单臂路由的基本配置

合集下载

华为单臂路由配置实例

华为单臂路由配置实例

华为路由器单臂路由实例需求:在局域网中,通过交换机上配置VLAN可以减少主机通信广播域的范围,当VLAN之间有部分主机需要通信,但交换机不支持三层交换时,可以采用一台支持802.1Q的路由器实现VLAN的互通。

这需要在以太口上建立子接口,分配IP地址作为该VLAN的网关,同时启动802.1Q.组网:路由器E0端口与交换机的上行trunk端口(第24端口)相连,交换机下行口划分3个VLAN,带若干主机.拓扑图如下:1.路由器的配置[Router][Router]inter e0[Router-Ethernet0]ip add 10.0.0.1 255.255.255.0[Router-Ethernet0]inter e0.1 //定义子接口E0.1[Router-Ethernet0.1]ip add 172.16.1.1 255.255.255.0[Router-Ethernet0.1]vlan-type dot1q vid 1 //指定以太网子接口属于VLAN1,此命令应用在以太网子接口上。

只有配置了该命令之后,以太网子接口才会根据配置的VLAN ID 号在以太网帧头中嵌入VLAN 标签,与该网口相连的交换机接口才能正确处理接收到的帧。

[Router-Ethernet0.1]inter e0.2 //定义子接口E0.2[Router-Ethernet0.2]ip add 172.16.2.1 255.255.255.0[Router-Ethernet0.2]vlan-type dot1q vid 2 //指定以太网子接口属于VLAN2[Router-Ethernet0.2]inter e0.3 //定义子接口E0.3[Router-Ethernet0.3]ip add 172.16.3.1 255.255.255.0[Router-Ethernet0.3]vlan-type dot1q vid 3 //指定以太网子接口属于VLAN3[Router-Ethernet0.3]inter e0[Router-Ethernet0]undo shut% Interface Ethernet0 is up[Router-Ethernet0] //用网线将E0端口连到S3026第24端口%19:46:32: Interface Ethernet0 changed state to UP%19:46:32: Line protocol ip on interface Ethernet0, changed state to UP%19:46:32: Line protocol ip on interface Ethernet0.1, changed state to UP%19:46:32: Line protocol ip on interface Ethernet0.2, changed state to UP%19:46:32: Line protocol ip on interface Ethernet0.3, changed state to UP2.交换机的配置sysEnter system view , return user view with Ctrl+Z.[Quidway]vlan 1[Quidway-vlan1]vlan 2[Quidway-vlan2]port ethernet 0/17 to eth 0/19 eth 0/22 //将第17至19端口,和第22端口加入VLAN2 [Quidway-vlan2]vlan 3[Quidway-vlan3]port eth 0/21 //将第21端口加入VLAN2[Quidway-vlan3]inter e0/24[Quidway-Ethernet0/24]port link-type trunk //将第24端口设为trunk口[Quidway-Ethernet0/24]port trunk permit vlan all//允许所有VLAN流量通过Please wait........................................... Done. [Quidway-Ethernet0/24]dis port trunk //检验TRUNK口配置Now, the following trunking ports exist:Ethernet0/24[Quidway-Ethernet0/24]dis vlan 2 //检验VLAN2的配置VLAN ID: 2VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0002Tagged Ports:Ethernet0/24Untagged Ports:Ethernet0/17 Ethernet0/18 Ethernet0/19 Ethernet0/22[Quidway-Ethernet0/24]dis vlan 3 //检验VLAN3的配置VLAN ID: 3VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0003Tagged Ports:Ethernet0/24Untagged Ports:Ethernet0/213.在工作站上检查网络是否连通。

单臂路由的配置命令

单臂路由的配置命令

从上面开始,配置交换机EnableSwitch(vlan)#Switch(vlan)#vlan databaseSwitch(vlan)#vtp serverSwitch(vlan)#vtp domain ciscoSwitch(vlan)#vtp password123Switch(vlan)#vlan2Switch(vlan)#vlan3Switch(vlan)#exitSwitch#configure terminalSwitch(config)#interface range fastEthetnet0/1-3 Switch(config-if-range)#shutdownSwitch(config-if-range)#switchport mode trunk Switch(config-if-range)#no shutdownSwitch(config-if-range)#exitSwitch(config)#interface fastEthernet0/24 Switch(config-if)#switchport mode trunk Switch(config)#no shutdownSwitch(config)#EndSwitch(config)#line con0Switch(config-line)#logging synchronous Switch(config-line)#no exec-timeout Switch(config)#exitSwitch(config)#no ip domain lookup Switch(config)#no cdp runSwitch(config)#endSwitch#vlan brief fa0/4在vlan1上第二台交换机配置。

Switch#configure terSwitch(config)#no ip domain lookup Switch(config)#no cdp runSwitch(config)#line con0Switch(config-line)#no exec-timeout Switch(config-line)#logging synchronous Switch(config)#endSwitch(config)#interface fa0/24Switch(config-if)#shutdownSwitch(config-if)#switchport mode trunk Switch(config-if)#no shutdownSwitch#vlan databaseSwitch(vlan)#vtp domain ciscoSwitch(vlan)#vtp password123Switch(vlan)exitSwitch#show vlan briefSwitch#configure teSwitch(config)#interface fa0/1Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan2 Switch(config-if)#interface fa0/2Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan3 Switch(config-if)#end另一台Switch#configure terSwitch(config)#no ip domain lookup Switch(config)#no cdp runSwitch(config)#line con0Switch(config-line)#no exec-timeout Switch(config-line)#logging synchronous Switch(config)#endSwitch(config)#interface fa0/24Switch(config-if)#shutdownSwitch(config-if)#switchport mode trunk Switch(config-if)#no shutdownSwitch#vlan databaseSwitch(vlan)#vtp clientSwitch(vlan)#vtp domain ciscoSwitch(vlan)#vtp password123ExitSwitch#show vlan briefSwitch#configure teSwitch(config)#interface fa0/1Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan2 Switch(config-if)#interface fa0/2Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan3 Switch(config-if)#end第四台交换Switch#configure terSwitch(config)#no ip domain lookup Switch(config)#no cdp runSwitch(config)#line con0Switch(config-line)#no exec-timeout Switch(config-line)#logging synchronous Switch(config)#endSwitch(config)#interface fa0/24Switch(config-if)#shutdownSwitch(config-if)#switchport mode trunk Switch(config-if)#no shutdownSwitch#vlan databaseSwitch(vlan)#vtp clientSwitch(vlan)#vtp domain ciscoSwitch(vlan)#vtp password123ExitSwitch#show vlan briefPc0;192.168.2.1G:192.168.2.254D:192.168.1.250Pc1;192.168.3.1G:192.168.3.254D:192.168.1.250Pc2;192.168.2.2G:192.168.2.254D:192.168.1.250Pc3;192.168.3.2G:192.168.3.254D:192.168.1.250Touteroute#configure terroute(config)#no ip domain lookuproute(config)#no cdp runroute(config)#line con0route(config-line)#no exec-timeoutroute(config-line)#logging synchronousroute(config)#endroute(config)#interface fastEthernet0/0route(config-if)#no shutdownroute(config-if)#no ip addressroute(config-if)#exitroute(config)#interface fastEthernet0/0.1route(config-subif)#description vlan1Native VLANroute(config-subif)#encapsulation dot1Q1nativeroute(config-subif)#ip address192.168.1.254255.255.255.0 route(config-subif)#no shutdownroute(config-subif)#interface fastEthernet0/0.2route(config-subif)#encapsulation dot1Q2route(config-subif)#ip address192.168.2.254255.255.255.0 route(config-subif)#no shutdownroute(config-subif)#interface fastEthernet0/0.3route(config-subif)#encapsulation dot1Q3route(config-subif)#ip address192.168.3.254255.255.255.0 route(config-subif)#no shutdownroute#show ip interface briefroute#show ip routePc0客户端来ping。

如何配置华为单臂路由

如何配置华为单臂路由

如何配置华为单臂路由推荐文章华为5700交换机dhcp怎么配置热度:华为usg防火墙基本配置命令有哪些热度:华为单臂路由的配置方法步骤图热度:华为交换机ospf的配置方法步骤热度:华为交换机配置的命令有哪些热度:华为的产品主要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,那么你知道如何配置华为单臂路由吗?下面是店铺整理的一些关于如何配置华为单臂路由的相关资料,供你参考。

配置华为单臂路由的方法:1. 实验拓扑使用ENSP模拟器(版本V100R002C00 1.2.00.350)2. 实验需求1) PC1和PC3属于VLAN 102) PC2和PC4属于VLAN 203) 全网互通3. 实验步骤1. IP规划PC1:192.168.10.10/24 PC3:192.168.10.30/24PC2:192.168.20.20/24 PC4:192.168.20.40/24AR1:g0/0/1.10——192.168.10.1/24g0/0/1.20 ——192.168.20.1/24g0/0/1.10、g0/0/1.20//代表g0/0/1下的两个子接口2. 配置脚本a) 完成需求1、2.LSW1:[LSW1]vlan bat 1020//同时增加vlan10和vlan20[LSW1]int e0/0/1[LSW1-Ethernet0/0/1]portlink-type access //把接口设为access口[LSW1-Ethernet0/0/1]portdefault vlan 10 //默认此接口允许vlan10通过[LSW1-Ethernet0/0/1]inte0/0/2[LSW1-Ethernet0/0/1]portlink-type access[LSW1-Ethernet0/0/2]portdefault vlan 20LSW2:[LSW2]vlan bat 10 20[LSW2]inte0/0/3[LSW2-Ethernet0/0/3]portlink-type access[LSW2-Ethernet0/0/3]portdefault vlan 10[LSW2-Ethernet0/0/3]inte0/0/4[LSW2-Ethernet0/0/4]portlink-type access[LSW2-Ethernet0/0/4]portdefault vlan 20b) 将两台交换机之间设为trunk(中继)口LSW1:[LSW1]int g0/0/2[LSW1-GigabitEthernet0/0/2]portlink-type trunk //把这个接口设为Trunk口[LSW1-GigabitEthernet0/0/2]porttrunk allow-pass vlan 10 20 //让这个接口允许vlan10和vlan20通过。

局域网环境单臂路由的配置

局域网环境单臂路由的配置

局域网环境单臂路由的配置1、R1路由器配置单臂路由,完成R1路由器左侧网络互通1.1配置Office1交换机A、重命名设备Switch(config)#hostname Office1B、划分VlanOffice1#vlan databaseOffice1(vlan)#Vlan 11 name HROffice1(vlan)#Vlan 12 name ITC、将F0/1划给Vlan11,F0/2划给Vlan12,G1/1配置成TrunkOffice1(config)#interface fastEthernet 0/1Office1(config-if)#switchport access vlan 11Office1(config-if)#switchport mode accessOffice1(config-if)#no shutdownOffice1(config-if)#exitOffice1(config)#interface fastEthernet 0/2Office1(config-if)#switchport mode accessOffice1(config-if)#no shutdownOffice1(config-if)#exitOffice1(config)#interface gigabitEthernet 1/1Office1(config-if)#switchport mode trunkOffice1(config-if)#no shutdown1.2配置Office2交换机A、重命名设备Switch(config)#hostname Office2B、划分VlanOffice2#vlan databaseOffice2(vlan)#Vlan 11 name HROffice2(vlan)#Vlan 12 name ITC、将F0/1划给Vlan11,F0/2划给Vlan12,G1/1、G1/2配置成TrunkOffice2(config)#interface fastEthernet 0/1Office2(config-if)#switchport access vlan 11Office2(config-if)#switchport mode accessOffice2(config-if)#no shutdownOffice2(config-if)#exitOffice2(config)#interface fastEthernet 0/2Office2(config-if)#switchport access vlan 12Office2(config-if)#switchport mode accessOffice2(config-if)#no shutdownOffice2(config-if)#exitOffice2(config)#interface range gigabitEthernet 1/1-2Office2(config-if-range)#switchport mode trunkOffice2(config-if-range)#no shutdown1.3R1路由器配置单臂路由,完成R1路由器左侧网络互通A、重命名设备Router(config)#hostname R1B、开启F0/1接口,并配置子接口Router(config)#interface fastEthernet 0/1Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#interface fastEthernet 0/1.1Router(config-subif)#encapsulation dot1Q 11Router(config-subif)#ip address 172.10.11.1 255.255.255.0Router(config-subif)#exitRouter(config)#interface fastEthernet 0/1.2Router(config-subif)#encapsulation dot1Q 12Router(config-subif)#ip address 172.10.12.1 255.255.255.0Router(config-subif)#exitC、任意PC进行测试互通。

openwrt单臂路由设置方法(一)

openwrt单臂路由设置方法(一)

openwrt单臂路由设置方法(一)OpenWrt单臂路由设置什么是单臂路由?单臂路由(One-armed routing)是一种网络设置方式,其中路由器只有一个网络接口与局域网(LAN)相连,并且使用网络地址转换(NAT)来连接到互联网。

为什么要使用单臂路由?使用单臂路由可以解决多个子网位于同一个网络接口的问题。

这样可以方便地管理和监控网络流量,增强网络安全性和性能。

OpenWrt支持单臂路由的设置方法方法一:使用接口的自动设置(默认方法)1.在OpenWrt的界面上,点击“网络”>“接口”。

2.点击“添加新接口”按钮。

3.设置接口名称,并选择与之关联的物理接口。

4.在IPv4地址/子网掩码字段中输入相应的IP地址和子网掩码。

5.点击“保存&应用”。

方法二:使用命令行进行手动设置1.连接到OpenWrt路由器的SSH终端。

2.使用以下命令查看当前网络接口列表:ifconfig。

3.找到要用作单臂路由的接口,记录其接口名,如“eth0”。

4.使用以下命令创建新的网络接口:uci setnetwork.eth0=interface(其中“eth0”为实际接口名)。

5.使用以下命令配置接口参数:–uci set network.eth0.proto=dhcp:使用DHCP自动获取IP地址。

–uci set network.eth0.ifname=eth0:指定物理接口。

–uci set network.eth0.type=bridge:设置为桥接模式。

6.使用以下命令保存配置并应用更改:uci commit network。

7.重启网络服务以使更改生效:/etc/init.d/network restart。

方法三:使用LuCI图形界面进行手动设置1.在浏览器中输入路由器的IP地址,并登录OpenWrt的管理界面。

2.点击“网络”>“接口”。

3.在右上角点击“添加新接口”按钮。

4.设置接口名称,并选择与之关联的物理接口。

华为单臂路由的配置方法步骤图

华为单臂路由的配置方法步骤图

华为单臂路由的配置方法步骤图部署了VLAN的交换机可以实现在同一广播域内不同主机之间的通信,但是要想实现不同VLAN间主机通信,就要引入路由技术,可以通过二层交换机配合路由器来实现路由转发。

下面是店铺给大家整理的一些有关华为单臂路由配置方法,希望对大家有帮助!华为单臂路由配置方法首先利用华为模拟器eNSP来设计逻辑网络拓朴图,有一台路由器AR1220,一台二层交换机S3700,二台PC主机。

其之间用线缆连接并作好标注。

在华为模拟器eNSP中打开终端配置交换机S3700,配置内容截图如下system-viewsysname SW1 //设置交换机名字为SW1vlan batch 2 3 //连续创建vlan 2 3interface Ethernet 0/0/1port link-type access //设置端口类型为accessport default vlan 2 //将接口划分到vlan 2quitinterface Ethernet 0/0/2port link-type accessport default vlan 3quitinterface Ethernet 0/0/3port link-type trunk //设置端口类型为trunkport trunk allow-pass vlan 2 3 //华为交换机默认不支持其他vlan通过,除去vlan 1,允许trunk端口通过vlan 2 3[SW1-Ethernet0/0/3] //按CTRL+Z返回用户视图system-viewdisplay vlan //显示vlandisplay interface brief //显示接口概save在打开终端配置路由器AR1220,配置内容截图如下system-viewsysname R1 //设置路由器名字R1display interface brief //显示接口概要interface GigabitEthernet 0/0/0.1dot1q termination vid 2 //封装dot1q协议,该子接口对应vlan 2ip address 192.168.2.254 24 //设置子接口IP地址和子网掩码arp broadcast enable //开启子接口的ARP广播quitinterface GigabitEthernet 0/0/0.2dot1q termination vid 3ip address 192.168.3.254 24arp broadcast enablequitdisplay ip interface brief //显示接口IP的简要状态信息ping 192.168.2.2ping 192.168.3.3quitsave分别在PC1和PC2用ping命令测试连通性,对方收到报文后会反馈时间等信息,如图本实验通过结合AR1220路由器和S3700交换机完成了单臂路由配置,实现局域网内不同vlan主机之间通信。

单臂路由的配置实训报告

单臂路由的配置实训报告

一、实验目的1. 理解单臂路由的概念和工作原理;2. 掌握单臂路由器的配置方法;3. 通过实验,实现不同VLAN之间的通信。

二、实验背景在现实网络环境中,为了提高网络安全性,通常会采用VLAN技术将网络划分为多个虚拟局域网。

不同VLAN之间的主机需要通过路由器进行通信。

本实验以一台单臂路由器连接两个VLAN为例,进行单臂路由的配置。

三、实验环境1. 路由器:Router2811一台;2. 交换机:Switch2960一台;3. 计算机:PC两台;4. 交叉线、配置线等。

四、实验步骤1. 拓扑图搭建(1)使用Packet Tracer软件,搭建实验拓扑图,包括一台路由器、一台交换机和两台计算机。

(2)将交换机划分为两个VLAN,分别为VLAN10和VLAN20。

2. 配置交换机(1)进入交换机配置模式,创建VLAN10和VLAN20。

(2)将连接到交换机的计算机分别分配到VLAN10和VLAN20。

(3)将连接路由器的交换机端口设置为trunk模式,允许通过所有VLAN。

3. 配置路由器(1)进入路由器配置模式,创建两个子接口,分别对应VLAN10和VLAN20。

(2)为两个子接口配置VLAN标签,并将子接口连接到对应的物理接口。

(3)为两个子接口配置IP地址,作为VLAN的网关。

(4)配置默认路由,使不同VLAN之间的数据能够通过路由器转发。

4. 测试与验证(1)分别将两台计算机的网关设置为对应的子接口IP地址。

(2)在计算机上ping对方计算机的IP地址,验证不同VLAN之间的通信是否正常。

五、实验结果与分析1. 实验成功实现不同VLAN之间的通信,符合实验预期。

2. 通过实验,掌握了单臂路由器的配置方法,包括子接口的创建、VLAN标签的配置、IP地址的分配等。

3. 实验过程中,需要注意以下几点:(1)在创建子接口时,要确保子接口的VLAN标签与交换机上的VLAN匹配。

(2)在配置IP地址时,要确保IP地址的子网掩码与VLAN的网络地址相匹配。

一个简单的单臂路由的配置的过程

一个简单的单臂路由的配置的过程

理论我就不多说了,网上到处都是。

但是关于详细的介绍却比较少。

我就讲每一步的步骤吧设备如图:pc机2台分别为pc2和pc3、二层交换机1个为s1、路由器1个为R1首先开始配置pc机的ip地址pc2:192.168.2.10 pc3:192.168.3.10 掩码都是24位的网关可以到后面配置.这里暂时不设置网关。

下面来配置交换机,分配好vlan。

(简单的我就不解释了)Switch>enableSwitch#vlan d% Warning: It is recommended to configure VLAN from config mode,as VLAN database mode is being deprecated. Please consult userdocumentation for configuring VTP/VLAN in config mode.Switch(vlan)#vlan 2 name test01VLAN 2 added:Name: test01Switch(vlan)#vlan 3 name test02VLAN 3 added:Name: test02 →设置好vlan ,这里只简单设置两个。

Switch(vlan)#exitAPPLY completed.Exiting....Switch#configConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface fa0/2Switch(config-if)#switchport access vlan 2Switch(config-if)#exitSwitch(config)#interface fa0/3Switch(config-if)#switchport access vlan 3Switch(config-if)#exitSwitch(config)#interface fa0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#switchport trunk allowed vlan allSwitch(config-if)#exitSwitch(config)#end%SYS-5-CONFIG_I: Configured from console by consoleSwitch#write memoryBuilding configuration...[OK]下面来重点,配置单臂路由:Router>enableRouter#configConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z. .................进入全局配置模式Router(config)#interface fa0/0 ................进入和交换机连接的那个接口Router(config-if)#no shutdown ................激活该端口Router(config-if)#interface fa0/0.1 ...........配置子接口这是配置单臂路由的关键,这个接口是个逻辑接口,并不是实际存在的物理接口,但是功能却和物理接口是一样的。

计算机网络基础-单臂路由和VTP

计算机网络基础-单臂路由和VTP

VTP域:test 模式:Server
VLAN 2 name AA
VTP域:abc 模式:Server
VLAN 2 name AA
VTP域:test 模式:Server
VLAN 2 name AA
❖Client模式
V T P 的 运 行 模 式4- 3
学习相同域名的VTP消息 转发相同域名的VTP消息 不可以不添同加域、名删:除不和学更改 VLAN习、不转发
主机A VLAN 10
主机B VLAN 20
在路由器上配置DHCP服务2-1
❖定义IP地址池
Router(config)#ip dhcp pool pool-name
❖ 动Ro态ute分r(d配hcpI-Pco地nfig址)#n段etwork network-number mask
Router(dhcp-config)#default-router gateway-ip
• 客户机模式(Client) • 学习、转发相同域名的VTP通告 • 不可以创建、删除和修改VLAN
• 透明模式(Transparent) • 可以创建、删除和修改VLAN,但只在本地有效 • 转发但不学习VTP通告
V T P 的 运 行 模 式4- 2
❖Server模式
学习相同域名的VTP消息 转发相同域名的VTP消不息同域名:不 可以添加、删除和更改学VL习A、N不转发
❖设定地址的租期
在路由器上配置DHCP服务2-2
❖❖ 需在路求由分器析R1上配置
▪RR11网((cdohn段cfpi-g与c)o#ni网pfigd关)h#cnpeptwooolrkVL1A92N.11068.1.0 255.255.255.0
R1(d•hcVp-LcAonNfig1)#0d:efa1u9lt-2ro. 1ut6er81. 912..016/82.14.1, 网 关 1 9 2 . 1 6 8 . 1 . 1

路由器交换机配置任务3.3单臂路由

路由器交换机配置任务3.3单臂路由
路由器交换机配置任务 3.3单臂路由
• 单臂路由概述 • 配置单臂路由的步骤 • 单臂路由的常见问题与解决方案 • 单臂路由的案例分析 • 总结与展望
01
单臂路由概述
定义与特点
定义
结构简单
单臂路由是一种特殊的路由方式,通过一 台路由器连接多个交换机,实现不同VLAN 之间的通信。
单臂路由采用单一的路由器连接多个交换 机,无需复杂的网络结构。
案例细节
某企业采用思科路由器作为接入层设备,通过配置静态路由和VLAN来 实现单臂路由。首先,在路由器上创建相应的VLAN并分配IP地址,然 后配置静态路由指向核心层交换机。同时,开启路由器的防火墙功能, 以增强安全性。
校园网中的单臂路由配置
校园网络架构
校园网通常覆盖多个建筑和区域,需要高性能、高可靠性的网络设备来支持大量的用户和 各种应用。单臂路由在校园网中通常部署在汇聚层,用于连接接入层交换机和核心层路由 器。
单臂路由的优势与限制 优势 01
配置方便:通过简单的配置即可实现不同 VLAN之间的通信。
03
02
结构简单:单臂路由简化了网络结构,降低 了网络复杂度。
04 限制
扩展性差:随着交换机的增加,路由器的 性能可能会成为瓶颈。
05
06
安全风险:单臂路由可能导致安全风险, 因为所有流量都经过同一台路由器。
使用防火墙和入侵检测系统(IDS/IPS)等安全设备来增 强网络的安全性。
04
单臂路由的案例分析
企业网络中的单臂路由配置
01
企业网络架构
企业网络通常采用层次化设计,包括核心层、汇聚层和接入层。单臂路
由通常部署在接入层,用于连接终端设备和核心层交换机。
02 03

单一交换机vlan配置及单臂路由的配置

单一交换机vlan配置及单臂路由的配置

不跨交换机的vlan互通(单臂路由的配置)实验拓扑图如下:实验要求:将pc0加入vlan 2,将pc1加入vlan 3 并实现vlan2 和vlan 3的互通;本实验中IP规划如下:主机名称 IP地址 子网掩码 网关Pc0 192.168.2.1 255.255.255.0 192.168.2.254 Pc1 192.168.3.1 255.255.255.0 192.168.3.254首先给pc0和pc1配置IP地址步骤如下:单机pc0弹出如下界面:选择desktop导航菜单弹出如下界面:然后选择IP configuration进行IP的配置Pc1的配置如上所述,此处不做赘述。

在交换机上的配置如下所示:Switch>enSwitch#config terminalSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#interface fastEthernet 0/1 Switch(config-if)#switchport access vlan 2 Switch(config-if)#exitSwitch(config)#interface fastEthernet 0/2 Switch(config-if)#switchport access vlan 3 Switch(config-if)#exitSwitch(config)#interface fastEthernet 0/3Switch(config-if)#switchport mode trunkSwitch(config-if)#exit(注释:将上行接口:f0/3设置为trunk口的理由:承载多路vlan信息)路由器的配置信息如下:Router>enableRouter#config terminalEnter configuration commands, one per line. End with CNTL/Z.Router(config)#interface fastEthernet 0/0Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#interface fastEthernet 0/0.1Router(config-subif)#encapsulation dot1Q2Router(config-subif)#ip address 192.168.2.254 255.255.255.0Router(config-subif)#exitRouter(config)#interface fastEthernet 0/0.2Router(config-subif)#encapsulation dot1Q 3Router(config-subif)#ip address 192.168.3.254 255.255.255.0Router(config-subif)#exit进行上述配置完成后即可实现pc0和pc1的通信。

如何配置单臂路由

如何配置单臂路由

交换机配置如下:SW#vlan databaseSW(vlan)#vlan 2VLAN 2 added:Name: VLAN0002SW(vlan)#vlan 3VLAN 3 added:Name: VLAN0003SW(vlan)#exitSW(config)#int f0/2SW(config-if)#switchport mode access SW(config-if)#switchport access vlan 2 SW(config-if)#no shutdownSW(config-if)#int f0/3SW(config-if)#switchport mode access SW(config-if)#switchport access vlan 3 SW(config-if)#no shutdownSW(config-if)#int f0/1SW(config-if)#switchport mode trunkSW(config-if)#no shutdown路由器配置如下:R(config)#int f0/0R(config)#no ip addressR(config-if)#no shutdownR(config-if)#int f0/0.2R(config-subif)#encapsulation dot1q 2R(config-subif)#ip address 192.168.2.254 255.255.255.0 R(config-subif)#no shutdownR(config-subif)#int f0/0.3R(config-subif)#encapsulation dot1q 3R(config-subif)#ip address 192.168.3.254 255.255.255.0 R(config-subif)#no shutdownR(config-subif)#end客户机配置如下:HostA:ip:192.168.2.1/24ip default-gateway:192.168.2.254HostB:ip:192.168.3.1/24ip default-gateway:192.168.3.254单臂路由配置实例在学习单臂路由的配置之前,建议大家先学好VLAN,起码要知道VLAN是怎么配置的,这样学单臂路由就轻松多了。

单臂路由的基本配置

单臂路由的基本配置

计算机网络实验报告实验六单臂路由的基本配置一、实验目的.(1)熟悉VLAN的配置(2)熟悉路由器子接口的配置(3)熟悉子接口的封装(4)熟悉子网的划分二、实验环境.1.拓扑图:设备接口IP 地址子网掩码默认网关PC1 Fa0/1 192.168.0.2 255.255.255.224 192.168.0.1 PC2 Fa0/2 192.168.0.34255.255.255.224 192.168.0.33 PC3 Fa0/3 192.168.0.66255.255.255.224 192.168.0.65 PC4 Fa0/4 192.168.0.100255.255.255.224 192.168.0.99 PC5 Fa0/5 192.168.0.132255.255.255.224 192.168.0.131 PC6 Fa0/6 192.168.0.164255.255.255.224 192.168.0.163三、实验步骤.配置步骤1.主机配置IP地址信息。

PC1.IP地址:192.168.0.2子网掩码:255.255.255.224默认网关:192.168.0.1PC2.IP地址:192.168.0.34子网掩码:255.255.255.224默认网关:192.168.0.33PC3.IP地址:192.168.0.66子网掩码:255.255.255.224默认网关:192.168.0.65PC4.IP地址:192.168.0.100子网掩码:255.255.255.224默认网关:192.168.0.99PC5.IP地址:192.168.0.132子网掩码:255.255.255.224默认网关:192.168.0.131PC6.IP地址:192.168.0.164子网掩码:255.255.255.224默认网关:192.168.0.1632.路由器子接口的配置Router(config-subif)#int f0/0.1Router(config-subif)#en dot1q 1Router(config-subif)#ip add 192.168.0.1 255.255.255.224 Router(config-subif)#int f0/0.2Router(config-subif)#en dot1q 2Router(config-subif)#ip add 192.168.0.33 255.255.255.224Router(config-subif)#int f0/0.3Router(config-subif)#en dot1q 3Router(config-subif)#ip add 192.168.0.65 255.255.255.224Router(config-subif)#int f0/0.4Router(config-subif)#en dot1q 4Router(config-subif)#ip add 192.168.0.99 255.255.255.224Router(config-subif)#int f0/0.5Router(config-subif)#en dot1q 5Router(config-subif)#ip add 192.168.0.131 255.255.255.224Router(config-subif)#int f0/0.6Router(config-subif)#en dot1q 6Router(config-subif)#ip add 192.168.0.163 255.255.255.224Router(config)#int f0/0Router(config-if)#no shut3.交换机VLAN配置Switch(config)#VLAN 1Switch(config-vlan)#VLAN 2Switch(config-vlan)#VLAN 3Switch(config-vlan)#VLAN 4Switch(config-vlan)#VLAN 5Switch(config-vlan)#VLAN 6Switch(config)#INT F0/1Switch(config-if)#SWITCHPORT MODE ACCESSSwitch(config-if)#SWITCHPORT ACCESS VLAN 1Switch(config)#INT F0/2Switch(config-if)#SWITCHPORT MODE ACCESSSwitch(config-if)#SWITCHPORT ACCESS VLAN 2Switch(config)#INT F0/3Switch(config-if)#SWITCHPORT MODE ACCESSSwitch(config-if)#SWITCHPORT ACCESS VLAN 3Switch(config)#INT F0/4Switch(config-if)#SWITCHPORT MODE ACCESSSwitch(config-if)#SWITCHPORT ACCESS VLAN 4Switch(config)#INT F0/5Switch(config-if)#SWITCHPORT MODE ACCESSSwitch(config-if)#SWITCHPORT ACCESS VLAN 5Switch(config)#INT F0/6Switch(config-if)#SWITCHPORT MODE ACCESSSwitch(config-if)#SWITCHPORT ACCESS VLAN 64.交换机干线接口配置Switch(config)#INT F0/7Switch(config-if)#SWITCHPORT MODE TRUNK5.测试PC2到PC3的连通性,并在1处抓取来回数据,对数据进行详细分析。

配置单臂路由的基本配置命令

配置单臂路由的基本配置命令

配置单臂路由的基本配置命令单臂路由是一种常见的网络配置方案,用于将不同的子网连接到同一个路由器接口上。

它通常被用于构建虚拟专用网络(VPN),以实现不同子网之间的通信。

在配置单臂路由时,需要使用一些基本的配置命令。

本文将介绍这些命令,并探讨它们的作用和用法。

一、IP地址配置首先,配置单臂路由的基本命令之一是设置接口的IP地址。

为了实现子网之间的通信,每个接口都需要分配一个唯一的IP地址。

常用的命令是:```Router(config)# interface <接口名>Router(config-if)# ip address <IP地址> <子网掩码>```其中,<接口名>是要配置的接口的名称,例如“GigabitEthernet0/0”。

<IP地址>是要分配给该接口的IP地址,<子网掩码>则是相应的子网掩码。

二、启用接口配置完IP地址后,需要启用接口以使其生效。

可以使用以下命令:```Router(config-if)# no shutdown```该命令会启用指定接口,使其可以传输数据。

三、启用路由功能单臂路由需要启用路由功能,以便转发数据包。

可以通过以下命令启用路由:```Router(config)# ip routing```该命令打开了路由器的IP路由功能,使其能够转发数据。

四、添加静态路由在配置单臂路由时,需要添加静态路由以定义数据包的转发路径。

可以使用以下命令添加静态路由:```Router(config)# ip route <目标网络> <子网掩码> <下一跳IP地址>```其中,<目标网络>是要访问的目标网络,<子网掩码>是目标网络的子网掩码。

而<下一跳IP地址>则是数据包的下一跳的IP地址,即数据包通过该地址转发到目标网络。

五、配置NAT在单臂路由配置中,常常需要配置网络地址转换(NAT)功能,以实现不同子网之间的通信。

防火墙usg2130的单臂路由配置

防火墙usg2130的单臂路由配置

现象描述:客户需求:交换机上划分VLAN,并在USG2130上做单臂路由,同时要求VLAN30能访问VLAN10、VLAN20;但是VLAN10和VLAN20都不能访问VLAN30。

原因分析:由于USG2130仅有一个三层接口WAN口,支持子接口的端口也是WAN口(即E0/0/0),基于目前需求,现须将该端口作为内网接口。

再通过创建VLAN,将其中一个VLAN接口作为互联网接口。

若将各VLAN放在同一个区域,实现VLAN间访问控制比较复杂。

若将各VLAN 子接口划分到不同的区域,通过域间包滤的方式实现,既简单又可靠。

处理过程:重要配置如下:1、进入子接口,配置IP地址,并进行802.1Q封装。

[USG2130]int e0/0/0.1[USG2130-Ethernet0/0/0.1]description VLAN10[USG2130-Ethernet0/0/0.1]ip address 192.168.1.1 24[USG2130-Ethernet0/0/0.1]vlan-type dot1q 10[USG2130][USG2130]int e0/0/0.2[USG2130-Ethernet0/0/0.2]description VLAN20[USG2130-Ethernet0/0/0.2]ip add 192.168.2.1 24[USG2130-Ethernet0/0/0.2]vlan-type dot1q 20[USG2130]int e0/0/0.3[USG2130-Ethernet0/0/0.3]description VLAN30[USG2130-Ethernet0/0/0.3]ip add 192.168.3.1 24[USG2130-Ethernet0/0/0.3]vlan-type dot1q 302、创建用于连接互联网的VLAN,并配置IP。

[USG2130]vlan 3[USG2130-vlan3]description WAN[USG2130]int e1/0/0[USG2130-Ethernet1/0/0]port access vlan 3[USG2130]int vlan 3[USG2130-Vlanif3]description TO-INTERNET[USG2130-Vlanif3]ip add 100.100.100.1 303、自定义三个区域,并将各VLAN子接口加入区域,将Vlanif 3加入untrust区域[USG2130]firewall zone name lan1[USG2130-zone-lan1]set priority 60[USG2130-zone-lan1]add interface e0/0/0.1[USG2130]firewall zone name lan2[USG2130-zone-lan2]set priority 65[USG2130-zone-lan2]add interface e0/0/0.2[USG2130]firewall zone name lan3[USG2130-zone-lan3]set priority 70[USG2130-zone-lan3]add interface e0/0/0.3[USG2130]firewall zone untrust[USG2130-zone-untrust]add interface vlan34、创建用于VLAN间访问控制的ACL,并应用于VLAN所在区域间。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

单臂路由的基本配置
计算机网络实验报告
实验六单臂路由的基本配置
一、实验目的.
(1)熟悉VLAN的配置
(2)熟悉路由器子接口的配置(3)熟悉子接口的封装(4)熟悉子网的划分
二、实验环境.
1.拓扑图:
三、实验步骤.
配置步骤
1.主机配置IP地址信息。

PC1.
IP地址:192.168.0.2 子网掩码:255.255.255.224 默认网关:192.168.0.1
PC2.
IP地址:192.168.0.34 子网掩码:255.255.255.224 默认网关:192.168.0.33 PC3. IP地址:192.168.0.66 子网掩码:255.255.255.224 默认网关:192.168.0.65 PC4. IP地址:192.168.0.100 子网掩码:255.255.255.224 默认网关:192.168.0.99 PC5. IP地址:192.168.0.132 子网掩码:255.255.255.224 默认网关:192.168.0.131 PC6. IP地址:192.168.0.164 子网掩码:255.255.255.224 默认网关:192.168.0.163
2.路由器子接口的配置
Router(config-subif)#int f0/0.1 Router(config-subif)#en dot1q 1
Router(config-subif)#ip add 192.168.0.1 255.255.255.224
Router(config-subif)#int f0/0.2
Router(config-subif)#en dot1q 2
Router(config-subif)#ip add 192.168.0.33 255.255.255.224
Router(config-subif)#int f0/0.3 Router(config-subif)#en dot1q 3
Router(config-subif)#ip add 192.168.0.65 255.255.255.224
Router(config-subif)#int f0/0.4 Router(config-subif)#en dot1q 4
Router(config-subif)#ip add 192.168.0.99 255.255.255.224
Router(config-subif)#int f0/0.5 Router(config-subif)#en dot1q 5
Router(config-subif)#ip add 192.168.0.131 255.255.255.224
Router(config-subif)#int f0/0.6 Router(config-subif)#en dot1q 6
Router(config-subif)#ip add 192.168.0.163 255.255.255.224
Router(config)#int f0/0 Router(config-if)#no shut
3.交换机VLAN配置 Switch(config)#VLAN 1 Switch(config-vlan)#VLAN 2
Switch(config-vlan)#VLAN 3 Switch(config-vlan)#VLAN 4 Switch(config-vlan)#VLAN 5 Switch(config-vlan)#VLAN 6
Switch(config)#INT F0/1
Switch(config-if)#SWITCHPORT MODE ACCESS Switch(config-if)#SWITCHPORT ACCESS VLAN 1
Switch(config)#INT F0/2
Switch(config-if)#SWITCHPORT MODE ACCESS Switch(config-if)#SWITCHPORT ACCESS VLAN 2
Switch(config)#INT F0/3
Switch(config-if)#SWITCHPORT MODE ACCESS Switch(config-if)#SWITCHPORT ACCESS VLAN 3
Switch(config)#INT F0/4
Switch(config-if)#SWITCHPORT MODE ACCESS Switch(config-if)#SWITCHPORT ACCESS VLAN 4
Switch(config)#INT F0/5
Switch(config-if)#SWITCHPORT MODE ACCESS Switch(config-if)#SWITCHPORT ACCESS VLAN 5
Switch(config)#INT F0/6
Switch(config-if)#SWITCHPORT MODE ACCESS Switch(config-if)#SWITCHPORT ACCESS VLAN 6
4.交换机干线接口配置 Switch(config)#INT F0/7
Switch(config-if)#SWITCHPORT MODE TRUNK
5.测试PC2到PC3的连通性,并在1处抓取来回数据,对数据进行详细分析。

PC2到PC3可连通.
PC2到PC3经过路由器数据包如下
:
PC3到PC2经过路由器数据包如下
:
虽然连接同一交换机但处于不同vlan的PC2和PC3本不相通, 只有通过路由器进行通信.
当交换机收到PC2发送的数据帧后,从它的Trunk 接口发送数据给路由器,由于该链路是Trunk 链路,帧中带有VLAN2的标签,帧到了路由器后,如果数据要转发到VLAN3 上,路由器将把数据帧的VLAN2 标签去掉,重新用VLAN3 的标签进行封装,通过Trunk 链路发送到交换机上的Trunk 接口;交换机收到该帧,去掉VLAN3标签,发送给PC3,从而实现了VLAN 间的通信。

四、实验总结.
总结:
经过此次单臂路由的基本配置实验; 对vlan的配置更为熟悉,
对路由器子接口的配置也有一定了解, 子网划分也有一定研究.
思考问题:请分析什么是VLAN标记;在trunk 线路上,为何要打上VLAN标记?为了让交换机根据vlan进行正确数据转发.。

相关文档
最新文档