路由器,二層交換機,兩個PC當作(兩個不同vlan用)

2021-05-05 07:55:55 字數 5783 閱讀 6601

1樓:

如果是cisco catalyst交換機可以考慮樓上二位的做法,但個人比較推薦pvlan,即私有vlan,這樣擴充套件性較好,今後如果需要增減vlan比較方便;

如果是huawei quidway交換機也有對應的技術,叫做supervlan,樓主可自查;

如果其他品牌交換機,只能藉助單臂路由器後再控制了。

2樓:匿名使用者

其實oppoa10000k 已經解釋得很清楚的了...

其實這個叫做單臂路由,樓主上網應該可以搜尋到好多這方便的資料..

如果需要配置,可以直接參考 oppoa10000k 的..

按照oppoa10000k 的配置....pc1 的預設閘道器就是192.168.1.1, pc2的閘道器就是192.168.2.1

這樣兩個vlan裡的pc 是可以相互通訊的......oppoa10000k有一點不對就是,這裡是不用起路由協議的,不用寫靜態路由,兩個vlan的pc也是可以相互通訊的

樓主需要思考一下資料是根據路由是走的就知道為什麼

所以這裡要增加acl來讓兩個vlan的pc不能相互訪問,這裡我就參照oppoa10000k 的配置來寫acl了.....

進入全域性模式

access-list 100 deny ip 192.168.1.

0 0.0.0.

255 192.168.2.

0 0.0.0.

255access-list 101 deny ip 192.168.2.

0 0.0.0.

255 192.168.1.

0 0.0.0.

255然後把acl 100 應用到f0/1.1 子介面的進方向

inte***ce f0/1.1

ip access-group 100 in

把acl101 應用到f0/1.2 子介面的進方向

inte***ce f0/1.2

ip access-group 101 in

3樓:匿名使用者

路由器支援邏輯子介面建立的話,可以這樣做。路由器連交換機埠上建立邏輯之介面。

cisco的命令是這樣

全域性模式下int f0/1.1

ip address 192.168.1.1 255.255.255.0

encapsulation dot1q 2

int f0/1.2

ip address 192.168.2.1 255.255.255.0

encapsulation dot1q 3

然後在交換機上建立 vlan2 vlan3 ,連路由器埠設定成trunk,switchport mode trunk.

路由器上啟動路由協議

如果不想他們互訪的話用靜態路由最簡單不過。

用動態路由的話,然後再用訪問控制列表,控制他們不讓他們互訪。

4樓:賁晗

進入不同埠,設定為vlan1 和vlan2 新增埠到vlan裡。

int fa0/1 命令自己搜

我有一臺路由器,2臺二層交換機,兩臺交換機上的不同vlan該怎麼通訊?

5樓:㊣烏力

路由器上設定子埠,不同vlan用不同子埠當閘道器

6樓:匿名使用者

就2臺2層交換機,還每臺上面都有埠分配給2個不同vlan,是沒辦法做單臂路由,建議你做普通的vlan路由吧,這需要佔用每個交換機一個fa口連到路由器上的2個不同fa口上。

7樓:匿名使用者

做單臂路由的話,一般是路由器連一臺交換機,然後連多臺pc(pc vlan不同

)你是要路由內

器連交換機容,交換機相連這樣?這樣也可以做單臂路由路由器分子介面。

如inter f0/0.1

inter f0/0.2

路由器:

inter f0/0

no shutdown

inter f0/0.1

no shutdown

encapsolution dot1q vlan-idip address ip_address subnetmaskinter f0/0.2

no shutdown

encapsolution dot1q vlan-idip address ip_address subnetmask交換機正常建立vlan

與路由器相連線路配置trunk

8樓:匿名使用者

同意wanercici的觀點,照他那樣做是正確的。

9樓:祁樂析伯

你配置好路由器與交換機的介面。交換機口做trunk,路由器分子介面,封裝對應vlan號,分別回配好ip。

剩下來答就是在路由器上配置好dhcp。由於有兩個子網,需要配置兩個地址池。每個地址池配置好ip範圍,閘道器,dns這些引數。

給你一臺二層交換機,兩個不同vlan不同網段的主機怎麼能互聯互通?

10樓:

我會告訴你能嗎?你瞭解vlan的機制嗎?你瞭解怎麼打標拆標嗎?

有意義沒意義不重要,重要的是你有這方面的思想。通過命令式可以的,不騙你!但是一般是不可以的,那要看管理員的初衷and手段!

11樓:匿名使用者

這沒有意義啊,要互聯互通就弄成一個vlan就可以了

12樓:匿名使用者

舉個例子:華三二層交換機一臺swa, 二臺pc1和pc2, pc1在vlan2,pc2在vlan3 ,實現pc1\pc2互通,pc1接 e0/1 , pc2接 e0/2 。

我r的指令碼如下:

1建立(進入)vlan2

[switcha]vlan 2

[switcha-vlan2]port ethernet 0/1

2. 建立(進入)vlan3,將e0/2加入到vlan3

[switcha]vlan 3

[switcha-vlan3]port ethernet 0/2

3、配埠e0/1

配置埠e0/1為hybrid埠,能夠接收vlan3

[switcha]inte***ce ethernet 0/1

[switcha-ethernet0/1]port link-type hybrid

[switcha-ethernet0/1]porthybrid vlan 3

4、配埠e0/2

配置埠e0/2為hybrid埠,能夠接收vlan2

[switcha]inte***ce ethernet 0/2

[switcha-ethernet0/2]port link-type hybrid

[switcha-ethernet0/1]porthybrid vlan 2

至此pc1與pc2互通

13樓:匿名使用者

可能嗎?? 那這樣的話,要vlan作甚?

一個普通路由器一個思科2960交換機兩臺pc如可實現兩個vlan之間的通訊 5

14樓:匿名使用者

路由器連線二層交換機,若要實現vlan間(比如:vlan10 vlan20)的相互通訊,需要藉助外部的路由器實現vlan之間預設路由互通,路由器與交換機的互聯的乙太網埠,交換機側應設定為trunk模式;路由器側,為每一個vlan建立一個對應序號的的邏輯子介面(e1/0.10  e1/0.

20),並設定邏輯子介面的對應的ip地址,該ip地址以後就成為該vlan的預設閘道器(路由)。由於這些邏輯子介面是直接連線在路由器上的,一旦每個邏輯子介面設定了ip地址後,路由器就會自動在路由表中為各vlan新增直連路由,從而實現vlan間的路由**。路由器的命令請參考:

路由器上配置子介面的ip地址及vlan封裝方式

/*配置子埠,子埠號10,對應交換機的vlan 10*/

r2811(config)# int e1/0.10

/* 封裝命令為enc dot1q vlan號 ,10為vlan號*/

r2811(config-subif)# enc dot1q 10

/*設定子埠的ip地址為192.168.1.1 */

r2811(config-subif)# ip add 192.168.1.1 255.255.255.0

r2811(config-subif)# no shut

r2811(config-subif)# exit

/*配置子埠,子埠號20,對應交換機的vlan 20*/

r2811(config)# int e1/0.20

/* 封裝命令為enc dot1q vlan號 20*/

r2811(config-subif)# enc dot1q 20

r2811(config-subif)# ip add 192.168.2.1 255.255.255.0

r2811(config-subif)# no shut

r2811(config-subif)# exit

如何讓2個不同的交換機上的電腦在同一個vlan上

15樓:yesyes科

1、在配置前,請先使用「erase startup-config 」、「no vlan 2-101」等命令清除以前的配置資訊並重啟交換機。

2、建立交換機的vlan並對埠進行設定。

3、設定交換機2的多個vlan並設定埠trunk屬性。

4、設定連線的pc地址。

5、從輸出資訊可以看到,交換機2的f0/3埠trunk屬性設定情況。pc機之間相互執行ping操作,測試其連通性。 測試vlan10:pc1 ping pc3。

16樓:

兩臺電腦必須在同一網段,不在同一網段的電腦不可能公用共用一個閘道器,因此不可能在一個vlan內(一個vlan僅可能有一個閘道器地址)。

假設你有交換機a,交換機b,

第一步,你需要將交換機a上的某一個口,假定第24口配置為trunk口,同理在b交換機的第24口配置成為trunk口,trunk口即幹道口,這種口可以傳輸a、b交換機上的vlan資料,也就是將a交換機上和b交換機上相通的vlan資料進行互相傳遞。

第二步,在a、b交換機上建立vlan,比如在a上你可以建vlan 1,vlan2,在b上你同樣可以建vlan1 vlan2

第三步,為每個vlan配置閘道器地址,專業術語叫svi地址。這個地址就是你將在電腦上為網絡卡配置的閘道器地址。

這時,分佈在a、b交換機上相同vlan的電腦就可以通訊了。

17樓:匿名使用者

如果不是距離太遠,建議都插到一個交換機上,不在一個網段照樣能公用一臺交換機。

照你說的情況,解決方案是把其中一臺電腦設成雙ip,其中一個ip與另一臺電腦在同一網段即可。

另,把兩天電腦的的工作組設成一樣的

18樓:臭蟲大俠

例如:交換機1,交換機2,連線電腦埠為e0/2,級聯埠e/1,要配置屬於同一vlan10,配置如下:

交換機1:

inte***ce e0/2

port access vlan 10

inte***ce e/1

port link-type trunk

port trunk permit vlan 10交換機2:

inte***ce e0/2

port access vlan 10

inte***ce e/1

port link-type trunk

port trunk permit vlan 10

一臺華為三層交換機接兩個路由器,交換機劃分vlan,其中兩個vlan用路由器1,剩餘vlan用路由器

在交換機上劃分vlan,然後用trunk鏈路連線交換機與路由器,在路由器上使用子接 術劃分相應vlan。這樣不同vlan資料就走相應的路由器。注意,這種方式使用二層交換機即可。如果是三層交換機建議你使用三層接 術進行網段劃分,這樣比vlan技術更清晰。找華為售後,要基於源地址的策略路由。就可以實現你...

路由器與兩個交換機怎麼連線兩個路由器和一個交換機怎樣連線?

一臺路由器與兩個交換機連線的具體操作步驟如下 1 首先開啟編輯器,拖出一臺路由器和兩臺交換機和兩臺電腦,並有序的排列開來。2 然後編輯好各個網路裝置的名字。3 先連線好一臺路由器跟兩臺交換機,並用交叉線連線起來。4 雙擊進入路由器r1裡面把f 0和f 1埠開啟。5 這時候到交換機s1和pc1連線起來...

三層交換機比二層交換機多出的兩個埠有什麼作用

三層交換機 來可以工作的第三層 源也可工作在第二層。三層交換機可以路由等各種ip層的協議。大多三層交換機數埠可以改成三層介面,也就是配置ip地址。三層交換機相當於一個二層交換機 路由器,但是三層交換機的路由功能有限,不如同級別路由器。你好,請問交換機埠ip有什麼用?配置交換機埠ip需要注意什麼?比 ...