VLAN中繼、單臂路由、小型企業(yè)網(wǎng)綜合配置 OK_第1頁
VLAN中繼、單臂路由、小型企業(yè)網(wǎng)綜合配置 OK_第2頁
VLAN中繼、單臂路由、小型企業(yè)網(wǎng)綜合配置 OK_第3頁
VLAN中繼、單臂路由、小型企業(yè)網(wǎng)綜合配置 OK_第4頁
VLAN中繼、單臂路由、小型企業(yè)網(wǎng)綜合配置 OK_第5頁
已閱讀5頁,還剩14頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、Switch AVLAN30VLAN20 VLAN10Switch BVLAN30VLAN20VLAN10Tag VLAN1.1.傳輸多個傳輸多個VLANVLAN的信息的信息2.2.實現(xiàn)同一實現(xiàn)同一VLANVLAN跨越不同的交換機跨越不同的交換機在在Trunk鏈路鏈路上上傳輸多個傳輸多個VLAN信息信息目的目的,源源MAC地址地址類型類型,數(shù)據(jù)數(shù)據(jù)重新計算幀檢測序列重新計算幀檢測序列2字節(jié)標記協(xié)議標識字節(jié)標記協(xié)議標識2字節(jié)標記控制信息字節(jié)標記控制信息 Tag標記標記A AB B 把Fa 0/1配成Trunk口 Switch# configure terminal Switch(config)#

2、 interface fastethernet0/1 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk native vlan 20 Switch(config-if)# end 驗證配置信息Switch# show interfaces fastethernet0/20 switchportInterface Switchport Mode Access Native Protected VLAN lists- - - - - - -Fa0/20 Enabled Trunk 1 1 Ena

3、bled 1,3-4094Switch# show vlanVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/18, Fa0/19, Fa0/20, Fa0/21 Fa0/222 VLAN0002 active Fa0/5, 4 VLAN0004 active Fa0/14, Fa0/15, Fa0/16, Fa0/17,Fa0/20 5 VLAN0005 active Fa0

4、/20,Fa0/23,Fa0/24VLAN10VLAN20VLAN30VLAN10VLAN20/16VLAN30/16/1612VLAN20Network VLAN30Network VLAN10Network 三層交換機三層交換機 第一步:分別創(chuàng)建每個第一步:分別創(chuàng)建每個VLANVLAN三層三層SVISVI端口,并分配端口,并分配IPIP地址:地址:Switch(config)# interface vlan Switch(config)# in

5、terface vlan Switch(config-if)# ip address Switch(config-if)# ip address Switch(config-if)#no shutdownSwitch(config-if)#no shutdown 第二步:開啟路由功能(默認是開啟的)第二步:開啟路由功能(默認是開啟的)Switch(config)#ip routingSwitch(config)#ip routing 第三步:將每個第三步:將每個VLANVLAN內(nèi)主機的網(wǎng)關(guān)指定為本內(nèi)主機的網(wǎng)關(guān)指定為本VLANVLAN接口地址接口地址VLAN10VLAN30VLAN20Inter

6、face FA 1Subinterface 1.1Subinterface 1.2Subinterface 1.3Trunk鏈路鏈路 二層交換機二層交換機 路由器支持在一條路由器支持在一條Trunk鏈路上傳輸多個鏈路上傳輸多個VLAN信息信息 二層交換機二層交換機1、在路由器上配置子接口,并用、在路由器上配置子接口,并用802.1Q進行封裝;進行封裝;2、將與路由器相連的交換機接口配置成、將與路由器相連的交換機接口配置成Trunk模式;模式;3、在交換機上劃分相應(yīng)的、在交換機上劃分相應(yīng)的VLAN。 二層交換機二層交換機路由器上的配置:路由器上的配置:interface FastEthernet

7、 1/0.1 encapsulation dot1Q 10 ip address interface FastEthernet 1/0.2 encapsulation dot1Q 20 ip address 交換機上的配置交換機上的配置vlan 10 name bm1!vlan 20 name bm2!interface FastEthernet 0/1 switchport access vlan 10!interface FastEthernet 0/2 switchport access vlan 2

8、0!interface FastEthernet 0/4 switchport mode trunk!F0/4 F1/0 IP: 網(wǎng)關(guān)網(wǎng)關(guān):F1/1 IP: 網(wǎng)關(guān)網(wǎng)關(guān): S3760F0/1F0/3F0/4pc1pc2InternetF1/0NAT172.31.255.xy/24 /241.2/24財務(wù)部:財務(wù)部:VLAN30 3.1/24VLAN40 4.1/24 工程部工程部WWWF0/2服務(wù)器群:服務(wù)器群:VLAN 80 8.1/2410.10. 8.2:80xy:81NAPT

9、要求:1、對外發(fā)布WEB/FTP服務(wù)器 2、禁止工程部用戶訪問財務(wù)部電腦Switch(config)# ip access-list standard | extended nameSwitch(config std- | ext-nacl)# permit | deny ip access list test conditions permit | deny ip access list test conditions no permit | deny ip access list test conditions !取消訪問列表取消訪問列表 Router(config-if)# ip access-group name in | out 所使用的名稱必須一致所使用的名稱必須一致 允許和拒絕語句不需要訪問列表編號允許和拒絕語句不需要訪問列表編號 “no” 命令刪除訪問列表命令刪除訪問列表 在端口上應(yīng)用訪問列

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論