思科vlan单臂路由

思科vlan单臂路由

一.拓扑图:

二.实验目标:

1.不同vlan成员可以通信;

2.全网互通。

三.实验环境:

VLAN 1的IP段是192.168.0.0/24 成员SW1和SW2其IP分别为:192.168.0.2和 192.168.0.3;成员网关是192.168.0.1。

VLAN 2 的IP段是192.168.1.0/24 成员PC1和PC4其IP分别为192.168.1.11和192.168.1.44;成员网关是192.168.1.1。

VLAN 3的IP段是192.168.2.0/24 成员PC2和PC3其IP分别为192.168.2.22和192.168.2.33;成员网关是192.168.2.1。

四  . 配置交换机:

配置SW1VTP Server

Router>en

Router#conf t

Router(config)#no cdp run //关闭CDP协议

Router(config)#no ip domain lookup //关闭名称解析

Router(config)#no ip routing //关闭路由功能否则会使VLAN1和其它PC不能通信。

Router(config)#line console 0

Router(config-line)#logging synchronous //控制台信息同步,避免干扰

Router(config-line)#exec-timeout 0 0  //永不超时,但离开控制台时要即时关闭

Router(config-line)#exit

Router(config)#hostname SW1

SW1(config)#interface range fa0/0 - 15

SW1(config-if-range)#shutdown  //同时关闭16个端口

SW1(config)#interface range fa0/1 - 2

SW1(config-if-range)#no shut

SW1(config-if-range)#switchport mode access

SW1(config)#int range fa0/0 , fa0/15

SW1(config-if-range)#no shut   //配置到这一步的时候PC1和PC4,PC2和PC3是可以相互通信的

SW1(config-if-range)#switchport mode trunk //将fa0/0和fa0/15激活并设为中继口

SW1#vlan database  //进入VLAN数据库模式

SW1(vlan)#vtp server //将SW1设成Server

SW1(vlan)#vtp domain Cisco //

SW1(vlan)#vtp password abc //为了域的安全设置密码

SW1(vlan)#vtp pruning

SW1(vlan)#vlan 2 name bjxh //增加VLAN 2 名称为bjxh

SW1(vlan)#vlan 3 name xhce

SW1(vlan)#exit  //退出VLAN配置模式

SW1(config)#int vlan 1

SW1(config-if)#ip address 192.168.0.2 255.255.255.0

SW1(config-if)#no shut

SW1(config-if)#exit

SW1(config)#ip default-gateway 192.168.0.1

 分配端口

SW1(config)#int fa0/1

SW1(config-if)#switchport access vlan 2

SW1(config-if)#int fa0/2

SW1(config-if)#switchport access vlan 3  //配置到这里的时候各PC之间应该都不能访问了,各PC间都是不通的。

配置SW2VTP Client

Router>en

Router#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)#no cdp run //关闭CDP协议

Router(config)#no ip domain lookup //关闭名称解析

Router(config)#no ip routing //关闭路由功能

Router(config)#line console 0

Router(config-line)#logging synchronous 

Router(config-line)#exec-timeout 0 0  //永不超时,但离开控制台时要即时关闭

Router(config-line)#exit

Router(config)#hostname SW2

SW2(config)#int range fa0/0 - 15

SW2(config-if-range)#shutdown

SW2(config-if-range)#exit

SW2(config)#int r

SW2(config)#int range fa0/0 - 1

SW2(config-if-range)#no shutdown

SW2(config-if-range)#switchport mode access 

SW2(config)#int fa0/15

SW2(config-if)#no shut

SW2(config-if)#switchport mode trunk 

SW2#vlan database

SW2(vlan)#vtp client

SW2(vlan)#vtp domain Cisco

SW2(vlan)#vtp password abcSW2(vlan)#vtp pruning

SW2(vlan)#exit  //配置到这里的时候SW2应该可以得到VLAN信息了,但各PC间还是不能通信。

SW2(config)#int vlan 1

SW2(config-if)#ip address 192.168.0.3 255.255.255.0

SW2(config-if)#no shut

SW2(config-if)#exit

SW2(config)#ip default-gateway 192.168.0.1

SW2(config)#int fa0/0

SW2(config-if)#switchport access vlan 3

SW2(config-if)#int fa0/1

SW2(config-if)#switchport access vlan 2 //配置到这里的时候同一个VLAN的成员之间可以相互通信了,不同VLAN成员间依然不能通信。

 

路由器配置:

Router>

Router>en

Router#conf t

Router(config)#no cdp run

在路由器上为各VLAN配置DHCP地址池,为各VLAN自动分配IP和相信息。

Router(config)#ip dhcp pool v2 //建一个地址池名称叫v2

Router(dhcp-config))#no ip domain lookup

Router(config)#line console 0

Router(config-line)#logging synchronous

Router(config-line)#exec-timeout 0 0

Router(config-line)#exit

Router(config)#int fa0/0

Router(config-if)#no ip address

Router(config-if)#no shut  //主接口一定要激活,否则子接口激不活

Router(config-if)#int fa0/0.1

Router(config-subif)#encapsulation dot1Q //

Router(config-subif)#ip address 192.168.0.1 255.255.255

Router(config-subif)#no shut

Router(config-subif)#int fa0/0.2

Router(config-subif)#encapsulation dot1Q 2

Router(config-subif)#ip address 192.168.1.1 255.255.255

Router(config-subif)#no shut

Router(config-subif)#int fa0/0.3

Router(config-subif)#encapsulation dot1Q 3

Router(config-subif)#ip address 192.168.2.1 255.255.255

Router(config-subif)#no shut //配置到这里的时候不同VLAN成员间也可以通信了,整个网络都是畅通的。

 

 在上面的配置中,客户机都是手动指定的IP地址,如果VLAN里成员多的话,etwork 192.168.1.0 255.255.255.0 //分配地址范围

Router(dhcp-config)#default-router 192.168.1.1 //分配默认路由,也是相应VLAN的网关地址

Router(dhcp-config)#lease 5 //租约5天

Router(dhcp-config)#exit

Router(config)#ip dhcp pool v3

Router(dhcp-config)#network 192.168.2.0 255.255.255.0

Router(dhcp-config)#default-router 192.168.2.1

Router(dhcp-config)#lease 5

Router(dhcp-config)#exit

Router(config)#ip dhcp excluded-address 192.168.0.1 //排除不分配的地址

这种方法容易出现瓶颈,就是VLAN数目多,且成员多而路由器以太口的速率又受到限制时就容易出现拥塞。为了解决这种问题我们可以采用三层交换来提供VLAN间的路由。

思科vlan单臂路由

时间: 2024-10-04 01:11:46

  思科vlan单臂路由的相关文章

思科设备 单臂路由、DHCP的配置

实验如图所示,今天主要是配置单臂路由和DHCP,让PC机自动获取IP地址并实现全网互通 实验步骤: 1.配置PC机的IP地址和网关 2.为交换机添加不同的vlan,为PC机划分不同网段 3.配置单臂路由 实现全网互通(验证) 4.配置DHCP 验证PC机自动获取是否可以得到IP地址 并保证全网互通(验证) 开始操作: 步骤一:配置PC机,这里对PC0举例说明,其他的PC机除了IP和网关,其他都一样 步骤二:配置交换机switch0,添加vlan(下图1):将PC0和PC1加入不同vlan并将接口

小型公司网络构建——单臂路由与DHCP的结合

今天给大家带来一个小型网络构建实验,主要是思科设备单臂路由和DHCP的结合运用. 知识点: 一.单臂路由 &单臂路由 的定义及作用 单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或"逻辑接口",并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通. &单臂路由的子接口 路由器的物理接口可以被划分为成多个逻辑接口,这些被划分后的逻辑接口被形象的称为子接口.值得注意的是这些逻辑子接口不能被单独的开启

单臂路由实战 配置

技术范围:交换路由技术关键词:VLAN 单臂路由关键技术:单臂路由环境要求:一台核心路由器,一台汇聚层交换机,(可根据实际需要增减),三台PC机(可根据实际情况增加).缺点:单臂路由容易引起路由器的f0/0口的干道过载,从而引起网络延迟大和单点故障时没有冗余线路. 配置设备: 路由器 交换机 PC机 1台 1台 3台 具体配置:pc1: (vlan10) ip 地址 子网掩码 网关 192.168.1.1 255.255.255.0 192.168.1.254 pc2: (vlan20) ip地

实验-思科设备划VLAN做单臂路由

思科单臂路由 实验拓扑: 步骤: 一,为PC配置IP地址(使用VPCS) 二,在交换机划VLAN,并以access方式将各接口加入到vlan中 SW1: SW2: 三,在路由器上划分子接口做各vlan的网关做单臂路由 R1: 四,测试各vlan的PC间通信,与C5互通测试 实验完成

实现不同vlan间的相互通信方法一:单臂路由

实现不同vlan间的相互通信方法一:单臂路由   一.试验目的:通过单臂路由实现VLAN间的通信 二.使用工具:GNS3模拟器,SecureCRT,其中PC1和PC2用Route模拟 三.实验拓扑: 四.具体步骤 1.设置PC1的IP:192.168.1.1 /24 网关:192.168.1.254 最后通过show ip inter brief进行验证 2.设置PC2的IP:192.168.2.1 /24 网关:192.168.2.254 最后通过show ip inter brief进行验证

思科--单臂路由+DHCP功能

实验名称:单臂路由+DHCP功能 实验目的: 1实现全网互通 2所有PC机终端实现DHCP自动获取功能 拓扑图: 拓扑讲解 设备分类明细表: 终端设备: 二层设备: SW0 SW1 SW2 * 三层设备 前言: Question:什么是单臂路由?Answer:单臂路由(router-on-a-stick)------------- 是指在路由器的一个接口上通过配置子接口(或"逻辑接口",并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通 Quest

案例33:单臂路由实现VLAN间路由

问题引入: 不同vlan之间如何通信? 如果是二层交换机,可以另外借助一台路由器,做单臂路由:如果是三层交换机,直接开启三层交换功能,思科的话需要全局配置模式下手动开ip routing,华为或者其他思科风格的交换机应该默认开启的 不同vlan之间如何通信? 一.单臂路由概述 (1)单臂路由可实现不同vlan间的通信 (2)把路由器的物理接口划分成多个逻辑接口<虚拟网关>,每一个子接口对应一个vlan网段的网关,实现通信. (3)链路类型,交换机连接主机的 端口为access链路,交换机连接路

简单的单臂路由的配置实验 (思科)

实验名称:简单的单臂路由的 配置实验 (思科)实验拓扑: 实验需要:1.按图中所示配置设网络备vlan,IP地址2.能够使各pc互相ping通. 实验步骤: 1.配置终端设备: pc1-pc5按照拓扑图中所示配置各个pc的ip地址. 网关配置为 192.168.x.254 2.配置网络设备 #配置交换设备(sw1) 1.创建vlan vlan 10 vlan 20 2.配置端口模式并加入相应的vlan interface fa0/1 switchport mode access switchpo

跨vlan通信-----单臂路由技术

跨vlan通信-----单臂路由技术 实验目标: 1):实现跨vlan通信 为什么要使用vlan: 1):提高性能-----------------同一个广播域发送广播,造成网络堵塞. 2):提高安全性--------------同一广播域中,机器设备过多,安全性降低. 实验网络拓扑 pc1                             pc2 pc3                                 pc4 VLAN划分与设定 进入交换机1 <Huawei>syste