1樓:匿名使用者
1、配置pc1:ip: 192.
168.1.2submask:
255.255.255.
0 gageway:192.168.
1.1。
2、配置pc2:ip: 192.
168.2.2submask:
255.255.255.
0 gageway:192.168.
2.1。
3、測試連通性pc1 ping pc2 ,ping 192.168.2.2 。
4、設定交換機switch:inte***ce fastether*** 0/2 //進入交換機0模組第2埠switchport access vlan 2 //加入vlan 2 exit int fa 0/3 //進入交換機0模組第3埠。
5、設定路由器:router>en router#conf t router(config)#int fa0/0//進入路由器0模組第0埠 router(config-if)#no shutdown //開啟該埠。
6、測試連通性:pc1 ping pc2 , ping 192.168.2.2 。
2樓:匿名使用者
有多種方法可以實現:比如pvlan,acl等。按照你的拓撲,我用pt模擬了一種做法:單臂路由+acl,可以參考一下,有圖,有配置:
交換機a:
inte***ce fastether***0/2
switchport access vlan 100
switchport mode access
!inte***ce fastether***0/3
switchport access vlan 100
switchport mode access
!inte***ce fastether***0/11
switchport access vlan 200
switchport mode access
!inte***ce fastether***0/12
switchport access vlan 200
switchport mode access
!inte***ce fastether***0/1
switchport trunk allowed vlan 100,200
switchport mode trunk
交換機b:
inte***ce fastether***0/2
switchport access vlan 300
switchport mode access
!inte***ce fastether***0/3
switchport access vlan 300
switchport mode access
!inte***ce fastether***0/11
switchport access vlan 400
switchport mode access
!inte***ce fastether***0/12
switchport access vlan 400
switchport mode access
!inte***ce fastether***0/1
switchport trunk allowed vlan 300,400
switchport mode trunk
router:
inte***ce fastether***0/0.1
encapsulation dot1q 100
ip address 192.168.1.1 255.255.255.0
!inte***ce fastether***0/0.2
encapsulation dot1q 200
ip address 192.168.2.1 255.255.255.0
!inte***ce fastether***0/1.1
encapsulation dot1q 400
ip address 192.168.4.1 255.255.255.0
!inte***ce fastether***0/1.2
encapsulation dot1q 300
ip address 192.168.3.1 255.255.255.0
ip access-group 1 out
!access-list 1 deny 192.168.1.0 0.0.0.255
access-list 1 permit any
3樓:匿名使用者
不同的vlan 沒有經過三層交換機時不能互訪的 同一vlan時可以互訪
所以你應該把vlan200 和vlan400劃為同乙個vlan 當然你的兩個vlan必須處於同一網段
vlan300 和vlan100 不用管
同時兩交換機相連的介面應該打上他trunk
4樓:匿名使用者
在路由器上做acl把把不讓互訪的ip段加進去,不過這樣不能阻止通過**訪問
5樓:匿名使用者
你需要配置路由協議 和acl
兩個不同vlan一台二層交換機如何互相訪問?
6樓:韌性獵豹
在三層交換機中同樣建兩個和二層交換機同樣的vlan並繫結ip位址就行了。
7樓:匿名使用者
首先二層只能vlan1設定管理ip不可以在vlan2上設定ip然後在三層交換機上設定。
config t
ip routing (開啟三層工期,起關鍵作用)vlan 2 (vlan1預設,不用新增)int vlan 1
ip add 192.168.1.1 255.255.255.0no sh
!int vlan 2
ip add 192.168.2.1 255.255.255.0no sh
!int ra f0/1 -2
sw t en d
sw m t
no sh
!一二口連線分支交換機,pc機上訪問設定閘道器就可以了。/
8樓:匿名使用者
2個vlan,假設你一台pc與a valn相同,然後需要連線b vlan,只需要cmd ==》route add ***.***.***.
*** mask ***x.***x.***x ***x.
***x.***x.***x ..........
就可以了.
9樓:瘋得一塌糊塗
swben
config
int range fa 0/1-5
sw mo acc
sw acc vlan 2
exit
int fa 0/24
sw mo tr
int vl 1
ip add 192.168.1.5 255.255.255.0exit
username abc password abcline vty 0 4
login local
exit
ip default-gateway 192.168.1.2(mac繫結按實際情況配置)
swa的配置
enconfig
ip routing
int vl 1
ip add 192.168.1.2 255.255.255.0int vl 2
ip add 192.168.2.1 255.255.255.0int fa 0/1
sw mo tr
exit
username abc password abcline vty 0 4
login local
exit
ip route 0.0.0.0 0.0.0.0 192.168.1.1
這裡有個問題,swa哪個口接路由器,是以路由埠還是switchport,我估計也是switchport了,
r的配置
enconfig
int fa 0/0
ip add 192.168.1.1 255.255.255.0ip nat ins
exit
int fa 0/3
ip add ??(位址是什麼?)
ip nat out
exit
ip route 0.0.0.0 0.0.0.0 fa 0/3ip access-list st 10
permit 192.168.1.0 0.0.0.255permit 192.168.2.0 0.0.0.255exit
ip nat ins so list 10 inte***ces fa 0/3 ov
username abc password abcline vty 0 4
login local
大概就這些,拿去貼上基本沒什麼問題
10樓:匿名使用者
二層交換機上不同vlan間是無法互相訪問的,需要多加一台路由器做單臂路由才可實現同一臺交換機上不同vlan間的通訊,比如vlan1通過路由訪問vlan2,實現不同vlan之間的通訊,有助理解、學習vlan原理和子介面概念,缺點是容易成為網路單點故障,配置稍有複雜,現實意義不大。
單臂路由(router-on-a-stick)是指在路由器的乙個介面上通過配置子介面(或「邏輯介面」,並不存在真正物理介面)的方式,實現原來相互隔離的不同vlan(虛擬區域網)之間的互聯互通。
11樓:匿名使用者
在三層交換機上也建立兩個vlan,再進入vlan設定ip位址,即為vlan1和vlan2的閘道器,就可以了的!
只有路由器和二層交換機 如何配置vlan 且能互訪?
12樓:匿名使用者
對於沒有路由功能的二層交換機,若要實現vlan間的相互通訊,就要借助外部的路由器(單臂路由)來為vlan指定預設路由,此時路由器的快速乙太網介面與交換機的快速乙太網埠,應以匯聚鏈路的方式相連,並在路由器的快速乙太網介面上,為每乙個vlan建立乙個對應的邏輯子介面,並設定邏輯子介面的ip位址,該ip位址以後就成為該vlan的預設閘道器(路由)。由於這些邏輯子介面是直接連線在路由器上的,一旦每個邏輯子介面設定了ip位址後,路由器就會自動在路由表中為各vlan新增路由,從而實現vlan間的路由**。
下面以二層交換機的f0/1介面連線路由器的f1/0介面為例來說明其配置過程:
1.在二層交換機上配置vlan
(1)建立vlan10,將它命名為test的例子
switch# configure terminal
switch(config)# vlan 10
switch(config-vlan)# name test
switch(config-vlan)# end
(2)把介面 0/10加入vlan 10
switch# configure terminal
switch(config)# inte***ce fastether*** 0/10
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan 10
switch(config-if)# end
(3)將一組介面加入vlan 20
switch(config)#inte***ce range fastether*** 0/1-8,0/15,0/20
switch(config-if-range)# switchport access vlan 20
(4)把fa0/1配成trunk口
switch# configure terminal
switch(config)# inte***ce fastether***0/1
switch(config-if)# switchport mode trunk
2.在路由器上配置子介面的ip位址及vlan封裝方式
/*配置子埠,子埠號10*/
r2632(config)# int f1/0.10
/* 封裝命令為enc dot1q vlan號 ,10為vlan號*/
r2632(config-subif)# enc dot1q 10
/*設定子埠的ip位址為192.168.1.1 */
r2632(config-subif)# ip add 192.168.1.1 255.255.255.0
r2632(config-subif)# no shut
r2632(config-subif)# exit
/*配置子埠,子埠號20*/
r2632(config)# int f1/0.20
/* 封裝命令為enc dot1q vlan號 20*/
r2632(config-subif)# enc dot1q 20
r2632(config-subif)# ip add 192.168.2.1 255.255.255.0
r2632(config-subif)# no shut
r2632(config-subif)# exit
路由器一層交換機二層交換機,三層交換機等什麼意思
如果你把本地設定為10.198.18.01肯定上不去網了,因為閘道器ip是192.168.1.1,除非.嘿嘿vpn,pppoe啥的,你還不懂 另外交換機沒有一層的.這個不是啥數字大小的問題,是osi模型的問題,三層交換機帶有路由功能,所以屬於第三層裝置網路層,所以叫三層交換機 你要設定的是每個分機的...
只有路由器和二層交換機,如何配置VLAN且能互訪
對於沒有路由功能的二層交換機,若要實現vlan間的相互通訊,就要借助外部的路由器來為vlan指定預設路由。vlan建立乙個對應的邏輯子介面,並設定邏輯子介面的ip位址,該ip位址以後就成為該vlan的預設閘道器。交換機上做vlan 交換機上與路由器連線的介面設定成trunk模式 再在路由器上做子介面...
兩台交換機一台路由器四台pc思科模擬器怎麼讓四台pc都ping通小白求大神
開啟路由的dhcp模式,電腦自動獲取ip,一台三層交換機兩台二層交換機四台pc,四台pc怎麼才可以都ping通?參考第一。連線 三層交換和二層交換用直連,因為用到路由功能 第二,switch enable switch configure terminal switch config inte ce...