路由器(支援VLAN)下接二層交換機(D LINK DES 1024R)(不支援VLAN)

2021-04-03 06:23:26 字數 5619 閱讀 1571

1樓:網管愛好者

檢視接線,指示燈,路由器設定,以及寬頻連線是否正常

2樓:匿名使用者

路由器vlan下要配位址,就是閘道器,還要做路由

路由下接二層交換機劃分vlan 10

3樓:匿名使用者

你好!你的需求涉及到單

臂路由及dhcp的配置。

思路:1.交換機上劃分vlan。

2.交換機連線路由器的埠為trunk模式3.交換機上配置預設閘道器

4.路由器連線交換機的埠封裝802.1q協議(開啟子介面)5.路由器配置dhcp

例子:交換機上劃分了vlan 10 和vlan 20,vlan 10為192.168.

10.0 網段,閘道器為192.168.

10.1,掩碼24位。vlan 20為192.

168.20.0 網段,閘道器為192.

168.20.1,掩碼為24位。

交換機的fa0/24連線路由器,fa0/1和fa0/2分別連線pc1和pc2,pc1屬於vlan 10,pc2屬於vlan 20。並且通過路由器的dhcp 服務分配ip位址給兩台pc。如下命令:

交換機:

enable

vlan database

vlan 10

vlan 20

exit

configure terminal

inte***ce fastethernet0/1switchport mode accessswitchport access vlan 10inte***ce fastethernet0/2switchport mode accessswitchport access vlan 20exit

inte***ce fastethernet0/24switchport mode trunkexit

ip default-gateway 192.168.10.1exit

路由器enable

configure terminal

inte***ce fastethernet0/0no shutdown

exit

inte***ce fastethernet0/0.1encaplation dot1q 10

ip address 192.168.10.1 255.255.255.0

exit

inte***ce fastethernet0/0.2encaplation dot1q 20

ip address 192.168.20.1 255.255.255.0

exit

ip dhcp pool vlan10

network 192.168.10.

0 255.255.255.

0default-router 192.168.10.

1dns-server 1.1.1.

1exit

ip dhcp pool vlan20

network 192.168.20.

0 255.255.255.

0default-router 192.168.20.

1dns-server 1.1.1.

1exit

ip dhcp e 192.168.10.1ip dhcp e 192.168.20.1希望能幫到你

4樓:匿名使用者

你可以用乙個路由器乙太網口與2960接,路由器口使用子介面對應vlan號,2960的口要用trunk;你也可以用兩個路由器口與2960的兩個口接,每個路由器口對應乙個vlan號.

只有路由器和二層交換機 如何配置vlan 且能互訪?

5樓:匿名使用者

對於沒有路由功能的二層交換機,若要實現vlan間的相互通訊,就要借助外部的路由器(單臂路由)來為vlan指定預設路由,此時路由器的快速乙太網介面與交換機的快速乙太網埠,應以匯聚鏈路的方式相連,並在路由器的快速乙太網介面上,為每乙個vlan建立乙個對應的邏輯子介面,並設定邏輯子介面的ip位址,該ip位址以後就成為該vlan的預設閘道器(路由)。由於這些邏輯子介面是直接連線在路由器上的,一旦每個邏輯子介面設定了ip位址後,路由器就會自動在路由表中為各vlan新增路由,從而實現vlan間的路由**。

下面以二層交換機的f0/1介面連線路由器的f1/0介面為例來說明其配置過程:

1.在二層交換機上配置vlan

(1)建立vlan10,將它命名為test的例子

switch# configure terminal

switch(config)# vlan 10

switch(config-vlan)# name test

switch(config-vlan)# end

(2)把介面 0/10加入vlan 10

switch# configure terminal

switch(config)# inte***ce fastethernet 0/10

switch(config-if)# switchport mode access

switch(config-if)# switchport access vlan 10

switch(config-if)# end

(3)將一組介面加入vlan 20

switch(config)#inte***ce range fastethernet 0/1-8,0/15,0/20

switch(config-if-range)# switchport access vlan 20

(4)把fa0/1配成trunk口

switch# configure terminal

switch(config)# inte***ce fastethernet0/1

switch(config-if)# switchport mode trunk

2.在路由器上配置子介面的ip位址及vlan封裝方式

/*配置子埠,子埠號10*/

r2632(config)# int f1/0.10

/* 封裝命令為enc dot1q vlan號 ,10為vlan號*/

r2632(config-subif)# enc dot1q 10

/*設定子埠的ip位址為192.168.1.1 */

r2632(config-subif)# ip add 192.168.1.1 255.255.255.0

r2632(config-subif)# no shut

r2632(config-subif)# exit

/*配置子埠,子埠號20*/

r2632(config)# int f1/0.20

/* 封裝命令為enc dot1q vlan號 20*/

r2632(config-subif)# enc dot1q 20

r2632(config-subif)# ip add 192.168.2.1 255.255.255.0

r2632(config-subif)# no shut

r2632(config-subif)# exit

6樓:一手辰歸

交換機上做vlan;

交換機上與路由器連線的介面設定成trunk模式;

再在路由器上做子介面,做單臂路由;

就這三步就ok了!

在路由器乙個埠上直接配置多個ip的話,不能互相ping通;最好按上面配置子介面。

在路由器兩個埠連交換機,就只要把相連的埠加入對應vlan就可以ping通了。

7樓:匿名使用者

二層交換機沒有這個功能吧,如果路由器支援vlan 就可以在路由器上實現。

8樓:匿名使用者

router(config)#crypto isakmp policy 110

router(config)#crypto map mymap 10 ipsec-isakmp

9樓:匿名使用者

在路由器上設定單臂路由

10樓:冠卿雲姚旭

1、交換機上做vlan;

2、交換機上與路由器連線的介面設定成trunk模式;

3、再在路由器上做子介面,做單臂路由;

4、在路由器乙個埠上直接配置多個ip的話,不能互相ping通;最好按上面配置子介面。

5、在路由器兩個埠連交換機,就只要把相連的埠加入對應vlan就可以ping通了。

6、對於沒有路由功能的二層交換機,若要實現vlan間的相互通訊,就要借助外部的路由器(單臂路由)來為vlan指定預設路由,此時路由器的快速乙太網介面與交換機的快速乙太網埠,應以匯聚鏈路的方式相連,並在路由器的快速乙太網介面上,為每乙個vlan建立乙個對應的邏輯子介面。

7、並設定邏輯子介面的ip位址,該ip位址以後就成為該vlan的預設閘道器(路由)。由於這些邏輯子介面是直接連線在路由器上的,一旦每個邏輯子介面設定了ip位址後,路由器就會自動在路由表中為各vlan新增路由,從而實現vlan間的路由**。

不支援vlan功能的路由器,接了臺三層交換機,交換機上能做vlan劃分嗎?

11樓:匿名使用者

樓上的方法有問題啊

交換機上沒有任何路由,192.168.10.0/24網段上來的資料報如何**?

方法有幾個:

1,寬頻路由器支援三層路由協議,見過支援rip的寬頻路由器,可以嘗試和三層跑rip,然後由三層做ip routing,預設路由指向寬頻路由器。rip是為了讓路由器知道三層下面有些什麼位址,好將對應的資料報送下來。實現難度較高,不建議你用這個。

2,寬頻路由器支援支援二層協議,一般都沒問題。比如將路由器的lan範圍調整到2個c,192.168.

1.0~2.255。

你三層上只配乙個vlan,將乙個c給領導用,乙個c給其他人用,ip位址手工配置。如果不能放那麼大的範圍,也沒關係,你可以通過掩碼來劃分位址,人為讓他們不通。如果要配置vlan的話,這個辦法就不行了。

寬頻路由器不可能支援trunk的,你這樣配置埠都無法協商。對掩碼比較了解的話,可以試試這個方法。

3,華為交換機支援埠隔離功能。先建立乙個隔離組,將需要隔離的埠加入隔離組內。加入隔離阻斷埠只能通過上行口離開交換機,不能和任何埠通訊。

也就是只能上網,區域網完全隔離。可能會造成領導間也無法通訊,這個你要根據實際情況自己把握。具體配置方法網上可以搜到,不貼在這了。

如果對網路沒把握的話,也別嘗試了,看著文件你也許能做出來,但領導哪天讓你再修改一下就頭疼了。

12樓:匿名使用者

你好!你可以這樣子,讓許可權最大的乙個vlan的svi介面直接與路由器通訊就行了。

例如交換機上有幾個vlan,10 /11/12/13

許可權開放最大就是vlan 10,網段為192.168.10.0/24。svi介面ip為192.168.1.2/24

假設三層交換機的ge0/0/1與路由器相連。那麼:

將ge0/0/1配置成接入介面。劃入vlan 10

port link-type access

port default vlan 10

然後路由器那段的lan的閘道器位址ip設定成192.168.1.1/24。

這樣工作的方式是vlan 10可以直接出去外網,而其他vlan想要上網,則要通過vlan 10出去。

路由器和二層交換機的區別是什麼,需幫助!二層交換機和三層交換機有什麼區別?

二層 三層交換機以及路由器之間的區別 您好,路 bai由器屬於tcp ip協議棧裡的du三層網路裝置,而您說zhi 需幫助!二層交換機和三層交換機有什麼區別?二層交換機工作於osi模型的第2層 資料鏈路層 故而稱為二層交換機。二層交換技術是發展比較成熟,二層交換機屬資料鏈路層裝置,可以識別資料報中的...

路由器如何與交換機二層相互ping通

設定交換機的vlanip位址就可以了 灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌灌的 思科模擬器,基本拓撲圖如下,如何才能實現路由器下的pc與3層交換機上的pc相互ping通。看圖中交換機的線應該是連線到路由器的wan口了。如果是這樣建議按照以下步驟配置 1 將交換機連線...

交換機下接無線路由器

把分配的網線插上無線路由wan介面,然後在lan口接網線到一台電腦,在電腦瀏覽器位址列輸入無線路由主機位址,一般192.168.1.1或192.168.0.1 輸入路由預設密碼之後進入管理介面,在wan介面配置裡選擇靜態ip,把分配的ip寫上,設好閘道器和dns 然後在無線安全中自己起乙個ssid名...