Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1295963
  • 博文数量: 464
  • 博客积分: 9399
  • 博客等级: 中将
  • 技术积分: 6364
  • 用 户 组: 普通用户
  • 注册时间: 2011-02-19 09:15
文章分类

全部博文(464)

文章存档

2014年(12)

2013年(123)

2012年(173)

2011年(156)

我的朋友

分类: 系统运维

2012-01-12 15:39:39

设备:3928三层一台,PC主机两台PC-A ,PC-B。网线(略)
初始配置:3928交换机 IP:192.168.10.1 10
PC-A IP:192.168.20.2 VLAN 20
PC-B IP:192.168.30.2 VLAN 30
问题:如何写代码使得两台主机在不同VLAN间可以进行互通?(写出具体代码)问题应该写得很清楚了吧

我的测试是一个pc和一个器3640

华为华三的交换机,默认下,vlan间的路由就是互通的. 不需要作设置的. 跟netgear这一类不同的.

很简单的.

vlan 20

port e 0/2

vlan 30

port e 0/3

inter vlan 20

ip add 192.168.20.1 255.255.255.0

inter vlan 30

ip add 192.168.30.1 255.255.255.0

就这几句,就行了.

pc-a 接2号口, pc-b接3号口. 搞定.

三层交换机各个VLAN之间不需要配置,是可以互通的。

/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Vlan间路由实验(三层交换机实现法)

今天我们来演示VLAN间路由的实验,配置方法有多种,我们首先来演示利用三层交换机实现VLAN间路由。其实该实验还有另外一种实现方法:直接在交换机的物理接口配置IP而不用划分VLAN ,下面演示的是在交换机上划分VLAN的实现方法

实验拓扑图:

实验环境说明:
1.分别启用路由器R1 、R2和交换机SW1;
2.将路由器R1的Fa0/0端口的ip设为:192.168.1.2/24,关闭路由功能,用来模拟PC1,同时将默认网关设为:192.168.1.1;
3.将路由器R2的Fa0/0端口的ip设为:192.168.0.2/24,关闭路由功能,用来模拟PC2,同时将默认网关设为:192.168.0.1;
4.在交换机SW1上分别划分VLAN14、VLAN15两个VLAN,启用路由功能,用来充当三层交换机
5.将交换机SW1的Fa1/14端口的ip设为:192.168.0.1/24,并将该端口加入到VLAN14中;
6.将交换机SW1的Fa1/15端口的ip设为:192.168.1.1/24,并将该端口加入到VLAN15中;

实验结果要求:
要求两台路由器可以相互ping通对方。

配置过程详解:

交换机SW1的配置清单:
1.开启交换机的路由功能,充当三层交换机使用
SW1(config)#ip routing
SW1(config)#exit
2.在交换机SW1上划分VLAN:
SW1#vlan data
SW1(vlan)#vlan 14
SW1(vlan)#vlan 15
SW1(vlan)#exit
3.将交换机SW1的两个端口分别划入相应的VLAN:
SW1(config)#int fa1/14
SW1()#speed 100
SW1(config-if)#duplex full
SW1(config-if)#switchport mod acc
SW1(config-if)#switchport acc vlan 14
SW1(config-if)#exit
SW1(config)#int fa1/15
SW1(config-if)#speed 100
SW1(config-if)#duplex full
SW1(config-if)#switchport mod acc
SW1(config-if)#switchport acc vlan 15
SW1(config-if)#exit
4.分别为每个VLAN设置ip:





SW1(config)#int vlan 14
SW1(config-if)#ip add 192.168.0.1 255.255.255.0
SW1(config-if)#no shut
SW1(config-if)#exit
SW1(config)#int vlan 15
SW1(config-if)#ip add 192.168.1.1 255.255.255.0
SW1(config-if)#no shut
SW1(config-if)#exit

路由器R1的配置清单:
R1(config)#no ip routing //关闭路由功能
R1(config)#ip default-gateway 192.168.1.1     //配置默认网关
R1(config)#int fa0/0   //进入端口模式
R1(config-if)#speed 100 //设置速率
R1(config-if)#duplex full   //设为全双工模式
R1(config-if)#ip add 192.168.1.2 255.255.255.0 //配置ip地址和子网掩码
R1(config-if)#no shut //启动端口
R1(config-if)#exit
路由器R2 的配置清单:

R2(config)#no ip routing
R2(config)#ip default-gateway 192.168.0.1
R2(config)#int fa0/0
R2(config-if)#speed 100
R2(config-if)#duplex full
R2(config-if)#ip add 192.168.0.2 255.255.255.0
R2(config-if)#no shut
R2(config-if)#exit
验证实验结果:
R1pingR2:
R1r#ping 192.168.0.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 120/162/216 ms
R2pingR1:
R2#ping 192.168.1.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.2, timeout is 2 seconds:
!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 120/137/188 ms
OK ,到此VLAN间路由实验(三层交换机实现法)就圆满完成了。随后的文章,我们将会演示VLAN间路由实验(单臂路由实现法)

////////////////////////////////////////////////////////////////////////////////////////////

三层交换vlan路由可以直接配 int vlan IP做网关,ip route-s 0 0 interface pre....

进入各个VLAN 接口后配置IP地址
VLAN 间路由会自动生成
可以显示路由查看
默认路由   ip route-static   0.0.0.0 0.0.0.0   gateway 即可



CCIE Security 2009 IOS防火墙合集



阅读(1088) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~