交换机实现vlan访问以及vlan间互访

1、交换机实现vlan访问

对pc0设置:192.168.2.1   255.255.255.0

对pc1设置:192.168.3.1   255.255.255.0

对pc2设置:192.168.2.2   255.255.255.0

对pc3设置:192.168.3.2   255.255.255.0

对s0设置:

vlan 10

vlan 20

进入int f0/2

switchport mode access

switchport access vlan 10

进入int f0/3

switchport mode access

switchport access vlan 20

进入int f0/1

switchport mode trunk

对s1设置:

vlan 10

vlan 20

进入int f0/2

switchport mode access

switchport access vlan 10

进入int f0/3

switchport mode access

switchport access vlan 20

进入int f0/1

switchport mode trunk

从192.168.2.1  ping 192.168.2.2  可ping通,实现不同交换机的同vlan访问。

2、实现不同vlan间访问,小型网络采取添加路由器的方式(单臂路由)

对pc0设置:192.168.2.10   255.255.255.0 192.168.2.1

对pc1设置:192.168.3.10   255.255.255.0 192.168.3.1

对s0,int f0/4

switchport mode trunk

对router0,增加2个逻辑子接口,分别为期配置trunk和 ip ,如下:

int f0/0

no shut  //一定要启用

int f0/0.10

encap dot1q 10

ip add 192.168.2.1 255.255.255.0

exit

int f0/0.20

encap dot1q 20

ip add 192.168.3.1 255.255.255.0

exit

从pc0,192.168.2.10  ping  192.168.3.10 ,可ping通,实现不同vlan间的互相访问。

注意:对于大型网络来说,一半不建议采用路由器,多采用三层交换机。原因为路由器Router 0 到s0之间的链路容易成为瓶颈和终端。

时间: 2024-10-11 04:39:26

交换机实现vlan访问以及vlan间互访的相关文章

跨网段跨vlan访问管理vlan

管理vlan和办公vlan不是同一个,甚至是跨交换机. 实验名称 跨网段,跨vlan访问管理vlan 实验拓扑 思路: Trunk/默认路由(等于思科默认网关) 说明: 管理vlan 1,要求从PC能访问任意vlan 1. //配置SW1 <H3C>system-view [H3C]sysname SW1 [SW1]int vlan1 [SW1-Vlan-interface1]ip  add 192.168.1.1 29 [SW1-Vlan-interface1]vlan  10 [SW1-v

H3C交换机配置ACL禁止vlan间互访

1.先把基础工作做好,就是配置VLAN,配置Trunk,确定10个VLAN和相应的端口都正确.假设10个VLAN的地址分别是192.168.10.X,192.168.20.X......192.168.100.X,与VLAN号对应.2.为第一个VLAN 10创建一个ACL,命令为 ACL number 2000这个2000号,可以写的数是2000-2999,是基本的ACL定义.然后在这个ACL下继续定义rule,例如rule 1 deny source 192.168.20.0rule 2 de

使用三层交换机实现Vlan间互访

使用三层交换机实现Vlan间互访 一.环境 1.GNS3仿真环境,思科路由交换机c3640 IOS镜像文件. 拓扑图如下 二.实现方法如下 1.给各个计算机配置IP Vlan 10: 192.168.1.<5,6,8,9> Vlan 20:192.168.2.<7,10> 配置网关 Vlan 10: 192.168.1.1 Vlan 20: 192.168.2.1 2.在交换机上将不同数量的计算机划分到不同Vlan.Vlan 10<5,6,8,9>:Vlan 20<

华为设备实施MUX VLAN灵活的控制VLAN间互访同时节省IP地址实施

2.1 MUX VLAN技术MUX VLAN,即Multiplex VLAN,提供了一种通过VLAN进行网络资源访问控制的机制.在MUX VLAN中存在3种VLAN分类:主VLAN,从VLAN下包含2种VLAN,即隔离性从VLAN(separate VLAN)和组VLAN(GROUP VLAN,很多时候称之为互通型VLAN).MUX VLAN就通过定义这三种VLAN中的端口来到达在同一个3层子网下的访问控制.2.2.1 MUX VLAN通信规则MUX VLAN定义的访问规则如下:①主VLAN与从

Huawei vlan 配置及vlan 间通讯

Huawei Vlan配置及vlan 间通讯实例 组网需求:汇聚层交换机做为 PC 电脑的网关, PC3直连 SW2 属于 vlan 2,网关为 vlanif 2 接口地址192.168.2.1/24; PC4直连 SW2 属于 vlan 3,网关为 vlanif 3 接口地址 192.168.3.1/24: PC5直连 SW3 属于 vlan 4,网关为 vlanif 4 接口地址 192.168.4.1/24: 通过配置实现各PC 电脑之间的互访通信: SW3不做配置即可 创建 vlan <

VLAN配置及VLAN间路由

同"路由器-交换机-终端"的概念是相同.VLAN主要是为了同一物理局域网内隔绝广播用的. 它允许局域网内不同交换机上相同VLAN中的机器通信,隔绝其他VLAN的广播. VLAN间要通信则要配置VLAN间路由,不配置路由,分属不同VLAN.配置为相同网段的计算机也不能通信. 在三层交换或路由器上为每个VLAN配置一个与相应VLAN连接的路由器接口,路由器通过自己这些VLAN接口进行转发.每个接口相当一个逻辑上的路由器,同路由器一样也是为了连接不同网段,所以不同vlan要配置不同网段的IP

mac帧进入交换机后如何添加去除vlan信息的过程

mac帧进入交换机后如何添加去除vlan信息的过程 本文只是自己的对mac帧进入交换机后如何添加删除vlan过程的理解,有错误的地方还请大家指正.   交换机的端口有两种角色:access端口和trunk端口.access端口只能属于一个vlan,而trunk端口能够传送多个vlan的信息完整的过程是怎样的呢?如图,PC0发送数据给PC1,PC0发送mac帧进入access端口时,交换机会给其打上一个标签----802.1q标签,以标记改数据属于vlan10.当数据要从Switch0的f0/2发

服务器连接交换机多端口绑定+多Vlan配置+虚拟化软件(Hyper_V&amp;Kvm)调用配置方法

1       配置双网卡绑定 1.1   交换机端配置 网卡绑定有多种方式,如果是LACP的方式,需要在交换机和服务器两端都要设置,如果是非LACP的方式,一般只要在服务器端配置即可,对交换机没有什么要求.如下是使用LACP方式时,交换机端的配置 华为交换机: #interface eth-trunk1  /*创建并进入端口组eth-trunk1,思科的好像叫Port-channel #mode lacp      /*设置端口组中各端口的组合模式为lacp #interface x0/0/1

VLAN通过多个交换机传输,实现同VLAN互通,不同VLAN不通

网络拓扑图: 思路:LSW1~3每个交换机都创建了两个VLAN,所以交换机连接交换的那个端口应该设置trunk端口,连接PC机的两个端口类型都设置为access. vlan数据经过LSW4时,LSW4里没有配置vlan 2和vlan 3 ,所以LSW4无法识别VLAN数据的目标MAC.所以LSW4上应该也要创建VLAN 2和VLAN 3, 但是不需要添加端口到VLAN里.LSW4的三个端口都是连接的trunk接口,所以为了允许vlan 2和vlan 3的数据能通过LSW4,LSW4的三个端口也应