惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

有赞技术团队
有赞技术团队
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
IT之家
IT之家
博客园 - 【当耐特】
罗磊的独立博客
Stack Overflow Blog
Stack Overflow Blog
MyScale Blog
MyScale Blog
WordPress大学
WordPress大学
The GitHub Blog
The GitHub Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Hugging Face - Blog
Hugging Face - Blog
I
InfoQ
B
Blog RSS Feed
腾讯CDC
云风的 BLOG
云风的 BLOG
N
Netflix TechBlog - Medium
Apple Machine Learning Research
Apple Machine Learning Research
GbyAI
GbyAI
雷峰网
雷峰网
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
D
DataBreaches.Net
The Cloudflare Blog
V
V2EX
S
SegmentFault 最新的问题

博客园 - bluesky

如何彻底关闭Win10自动更新,Win10永久关闭自动更新的方法 批处理实现软件静默批量安装 windows AD监听的端口 [FreeBSD] 双网卡绑定 Kea DHCP MySQL NTP服务器知识整理 linux的常用命令 配置squid集成域身份认证 Windows上配置PHP的LDAP扩展 PHP下使用ldap域账户认证密码 理解syslinux,SYSLINUX和PXELINUX 优化pxe网启动时tftp的传输速度 --- 针对pxelinux和bootmgr 建立Cent OS7server有些问题需要注意 freebsd-update upgrade -r 11.1-RELEASE Dmidecode-查询硬件信息 Linux文件特殊权限:SUID、SGID和SBIT Samba日志分析 freebsd ports update url Cisco交换机里IP和MAC地址互查找出对应端口
实现不同vlan间的相互通信方法一:单臂路由
bluesky · 2017-01-17 · via 博客园 - bluesky

一、试验目的:通过单臂路由实现VLAN间的通信

二、使用工具:GNS3模拟器,SecureCRT,其中PC1和PC2用Route模拟

三、实验拓扑:

wKioL1h8fUbQmrP7AABXOZDzNNw416.png-wh_50

四、具体步骤

1、设置PC1的IP:192.168.1.1 /24 网关:192.168.1.254

   最后通过show ip inter brief进行验证

wKiom1h8fVSi0cEkAACXTlQMFTQ368.png-wh_50

2、设置PC2的IP:192.168.2.1 /24 网关:192.168.2.254

   最后通过show ip inter brief进行验证

wKioL1h8fWHQvRCdAACXdbSfk4I261.png-wh_50

3、在SW1创建vlan 10和vlan 20

wKioL1h8fW7i8jm8AABcL8FOm9c892.png-wh_50

4、将SW1的e0/1端口模式设置为access,并划入vlan 10 中

   将SW1的e0/2端口模式设置为access,并划入vlan 20 中

   其中access是独占模式,只允许通过对应vlan的流量

wKiom1h8fX_AgBHqAAB5DiBx7C4171.png-wh_50

5、将SW1的e0/0端口模式设置为trunk,并封装802.1q,trunk模式是共享模式,可以通过不同vlan的流量,并且对端也必须为trunk模式,即封装802.1q(公有标准,不同厂商间支持良好,通常被使用)或者ISL(思科私有,现网用的较少)

wKiom1h8fY6jub1GAABXc6ZTAUw468.png-wh_50

6、将R1的e0/0端口开启:

 进入e0/0的子接口e0/0.10,开启端口,封装802.1q(切记)并设置IP:192.168.1.254 /24, 此IP为vlan 10 的网关,特别注意encapsulation dot1q 后面的数字应为vlan ID

   进入e0/0的子接口e0/0.20,开启端口,封装802.1q(切记)并设置IP:192.168.2.254 /24, 此IP为vlan 20 的网关,特别注意encapsulation dot1q 后面的数字应为vlan ID

   此时e0/0.10 变为vlan 10的网关,e0/0.20 变为vlan 20的网关,要实现不同网络通信,有路由即可,恰好这两个e0/0的子接口是路由器直连路由,所以网关之间可达,最终vlan 10 和 vlan 20可以相互通信

wKiom1h8fZ7DavlbAACgsO7PSsU726.png-wh_50

7、查看R1的直连路由

wKioL1h8gLjCDUW3AACCbStfZW4528.png-wh_50

8、连通性测试

wKioL1h8fayQQ_zCAAAe6MkNmyo292.png-wh_50

五、总结

    交换机只能在逻辑上进行vlan划分,每个vlan是一个广播域,也是一个子网,所以划分vlan后vlan间无法进行访问,所以通过单臂路由形式或者三层交换形式进行vlan间路由,使得两个vlan之间可以相互通信。

                                                  -----葱花子 2017-01-16 

              -----转载请注明出处 http://myitpp.blog.51cto.com