怎樣讓用路由器相連兩台二層交換機的兩個vlan互相訪問

2021-03-24 18:32:10 字數 6565 閱讀 4175

1樓:匿名使用者

1、配置pc1:ip: 192.

168.1.2submask:

255.255.255.

0 gageway:192.168.

1.1。

2、配置pc2:ip: 192.

168.2.2submask:

255.255.255.

0 gageway:192.168.

2.1。

3、測試連通性pc1 ping pc2 ,ping 192.168.2.2  。

4、設定交換機switch:inte***ce fastether*** 0/2  //進入交換機0模組第2埠switchport access vlan 2  //加入vlan 2 exit int fa 0/3  //進入交換機0模組第3埠。

5、設定路由器:router>en router#conf t router(config)#int fa0/0//進入路由器0模組第0埠 router(config-if)#no shutdown //開啟該埠。

6、測試連通性:pc1 ping pc2 , ping 192.168.2.2   。

2樓:匿名使用者

有多種方法可以實現:比如pvlan,acl等。按照你的拓撲,我用pt模擬了一種做法:單臂路由+acl,可以參考一下,有圖,有配置:

交換機a:

inte***ce fastether***0/2

switchport access vlan 100

switchport mode access

!inte***ce fastether***0/3

switchport access vlan 100

switchport mode access

!inte***ce fastether***0/11

switchport access vlan 200

switchport mode access

!inte***ce fastether***0/12

switchport access vlan 200

switchport mode access

!inte***ce fastether***0/1

switchport trunk allowed vlan 100,200

switchport mode trunk

交換機b:

inte***ce fastether***0/2

switchport access vlan 300

switchport mode access

!inte***ce fastether***0/3

switchport access vlan 300

switchport mode access

!inte***ce fastether***0/11

switchport access vlan 400

switchport mode access

!inte***ce fastether***0/12

switchport access vlan 400

switchport mode access

!inte***ce fastether***0/1

switchport trunk allowed vlan 300,400

switchport mode trunk

router:

inte***ce fastether***0/0.1

encapsulation dot1q 100

ip address 192.168.1.1 255.255.255.0

!inte***ce fastether***0/0.2

encapsulation dot1q 200

ip address 192.168.2.1 255.255.255.0

!inte***ce fastether***0/1.1

encapsulation dot1q 400

ip address 192.168.4.1 255.255.255.0

!inte***ce fastether***0/1.2

encapsulation dot1q 300

ip address 192.168.3.1 255.255.255.0

ip access-group 1 out

!access-list 1 deny 192.168.1.0 0.0.0.255

access-list 1 permit any

3樓:匿名使用者

不同的vlan 沒有經過三層交換機時不能互訪的 同一vlan時可以互訪

所以你應該把vlan200 和vlan400劃為同乙個vlan 當然你的兩個vlan必須處於同一網段

vlan300 和vlan100 不用管

同時兩交換機相連的介面應該打上他trunk

4樓:匿名使用者

在路由器上做acl把把不讓互訪的ip段加進去,不過這樣不能阻止通過**訪問

5樓:匿名使用者

你需要配置路由協議 和acl

兩個不同vlan一台二層交換機如何互相訪問?

6樓:韌性獵豹

在三層交換機中同樣建兩個和二層交換機同樣的vlan並繫結ip位址就行了。

7樓:匿名使用者

首先二層只能vlan1設定管理ip不可以在vlan2上設定ip然後在三層交換機上設定。

config t

ip routing (開啟三層工期,起關鍵作用)vlan 2 (vlan1預設,不用新增)int vlan 1

ip add 192.168.1.1 255.255.255.0no sh

!int vlan 2

ip add 192.168.2.1 255.255.255.0no sh

!int ra f0/1 -2

sw t en d

sw m t

no sh

!一二口連線分支交換機,pc機上訪問設定閘道器就可以了。/

8樓:匿名使用者

2個vlan,假設你一台pc與a valn相同,然後需要連線b vlan,只需要cmd ==》route add ***.***.***.

*** mask ***x.***x.***x ***x.

***x.***x.***x ..........

就可以了.

9樓:瘋得一塌糊塗

swben

config

int range fa 0/1-5

sw mo acc

sw acc vlan 2

exit

int fa 0/24

sw mo tr

int vl 1

ip add 192.168.1.5 255.255.255.0exit

username abc password abcline vty 0 4

login local

exit

ip default-gateway 192.168.1.2(mac繫結按實際情況配置)

swa的配置

enconfig

ip routing

int vl 1

ip add 192.168.1.2 255.255.255.0int vl 2

ip add 192.168.2.1 255.255.255.0int fa 0/1

sw mo tr

exit

username abc password abcline vty 0 4

login local

exit

ip route 0.0.0.0 0.0.0.0 192.168.1.1

這裡有個問題,swa哪個口接路由器,是以路由埠還是switchport,我估計也是switchport了,

r的配置

enconfig

int fa 0/0

ip add 192.168.1.1 255.255.255.0ip nat ins

exit

int fa 0/3

ip add ??(位址是什麼?)

ip nat out

exit

ip route 0.0.0.0 0.0.0.0 fa 0/3ip access-list st 10

permit 192.168.1.0 0.0.0.255permit 192.168.2.0 0.0.0.255exit

ip nat ins so list 10 inte***ces fa 0/3 ov

username abc password abcline vty 0 4

login local

大概就這些,拿去貼上基本沒什麼問題

10樓:匿名使用者

二層交換機上不同vlan間是無法互相訪問的,需要多加一台路由器做單臂路由才可實現同一臺交換機上不同vlan間的通訊,比如vlan1通過路由訪問vlan2,實現不同vlan之間的通訊,有助理解、學習vlan原理和子介面概念,缺點是容易成為網路單點故障,配置稍有複雜,現實意義不大。

單臂路由(router-on-a-stick)是指在路由器的乙個介面上通過配置子介面(或「邏輯介面」,並不存在真正物理介面)的方式,實現原來相互隔離的不同vlan(虛擬區域網)之間的互聯互通。

11樓:匿名使用者

在三層交換機上也建立兩個vlan,再進入vlan設定ip位址,即為vlan1和vlan2的閘道器,就可以了的!

只有路由器和二層交換機 如何配置vlan 且能互訪?

12樓:匿名使用者

對於沒有路由功能的二層交換機,若要實現vlan間的相互通訊,就要借助外部的路由器(單臂路由)來為vlan指定預設路由,此時路由器的快速乙太網介面與交換機的快速乙太網埠,應以匯聚鏈路的方式相連,並在路由器的快速乙太網介面上,為每乙個vlan建立乙個對應的邏輯子介面,並設定邏輯子介面的ip位址,該ip位址以後就成為該vlan的預設閘道器(路由)。由於這些邏輯子介面是直接連線在路由器上的,一旦每個邏輯子介面設定了ip位址後,路由器就會自動在路由表中為各vlan新增路由,從而實現vlan間的路由**。

下面以二層交換機的f0/1介面連線路由器的f1/0介面為例來說明其配置過程:

1.在二層交換機上配置vlan

(1)建立vlan10,將它命名為test的例子

switch# configure terminal

switch(config)# vlan 10

switch(config-vlan)# name test

switch(config-vlan)# end

(2)把介面 0/10加入vlan 10

switch# configure terminal

switch(config)# inte***ce fastether*** 0/10

switch(config-if)# switchport mode access

switch(config-if)# switchport access vlan 10

switch(config-if)# end

(3)將一組介面加入vlan 20

switch(config)#inte***ce range fastether*** 0/1-8,0/15,0/20

switch(config-if-range)# switchport access vlan 20

(4)把fa0/1配成trunk口

switch# configure terminal

switch(config)# inte***ce fastether***0/1

switch(config-if)# switchport mode trunk

2.在路由器上配置子介面的ip位址及vlan封裝方式

/*配置子埠,子埠號10*/

r2632(config)# int f1/0.10

/* 封裝命令為enc dot1q vlan號 ,10為vlan號*/

r2632(config-subif)# enc dot1q 10

/*設定子埠的ip位址為192.168.1.1 */

r2632(config-subif)# ip add 192.168.1.1 255.255.255.0

r2632(config-subif)# no shut

r2632(config-subif)# exit

/*配置子埠,子埠號20*/

r2632(config)# int f1/0.20

/* 封裝命令為enc dot1q vlan號 20*/

r2632(config-subif)# enc dot1q 20

r2632(config-subif)# ip add 192.168.2.1 255.255.255.0

r2632(config-subif)# no shut

r2632(config-subif)# exit

路由器一層交換機二層交換機,三層交換機等什麼意思

如果你把本地設定為10.198.18.01肯定上不去網了,因為閘道器ip是192.168.1.1,除非.嘿嘿vpn,pppoe啥的,你還不懂 另外交換機沒有一層的.這個不是啥數字大小的問題,是osi模型的問題,三層交換機帶有路由功能,所以屬於第三層裝置網路層,所以叫三層交換機 你要設定的是每個分機的...

只有路由器和二層交換機,如何配置VLAN且能互訪

對於沒有路由功能的二層交換機,若要實現vlan間的相互通訊,就要借助外部的路由器來為vlan指定預設路由。vlan建立乙個對應的邏輯子介面,並設定邏輯子介面的ip位址,該ip位址以後就成為該vlan的預設閘道器。交換機上做vlan 交換機上與路由器連線的介面設定成trunk模式 再在路由器上做子介面...

兩台交換機一台路由器四台pc思科模擬器怎麼讓四台pc都ping通小白求大神

開啟路由的dhcp模式,電腦自動獲取ip,一台三層交換機兩台二層交換機四台pc,四台pc怎麼才可以都ping通?參考第一。連線 三層交換和二層交換用直連,因為用到路由功能 第二,switch enable switch configure terminal switch config inte ce...