實現不同vlan間的相互通信方法一:單臂路由


一、試驗目的:通過單臂路由實現VLAN間的通信

二、使用工具:GNS3模擬器,SecureCRT,其中PC1和PC2用Route模擬

三、實驗拓撲:

wKioL1h8fUbQmrP7AABXOZDzNNw416.png-wh_50

四、具體步驟

1、設置PC1的IP:192.168.1.1 /24 網關:192.168.1.254

   最后通過show ip inter brief進行驗證

wKiom1h8fVSi0cEkAACXTlQMFTQ368.png-wh_50

2、設置PC2的IP:192.168.2.1 /24 網關:192.168.2.254

   最后通過show ip inter brief進行驗證

wKioL1h8fWHQvRCdAACXdbSfk4I261.png-wh_50

3、在SW1創建vlan 10和vlan 20

wKioL1h8fW7i8jm8AABcL8FOm9c892.png-wh_50

4、將SW1的e0/1端口模式設置為access,並划入vlan 10 中

   將SW1的e0/2端口模式設置為access,並划入vlan 20 中

   其中access是獨占模式,只允許通過對應vlan的流量

wKiom1h8fX_AgBHqAAB5DiBx7C4171.png-wh_50

5、將SW1的e0/0端口模式設置為trunk,並封裝802.1q,trunk模式是共享模式,可以通過不同vlan的流量,並且對端也必須為trunk模式,即封裝802.1q(公有標准,不同廠商間支持良好,通常被使用)或者ISL(思科私有,現網用的較少)

wKiom1h8fY6jub1GAABXc6ZTAUw468.png-wh_50

6、將R1的e0/0端口開啟:

 進入e0/0的子接口e0/0.10,開啟端口,封裝802.1q(切記)並設置IP:192.168.1.254 /24, 此IP為vlan 10 的網關,特別注意encapsulation dot1q 后面的數字應為vlan ID

   進入e0/0的子接口e0/0.20,開啟端口,封裝802.1q(切記)並設置IP:192.168.2.254 /24, 此IP為vlan 20 的網關,特別注意encapsulation dot1q 后面的數字應為vlan ID

   此時e0/0.10 變為vlan 10的網關,e0/0.20 變為vlan 20的網關,要實現不同網絡通信,有路由即可,恰好這兩個e0/0的子接口是路由器直連路由,所以網關之間可達,最終vlan 10 和 vlan 20可以相互通信

wKiom1h8fZ7DavlbAACgsO7PSsU726.png-wh_50

7、查看R1的直連路由

wKioL1h8gLjCDUW3AACCbStfZW4528.png-wh_50

8、連通性測試

wKioL1h8fayQQ_zCAAAe6MkNmyo292.png-wh_50

五、總結

    交換機只能在邏輯上進行vlan划分,每個vlan是一個廣播域,也是一個子網,所以划分vlan后vlan間無法進行訪問,所以通過單臂路由形式或者三層交換形式進行vlan間路由,使得兩個vlan之間可以相互通信。

 

                                                  -----蔥花子 2017-01-16 

              -----轉載請注明出處 http://myitpp.blog.51cto.com


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM