Cisco配置VLAN+中继代理+NAT转发上网

实验环境:

路由器 使得TP-link 设置NAT转发使用,tp-link路由器网关设置成 192.168.30.254

(核心层)Cisco 3550三层交换机(型号C3550-I5Q3L2-M)配置三个VLAN,VLAN 10、VLAN 20和VLAN 30

VLAN 10 的IP地址:192.168.10.1/24

VLAN 20 的IP地址:192.168.20.1/24

Fa0/24端口配置成Trunk端口级连汇聚层Cisco 2960交换机fa0/24端口透传VLAN 10和VLAN 20

VLAN 30的IP地址:192.168.30.1/24   主要用于和tp_link路由器相连接,设置静态路由转发使用,使用fa0/23端口

(汇聚层)Cisco 2960二层交换(型号ws-c2960s-24ts-l)机配置两个VLAN,VLAN 10 和 VLAN 20

标注:ga 1/0/1-5意思: 1代表第一个板卡槽位,0代表这个板卡上的0槽位,1-5代表槽位上的端口。

VLAN 10 划分Gi 1/0/1-5端口

VLAN 20 划分Gi 1/0/6-10端口

Gi 1/0/24端口配置成Trunk端口级连核心层Cisco 3550交换机fa0/24端口透传透传VLAN 10和VLAN 20

Gi 1/0/1端口接DHCP服务器

(接入层)TP-link SG 1024T交换机

实现功能:

1、  VLAN 10 和 VLAN 20能相互访问。

2、  电脑能自动获取DHCP服务器分配不同VLAN的IP地址。

3、电脑能上外网

######Cisco 3550三层交换机操作步骤######

1、  创建VLAN 10 和 VLAN 20

#特权模式下进入VLAN子模式

Switch#vlan database

#创建VLAN 10 命名 VLAN10

Switch(vlan)#vlan 10 name VLAN10

#创建VLAN 20 命名 VLAN20

Switch(vlan)#vlan 20 name VLAN20

2、  VLAN分配IP地址及网关

#全局模式下进入VLAN 10

Switch(config)#interface vlan 10

#VLAN 10分配IP地址及网关,192.168.10.1是VLAN 10的网关

Switch(config-if)#ip address 192.168.10.1 255.255.255.0

#退出

Switch(config-if)#exit

#全局模式下进入VLAN 20

Switch(config)#interface vlan 20

#VLAN 20分配IP地址及网关,192.168.10.1是VLAN 20的网关

Switch(config-if)#ip address 192.168.20.1 255.255.255.0

#退出

Switch(config-if)#exit

#特权模式下查看当前配置信息

Switch#show running-config

3、  开启三层交换机路由功能

#全局模式下开启路由后VLAN 之间就能相互访问

Switch(config)#ip routing

#特权模式下查看路由表

Switch#show ip route

#特权模式下保存配置

Switch#write

4、VLAN配置DHCP中继代理

#全局模式下进入VLAN 10

Switch(config)#interface vlan 10

#配置VLAN 10中继代理,192.168.10.200是DHCP服务器地址

Switch(config-if)#ip helper-address 192.168.10.200

#退出VLAN 10

Switch(config-if)#exit

#全局模式下进入VLAN 20

Switch(config)#interface vlan 20

#配置VLAN 20中继代理,192.168.10.200是DHCP服务器地址

Switch(config-if)#ip helper-address 192.168.10.200

#退出VLAN 20

Switch(config-if)#exit

5、  设置Fa0/24端口为Trunk端口

Switch#show interfaces FastEthernet 0/24 switchport

Name: Fa0/24

Switchport: Enabled

Administrative Mode: dynamic desirable   #三层交换机端口默认dynamic desirable就不必设置Trunk端口,这种模式会自动适应对端端口工作模式

Operational Mode: trunk

6、设置静态路由转发路由器实现上网

#特权模式下进入VLAN子模式

Switch#vlan database

#VLAN 30命名 route30

Switch(vlan)#vlan 30 name route30

#退出

Switch(vlan)#exit

#全局模式下进入VLAN 30

Switch(config)#interface vlan 30

#VLAN 30配置IP地址及网关,192.168.30.1是VLAN 30的网关

Switch(config-if)#ip address 192.168.30.1 255.255.255.0

#退出

Switch(config-if)#exit

#全局模式下进入fa0/23端口

Switch(config)#interface fastEthernet 0/23

#fa0/23端口分配到VLAN 30

Switch(config-if)#switchport access vlan 30

#激活端口

Switch(config-if)#no shutdown

#全局模式下设置静态路由转发,192.168.30.254是TP-link路由器网关

Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.30.254

#特权模式下查看路由表

Switch#show ip route

#特权模式下保存配置

Switch#write

7、  TP-link路由器设置回环静态路由

######Cisco 2960二层交换机操作步骤######

1、创建VLAN 10 和 VLAN 20

#全局模式下创建vlan 10

Switch(config)#vlan 10

#VLAN 10命名VLAN10

Switch(config-vlan)#name VLAN10

#退出VLAN 10

Switch(config-vlan)#exit

#全局模式下创建vlan 20

Switch(config)#vlan 20

#VLAN 20命名VLAN20

Switch(config-vlan)#name VLAN20

#退出VLAN 10

Switch(config-vlan)#exit

#特权模式下查看创建的VLAN

Switch#show vlan

2、VLAN分配端口(VLAN 10 划分Gi 1/0/1-5端口,VLAN 20 划分Gi 1/0/6-10端口)

#全局模式下进入ga 1/0/1-5端口

Switch(config)#interface range GigabitEthernet 1/0/1-5

#设置端口工作模式为access

Switch(config-if-range)#switchport mode access

#端口分配到VLAN 10

Switch(config-if-range)#switchport access vlan 10

#激活端口

Switch(config-if-range)#no shutdown

#退出

Switch(config-if-range)#exit

#全局模式下进入ga 1/0/5-6端口

Switch(config)#interface range gigabitEthernet 1/0/6-10

#设置端口工作模式为access

Switch(config-if-range)#switchport mode access

#端口分配到VLAN 20

Switch(config-if-range)#switchport access vlan 20

#激活端口

Switch(config-if-range)#no shutdown

#退出

Switch(config-if-range)#exit

#特权模式下查看VLAN 端口分配情况

Switch#show vlan

3、  设置ga1/0/24端口为Trunk端口

#全局模式下进入Gi 1/0/24端口

Switch(config)#interface GigabitEthernet 1/0/24

#设置Gi 1/0/24端口为Trunk端口

Switch(config-if)#switchport mode trunk

#激活端口

Switch(config-if)#no shutdown

#退出

Switch(config-if)#exit

#特权模式下查看 Gi 1/0/24端口工作模式

Switch#show interfaces GigabitEthernet 1/0/24 switchport

Administrative Mode: trunk

#特权模式下保存配置

Switch#write

时间: 2024-10-25 11:31:55

Cisco配置VLAN+中继代理+NAT转发上网的相关文章

Cisco 3550配置DHCP中继代理

实验环境: 1.配置两个VLAN 10 和  VLAN 20 VLAN  10  IP地址设置:192.168.10.1  255.255.255.0  (192.168.10.1是VLAN 10网关地址) VLAN  20  IP地址设置:192.168.20.1  255.255.255.0  (192.168.20.1是VLAN 20网关地址) 2.(windows server 2008 R2操作系统)架设一台DHCP服务器创建两个作用域VLAN 10  和  VLAN 20, 使用VL

(四)跟我一起玩Linux网络服务:DHCP服务配置之中继代理

继第三部分的DHCP服务器的设置成功,我们来做一个中继代理服务器的配置吧. 我们的虚拟机结构如图: 具体参考: (一)跟我一起玩Linux网络服务:DNS服务——BIND(/etc/named.conf./var/named)设置实现和解释 根据第三部分,我们在vm1上面部署了DHCP服务器,我们就在vm2上面配置中继服务,具体内容如下: 1.先在vm1下面同样配置DHCP的文件上多配置一个subnet 1 ddns-update-style interim; 2 ignore client-u

Linux下配置DHCP中继代理跨vlan分配IP地址

概述 网络内配置了VLAN,VLAN能隔离广播,而DHCP协议使用广播,也就是说,默认情况下DHCP协议只能在VLAN内使用,DHCP服务器在VLAN30中,就只有VLAN30内的客户机能从DHCP服务器那里获取IP地址,如果VLAN 2或 VLAN 3的客户机也需要通过这台DHCP服务器来获取IP地址,该怎么办呢? 解决思路 1.为每个网段安装一台DHCP服务器,但这种方式存在资源上的浪费,而且不利于管理 2.在连接不同网段的设备上开启DHCP中继功能,将DHCP这种特殊的广播信息在VLAN之

配置 host only 后 nat不能上网了

如果只有nat 网关为nat 中设置的网关  eth0 启动第二块网卡host_only 网关就变成了 host_only中的网关  eth1 解决放法 route -n 看启用的是哪个网关 [[email protected] ~]# netstat -rn Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 172.16.44.0 0.0.0.0 255.255.255.0 U 0 0

DHCP的基本介绍以及在HC3上配置DHCP中继和DHCP snooping

一.DHCP简介DHCP全称是 Dynamic Host Configuration Protocol﹐中文名为动态主机配置协议,它的前身是 BOOTP,它工作在OSI的应用层,是一种帮助计算机从指定的DHCP服务器获取它们的配置信息的自举协议.DHCP使用客户端/服务器模式,请求配置信息的计算机叫做DHCP客户端,而提供信息的叫做DHCP的服务器.DHCP为客户端分配地址的方法有三种:手工配置.自动配置.动态配置.DHCP最重要的功能就是动态分配.除了IP地址,DHCP分组还为客户端提供其他的

启用DHCP中继代理,实现跨子网服务 - Win 2003 Server

伴随着局域网规模的逐步扩大,一个网络常常会被划分成多个不同的子网,以便根据不同子网的工作要求来实现个性化的管理要求.考虑到规模较大的局域网一般会使用DHCP服务器来为各个工作站分配IP地址,不过一旦局域网被划分成多个不同子网时,那我们是不是也必须在各个不同的子网中分别创建DHCP服务器,来为每一子网中的工作站提供IP地址分配服务呢?如果是这样的话,不但操作麻烦不说,而且还不利于局域网网络的高效管理.其实,我们只要启用Windows服务器系统内置的中继代理功能,完全可以将原先的DHCP服务器利用起

DHCP中继代理;DHCP突破vlan限制

实验项目:DHCP中继代理:DHCP突破vlan限制 实验环境:GNS3模拟器VMware虚拟机Linux系统(redhat6.5) 实验目的:在具有不同vlan的情况下,使用dncp自动分配IP地址! 实验原理:通俗来讲在实际工作环境中,网络划分了很多vlan,但是vlan的作用是隔离广播的,可是dhcp的工作原理就是广播,默认情况下只能在vlan内部使用,那其他的vlan想要自动获得IP怎么办.那么就产生了DHCP中继代理.只需要在不同设备上开启dhcp中继功能,让它的广播能在vlan间转发

三层交换机配置路由DHCP中继代理

三层交换机配置路由DHCP中继代理 一.实验目的 1.DHCP中继配置2.vlan10 和vlan20对应的客户机能用DHCP服务器获得3.Server2016上搭建两个地址池,分别给vlan10和vlan20两个网端.4.设置单臂路由,通过NAT转换实现访问外网网站(本文在centos上搭建网站) 实验拓扑图: 注:其中C1与win7绑定的同一块虚拟网卡Vnet1,C2是GNS3中PC2,C3与server2016绑定的同一块虚拟网卡Vnet2,C4与CentOS绑定的同一块虚拟网卡Vnet8

DHCP中继代理配置实例

实验要求: Dhcp服务器自动分配地址给pc3Pc3属于vlan10  DHCP服务器属于vlan100 交换机与路由器之间是中继链路,需配置trunk 实现不同vlan间通讯,需配置单臂路由 开启俩台虚拟机2008和windows7 windows server 2008绑定Vmnet1网卡 ,windows7绑定Vmnet8网卡. DHCP服务器连接windowsserver 2008 Pc3连接windows7 给windows server 2008本地连接配置ip地址 给windows