免費送 發布:2021-03-16 21:16:19 瀏覽:985
孝昌營業廳 發布:2021-03-16 21:15:54 瀏覽:861
網速增速代碼 發布:2021-03-16 21:15:29 瀏覽:194
怎麼黑光纖 發布:2021-03-16 21:14:54 瀏覽:901
埠增大 發布:2021-03-16 21:14:20 瀏覽:709
開機沒信號是什麼原因 發布:2021-03-16 21:13:45 瀏覽:645