Cisco三层vlan与路由配置

要求整个网络可以访问互联网,使用NAT转换

2017年6月30日

14:13

1、用Internet路由器模仿公网路由,配置如下

Router>enable

Router#config t

Enter configurationcommands, one per line. End with CNTL/Z.

Router(config)#inters1/0

Router(config-if)#ipadd 1.1.1.1 255.255.255.0

Router(config-if)#clockrate 6400

Router(config-if)#noshutdown

模拟公网路由器配置完成

2、配置企业路由器

配置连接公网的接口IP地址把接口定义为outside

Router>enable

Router#config t

Enter configurationcommands, one per line. End with CNTL/Z.

Router(config)#inters1/1

Router(config-if)#ipadd 1.1.1.2 255.255.255.0

Router(config-if)#noshutdown

Router(config-if)#

%LINK-5-CHANGED:Interface Serial1/1, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface Serial1/1, changed state to up

Router(config-if)#ip nat outside

配置连接三层交换机接口IP地址把接口定义为inside

Router(config)#interf0/0

Router(config-if)#ipadd 172.16.1.2 255.255.255.0

Router(config-if)#noshutdown

Router(config-if)#

%LINK-5-CHANGED:Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/0, changed state to up

Router(config-if)#ip nat inside

配置acl访问控制列表,不配置无法访问通过路由访问公网(这里特别重要)如果不把所有要

允许访问公网的网段配置成允许访问的状态,路由器就会阻止这些网段访问公网

Router(config)#access-list10 permit 192.168.1.0 0.0.0.255

Router(config)#access-list10 permit 192.168.2.0 0.0.0.255

Router(config)#access-list10 permit 192.168.3.0 0.0.0.255

配置NAT地址转换

Router(config)#ip natinside source list 10 interface s1/1 overload

3、配置三层交换机

创建一个vlan5用来配置与路由连接的地址,并把f0/1划入vlan5

Switch(config)#vlan 5

Switch(config)#interf0/1

Switch(config-if)#swit

Switch(config-if)#switchportmo

Switch(config-if)#switchportmode acc

Switch(config-if)#switchportmode access

Switch(config-if)#swac

Switch(config-if)#swaccess vlan 5

配置vlan地址

Switch(config-if)#intervlan 5

Switch(config-if)#

%LINK-5-CHANGED:Interface Vlan5, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface Vlan5, changed state to up

Switch(config-if)#ipadd 172.16.1.1 255.255.255.0

Switch(config-if)#noshutdown

把其它vlan也配置好

配置Vlan2

Switch(config)#interf0/2

Switch(config-if)#swmo acc

Switch(config-if)#swacc vlan 2

Switch(config-if)#intervlan 2

Switch(config-if)#

%LINK-5-CHANGED:Interface Vlan2, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface Vlan2, changed state to up

Switch(config-if)#ipadd 192.168.1.254 255.255.255.0

Switch(config-if)#noshut

Switch(config-if)#

配置Vlan3

Switch(config-if)#noshut

Switch(config-if)#interf0/3

Switch(config-if)#swmo acc

Switch(config-if)#swacc vlan 3

Switch(config-if)#intervlan 3

Switch(config-if)#

%LINK-5-CHANGED:Interface Vlan3, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface Vlan3, changed state to up

Switch(config-if)#ipadd 192.168.2.254 255.255.255.0

配置Vlan4

Switch(config-if)#interf0/4

Switch(config-if)#swmo acc

Switch(config-if)#swacc vlan 4

Switch(config-if)#intervlan 4

Switch(config-if)#

%LINK-5-CHANGED:Interface Vlan4, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface Vlan4, changed state to up

Switch(config-if)#ipadd 192.168.3.254 255.255.255.0

配置DHCP服务器

配置vlan2DHCP服务器

Switch(config)#ipdhcp pool vlan2

Switch(dhcp-config)#default-router192.168.1.254

Switch(dhcp-config)#dns-server1.1.1.1

Switch(dhcp-config)#network192.168.1.0 255.255.255.0

Switch(dhcp-config)#exit

配置vlan3DHCP服务器

Switch(config)#ipdhcp pool vlan3

Switch(dhcp-config)#default-router192.168.2.254

Switch(dhcp-config)#dns-server2.2.2.2

Switch(dhcp-config)#network192.168.2.0 255.255.255.0

Switch(dhcp-config)#exit

配置vlan4DHCP服务器

Switch(config)#ipdhcp pool vlan4

Switch(dhcp-config)#default-router192.168.3.254

Switch(dhcp-config)#dns-server3.3.3.3

Switch(dhcp-config)#network192.168.3.0 255.255.255.0

Switch(dhcp-config)#exit

开启三层交换机路由功能

ip routing

到这里所有的vlan间的电脑已经能够相互ping通了,但是还是不能访问互联网,因为路由还没有

配置完成

时间: 2024-08-02 19:10:58

Cisco三层vlan与路由配置的相关文章

利用三层交换机实现VLAN间路由配置

利用三层交换机实现VLAN间路由配置 实验目标:一. 掌握交换机Tag VLAN的配置:二.掌握三层交换机基本配置方法:三. 掌握三层交换机的VLAN路由的配置方法:四.通过三层交换机实现VLAN见相互通信:技术原理: 三层交换机具备网络层的功能,实现VLAN相互访问的原理是:利用三层交换机的路由的功能.通过识别数据包的IP地址,查找路由表进行选路转发,三层交换机利用直连路由可以实现不同VLAN之间的互相访问,三层交换机给接口配置IP地址,采用SVI(交换虚拟接口)的方式实现VLAN间互连,SV

【基础】使用华为三层交换实现vlan间路由配置实战

1.    实验网络拓扑: 使用ENSP模拟器(版本V100R002C00 1.2.00.350) 2.    实验需求: 属于vlan 10的C1能和属于vlan 20的C3.C4及R1通信 3.    实验步骤: A.  IP地址及valn划分规划配置如下: C1:ip地址为192.168.10.10/24 属于vlan 10 C2:  ip地址为192.168.20.20/24属于vlan 20 C3:  ip地址为192.168.10.30/24属于vlan 10 C4:  ip地址为1

77、VLAN间路由配置实验之SVI

1.实验拓扑 2.实验配置 S1配置 ip routing vlan 10 vlan 20 interface FastEthernet0/1 switchport trunk encapsulation dot1q switchport mode trunk switchport nonegotiate interface Vlan10 ip address 192.168.10.254 255.255.255.0 interface Vlan20 ip address 192.168.20.

78、VLAN间路由配置实验之单臂路由

1.实验拓扑 2.实验配置 R1配置 interface FastEthernet0/0 no shut interface FastEthernet0/0.10 encapsulation dot1Q 10 ip address 192.168.10.254 255.255.255.0 interface FastEthernet0/0.20 encapsulation dot1Q 20 ip address 192.168.20.254 255.255.255.0 S2配置 vlan 10

华为 三层交换机VLAN间路由配置详解

实验拓扑 实验需求 1.C1与C3属于VLAN10,C2与C4属于VLAN20,在SW1上创建VLAN100做上行VLAN 2.在SW1上终结所有VLAN 3.在所有VLAN成员使用DHCP获取IP 4.全网互通 IP规划 VLAN10 :192.168.10.0/24 VLAN20 :192.168.20.0/24 VLAN100:192.168.100.10/24 R1 G0/0/0:192.168.100.1/24 SW1配置: <SW1>system-view            

Cisco Packet Tracer 静态路由配置

一.拓扑图 二.配置PC.路由器 PC0: PC1: route0: Router>enRouter#conf tRouter(config)#hostname route0route0(config)#int f0/0route0(config-if)#ip ad 192.168.10.1 255.255.255.0route0(config-if)#no shroute0(config)#int s2/0route0(config-if)#ip ad 192.168.20.1 255.255

VLAN配置及VLAN间路由

同"路由器-交换机-终端"的概念是相同.VLAN主要是为了同一物理局域网内隔绝广播用的. 它允许局域网内不同交换机上相同VLAN中的机器通信,隔绝其他VLAN的广播. VLAN间要通信则要配置VLAN间路由,不配置路由,分属不同VLAN.配置为相同网段的计算机也不能通信. 在三层交换或路由器上为每个VLAN配置一个与相应VLAN连接的路由器接口,路由器通过自己这些VLAN接口进行转发.每个接口相当一个逻辑上的路由器,同路由器一样也是为了连接不同网段,所以不同vlan要配置不同网段的IP

Cisco PT模拟实验(9) 三层交换机的VLAN间路由

Cisco PT模拟实验(9) 三层交换机的VLAN间路由 实验目的: 掌握交换机 Tag VLAN 的配置 掌握三层交换机 VLAN 路由 的配置方法 通过三层交换机实现 VLAN 间相互通信 实验背景: 公司财务部和销售部分别处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN 的划分,两个部门分处于不同的VLAN,现由于业务的需求,销售部和技术部的主机能相互访问,现要求对一台三层交换机进行适当配置. 技术原理: 按照OSI参考模型,交换机可分为二层交换机.三层交换机等.对于二

Cisco PT模拟实验(11) 路由器单臂路由配置

Cisco PT模拟实验(11) 路由器单臂路由配置 实验目的: 掌握单臂路由的配置方法 实现不同VLAN之间互相通信 深入理解VLAN通信原理及路由子接口 实验背景: 公司的技术部和销售部分处于不同的办公室,技术部和销售部的PC分处于不同的VLAN,现由于业务的需求需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台路由器进行了连接. 技术原理: VLAN能有效分割局域网,实现各网络区域之间的访问控制.但现实中,往往需要配置某些VLAN之间的互联互通.而实现不同VLA