二層交換機下不同vlan可以相互訪問不

2021-03-04 08:55:58 字數 6073 閱讀 9458

1樓:匿名使用者

如果p2,pc3上的交換機沒有化分vlan3,pc2 pc3不能訪問pc1, pc2

不同vlan只能在加乙個 三層交換機 或者 路由器的條件下 才能配置 進行互訪

2樓:匿名使用者

二層交換機中,不同vlan間不能

互訪,但處於兩個交換機下的相同vlan還是能夠互訪(只要兩交換機間起trunk),比如pc0與pc2都屬於vlan 10,則上圖中它們能夠互訪...

而不同vlan間的互訪肯定需要三層裝置,可以是路由器或者三層交換機:

路由器的話做單臂路由;三層交換機的話分別對其svi(vlan的虛擬介面)分配相應vlan的ip位址,再於pc中指定相應閘道器...這個上網搜尋一下不難找到配置方法...

3樓:匿名使用者

不能訪問,

不同vlan之間互相訪問需要路由器或者三層交換機。

兩個不同vlan一台二層交換機如何互相訪問?

4樓:韌性獵豹

在三層交換機中同樣建兩個和二層交換機同樣的vlan並繫結ip位址就行了。

5樓:匿名使用者

首先二層只能vlan1設定管理ip不可以在vlan2上設定ip然後在三層交換機上設定。

config t

ip routing (開啟三層工期,起關鍵作用)vlan 2 (vlan1預設,不用新增)int vlan 1

ip add 192.168.1.1 255.255.255.0no sh

!int vlan 2

ip add 192.168.2.1 255.255.255.0no sh

!int ra f0/1 -2

sw t en d

sw m t

no sh

!一二口連線分支交換機,pc機上訪問設定閘道器就可以了。/

6樓:匿名使用者

2個vlan,假設你一台pc與a valn相同,然後需要連線b vlan,只需要cmd ==》route add ***.***.***.

*** mask ***x.***x.***x ***x.

***x.***x.***x ..........

就可以了.

7樓:瘋得一塌糊塗

swben

config

int range fa 0/1-5

sw mo acc

sw acc vlan 2

exit

int fa 0/24

sw mo tr

int vl 1

ip add 192.168.1.5 255.255.255.0exit

username abc password abcline vty 0 4

login local

exit

ip default-gateway 192.168.1.2(mac繫結按實際情況配置)

swa的配置

enconfig

ip routing

int vl 1

ip add 192.168.1.2 255.255.255.0int vl 2

ip add 192.168.2.1 255.255.255.0int fa 0/1

sw mo tr

exit

username abc password abcline vty 0 4

login local

exit

ip route 0.0.0.0 0.0.0.0 192.168.1.1

這裡有個問題,swa哪個口接路由器,是以路由埠還是switchport,我估計也是switchport了,

r的配置

enconfig

int fa 0/0

ip add 192.168.1.1 255.255.255.0ip nat ins

exit

int fa 0/3

ip add ??(位址是什麼?)

ip nat out

exit

ip route 0.0.0.0 0.0.0.0 fa 0/3ip access-list st 10

permit 192.168.1.0 0.0.0.255permit 192.168.2.0 0.0.0.255exit

ip nat ins so list 10 inte***ces fa 0/3 ov

username abc password abcline vty 0 4

login local

大概就這些,拿去貼上基本沒什麼問題

8樓:匿名使用者

二層交換機上不同vlan間是無法互相訪問的,需要多加一台路由器做單臂路由才可實現同一臺交換機上不同vlan間的通訊,比如vlan1通過路由訪問vlan2,實現不同vlan之間的通訊,有助理解、學習vlan原理和子介面概念,缺點是容易成為網路單點故障,配置稍有複雜,現實意義不大。

單臂路由(router-on-a-stick)是指在路由器的乙個介面上通過配置子介面(或「邏輯介面」,並不存在真正物理介面)的方式,實現原來相互隔離的不同vlan(虛擬區域網)之間的互聯互通。

9樓:匿名使用者

在三層交換機上也建立兩個vlan,再進入vlan設定ip位址,即為vlan1和vlan2的閘道器,就可以了的!

怎樣讓用路由器相連兩台二層交換機的兩個vlan互相訪問?

10樓:匿名使用者

1、配置pc1:ip: 192.

168.1.2submask:

255.255.255.

0 gageway:192.168.

1.1。

2、配置pc2:ip: 192.

168.2.2submask:

255.255.255.

0 gageway:192.168.

2.1。

3、測試連通性pc1 ping pc2 ,ping 192.168.2.2  。

4、設定交換機switch:inte***ce fastether*** 0/2  //進入交換機0模組第2埠switchport access vlan 2  //加入vlan 2 exit int fa 0/3  //進入交換機0模組第3埠。

5、設定路由器:router>en router#conf t router(config)#int fa0/0//進入路由器0模組第0埠 router(config-if)#no shutdown //開啟該埠。

6、測試連通性:pc1 ping pc2 , ping 192.168.2.2   。

11樓:匿名使用者

有多種方法可以實現:比如pvlan,acl等。按照你的拓撲,我用pt模擬了一種做法:單臂路由+acl,可以參考一下,有圖,有配置:

交換機a:

inte***ce fastether***0/2

switchport access vlan 100

switchport mode access

!inte***ce fastether***0/3

switchport access vlan 100

switchport mode access

!inte***ce fastether***0/11

switchport access vlan 200

switchport mode access

!inte***ce fastether***0/12

switchport access vlan 200

switchport mode access

!inte***ce fastether***0/1

switchport trunk allowed vlan 100,200

switchport mode trunk

交換機b:

inte***ce fastether***0/2

switchport access vlan 300

switchport mode access

!inte***ce fastether***0/3

switchport access vlan 300

switchport mode access

!inte***ce fastether***0/11

switchport access vlan 400

switchport mode access

!inte***ce fastether***0/12

switchport access vlan 400

switchport mode access

!inte***ce fastether***0/1

switchport trunk allowed vlan 300,400

switchport mode trunk

router:

inte***ce fastether***0/0.1

encapsulation dot1q 100

ip address 192.168.1.1 255.255.255.0

!inte***ce fastether***0/0.2

encapsulation dot1q 200

ip address 192.168.2.1 255.255.255.0

!inte***ce fastether***0/1.1

encapsulation dot1q 400

ip address 192.168.4.1 255.255.255.0

!inte***ce fastether***0/1.2

encapsulation dot1q 300

ip address 192.168.3.1 255.255.255.0

ip access-group 1 out

!access-list 1 deny 192.168.1.0 0.0.0.255

access-list 1 permit any

12樓:匿名使用者

不同的vlan 沒有經過三層交換機時不能互訪的 同一vlan時可以互訪

所以你應該把vlan200 和vlan400劃為同乙個vlan 當然你的兩個vlan必須處於同一網段

vlan300 和vlan100 不用管

同時兩交換機相連的介面應該打上他trunk

13樓:匿名使用者

在路由器上做acl把把不讓互訪的ip段加進去,不過這樣不能阻止通過**訪問

14樓:匿名使用者

你需要配置路由協議 和acl

如何在二層交換機上實現不同vlan間通訊

15樓:匿名使用者

(1)交換

機1(lsw1)劃分vlan,加入埠。

(2)交換機2(lsw2)劃分vlan

(3)lsw1配置hybrid介面,資料報出交換機的時候移除標籤後再**,當接收對端傳送過來的資料報就打上預設pvid號。這便完成了。

16樓:匿名使用者

1、完成之後的網路拓撲圖

2、給pc和交換機更顯示名稱(此次更名只是圖上的,之後還有內部交換機機名要區分開來)雙擊文字即可編輯,如圖

pc1:192.168.

1.1 掩碼:255.

255.255.0pc2:

192.168.1.

2 掩碼:255.255.

255.0pc3:192.

168.1.3 掩碼:

255.255.255.

0pc4:192.168.

1.4 掩碼:255.

255.255.04、pc1、pc2屬於vlan10,pc3、pc4屬於vlan20(普通範圍的 vlan:

vlan id 範圍為 1 到 1005。

從 1002 到 1005 的 id 保留供令牌環 vlan 和 fddi vlan 使用。id 1 和 id 1002 到 1005 是自動建立的,不能刪除,如圖2 )

路由器(支援VLAN)下接二層交換機(D LINK DES 1024R)(不支援VLAN)

檢視接線,指示燈,路由器設定,以及寬頻連線是否正常 路由器vlan下要配位址,就是閘道器,還要做路由 路由下接二層交換機劃分vlan 10 你好!你的需求涉及到單 臂路由及dhcp的配置。思路 1.交換機上劃分vlan。2.交換機連線路由器的埠為trunk模式3.交換機上配置預設閘道器 4.路由器連...

思科三層交換機4503可以既做二層交換機和

不可以 三層交換機沒有nat功能 所以前面必須有路由器連線外網進行位址轉換才行 漢語 關我什麼事,我來打醬油。英語 it s none of my business i e tobuy some sauce.德語 ich bezogen,was ich kam zu einer soja so?e....

三層交換機和二層交換機有何區別,需幫助!二層交換機和三層交換機有什麼區別?

1.二層交換技術 二層交換機是資料鏈路層的裝置,它能夠讀取資料報中的mac位址資訊並根據mac位址來進行交換。交換機內部有乙個位址表,這個位址表標明了mac位址和交換機埠的對應關係。當交換機從某個埠收到乙個資料報,它首先讀取包頭中的源mac位址,這樣它就知道源mac位址的機器是連在哪個埠上的,它再去...