惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
Last Week in AI
Last Week in AI
T
Tailwind CSS Blog
WordPress大学
WordPress大学
B
Blog RSS Feed
T
The Blog of Author Tim Ferriss
F
Fortinet All Blogs
aimingoo的专栏
aimingoo的专栏
MongoDB | Blog
MongoDB | Blog
博客园 - Franky
C
Check Point Blog
P
Proofpoint News Feed
H
Help Net Security
月光博客
月光博客
博客园_首页
Stack Overflow Blog
Stack Overflow Blog
博客园 - 三生石上(FineUI控件)
Martin Fowler
Martin Fowler
Recent Announcements
Recent Announcements
人人都是产品经理
人人都是产品经理
U
Unit 42
美团技术团队
I
InfoQ
A
About on SuperTechFans

博客园 - bluesky

如何彻底关闭Win10自动更新,Win10永久关闭自动更新的方法 批处理实现软件静默批量安装 windows AD监听的端口 [FreeBSD] 双网卡绑定 Kea DHCP MySQL NTP服务器知识整理 linux的常用命令 配置squid集成域身份认证 Windows上配置PHP的LDAP扩展 PHP下使用ldap域账户认证密码 理解syslinux,SYSLINUX和PXELINUX 优化pxe网启动时tftp的传输速度 --- 针对pxelinux和bootmgr 建立Cent OS7server有些问题需要注意 freebsd-update upgrade -r 11.1-RELEASE Dmidecode-查询硬件信息 Linux文件特殊权限:SUID、SGID和SBIT Samba日志分析 freebsd ports update url Cisco交换机里IP和MAC地址互查找出对应端口
实现不同vlan间的相互通信方法一:单臂路由
bluesky · 2017-01-17 · via 博客园 - bluesky

一、试验目的:通过单臂路由实现VLAN间的通信

二、使用工具:GNS3模拟器,SecureCRT,其中PC1和PC2用Route模拟

三、实验拓扑:

wKioL1h8fUbQmrP7AABXOZDzNNw416.png-wh_50

四、具体步骤

1、设置PC1的IP:192.168.1.1 /24 网关:192.168.1.254

   最后通过show ip inter brief进行验证

wKiom1h8fVSi0cEkAACXTlQMFTQ368.png-wh_50

2、设置PC2的IP:192.168.2.1 /24 网关:192.168.2.254

   最后通过show ip inter brief进行验证

wKioL1h8fWHQvRCdAACXdbSfk4I261.png-wh_50

3、在SW1创建vlan 10和vlan 20

wKioL1h8fW7i8jm8AABcL8FOm9c892.png-wh_50

4、将SW1的e0/1端口模式设置为access,并划入vlan 10 中

   将SW1的e0/2端口模式设置为access,并划入vlan 20 中

   其中access是独占模式,只允许通过对应vlan的流量

wKiom1h8fX_AgBHqAAB5DiBx7C4171.png-wh_50

5、将SW1的e0/0端口模式设置为trunk,并封装802.1q,trunk模式是共享模式,可以通过不同vlan的流量,并且对端也必须为trunk模式,即封装802.1q(公有标准,不同厂商间支持良好,通常被使用)或者ISL(思科私有,现网用的较少)

wKiom1h8fY6jub1GAABXc6ZTAUw468.png-wh_50

6、将R1的e0/0端口开启:

 进入e0/0的子接口e0/0.10,开启端口,封装802.1q(切记)并设置IP:192.168.1.254 /24, 此IP为vlan 10 的网关,特别注意encapsulation dot1q 后面的数字应为vlan ID

   进入e0/0的子接口e0/0.20,开启端口,封装802.1q(切记)并设置IP:192.168.2.254 /24, 此IP为vlan 20 的网关,特别注意encapsulation dot1q 后面的数字应为vlan ID

   此时e0/0.10 变为vlan 10的网关,e0/0.20 变为vlan 20的网关,要实现不同网络通信,有路由即可,恰好这两个e0/0的子接口是路由器直连路由,所以网关之间可达,最终vlan 10 和 vlan 20可以相互通信

wKiom1h8fZ7DavlbAACgsO7PSsU726.png-wh_50

7、查看R1的直连路由

wKioL1h8gLjCDUW3AACCbStfZW4528.png-wh_50

8、连通性测试

wKioL1h8fayQQ_zCAAAe6MkNmyo292.png-wh_50

五、总结

    交换机只能在逻辑上进行vlan划分,每个vlan是一个广播域,也是一个子网,所以划分vlan后vlan间无法进行访问,所以通过单臂路由形式或者三层交换形式进行vlan间路由,使得两个vlan之间可以相互通信。

                                                  -----葱花子 2017-01-16 

              -----转载请注明出处 http://myitpp.blog.51cto.com