VLAN中继、单臂路由、小型企业网综合配置 OK_第1页
VLAN中继、单臂路由、小型企业网综合配置 OK_第2页
VLAN中继、单臂路由、小型企业网综合配置 OK_第3页
VLAN中继、单臂路由、小型企业网综合配置 OK_第4页
VLAN中继、单臂路由、小型企业网综合配置 OK_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Switch AVLAN30VLAN20 VLAN10Switch BVLAN30VLAN20VLAN10Tag VLAN1.1.传输多个传输多个VLANVLAN的信息的信息2.2.实现同一实现同一VLANVLAN跨越不同的交换机跨越不同的交换机在在Trunk链路链路上上传输多个传输多个VLAN信息信息目的目的,源源MAC地址地址类型类型,数据数据重新计算帧检测序列重新计算帧检测序列2字节标记协议标识字节标记协议标识2字节标记控制信息字节标记控制信息 Tag标记标记A AB B 把Fa 0/1配成Trunk口 Switch# configure terminal Switch(config)#

2、 interface fastethernet0/1 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk native vlan 20 Switch(config-if)# end 验证配置信息Switch# show interfaces fastethernet0/20 switchportInterface Switchport Mode Access Native Protected VLAN lists- - - - - - -Fa0/20 Enabled Trunk 1 1 Ena

3、bled 1,3-4094Switch# show vlanVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/18, Fa0/19, Fa0/20, Fa0/21 Fa0/222 VLAN0002 active Fa0/5, 4 VLAN0004 active Fa0/14, Fa0/15, Fa0/16, Fa0/17,Fa0/20 5 VLAN0005 active Fa0

4、/20,Fa0/23,Fa0/24VLAN10VLAN20VLAN30VLAN10VLAN20/16VLAN30/16/1612VLAN20Network VLAN30Network VLAN10Network 三层交换机三层交换机 第一步:分别创建每个第一步:分别创建每个VLANVLAN三层三层SVISVI端口,并分配端口,并分配IPIP地址:地址:Switch(config)# interface vlan Switch(config)# in

5、terface vlan Switch(config-if)# ip address Switch(config-if)# ip address Switch(config-if)#no shutdownSwitch(config-if)#no shutdown 第二步:开启路由功能(默认是开启的)第二步:开启路由功能(默认是开启的)Switch(config)#ip routingSwitch(config)#ip routing 第三步:将每个第三步:将每个VLANVLAN内主机的网关指定为本内主机的网关指定为本VLANVLAN接口地址接口地址VLAN10VLAN30VLAN20Inter

6、face FA 1Subinterface 1.1Subinterface 1.2Subinterface 1.3Trunk链路链路 二层交换机二层交换机 路由器支持在一条路由器支持在一条Trunk链路上传输多个链路上传输多个VLAN信息信息 二层交换机二层交换机1、在路由器上配置子接口,并用、在路由器上配置子接口,并用802.1Q进行封装;进行封装;2、将与路由器相连的交换机接口配置成、将与路由器相连的交换机接口配置成Trunk模式;模式;3、在交换机上划分相应的、在交换机上划分相应的VLAN。 二层交换机二层交换机路由器上的配置:路由器上的配置:interface FastEthernet

7、 1/0.1 encapsulation dot1Q 10 ip address interface FastEthernet 1/0.2 encapsulation dot1Q 20 ip address 交换机上的配置交换机上的配置vlan 10 name bm1!vlan 20 name bm2!interface FastEthernet 0/1 switchport access vlan 10!interface FastEthernet 0/2 switchport access vlan 2

8、0!interface FastEthernet 0/4 switchport mode trunk!F0/4 F1/0 IP: 网关网关:F1/1 IP: 网关网关: S3760F0/1F0/3F0/4pc1pc2InternetF1/0NAT172.31.255.xy/24 /241.2/24财务部:财务部:VLAN30 3.1/24VLAN40 4.1/24 工程部工程部WWWF0/2服务器群:服务器群:VLAN 80 8.1/2410.10. 8.2:80xy:81NAPT

9、要求:1、对外发布WEB/FTP服务器 2、禁止工程部用户访问财务部电脑Switch(config)# ip access-list standard | extended nameSwitch(config std- | ext-nacl)# permit | deny ip access list test conditions permit | deny ip access list test conditions no permit | deny ip access list test conditions !取消访问列表取消访问列表 Router(config-if)# ip access-group name in | out 所使用的名称必须一致所使用的名称必须一致 允许和拒绝语句不需要访问列表编号允许和拒绝语句不需要访问列表编号 “no” 命令删除访问列表命令删除访问列表 在端口上应用访问列

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论