全程图解交换机与路由器组网
局域网管理——路由器与交换机配置第3章 Cisco路由器广域网连接配置.ppt
3.2 广域网连接配置
4. PPP的基本配置命令 PPP的基本配置命令如下: encapsulation ppp命令是接口配置命令,它指定一个广域网口的封
上一页 下一页 返回
3.1 广域网基础知识
3.1.3 网络连接的类型
在很多情况下需要将多个局域网互联起来,下面列举几个主要的应用 场合。
(1)延长局域网的网络长度。 (2)高网络效率和网络性能。 (3)建立一个完整的校园网或企业网。 (4)实现更大范围的资源共享和信息交流。 (5)实现全球范围的信息交流和资源共享。
系统。 (7)用户线交换功能。
上一页 下一页 返回
3.1 广域网基础知识
2. 公共分组交换数据网X.25 X.25是一个典型的可靠的面向连接的公用网,它包含物理层、数据链
路层和分组层(网络层)3层的协议,提供呼叫虚电路和永久虚电路 服务。 X.25分组交换网主要由分组交换机、用户接入设备和传输线路组成。 3. DDN DDN的优点主要有:DDN专线速率为64Kb/s~2.048Mb/s,它传输 质量高、时延小,不受外界环境的影响,速率稳定不变,误码率极低; 安全路由器可过滤大部分非法访问,用户也可设置防火墙,提高安全 性;网络整体接入,使局域网用户可共享互联网资源;专线用户可免 费得到多个Internet合法IP地址及免费子域名;信息发布,用户可建 立自己的Web站点,向全世界发布信息;用户可构筑自己的Intranet, 建立自己的E-mail系统、信息应用系统等。
第3章 Cisco路由器广域网连接配置
3.1 广域网基础知识 3.2 广域网连接配置 3.3 VPN技术
3.1 广域网基础知识
3.1.1 广域网概述
三层交换机与路由器对接上网教程
三层交换机与路由器对接上网教程交换机作为网关,实现跨网段转发。
同时作为DHCP服务器分配IP。
路由器做NAT转换,使用户可以上外网。
下面是小编带来的配置过程:1、配置连接用户的接口和对应的VLANIF接口system-view[Huawei]vlanbatch23[Huawei]interfaceg0/0/2[Huawei-GigabitEther0/0/2]portlink-typeaccess[Huawei-GigabitEther0/0/2]portdefaultvlan2[Huawei-GigabitEther0/0/2]quit[Huawei]intg0/0/3[Huawei-GigabitEther0/0/3]portlink-typeaccess[Huawei-GigabitEther0/0/3]portdefaultvlan3[Huawei-GigabitEther0/0/3]q[Huawei]intVlanif2[Huawei-Vlanif2]ipaddress192.168.1.124[Huawei-Vlanif2]quit[Huawei]intvlanif3[Huawei-Vlanif3]ipaddress192.168.2.124[Huawei-Vlanif3]quit2、配置连接路由器的接口和对应的VLANIF接口[Huawei]vlan100[Huawei-vlan100]intg0/0/1[Huawei-GigabitEther0/0/1]portlink-typeaccess[Huawei-port-group-default]portdefaultvlan100[Huawei-port-group-default]quit[Huawei]intVlanif100[Huawei-Vlanif100]ipaddress192.168.100.224[Huawei-Vlanif100]quit3、配置缺省路由(下一跳地址为路由器内网口地址)[Huawei]iproute-static0.0.0.00.0.0.0192.168.100.14、配置DHCP服务[Huawei]dhcpenable[Huawei][Huawei]intvlanif2[Huawei-Vlanif2]dhcpselectinterface[Huawei-Vlanif2]dhcpserverdns-list202.102.128.68114.114.114.114[Huawei-Vlanif2]quit[Huawei]intvlanif3[Huawei-Vlanif3]dhcpselectinterface[Huawei-Vlanif3]dhcpserverdns-list202.102.128.68114.114.114.114[Huawei-Vlanif3]quit1、配置连接交换机的接口对应的IP地址sys[Huawei]intg0/0/1[Huawei-GigabitEther0/0/1]ipaddress192.168.100.124[Huawei-GigabitEther0/0/1]quit2、配置连接公网的接口对应的IP地址[Huawei]intg0/0/2[Huawei-GigabitEther0/0/2]ipaddress222.134.95.5830[Huawei-GigabitEther0/0/2]q3、配置缺省路由和回程路由(路由器访问内网段192.168.0.0,接口为连接路由器的VLANIF地址)[Huawei]iproute-static0.0.0.00.0.0.0222.134.95.57[Huawei]iproute-static192.168.0.0255.255.0.0192.168.100.24、配置NAT转换[Huawei]aclnumber2001[Huawei-acl-basic-2001]rule5permitsource192.168.0.00.0.255.255 [Huawei-acl-basic-2001]quit[Huawei]intg0/0/2[Huawei-GigabitEther0/0/2]natoutbound2001 [Huawei-GigabitEther0/0/2]quit。
二层交换机与路由器对接上网
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
8
二层交换机与路由器对接上网
上机演示。
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
9
第四步:配置NAT功能,使内网用户可以访问外网。
[Router] acl number 2001 [Router -acl-basic-2001] rule 5 permit source 192.168.0.0 0.0.255.255 [Router -acl-basic-2001] quit [Router] interface gigabitethernet0/0/2 [Router-GigabitEthernet0/0/2] nat outbound 2001 [Router-GigabitEthernet0/0/2] quit
二层交换机与路由器对接上网
1、应用场景
如图所示,交换机Switch和路由器对接,使用户 PC1和PC2可以实现上网功能。交换机是二层交换 机,仅能实现二层转发。
2、配置思路
交换机基于接口划分VLAN,实现二层转发。 路由器的配置有两种情况(这里使用的是AR路由器): ① 一种是路由器的接口是二层口,通过配置VLANIF接口, 实现和交换机的通信。 ② 一种是路由器的接口是三层口,通过配置子接口终结 VLAN功能,实现和交换机的通信。
第二步:配置上行连接路由器的接来自。[Switch] interface gigabitethernet0/0/1 [Switch-GigabitEthernet0/0/1] port link-type trunk [Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 2 3 [Switch-GigabitEthernet0/0/1] quit
交换机和路由器,图解
全程图解交换机和路由器的应用说到交换机和路由器有的则根本搞不清楚它们各自到底有什么用,而有的则是弄不清它们之间的到底有什么区别,特别是在各媒体大肆宣扬三层交换机的“路由”功能的背景下。
其实说到这里,我自己也不得不承认,现在交换机与路由器区别是越来越模糊了,它们之间的功能也开始相互渗透。
不仅三层交换机具有了部分原来独属于路由器的“路由”功能,而且现在宽带和高端企业级路由器中也开始兼备交换机的“交换”功能了。
可谓是相互渗透,于是有人就预言,将来交换机和路由器很可能会合二为一,笔者也坚信这一点。
因为现在从技术上看,实现这一目标根本没有太大难度,同时对用户来说也是迫切需求的。
一方面可以简化网络结构,另一方面用户不必购买两种价格那么昂贵的设备,何乐而不为呢?但就目前来说,它们之间还是存在着较大区别的,当然这不仅体现在技术理论上,更主要体现在应用上。
本文就要全面向大家解读交换机与路由器在应用的主要区别。
一、交换机的星形集中连接我们知道,交换机的最基本功能和应用就是集中连接网络设备,所有的网络设备(如服务器、工作站、PC机、笔记本电脑、路由器、防火墙、网络打印机等),只要交换机的端口支持相应设备的端口类型都可以直接连接在交换机的端口,共同构成星形网络。
基本网络结构如图1所示。
在星形连接中,交换机的各端口连接设备都彼此平等,可以相互访问(除非做了限制),而不是像许多刚涉入网管行列的朋友那样,认为连接在交换机的服务器是最高级的。
二、交换机的级联与堆栈拓扑图上图所示的仅是一个最基本的星形以太网架构,实际的星形企业网络比这可能要复杂许多。
这复杂性不仅表现在网络设备如何高档,配置如何复杂,更重要的是表现在网络交换层次比较复杂。
企业网络中的路由器和防火墙通常只需配备一个,但交换机通常不会只是一个(除了只有20个用户左右的小型网络)。
如果用户数比较多,如上百个,甚至上千个,就必须依靠交换机的级联或者堆栈扩展连接了。
但级联技术和堆栈技术也有所不同,它们的应用范围也不同。
集线器、交换机和路由器的结合(共44张PPT)
第十四页,共四十四页。
工作组2
若工作组需要访问位于数据中心的集中式主干 设备,则需要给交换机增加另外的高速组件。 由于在主干域数据中心,高速技术为第一大 影响(yǐngxiǎng)因素,工作组交换机必须能够提供 这些技术,以向用户提供平稳的迁移路径, 使用户能够伸缩并扩充自己的网络。
第十五页,共四十四页。
第二十页,共四十四页。
随着工作组内用户的增多及广播域的增大,最终必然会引 起对下列问题的关注:
❖ 网络性能
❖ 问题隔离
❖ 广播辐射效应对终端站点CPU性能的影响 ❖ 网络安全性
安装路由器可以避免(bìmiǎn)这些潜在的问题。通常有100— 200个用户的交换式工作组内的广播流量并不是一个严 重的问题。对于较大型的工作组,主要的风险因素为安 全性和处理广播风暴的成本。
至于在工作组内提供(tígōng)原始带宽的情况,采 用交换机明显优越于路由器。相对于路由器, 交换机有以下3个优点:
1、交换机成本低。交换机提供的高性能的每 端口传播要比路由器低很多。随着网络管理 者为了将其网络更好的分段而购买的网络互 联设备的不断增多,成本便称为一个重要的 因素。
第十六页,共四十四页。
用路由器和交换机将各个独立的VLAN连接起来 能以更灵活的方式将网络分成几个广播域 VLAN,在其最简单的形式下,允许在交互式 环境中产生虚拟广播域,而与物理基础部件无 关。在VLAN中,网络管理员可以定义基于各 独立工作站的逻辑分组而不是基于网络的物理 网络连接。在VLAN的各成员(chéngyuán)中,VLAN 内的流量以线路的速率交换。路由器在各个不 同的VLAN之间转发流量。
❖ 在集中式主干(zhǔgàn)环境中,大量数据通过一 个位于中心的高性能主干(zhǔgàn)设备的背板传 输。完成集中式主干(zhǔgàn)功能的设备可以是 交换机或路由器。
华为S交换机(二层)与AR路由器对接上网示例(PPPoE拨号+静态IP双链路负载分担)
S交换机(二层)与AR路由器对接上网示例(PPPoE拨号+静态IP双链路负载分担)组网需求如下图所示,接入交换机是二层交换机,AR的LAN口FE1连接接入交换机。
PC1和PC2分别属于VLAN 2和VLAN 3,通过接入交换机接入AR,AR作为PC1和PC2的网关。
实现通过PPPoE拨号和静态IP双上行接入Internet,链路1和链路2的出口路由采用等价默认路由进行负载分担。
内网VLAN 2的网段为192.168.2.0/24,VLAN 3的网段为192.168.3.0/24。
运营商1分配的PPPoE用户名为user1,密码为huawei123。
运营商2分配的接口IP为200.200.1.2,子网掩码为255.255.255.248,网关IP为200.200.1.1。
配置思路•配置接入交换机,基于接口划分VLAN,实现二层互通。
•配置AR,基于接口划分VLAN,对VLANIF接口配置IP并启用DHCP功能,实现三层互通并为用户自动分配IP。
•配置AR的上网功能。
操作步骤一、配置接入交换机<JR> system-view //先从用户视图切换到系统视图再进行配置[JR] vlan batch 2 3 //创建VLAN 2和VLAN 3[JR] interface gigabitethernet 0/0/1[JR-GigabitEthernet0/0/1] port link-type access //将与PC相连接口的类型设置为access[JR-GigabitEthernet0/0/1] port default vlan 2 //将接口划分到VLAN 2[JR-GigabitEthernet0/0/1] quit[JR] interface gigabitethernet 0/0/2[JR-GigabitEthernet0/0/2] port link-type access[JR-GigabitEthernet0/0/2] port default vlan 3 //将接口划分到VLAN 3[JR-GigabitEthernet0/0/2] quit[JR] interface gigabitethernet 0/0/24[JR-GigabitEthernet0/0/24] port link-type trunk //将与AR相连接口的类型设置为trunk[JR-GigabitEthernet0/0/24] port trunk allow-pass vlan 2 3 //透传VLAN 2和VLAN 3[JR-GigabitEthernet0/0/24] return二、配置AR1. LAN侧配置(适用于带以太LAN口的AR)(1)为LAN口划分VLAN<AR> system-view //先从用户视图切换到系统视图再进行配置[AR] vlan batch 2 3 //创建VLAN 2和VLAN 3[AR] interface ethernet 0/0/1[AR-Ethernet0/0/1] port link-type trunk //将与接入交换机相连接口的类型设置为trunk[AR-Ethernet0/0/1] port trunk allow-pass vlan 2 3 //透传VLAN 2和VLAN 3[AR-Ethernet0/0/1] quit(2)配置VLANIF接口和DHCP服务器[AR] dhcp enable //打开DHCP总开关[AR] interface vlanif 2 //创建VLANIF2接口[AR-Vlanif2] ip address 192.168.2.1 255.255.255.0//配置IP地址,此IP地址是VLAN 2用户的网关地址[AR-Vlanif2] dhcp select interface//启用接口地址池方式的DHCP服务器功能[AR-Vlanif2] dhcp server dns-list 114.114.114.114 //配置DNS服务器为公共的DNS(114.114.114.114)[AR-Vlanif2] quit[AR] interface vlanif 3 //创建VLANIF3接口[AR-Vlanif3] ip address 192.168.3.1 255.255.255.0//配置IP地址,此IP地址是VLAN 3用户的网关地址[AR-Vlanif3] dhcp select interface[AR-Vlanif3] dhcp server dns-lis t 114.114.114.114[AR-Vlanif3] quit2. WAN侧配置(1)配置PPPoE拨号接口[AR] interface dialer 1//创建并进入Dialer 接口[AR-Dialer1] dialer user abc //使能共享DCC功能[AR-Dialer1] dialer bundle 1[AR-Dialer1] dialer number 1 autodial //配置拨号失败时将dialer接口状态转换为Down说明:为匹配服务器端配置的CHAP或PAP两种不同认证方式,下面同时配置CHAP和PAP两种认证方式的用户名和密码[AR-Dialer1] ppp chap user user1//配置CHAP认证方式的用户名[AR-Dialer1] ppp chap password cipher huawei123//配置CHAP认证方式的密码[AR-Dialer1] ppp pap local-user user1 password cipher huawei123//配置PAP认证方式的用户名和密码[AR-Dialer1] tcp adjust-mss 1200 //配置接口的TCP 最大报文段长度为1200字节[AR-Dialer1] ip address ppp-negotiate[AR-Dialer1] ppp ipcp dns admit-any[AR-Dialer1] quit[AR] interface gigabitethernet 0/0/1 //进入WAN口(GE1)建立PPPoE会话[AR-GigabitEthernet0/0/1]pppoe-client dial-bundle-number1//dial-bundle-number编号需要和dialer bundle编号一致[AR-GigabitEthernet0/0/1] quit(2)配置静态IP接口[AR] interface gigabitethernet 0/0/0 //对GE0口配置运营商2分配的IP和子网掩码[AR-GigabitEthernet0/0/0] ip address 200.200.1.2 255.255.255.248[AR-GigabitEthernet0/0/0] quit(3)配置等价默认路由(基于源IP地址进行负载分担)[AR] ip route-static 0.0.0.0 0.0.0.0dialer 1[AR] ip route-static 0.0.0.0 0.0.0.0 200.200.1.1 //配置运营商2分配的网关IP[AR] ip load-balance hash src-ip(4)配置NAT功能[AR] acl number 3000[AR-acl-adv-3000] rule permit ip[AR-acl-adv-3000] quit[AR] interface dialer 1[AR-Dialer1] nat outbound 3000 //拨号接口启用NAT 功能[AR-Dialer1] quit[AR] interface gigabitethernet 0/0/0[AR-GigabitEthernet0/0/0] nat outbound 3000 //静态IP接口启用NAT功能[AR-GigabitEthernet0/0/0] return。
图解三层交换机的全程工作原理
图解三层交换机的全程工作原理2010-03-19 14:57 佚名博客园我要评论(0)字号:T | T三层交换机和还有一种路由器,它设计的目的就不是用于不同类型网络的连接,所以所支持的网络协议比较单一,背板带宽也较小AD:2013大数据全球技术峰会低价抢票中如单纯的使用路由器,由于接口数量有限和路由转发速度慢,一般来说,在内网数据流量大,要求快速转发响应的网络中,如全部由三层交换机来做这个工作。
大家都知道,路由器可以连接企业局域网和广域网(如因特网),但却忽略了一路由器的另一个应用,那就是它的局域网连接功能。
路由器的广域网连接可参见拓扑图图和三层交换机的路由连接图。
路由器的作用因不同的路由器类型而定,我们常说的路由器通常是指边界路由器,就是位于不同类型网络的边界,如拓扑图图和三层交换机的路由连接图所示。
还有一种路由器,它设计的目的就不是用于不同类型网络的连接,而是用于同为局域网的不同局域网或不同子网之间的连接,这就是“中间节点路由器”。
它的网络结构如下图所示。
它与三层交换机的路由连接图相比,只是用中间节点路由器接替了原来的三层交换机。
<“边界路由器”处于网络边界的边缘或末端,用于不同网络路由器的连接,这也是目前大多数路由器的类型。
如前面介绍的互联网接入路由器和后面要介绍的VPN路由器都属于边界路由器。
这类路由器所支持的网络协议和路由协议比较广,背板带宽非常高,具有较高的吞吐能力,以满足各类不同类型网络(包括局域网和广域网)的互联。
而“中间节点路由器”则处于局域网的内部,通常用于连接不同局域网,起到一个数据转发的桥梁作用。
中间节点路由器更注重MAC地址的记忆能,要求较大的缓存。
因为所连接的网络基本上是局域网,所以所支持的网络协议比较单一,背板带宽也较小,这些都是为了获得最高的性价比,适应一般企业的随能力。
它与三层交换机的路由功能相比,在路由功能上肯定比三层交换机的强,但在局域网这种数据交换频繁的网络中,采用中间节点路由器来进行局域网的连接,网络性能可能会受到一定影响。
H3C UR 路由器+交换机+AP 组网案例说明书
1 UR 路由器+交换机+AP 组网案例1.1 适用场景本组网方案适用于中小微企业办公、门店商超、酒店别墅等场景。
1.2 组网需求以某小型超市场景为例,介绍UR 路由器+交换机+AP 组网如何进行部署。
如图1所示,UR 路由器(内置AC )下联交换机,交换机下联AP 、收银终端和摄像头等设备,且交换机通过PoE 方式给AP 和摄像头供电。
为把超市的网络搭建好,超市老板希望能满足以下要求:•划分办公、访客、监控三个子网,访客子网供顾客上网使用,办公子网用于接入超市收银终端,监控子网用于接入摄像头。
•开通一个供员工办公使用的Wi -Fi ,需要输入密码认证。
• 开通一个供访客使用的Wi -Fi ,无需认证。
图1 UR 路由器+交换机+AP 组网图1.3 数据规划表1 子网规划路由器交换机AP 无线终端收银终端摄像头无线终端AP表2 接口加入VLAN规划1.4 使用版本本配置举例是在UR7206路由器Release 0133版本、US1750-28P-PWR交换机Release 6351版本上配置验证的,不同版本设备界面可能存在差异,请以实际情况为准。
1.5 配置思路通过浏览器登录路由器和交换机Web管理界面进行配置:•按规划在路由器和交换机上划分子网,并在路由器上配置DHCP,可以为终端分配IP地址。
•在路由器上配置办公和访客使用的Wi-Fi网络,让无线终端能够连接Wi-Fi上网。
1.6 配置注意事项•本例AP的信道、功率和频宽均保持缺省配置,您可以根据实际组网场景进行优化调整。
•本例路由器VLAN1保持缺省配置,IP地址为192.168.1.1/24,交换机VLAN1缺省IP地址修改为192.168.1.2/24。
1.7 配置过程1. 配置路由器(1) 配置外网# 配置路由器连接外网,本例外网的连接模式为PPPoE。
a. 在浏览器地址栏输入https://192.168.1.1,进入路由器Web管理界面。
三层交换机与路由器的配置_实例(图解)
三层交换机与路由器的配置实例(图解)目的:学会使用三层交换与路由器让处于不同网段的网络相互通信实验步骤:一:二层交换机的配置:在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口二:三层交换机的配置:1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关。
2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport)3:将路由器和下面的交换机进行单臂路由的配置实验最终结果:拓扑图下各个PC均能相互通信交换机的配置命令:SW 0:Switch>Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int f0/2Switch(config-if)#switchport access vlan 2Switch(config-if)#no shutSwitch(config-if)#int f0/3Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#exitSwitch(config)#SW 1:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#int f0/2Switch(config-if)#switchport access vlan 2% Access VLAN does not exist. Creating vlan 2Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#SW 2:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config-if)#switchport access vlan 2% Access VLAN does not exist. Creating vlan 2Switch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#switchport mode trunkSwitch(config-if)#三层交换的配置命令:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#int f0/1Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to down Switch(config-if)#exitSwitch(config)#int f0/2Switch(config-if)#switchport mode trunkSwitch(config-if)#exitSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int vlan 1Switch(config-if)#no shut%LINK-5-CHANGED: Interface Vlan1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to upSwitch(config-if)#ip address 192.168.1.168 255.255.255.0Switch(config-if)#exitSwitch(config)#int vlan 2%LINK-5-CHANGED: Interface Vlan2, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to upSwitch(config-if)#ip addSwitch(config-if)#ip address 192.168.2.168 255.255.255.0Switch(config-if)#%LINK-5-CHANGED: Interface FastEthernet0/3, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#no switchport%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to upSwitch(config-if)#Switch(config-if)#ip address 192.168.10.1 255.255.255.0Switch(config-if)#exitSwitch(config)#ip routingSwitch(config-if)#exitSwitch(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.2Switch(config)#路由器的配置:Router>enRouter#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Router(config)#int f0/0Router(config-if)#no shut%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to upRouter(config-if)#exitRouter(config)#int f0/1Router(config-if)#no shut%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up Router(config-if)#exitRouter(config)#int f0/0Router(config-if)#no shutRouter(config-if)#exitRouter(config)#int f0/0.1Router(config-subif)#encapsulation dot1Q 1Router(config-subif)#ip address 192.168.3.168 255.255.255.0Router(config-subif)#exitRouter(config)#int f0/0.2Router(config-subif)#encapsulation dot1Q 2Router(config-subif)#ip addRouter(config-subif)#ip address 192.168.4.168 255.255.255.0Router(config-subif)#exitRouter(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.1Router(config)#exit%SYS-5-CONFIG_I: Configured from console by consoleRouter#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Router(config)#int f0/1Router(config-if)#ip addRouter(config-if)#ip address 192.168.10.2 255.255.255.0Router(config-if)#我不知道为什么你要在三层交换机上把f0/1划入vlan 10、f0/2划入vlan 20 我觉得你这样做是完全多余的你试试去掉在SWA上配置的“把f0/1划入vlan 10、f0/2划入vlan 20”然后看看能否通信了我的配置是:三层交换机(就是你的SA):Switch>en //进入特权模式Switch#conf t //进入全局模式Switch(config)#in f0/24 //进入f0/24接口Switch(config-if)#sw mo tr //启用trunkSwitch#vlan da //进入vlan数据库模式Switch(vlan)#vlan 10 //创建valn 10Switch(vlan)#vlan 20 //创建valn 20Switch(vlan)#ex //退出vlan数据库模式Switch#conf tSwitch(config)#in vlan 10 //进入vlan 10Switch(config-if)#ip add 192.168.10.254 255.255.255.0 //配置IP Switch(config-if)#no sh //启用Switch(config-if)#ex //退出Switch(config)#in vlan 20Switch(config-if)#ip add 192.168.20.254 255.255.255.0Switch(config-if)#no sh二层交换(就是你的SB):Switch>enSwitch#conf tSwitch(config)#in f0/24Switch(config-if)#sw mo trSwitch#vlan daSwitch(vlan)#vlan 10Switch(vlan)#vlan 20Switch(vlan)#exSwitch#conf tSwitch(config)#in f0/23Switch(config-if)#sw acc vlan 10Switch(config-if)#sw mo accSwitch(config-if)#exSwitch(config)#in f0/22Switch(config-if)#sw acc vlan 10Switch(config-if)#sw mo accSwitch(config-if)#exSwitch(config)#in f0/21Switch(config-if)#sw acc vlan 20Switch(config-if)#sw mo accPC1:PC>ipconfigIP Address......................: 192.168.10.111Subnet Mask.....................: 255.255.255.0Default Gateway.................: 192.168.10.254PC2:PC>ipconfigIP Address......................: 192.168.10.222Subnet Mask.....................: 255.255.255.0Default Gateway.................: 192.168.10.254PC3:PC>ipconfigIP Address......................: 192.168.20.111Subnet Mask.....................: 255.255.255.0Default Gateway.................: 192.168.20.254经测试: pc1 ping pc3是通的任何一台PC都能PING通网关和其他PC设备:华为3928三层交换机一台,PC主机两台PC-A ,PC-B。
全程图解交换机与路由器组网
全程图解交换机与路由器组网在网络组建中,交换机和路由器是不可或缺的两个设备。
交换机又称交换集线器,是局域网中实现网络通信的重要设备,而路由器则是互联网的门户,实现不同网络之间的通信和连接。
那么,如何使用交换机和路由器来组建稳定可靠的网络呢?下面我会提供一些实用的方案,带您全程图解交换机与路由器的组网方式。
前置知识在开始讲解组网方案之前,我们先需要了解一些前置知识。
IP地址IP地址是指互联网协议地址,用于在网络中唯一标识一个主机或者路由器。
每个IP地址由32位二进制数字表示,通常使用点分十进制表示法。
例如,192.168.1.1就是一个IP地址。
子网掩码子网掩码是一种用于划分网络的方式,用于确定IP地址的网络和主机部分。
一个IP地址和子网掩码的与运算可以得到该IP地址所在网络的地址。
子网掩码也是一个32位的二进制数字,通常使用点分十进制表示法。
网关网关是指连接不同网络的设备,通常是路由器。
当一台主机需要访问不在同一个网络内的地址时,需要通过网关来实现。
方案一:简单组网方式这是最简单的一种组网方式,适用于小范围的网络组网场景。
该方案使用一个交换机,连接所有主机,然后将路由器连接到交换机上,完成网络的组建。
下面是图示:主机A——\\主机B——|——交换机A ——路由器——互联网主机C——/在这个组网方案中,所有主机都直接连接到交换机上,实现了局域网内的互联。
而路由器则连接到交换机上,用于连接互联网。
需要注意的是,在路由器中需要进行NAT配置,将局域网内的IP地址转换成可以在互联网上访问的IP地址。
方案二:分级组网方式分级组网方式是一种逐层架构的组网方式。
该方案将网络分层,每一层使用不同的交换机进行连接。
下面是图示:互联网|路由器A|交换机B|路由器B|交换机C|主机A主机B主机C在这个组网方案中,网络分成了两个层级。
第一层级是局域网,使用交换机B 连接所有主机,可以实现局域网内的互联。
第二层级是连接互联网,使用路由器A 和路由器B进行连接,其中路由器B连接了交换机C,实现了与主机的连接。
五台路由器及几个交换机的互联拓扑图:
interface Serial0/0
no ip address
no ip directed-broadcast
shutdown
!
interface FastEthernet0/1
no ip address
no ip directed-broadcast
shutdown
!
interface Serial0/1//路由器E的S0/1端口连接着192.168.14.0网络//
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname C
!
!
!
ip subnet-zero
!
!
!
!
!
interface FastEthernet0/0
no ip address
no ip directed-broadcast
shutdown
!
interface FastEthernet0/1
no ip address
no ip directed-broadcast
shutdown
!
interface Serial0/1
ip address10.1.1.1 255.0.0.0//路由器A的S0/1端口连接着10.0.0.0网络//
!
hostname E
!
!
!
ip subnet-zero
!
!
!
!
!
interface FastEthernet0/0//路由器E的F0/0端口连接着192.168.15.0网络//
局域网组建方法使用路由器和交换机实现网络互连
局域网组建方法使用路由器和交换机实现网络互连局域网(Local Area Network,LAN)是指在某一地理范围内、具有高速传输性能和较低错误率的计算机网络。
在日常生活和工作中,我们经常需要搭建局域网以实现多台计算机之间的互联互通。
为了实现这一目的,使用路由器和交换机是最常见且有效的方法。
一、局域网组建方法1. 设备准备搭建局域网所需的设备包括路由器、交换机、各台计算机以及相应的网线。
2. 网络拓扑设计在开始搭建局域网之前,需要根据实际需求进行网络拓扑设计,以确定各台计算机的连接方式和布置位置。
一般来说,采用星型网络拓扑结构比较常见,其中路由器和交换机作为核心设备连接各台计算机。
3. 连接路由器和交换机首先,将路由器和交换机的LAN口(Local Area Network)通过网线连接。
一般情况下,路由器的WAN口(Wide Area Network)通过网线连接外部网络,如宽带调制解调器。
4. 连接计算机和交换机接下来,将计算机分别通过网线连接到交换机的不同端口上。
每一台计算机都需要通过网线与交换机相连,以便能够互相通信和共享资源。
5. 设置网络参数在连接完成后,需要对路由器和计算机进行网络参数设置。
这包括为路由器配置IP地址、子网掩码、网关以及DNS服务器等信息,以及为每台计算机配置唯一的IP地址。
6. 测试网络连接最后,进行网络连接测试,确保各台计算机能够相互访问和通信。
可以通过ping命令测试各计算机的网络连接状况,以及通过浏览器或其他网络应用程序测试网络访问能力。
二、路由器和交换机的作用1. 路由器(Router)路由器是连接不同局域网或广域网(Wide Area Network,WAN)的设备,负责在网络中传输数据包,并且能够找到最佳传输路径。
主要功能包括:- 路由选择:根据网络拓扑和路由表,选择最佳的数据传输路径。
- 分发数据包:将接收到的数据包发送到目标计算机或者下一个路由器。
无线路由器怎么连交换机
无线路由器怎么连交换机
无线局域网的发展得益于支持无线局域网的无线路由器的出现和发展,无线路由器是无线局域网中的关键节点,是实现有线到无线转换的必要设备。
那么你知道无线路由器怎么连交换机吗?下面是店铺整理的一些关于无线路由器连交换机的相关资料,供你参考。
无线路由器连交换机的方法:
无线路由器连接交换机的方法
交换机:
无线路由器:
调制解调器:
第一种方法:局域网内交换机连接另一交换机再连接路由器、电脑示意图;
说明:有的电脑要通过无线路由器连接,有的电脑不通过无线路由器直接与交换机连接。
第二种方法:宽带连接 - 调制解调器 - 无线路由器 - 交换机 - 电脑示意图;
说明:有的电脑通过了交换机连接,有的电脑直接从无线路由器连接,有的电脑直接从调制解调器连接。
图解交换机路由器的组网与区别
图解交换机路由器的组网与区别图解交换机路由器的组网与区别说到交换机和路由器有的则根本搞不清楚它们各自到底有什么用,而有的则是弄不清它们之间的到底有什么区别,特别是在各媒体大肆宣扬三层交换机的“路由”功能的背景下。
其实说到这里,我自己也不得不承认,现在交换机与路由器区别是越来越模糊了,它们之间的功能也开始相互渗透。
不仅三层交换机具有了部分原来独属于路由器的“路由”功能,而且现在宽带和高端企业级路由器中也开始兼备交换机的“交换”功能了。
可谓是相互渗透,于是有人就预言,将来交换机和路由器很可能会合二为一,笔者也坚信这一点。
因为现在从技术上看,实现这一目标根本没有太大难度,同时对用户来说也是迫切需求的。
一方面可以简化网络结构,另一方面用户不必购买两种价格那么昂贵的设备,何乐而不为呢?但就目前来说,它们之间还是存在着较大区别的,当然这不仅体现在技术理论上,更主要体现在应用上。
本文就要全面向大家解读交换机与路由器在应用的主要区别。
一、交换机的星形集中连接我们知道,交换机的最基本功能和应用就是集中连接网络设备,所有的网络设备(如服务器、工作站、PC机、笔记本电脑、路由器、防火墙、网络打印机等),只要交换机的端口支持相应设备的端口类型都可以直接连接在交换机的端口,共同构成星形网络。
基本网络结构如图1所示。
在星形连接中,交换机的各端口连接设备都彼此平等,可以相互访问(除非做了限制),而不是像许多刚涉入网管行列的朋友那样,认为连接在交换机的服务器是最高级的。
二、交换机的级联与堆栈拓扑图上图所示的仅是一个最基本的星形以太网架构,实际的星形企业网络比这可能要复杂许多。
这复杂性不仅表现在网络设备如何高档,配置如何复杂,更重要的是表现在网络交换层次比较复杂。
企业网络中的路由器和防火墙通常只需配备一个,但交换机通常不会只是一个(除了只有20个用户左右的小型网络)。
如果用户数比较多,如上百个,甚至上千个,就必须依靠交换机的级联或者堆栈扩展连接了。
无线路由器当做交换机连接路由器设置方法图解教程(小米版)
无线路由器当做交换机连接路由器设置方法图解教程(小米版)沙狐球于2012-4-12 21:44发表在[软件教程][复制链接][只看楼主][打印][上一主题][下一主题]应用环境:在已有通过有线路由器或交换机组建的局域网环境下,再想搭建一个WIFI环境。
配置思路:A作为有线路由器或交换机;B作为无线路由器建立WIFI。
步骤如下:一、首先要设置A的有线路由器(交换机或光纤接入的专线无需设置)1、将电脑与有路由器通过LAN端口直接相连,在浏览器输入有线路由器页面地址(此例为192.168.1.1),进入路由!管理界面。
与正常设置路由器没有区别,完全一样。
9 [2 P; y) {/ h! d3 ~2、设置DHCP服务中(不启用与启用)都可以,我两种方面都试过,可能对A没有要求,关键是对B的设置。
二、设置B无线路由器"1.将电脑与B无线路由器通过LAN端口直接相连(此时不要连接A路由器或接入局域网),在浏览器输入无线路由器页面地址(此例为192.168.1.1),进入路由管理界面。
将路由的(网络参数--LAN口设置)修改IP地址和A路由器不同(防止IP地址冲突),如192.168.1.200,保存,路由器会自动重启。
2、关键的设置,无线设置--基本设置与无线安全设置正常设置,无需特殊要求。
关键是DHCP 服务设置,必须将DHCP) 8 p服务设置为开启,不开启电脑可以上网,但小米手机无法上网,WIFI无法自动获取IP不能连接。
在启用设置地址池开始与结束地址中192.168.1.X,设置为非A路由器的LAN口设置IP (192.168.1.1)就可以。
而关键的网关设置必须是(192.168.1.1)也可能与A路由器的LAN地址一致就行。
DNS服务器IP各地不同,保存,路由器会自动重启。
将网线连接A路由器与B无线路由器的LAN的任意接口上,OK了上网吧。
路由交换网络拓扑图
《计算机网络》实验报告路由交换计算机网络实验报告———路由交换综合实验实验目的掌握使用Boson模拟器的方法,学会绘制网络拓扑图,并进行设备配置练习。
熟练运用IP地址的分类及子网的划分。
灵活掌握CISCO路由器和交换机的配置方法实验原理(1)路由器基础配置a)命令状态1)router>路由器处于普通用户命令状态。
这时用户可以看到路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。
2)router#在router>提示符下键入enable路由器进入超级用户命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。
3)router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。
4)router(config-if)#;router(config-line)#;router(config-router)#….路由器处于局部设置的状态,这时可以设置路由器某个局部的参数。
5)设置对话状态这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可以进入此状态,这时可以通过对话方式对路由器进行设置。
b)常用命令进入特权命令状态enable 全局设置状态config terminal退出全局设置状态end 退出局部设置状态exit显示路由信息show ip route 激活端口no shutdown端口设置interface type slot/number 设置路由器名hostname name实验步骤及原程程序设计思路:先划分网段后将产生的新的ip地址分配给路由器,为每一台pc机设置ip。
对路由器进行基础配置,并为其配置动态路由。
为各pc机设置网关。
检测各pc机是否能够全局通信,根据要求对pc6、pc7放在vlan 2下,pc3放在vlan 3下以满足实验要求。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
全程图解交换机与路由器组网
说到交换机和路由器有的则根本搞不清楚它们各自到底有什么用,而有的则是弄不清它们之间的到底有什么区别,特别是在各媒体大肆宣扬三层交换机的“路由”功能的背景下。
其实说到这里,我自己也不得不承认,现在交换机与路由器区别是越来越模糊了,它们之间的功能也开始相互渗透。
不仅三层交换机具有了部分原来独属于路由器的“路由”功能,而且现在宽带和高端企业级路由器中也开始兼备交换机的“交换”功能了。
可谓是相互渗透,于是有人就预言,将来交换机和路由器很可能会合二为一,笔者也坚信这一点。
因为现在从技术上看,实现这一目标根本没有太大难度,同时对用户来说也是迫切需求的。
一方面可以简化网络结构,另一方面用户不必购买两种价格那么昂贵的设备,何乐而不为呢?但就目前来说,它们之间还是存在着较大区别的,当然这不仅体现在技术理论上,更主要体现在应用上。
本文就要全面向大家解读交换机与路由器在应用的主要区别。
一、交换机的星形集中连接
我们知道,交换机的最基本功能和应用就是集中连接网络设备,所有的网络设备(如服务器、工作站、PC机、笔记本电脑、路由器、防火墙、网络打印机等),只要交换机的端口支持相应设备的端口类型都可以直接连接在交换机的端口,共同构成星形网络。
基本网络结构如图1所示。
在星形连接中,交换机的各端口连接设备都彼此平等,可以相互访问(除非做了限制),而不是像许多刚涉入网管行列的朋友那样,认为连接在交换机的服务器是最高级的。
二、交换机的级联与堆栈
拓扑图
上图所示的仅是一个最基本的星形以太网架构,实际的星形企业网络比这可能要复杂许多。
这复杂性不仅表现在网络设备如何高档,配置如何复杂,更重要的是表现在网络交换层次比较复杂。
企业网络中的路由器和防火墙通常只需配备一个,但交换机通常不会只是一个(除了只有20个用户左右的小型网络)。
如果用户数比较多,如上百个,甚至上千个,就必须依靠交换机的级联或者堆栈扩展连接了。
但级联技术和堆栈技术也有所不同,它们的应用范围也不同。
交换机级联就是交换机与交换机之间通过交换端口进行扩展,这样一方面解决了单一交换机端口数不足的问题,另一方面也解决离机房较远距离的客户端和网络设备的连接。
因为单段交换双绞以太网电缆可达到了100米,每级联一个交换机就可扩展100米的距离。
但这也不是说可以任意级联,因为线路过长,一方面信号在线路上的衰减也较多,另一方面,毕竟下级交换机还是共享上级交换机的一个端口可用带宽,层次越多,最终的客户端可用带宽也就越低(尽管你可能用的是百兆交换机),这样对网络的连接性能影响非常大,所以从实角度来看,建议最多部署三级交换机,那就是核心交换机-二级交换机-三级交换机。
这里的三级并不是说只能允许最多三台交换机,而是从层次上讲只能三个层次。
连接在同一交换机上不同端口的交换机都属于同一层次,所以每个层次又能允许几个,甚至几十个交换机级联。
层级联所用端口可以是专门的UpLink端口,也可以是普通的交换端口。
有些交换机配有专门的级联(UpLink)端口,但有些却没有。
如果有专门的级联端口,则最
好利用,因为它的带宽通常比普通交换端口宽,可进一步确保下级交换机的带宽。
如果没有则只能通过普通交换端口级联了。
通过级联端口进行级联的方法如下图所示;
通过级联端口进行级联
而通过普通端口所进行的级联方法如下图所示。
通过普通端口所进行的级联
注意它们之间不仅所用端口不同,所采用的电缆也不一样:采用级联端口进行的级联,需采用普通直通线;而采用普通端口进行的级联电缆为交叉电缆,就像两台主机对连一样。
至于交换机的堆栈,就不是所有交换机都可以的,而是要具有堆栈模块的。
交换机的堆栈不是通过交换端口进行的,而是通过专门的背板堆栈模块,采用专门的堆栈电缆进行的连接。
而且要注意的是,因为交换机堆栈通常是放在同一位置,连接电缆也较短,所以交换机的堆栈的目的主要是用于扩充交换端口,而不是用于扩展距离的。
同时,交换机堆栈还可提高各实际使用的交换机端口可用带宽,因为它是把堆栈在一起的交换机的背板带宽聚集在一起,这样交换机堆栈的总背板带就是几台堆栈交换机的背板带宽之和。
背板带宽提高后,如果交换机的每个端口都用上了,这一优势就不是很明显(也是有效果的,因为不可能每时每刻每个端口都同时通信),但如果有交换机端口空余,效果会更明显,因为它可充分利用交换机的所有带宽。
堆栈连接如下图所示。
堆栈连接
交换机的堆栈连接端口通常是又排D形插孔的,一个交换机有两个这样的端口,分别标有“UP”和“DOWN”字样(如上图所示),表示对应用于向上和向上堆栈连接的,不能接错。
三、三层交换机的路由连接
前面我们介绍到,三层交换机也具有一定的“路由”功能,可以实现不同子网的连接。
但要注意的是,它的路由功能相对路由器来说还是要弱许多的。
三层交换机的路由功能只能用于同一类型的网络互联,而且通常只是局域网子网之间的互联,并不能把局域网与广域网,或者互联网连接起来,因为三层交换机所支持的路由协议非常有限,毕竟这不是它的主要功能。
我们知道,在局域网上,二层的交换机通过源MAC 地址来标识数据包的发送者,根据目的MAC 地址来转发数据包。
对于一个目的地址不在本局域网上的数据包,二层交换机不可能直接把它送到目的地,需要通过路由设备(比如传统的路由器)来转发,这时就要把交换机连接到路由设备上。
如果把交换机的缺省网关设置为路由设备的IP 地址,交换机会把需要经过路由转发的包送到路由设备上。
路由设备检查数据包的目的地址和自己的路由表,如果在路由表中找到转发路径,路由设备把该数据包转发到其它的网段上,否则,丢弃该数据包。
专用路由器昂贵、复杂、
速度慢、易成为网络瓶颈,因为它要分析所有的广播包并转发其中的一部分,还要和其它的路由器交换路由信息,而且这些处理过程都是由CPU 来处理的(不是专用的ASIC )。
第三层交换机既能像二层交换机那样通过MAC 地址来标识转发数据包,也能像传统路由器那样在两个网段之间进行路由转发。
传统路由器采用软件来维护路由表,而三层交换机是通过专用的ASIC芯片来处理路由转发的。
与传统路由器相比,第三层交换机的路由速度一般要快十倍或数十倍。
三层交换机的路由连接如下图所示。
三层交换机的路由连接
路由器的局域网连接
大家都知道,路由器可以连接企业局域网和广域网(如因特网),但却忽略了一路由器的另一个应用,那就是它的局域网连接功能。
路由器的广域网连接可参见拓扑图图和三层交换机的路由连接图。
路由器的作用因不同的路由器类型而定,我们常说的路由器通常是指边界路由器,就是位于不同类型网络的边界,如拓扑图图和三层交换机的路由连接图所示。
还有一种路由器,它设计的目的就不是用于不同类型网络的连接,而是用于同为局域网的不同局域网或不同子网之间的连接,这就是“中间节点路由器”。
它的网络结构如下图所示。
它与三层交换机的路由连接图相比,只是用中间节点路由器接替了原来的三层交换机。
中间节点路由器连接
“边界路由器”处于网络边界的边缘或末端,用于不同网络路由器的连接,这也是目前大多数路由器的类型。
如前面介绍的互联网接入路由器和后面要介绍的VPN 路由器都属于边界路由器。
这类路由器所支持的网络协议和路由协议比较广,背板带宽非常高,具有较高的吞吐能力,以满足各类不同类型网络(包括局域网和广域网)的互联。
而“中间节点路由器”则处于局域网的内部,通常用于连接不同局域网,起到一个数据转发的桥梁作用。
中间节点路由器更注重MAC地址的记忆能,要求较大的缓存。
因为所连接的网络基本上是局域网,所以所支持的网络协议比较单一,背板带宽也较小,这些都是为了获得最高的性价比,适应一般企业的随能力。
它与三层交换机的路由功能相比,在路由功能上肯定比三层交换机的强,但在局域网这种数据交换频繁的网络中,采用中间节点路由器来进行局域网的连接,网络性能可能会受到一定影响。
总的来说,如果所连接的局域网或子网较多、网络互访不是很频繁、路由较复杂的环境中,最好采用中间节点路由器连接方案。
但在少数子网连接、网络间互访频繁的环境中,最好还是采用三层交换机连接方式。
而且还可节省设备投资,因为三层交换机不仅具有满足应用需求的路由功能,还可当作交换机用,连接许多网络设备。