vlan配置与”三层交换和单臂路由”


LSW1:
sys
vlan batch 10 20 //批量创建vlan10 ,vlan20
int g0/0/4
port link-type access //配置接口类型为access端口
port default vlan 10 //将端口划入vlan10
int g0/0/5
port link-type access
port default vlan 20
quit
int eth-trunk 1 //进入eth-trunk 1接口
port link-type trunk //配置接口类型为trunk
port trunk allow-pass vlan all //允许所有vlan通过

LSW2:
sys
vlan batch 10 20
int g0/0/4
port link-type access
port default vlan 10
int g0/0/5
port link-type access
port default vlan 20
quit
int eth-trunk 1
port link-type trunk
port trunk allow-pass vlan all

验证:
给客户端pc1,pc2,pc3,pc4分别配上ip地址192.168.10.10; 192.168.20.10; 192.168.10.20; 192.168.20.20;
通过ping命令可发现,处于同一vlan之间的PC可进行通信,不同vlan之间的PC无法通信,这是vlan隔离广播域的作用。
如何使不同vlan之间进行通信?

方法一:三层交换
在三层交换机上配置VLANIF接口来实现VLAN间路由。给每个VLANIF接口配置一个IP地址。用户设置的缺省网关就是三层交换机中VLANIF接口的IP地址。

LSW1:
interface vlanif 10
ip address 192.168.10.1 24
interface vlanif 20
ip address 192.168.20.1 24

分别给PC配上相应的网关地址192.168.10.1; 192.168.20.1;然后进行ping验证,可以发现,各PC的通信均可以进行通信,
即不同vlan之间已经实现了通信。

方法二:单臂路由

删除vlan接口的IP地址
LSW1:
interface vlanif 10
undo ip address 192.168.10.1 24
interface vlanif 20
undo ip address 192.168.20.1 24
interface g0/0/24
port link-type trunk //将连接路由器的交换机端口配置为trunk端口
port trunk allow-pass vlan 10 20 //允许vlan10和vlan20通过

配置单臂路由
AR1:
sys
sysn AR1
interface g0/0/0.10 //创建子接口
ip address 192.168.10.1 24 //配置ip地址
dot1q termination vid 10 //配置子接口dot1q封装的单层vlan id
arp broadcast enable //开启arp 广播
quit
interface g0/0/0.20
ip address 192.168.20.1 24
dot1q termination vid 20
arp broadcast enable
quit
验证:
使用ping命令进行验证,可发现,各个PC端都可以进行通信

注意:
dot1q termination vid命令用来配置子接口dot1q封装的单层vlan id ,该接口接收报文时,剥掉报文中携带的Tag后进行三层转发。转发出去的报文是否带Tag由出接口决定。发送报文时,将相应的VLAN信息添加到报文中再发送。

arp broadcast enable命令用来使能arp广播,假如子接口没有使能arp广播功能,子接口在接收到报文后会直接把报文丢弃。

配置三层交换或者单臂路由时,需了解其中的原理。

原文地址:http://blog.51cto.com/12184141/2148834

时间: 2024-10-25 14:15:30

vlan配置与”三层交换和单臂路由”的相关文章

三层交换,单臂路由

原文地址:https://www.cnblogs.com/wang_xy/p/12050124.html

Cisco PT模拟实验(11) 路由器单臂路由配置

Cisco PT模拟实验(11) 路由器单臂路由配置 实验目的: 掌握单臂路由的配置方法 实现不同VLAN之间互相通信 深入理解VLAN通信原理及路由子接口 实验背景: 公司的技术部和销售部分处于不同的办公室,技术部和销售部的PC分处于不同的VLAN,现由于业务的需求需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台路由器进行了连接. 技术原理: VLAN能有效分割局域网,实现各网络区域之间的访问控制.但现实中,往往需要配置某些VLAN之间的互联互通.而实现不同VLA

Packet Tracer 5.0实验(七) 路由器单臂路由配置

Packet Tracer 5.0实验(七) 路由器单臂路由配置 一.实验目标 掌握单臂路由配置方法: 通过单臂路由实现不同VLAN间互相通信: 二.实验背景 某企业有两个主要部门:技术部和销售部,分处于不同的办公室,为了安全和便于管理,对两个 部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN.现由于业务的需求,需要销售部和技术部的主机能够相互访问,获得相应的资源,两个 部门的交换机通过一台路由器进行了连接. 三.技术原理 单臂路由:是为实现VLAN间通信的三层网络设备路由器,

cisco 单臂路由配置及使用

单臂路由:用于实现不同设备之间的不同VLAN的通信. 但是单臂路由环境不能用在大型企业网络环境,因为路由器承载的压力太大.     单臂路由的子接口:用于实现运用一个路由接口,来做多个不同vlan的网关,实现垮网段通信.子接口不能单独的开闭,开启对应的物理接口即可. 单臂路由配置过程: 首先看环境: 左边1网段为vlan1,右边2网段为vlan2,最终使vlan1与vlan2可以互相通信. 2.pc0的ip,网关 3.pc1的ip,网关 4.左边交换机配置 5.添加trunk口 6.路由器的配置

路由器单臂路由配置

路由器单臂路由配置 一.实验原理 单臂路由:通过创建路由器端口的逻辑子接口来承担不同vlan的网关,来实现不同网段PC可以通过同一个物理接口访问外网. 二.实验目标 1.掌握单臂路由的配置2.实现C1和C2不同网段通过NAT转换都能访问外网端口 三.实验步骤1.新建GNS3拓扑图 2.配置交换机 SW1#conf tSW1(config)#no ip routing //关闭交换机的路由功能SW1(config)#vlan 10 //添加两个vlan分别为vlan 10 和vlan 20SW1(

小型公司网络构建——单臂路由与DHCP的结合

今天给大家带来一个小型网络构建实验,主要是思科设备单臂路由和DHCP的结合运用. 知识点: 一.单臂路由 &单臂路由 的定义及作用 单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或"逻辑接口",并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通. &单臂路由的子接口 路由器的物理接口可以被划分为成多个逻辑接口,这些被划分后的逻辑接口被形象的称为子接口.值得注意的是这些逻辑子接口不能被单独的开启

原创分享单臂路由课堂笔记

原创分享北京北大青鸟单臂路由课堂笔记 1.单臂路由:不同vlan之间通讯 2.单臂路由概念: 子接口(把路由器的物理接口逻辑上划分成多个子接口) (子接口作为vlan的网关) 单臂路由链路类型:接入access链路(交换机和主机之间是接入链路);中继trunk链路(交换机和交换机之间.交换机和路由器之间配置成中继链路) 3.单臂路由工作过程:源客户端发送正常数据帧给交换机,交换机查看源vlan并进行源vlan封装,把数据传输给路由器,路由器查看目标IP地址,把源vlan标签封装为目标vlan标签

思科--单臂路由+DHCP功能

实验名称:单臂路由+DHCP功能 实验目的: 1实现全网互通 2所有PC机终端实现DHCP自动获取功能 拓扑图: 拓扑讲解 设备分类明细表: 终端设备: 二层设备: SW0 SW1 SW2 * 三层设备 前言: Question:什么是单臂路由?Answer:单臂路由(router-on-a-stick)------------- 是指在路由器的一个接口上通过配置子接口(或"逻辑接口",并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通 Quest

单臂路由及链路聚合

单臂路由及链路聚合 单臂路由实现不同VLAN间通讯的原理 单臂路由重新封装MAC地址.转换vlan标签 链路聚合 是指将多个物理端口人为汇聚成一个逻辑端口,实现出入吞吐量在各成员端口的负载分担 条件 端口速率相同,传输介质相同,属于同一个vlan. 原文地址:https://www.cnblogs.com/Dpkg/p/12326959.html