SVI和BVI(vlan间路由方法之)
SVI:
R1配置:
No ip routing
interface FastEthernet0/0
ip address 192.168.10.3 255.255.255.0 noip route-cache
duplex auto
speed auto
ip default-gateway 192.168.10.1
R2配置:
No ip routing
interface FastEthernet0/0
ip address 192.168.10.2 255.255.255.0 noip route-cache
duplex auto
speed auto
!
ip default-gateway 192.168.10.1
R3配置:
No ip routing
interface FastEthernet0/0
ip address 192.168.20.2 255.255.255.0 noip route-cache
duplex auto
speed auto
ip default-gateway 192.168.20.1
R4配置:
interface FastEthernet1/0
switchport access vlan 10
!
interface FastEthernet1/1
switchport access vlan 10
!
interface FastEthernet1/2
switchport access vlan 20
interface Vlan10
ip address 192.168.10.1 255.255.255.0
!
interface Vlan20
ip address 192.168.20.1 255.255.255.0
若R2为路由器,则需要一条静态路由到R3。
R2#show iprou
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
C 192.168.10.0/24 is directly connected, FastEthernet0/0
R2(config)#ip route 192.168.20.0 255.255.255.0 fa0/0
R1#show iprou
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
C 192.168.10.0/24 is directly connected, FastEthernet0/0
S 192.168.20.0/24 is directly connected, FastEthernet0/0
Router#ping 192.168.20.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.20.2, timeout is 2 seconds: .!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 36/64/76 ms
R4#show iprou
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
C 192.168.10.0/24 is directly connected, Vlan10
C 192.168.20.0/24 is directly connected, Vlan20
BVI:
R1配置:interface FastEthernet0/0
ip address 192.168.10.3 255.255.255.0
R3一样。
R2作为路由器需要静态路由。
ip route 192.168.20.0 255.255.255.0 FastEthernet0/0
R4配置:
Bridge irb(开始BVI功能)
interface FastEthernet1/0
noswitchport
noip address
bridge-group 1(加入组)
!
interface FastEthernet1/1
noswitchport
noip address
bridge-group 1
!
interface FastEthernet1/2
noswitchport
noip address
bridge-group 2
interface Vlan1
noip address
!
interface Vlan10(不需要vlan)
noip address
!
interface Vlan20
noip address
!
interface BVI1
ip address 192.168.10.1 255.255.255.0
!
interface BVI2
ip address 192.168.20.1 255.255.255.0
control-plane
bridge 1 protocol ieee(开始2层转发)
bridge 1 route ip(开启三层转发)
bridge 2 protocol ieee
bridge 2 route ip !。
路由器实现vlan间通信
路由器实现vlan间通信现在干弱电,必须懂一点网络知识,尤其网络监控更要对交换机有所了解,VLAN的划分想必很多人都不知道怎么实现的吧?要想实现VLAN之间的通讯,我们可以采用通过路由器实现VLAN间的通信使用路由器实现VLAN间通信时,路由器与交换机的连接方式有两种。
第一种通过路由器的不同物理接口与交换机上的每个VLAN分别连接。
第二种通过路由器的逻辑子接口与交换机的各个VLAN 连接。
一、通过路由器的不同物理接口与交换机上的每个VLAN分别连接。
、这种方式的优点是管理简单,缺点是网络扩展难度大。
每增加一个新的VLAN,都需要消耗路由器的端口和交换机上的访问链接,而且还需要重新布设一条网线。
而路由器,通常不会带有太多LAN接口的。
新建VLAN时,为了对应增加的VLAN所需的端口,就必须将路由器升级成带有多个LAN接口的高端产品,这部分成本、还有重新布线所带来的开销,都使得这种接线法成为一种不受欢迎的办法。
二、通过路由器的逻辑子接口与交换机的各个VLAN连接。
、这种连接方式要求路由器和交换机的端口都支持汇聚链接,且双方用于汇聚链路的协议自然也必须相同。
接着在路由器上定义对应各个VLAN的逻辑子接口E1.1和E1.2。
由于这种方式是靠在一个物理端口上设置多个逻辑子接口的方式实现网络扩展,因此网络扩展比较容易且成本较低,只是对路由器的配置要复杂一些。
、三、用交换机代替路由器实现VLAN间的通信目前市场上有许多三层以上的交换机,在这些交换机中,厂家通过硬件或软件的方式将路由功能集成到交换机中,交换机主要用于园区网中,园区网中的路由比较简单,但要求数据交换的速度较快,因此在大型园区网中用交换机代替路由器已是不争的事实。
用交换机代替路由器实现VLAN间通信的方式也有两种,其一,就是启用交换机的路由功能,这种方式的实现方法可采用以上介绍的路由器方式的任一种。
其二,是利用某些高端交换机所支持的专用VLAN功能来实现VLAN间的通信。
实验五 利用三层交换机实现VLAN间路由
实验五利用三层交换机实现VLAN间路由一、实验目的1.掌握交换机Tag vlan配置方法2.掌握三层交换机基本配置方法。
3.掌握三层交换机VLAN路由的配置方法4.通过三层交换机实现VLAN间互相通信二、实验环境S2126(1台)、S3550(1台)、主机(3台)、直连线(4条)、交叉线(1条)。
三、实验背景某企业有两个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN,现由于业务的需求需要销售部和技术部的主机能够互相访问,获得相应的资源,两个部门的交换机通过一台三层交换机进行了连接。
四、技术原理三层交换机具备网络层的功能,实现VLAN互相访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发,三层交换机利用其直接路由可以实现不同VLAN之间的互相访问。
三层交换机给接口配置IP 地址,采用SVI(交换虚拟接口)的方式实现VLAN间互联,SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。
五、实验步骤1、新建拓扑图2、在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划分到VLAN2、VLAN3中。
3、将二层交换机和三层交换机相连接的端口都定义为Tag vlan模式。
4、在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机(VLAN2、VLAN3)下两主机之间不能互相通信。
5、设置三层交换机VLAN间通信,创建VLAN2、VLAN3的虚拟接口,并配置虚拟接口的IP地址。
6、查看三层交换机路由表7、将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址。
8、验证二层交换机(VLAN2、VLAN3)下两主机之间可以互相通信。
六、实验过程中需要的相关知识点1、创建、修改一个VLAN在特权模式下,通过如下步骤,您可以创建或者修改一个VLAN:命令含义步骤1 configure terminal进入全局配置模式步骤2 vlan vlan-id 输入一个VLAN ID。
思科路由器如何配置VLAN的IP
思科路由器如何配置VLAN的IP我们的思科路由器如何配置VLAN的IP呢?想必很多网络技术的新手都不清楚,所以小编这里就推荐下配置VLAN的IP方法和介绍VLAN给你们认识认识。
VLAN:英文全称为Virtual Local Area Network,中文称虚拟局域网,VLAN其实就相当于一个小型网络的统称,如校园网内有三个不同网段,分别为10.0.0.0、172.16.1.0和192.168.1.0,我们可以分别将这三个网段划分为三个不同的VLAN,以便于管理。
举个例子,只允许10.0.0.0网段访问172.16.1.0网段,不能访问192.168.1.0网段,此时VLAN的好处显露无疑。
今天笔者同大家分享思科路由器如何配置VLAN的IP。
1、启动计算机并连接到思科路由器,进入VLAN配置模式。
在命令行提示符下键入以下命令,然后按ENTER键host1(config)#interface fastEthernet 4/0请注意,在这个例子中,我们指定的VLAN使用的是快速以太网连接,标有“快速以太网”。
2、对VLAN进行封装,输入以下命令:host1(config-if)#encapsulation vlan3、创建一个子接口的VLAN,这将主机的IP,通过添加一个子识别号码。
键入以下命令,然后按ENTER键。
host1(config-if)#interface fastEthernet 4/0.354、指定的VLAN ID,通过键入以下命令Read more: How to Configure a VLAN IP | "host1(config-if)#vlan id 333",5、分配给VLAN的IP地址,在命令提示符下键入以下命令,然后按回车键。
host1(config-if)#IP address 192.168.1.13 255.255.255.0通过这5个命令,你就成功在路由器上的VLAN配置了IP地址了,是不是很简单呢。
浅谈VLAN间路由的方式及工作过程
虚接口VLANIF 3收到数据包,将目的Mac地址修改为PC3 的MAC地址,源MAC修改为VLANIF 3的MAC地址,并打上 VLAN3的tag。交换模块收到数据帧后,查看MAC地址表,确 认需要将它转发给PC3所连接的端口。由于该端口是ACCESS类 型,因此转发前会先将VLAN3的tag去除。最终,计算机PC3成 功地收到PC1发来的数据帧。
路由器查看数据包,发现目的IP所在网段与路由表中的 G0/1.2子接口相匹配,找到与之匹配的端口G0/1.2,并将数据包 发送给该端口。子接口G0/1.2收到数据包后,将目的Mac地址修 改为PC2的MAC地址,源MAC修改为G0/1的MAC地址,并打上 VLAN3的tag,从G0/1.2发送出去。
首先计算机PC1向PC2发送数据,发现PC2与PC1不属于同 一个网段,因此会将数据发送给默认网关。交换机S1在端口上 收到PC1的数据帧后,会附加上VLAN 2 的tag信息,然后查看 MAC地址表,通过汇聚接口G0/0发现给路由器R1。路由器收到
数据帧后,确认是属于VLAN2的数据帧,去除tag后,交由负责 VLAN2的子接口G0/1.1处理。
3 子接口的工作原理 通过一个实例来了解子接口的工作过程,属于VLAN 2的
PC1和属于VLAN3的PC2分别连接到交换机S1,交换机的G0/0 再与路由器R1的一个物理接口G0/1相连接。
为了实现VLAN间通信,需要在路由器上设置物理接口的 逻辑接口,即子接口G0/1.1和G0/1.2分别作为VLAN 2和VLAN 3 的网关。
三层交换机简单配置及SVI(VLAN虚接口)
先总结一下,后面的是实验结果:1.二层交换机,只做同网段或同vlan转发功能,要实现vlan间的数据转发需要使用单臂路由,或者使用三层交换机2.在三层交换机上使用ip routing命令将交换机转到三层工作模式3.此时可以在每个vlan上配上不同网段的IP,不同vlan之间的终端设备(如pc)可以通过交换机互相通信(不需指定网关)不知道下面这段话有没有实际意义:如果某些接口所连设备是属于不同vlan(网段)的路由器,[由于路由器的路由功能,不同vlan间路由器不像pc可以ping通,除非进行后面的配置:],路由器必须加静态路由或者在交换机上和路由器上启动路由协议,如ospf4.还可以将交换机接口配置成三层接口:no switchport,取消命令:switchport成为三层接口后就可以在其上配置IP地址,可以在路由器和交换机上走路由协议来连通不同网段,或在路由器上配静态路由也可以以上2为必做,3为vlan间需要转发数据的场景,4为仅仅把三层交换机当路由器的功能来用3也叫SVI,即VLAN虚接口SW#show ip route*Mar 1 00:05:01.927: %SYS-5-CONFIG_I: Configured from console by consoleDefault gateway is not setHost Gateway Last Use Total Uses InterfaceICMP redirect cache is empty如果没有启动ip routing,则启用路由协议的时候会报错SW(config)#router ospf 100IP routing not enabled开启交换机三层功能:SW(config)#ip routingSW#show ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static routeo - ODR, P - periodic downloaded static routeGateway of last resort is not setSW(config)#int fa 0/0SW(config-if)#ip address 10.0.0.1 255.255.255.0% IP addresses may not be configured on L2 links.配成三层交换机后,端口可以打no switchport将二层端口变为三层端口SW(config-if)#no switchport注:如果使用了这条命令,switchport mode access(trunk)不可用,要使用的话必须用switchport 命令改回来SW(config-if)#ip address 10.0.0.1 255.255.255.0SW(config-if)#endSW#show ip route10.0.0.0/24 is subnetted, 2 subnetsC 10.1.2.0 is directly connected, FastEthernet0/1C 10.0.0.0 is directly connected, FastEthernet0/0成为三层交换机后路由表也有了信息三层交换机也可以走ospf等路由协议与路由器连接口不一定要启用no switchport也可以用svi,svi也是一个3层概念的接口IP地址配在VLAN上:SW#vlan databaseSW(vlan)#vlan 2 name V2VLAN 2 modified:Name: V2SW(vlan)#vlan 3 name V3VLAN 3 added:Name: V3SW(vlan)#exitSW#conf tSW(config)#int vlan 2SW(config-if)#ip address 10.0.0.1 255.255.255.0SW(config)#int vlan 3SW(config-if)#ip address 10.0.1.1 255.255.255.0R2#ping 10.0.0.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 10.0.0.2, timeout is 2 seconds:.....Success rate is 0 percent (0/5)因为是用3640模块模拟的PC机,没有把3640的路由功能关闭,ip deflaut-getway不起作用(未验证),造成ping不通,关掉即可ping通:R2(config)#no ip routing如果不关闭R2、R4路由功能,可以在R2、R4上加静态路由,或者在网络中走ospf等路由协议也可行,IP配在VLAN上一样可以正确传输路由信息。
利用vlan虚接口作为路由接口的配置方法
利用vlan虚接口作为路由接口的配置方法vlan虚接口是一种基于虚拟局域网技术的接口,可以将一个物理接口划分为多个逻辑接口,从而实现多个虚拟网络的隔离和管理。
在路由器中,可以利用vlan虚接口作为路由接口进行网络配置和管理。
一、vlan虚接口的配置方法1. 首先需要在路由器上创建vlan虚拟局域网,可以使用命令行或者web界面进行配置。
例如使用命令行配置vlan10:Switch(config)#vlan 102. 接着需要将vlan虚拟局域网分配给物理接口或者子接口,使得vlan虚接口可以实现与其他网络的通信。
例如将vlan10分配给GigabitEthernet0/0接口:Switch(config-if)#switchport access vlan 103. 最后需要在路由器上配置vlan虚接口,将其作为路由器的接口,实现不同网络的互通。
例如配置vlan10的虚接口:Switch(config)# interface vlan 10Switch(config-if)# ip address 10.0.0.1 255.255.255.0Switch(config-if)# no shutdown二、vlan虚接口作为路由接口的优势1. 实现不同网络之间的互通。
通过vlan虚接口作为路由接口,可以实现不同网络之间的互通,从而实现网络的隔离和管理。
2. 可以提高网络的安全性。
利用vlan虚接口作为路由接口,可以实现不同网络的隔离,从而提高网络的安全性,防止网络攻击和信息泄露。
3. 可以提高网络的灵活性。
通过vlan虚接口作为路由接口,可以实现网络的灵活配置和管理,从而满足不同网络的需求和应用。
4. 可以提高网络的可靠性。
利用vlan虚接口作为路由接口,可以实现网络的冗余和备份,从而提高网络的可靠性和稳定性,防止网络故障和中断。
三、vlan虚接口作为路由接口的应用场景1. 多个vlan虚拟局域网之间的互通。
SVI和BVI(vlan间路由方法之)
SVI:R1配置:No ip routinginterface FastEthernet0/0ip address 192.168.10.3 255.255.255.0 noip route-cacheduplex autospeed autoip default-gateway 192.168.10.1R2配置:No ip routinginterface FastEthernet0/0ip address 192.168.10.2 255.255.255.0 noip route-cacheduplex autospeed auto!ip default-gateway 192.168.10.1R3配置:No ip routinginterface FastEthernet0/0ip address 192.168.20.2 255.255.255.0 noip route-cacheduplex autospeed autoip default-gateway 192.168.20.1R4配置:interface FastEthernet1/0switchport access vlan 10!interface FastEthernet1/1switchport access vlan 10!interface FastEthernet1/2switchport access vlan 20interface Vlan10ip address 192.168.10.1 255.255.255.0!interface Vlan20ip address 192.168.20.1 255.255.255.0若R2为路由器,则需要一条静态路由到R3。
R2#show iprouCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static routeGateway of last resort is not setC 192.168.10.0/24 is directly connected, FastEthernet0/0R2(config)#ip route 192.168.20.0 255.255.255.0 fa0/0R1#show iprouCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static routeGateway of last resort is not setC 192.168.10.0/24 is directly connected, FastEthernet0/0S 192.168.20.0/24 is directly connected, FastEthernet0/0Router#ping 192.168.20.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.20.2, timeout is 2 seconds: .!!!!Success rate is 80 percent (4/5), round-trip min/avg/max = 36/64/76 msR4#show iprouCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static routeGateway of last resort is not setC 192.168.10.0/24 is directly connected, Vlan10C 192.168.20.0/24 is directly connected, Vlan20BVI:R1配置:interface FastEthernet0/0ip address 192.168.10.3 255.255.255.0R3一样。
CCNA第三学期官方章节考试题之六、《VLAN间路由》(附答案)
路由器会将该数据包从接口路由器会将该数据包从接口路由器会将该数据包从接口路由器会将该数据包从接口路由器不会处理该数据包,原因在于源地址和目的地址在同一个子网内。
路由器会丢弃该数据包,原因在于路由器所连接的网络中不存在该源地址。
2该物理接口未打开。
两个物理中继接口的配置显示在此输出中。
此设备采用网络R1R1生成树协议阻塞了尚未使用4R1S1S1需要将R1PC1R1应该将R1PC36传传统路由只能使用单个交换机接口。
单臂路由器使用子接口将多个逻辑网络连接到单个路由器端口。
传统路由使用路由协议来向其它路由器更新路由。
单臂路由器不提供多个连接,因此消除了使用传统路由可使用任意路由器以太网端口。
从网络已定义了子接口。
配置正确,可完全连通流量无法在未指定本征8一从交换机向路由器的一个快速以太网接口连接一条中继上行链路,并为每个使用集线器将四个需要添加两个快速以太网接口才能连接这些使用串行转快速以太网收发器来将两个另加一台路由器来处理10当每个子接口对应一个物理接口每个子接口对应一个每个每个子接口对应一个管理域每个子接口对应一种兼容的中继协议封装此设计不易扩展。
此设计超出了交换机可连接的不同此设计需要在交换机与路由器之间的链路上使用此设计使用了一些不必使用的交换机端口或路由器端口。
路由器将13当采用单臂路由器当采用当采用单臂路由器当采用传统的。
不同VLAN之间相互通信的两种方式
不同VLAN之间相互通信的两种方式
VLAN (虚拟局域网)可以将网络拆分成不同的逻辑网络,从而提高网络的安全性和管理性。
然而,不同VLAN之间相互通信也是必须的,这种通信方式可以通过以下两种方式实现:
1. 路由器汇聚
路由器汇聚是一种将不同VLAN之间交换数据的方法。
在该配置下,路由器在连接不同VLAN的交换机之间,每个VLAN都有一个不同的网络地址和网络子网,所以路由器可以将它们连接起来。
这种方式可以提高安全性,避免不同VLAN之间的网络拓扑结构受到攻击,同时还可以高效地利用带宽资源。
2. 交换机层三功能
交换机层三功能是一种在交换机上开启IP路由功能的方法。
在该方法中,交换机可以在不同的VLAN之间转发数据。
该方法的优点之一是能够提高传输效率,因为数据不需要通过路由器转发,也不会在不同的子网之间反复跳转。
然而,这种方法可能会增加网络复杂性,并且可能会被黑客利用,从而威胁整个网络的安全。
总的来说,不同VLAN之间相互通信可以通过路由器汇聚和交换机层三功能两种方式实现。
虽然都有各自的优点和缺点,但根据实际情况选择最适合自己的方法是至关重要的。
[计算机网络]VLAN间路由的几种方法
[计算机⽹络]VLAN间路由的⼏种⽅法⽅法⼀:给每个VLAN去分配⼀个路由器的物理连接第⼀步,PC设置IP地址和⽹关192.168.2.2/24 ⽹关是192.168.2.1192.168.3.2/24 ⽹关是192.168.3.1第⼆步,交换机创建VLAN,划分VLAN,[sw]vlan batch 2 3[sw]int e0/0/1[sw-Ethernet0/0/1]port lin ac[sw-Ethernet0/0/1]port def vlan 2[sw-Ethernet0/0/1]int e0/0/2[sw-Ethernet0/0/2]port lin ac[sw-Ethernet0/0/2]port def vlan 2[sw-Ethernet0/0/2]int e0/0/3[sw-Ethernet0/0/3]port lin ac[sw-Ethernet0/0/3]port def vlan 3[sw-Ethernet0/0/3]int e0/0/4[sw-Ethernet0/0/4]port lin ac[sw-Ethernet0/0/4]port def vlan 3第三步,路由器配置接⼝地址[R1]int g0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.2.1 24[R1-GigabitEthernet0/0/0]int g0/0/1[R1-GigabitEthernet0/0/1]ip add 192.168.3.1 24⽅法⼆:单臂路由,路由器的⼦接⼝就是VLAN的⽹关第⼀步,PC设置IP地址和⽹关192.168.2.2/24 ⽹关是192.168.2.1192.168.3.2/24 ⽹关是192.168.3.1第⼆步,交换机创建VLAN,划分VLAN,[sw]vlan batch 2 3[sw-Ethernet0/0/1]int e0/0/2[sw-Ethernet0/0/2]port lin ac[sw-Ethernet0/0/2]port def vlan 2[sw-Ethernet0/0/2]int e0/0/3[sw-Ethernet0/0/3]port lin ac[sw-Ethernet0/0/3]port def vlan 3第三步,交换机连接路由器的端⼝设置为trunk模式[sw]int e0/0/1[sw-Ethernet0/0/1]port lin tr[sw-Ethernet0/0/1]port tr al vlan all第四步,路由器配置⼦接⼝[Huawei]int g0/0/0.20 这个编号是随意的[Huawei-GigabitEthernet0/0/0.20]dot1q termination vid 2 封装的VLAN,你为VLAN服务,就封装VLAN [Huawei-GigabitEthernet0/0/0.20]ip add 192.168.2.1 24 这个地址就是⽹关地址[Huawei-GigabitEthernet0/0/0.20]arp broadcast enable 允许ARP⼴播[Huawei-GigabitEthernet0/0/0.20]int g0/0/0.30[Huawei-GigabitEthernet0/0/0.30]d t v 3[Huawei-GigabitEthernet0/0/0.30]ip add 192.168.3.1 24[Huawei-GigabitEthernet0/0/0.30]arp b eVLAN间路由,⽅法三;采⽤多层交换机第⼀步,PC设置地址和⽹关第⼆步,交换机创建VLAN,把端⼝加⼊VLAN[Huawei]sys sw[sw]vlan b 2 3[sw]int g0/0/1[sw-GigabitEthernet0/0/1]port lin ac[sw-GigabitEthernet0/0/1]port def vlan 2[sw-GigabitEthernet0/0/1]int g0/0/2[sw-GigabitEthernet0/0/2]port lin ac[sw-GigabitEthernet0/0/2]port def vlan 3第三步,在交换机上创建SVI接⼝(交换虚拟接⼝)有⼏个VLAN就创建⼏个,这个接⼝就是VLAN的⽹关地址[sw-GigabitEthernet0/0/2]int vlan 2 [sw-Vlanif2]ip add 192.168.2.1 24 [sw-Vlanif2]int vlan 3[sw-Vlanif3]ip add 192.168.3.1 24。
