注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 科普系列之-使用Windows的..
 帮助

vlan间路由的问题


2008-05-26 12:41:05
 标签:网络 路由 vlan    [推送到技术圈]

版权声明:原创作品,谢绝转载!否则将追究法律责任。
以下是某个网友在我博客中提出的问题:
 
「配置环境参数」

1. Switch A
为三层交换机

2. PC1
连接到Switch A的以太网端口E0/1,属于VLAN10

3. PC2
连接到Switch A的以太网端口E0/2,属于VLAN20

4. Route A
连接到Switch A的以太网端口E0/24口,属于VLAN100

5. Switch A
VLAN接口10IP地址为10.1.1.1/24VLAN接口20IP地址为20.1.1.1/24,分别作为PC1PC2的网关。

6. Switch A
Route A所连接的VLAN100IP地址为192.168.1.1/24.Route ASwitch AEth0接口地址为192.168.1.2/24

「组网需求」

PC1
PC2可以通过Switch A进行互通,PC1PC2可以通过Route A上外网。(这里假设Route AIPNAT等功能都配置OK,所以只给出Route A在此应用的关键配置。)

2
数据配置步骤

「在Switch A上创建VLANVLAN接口静态IP地址配置」

创建VLAN接口,并配置IP地址。

1.
创建(进入)VLAN10

[Switch A]vlan 10

2.
E0/1加入到VLAN10

[Switch A-vlan10]port Ethernet 0/1

3.
创建(进入)VLAN接口10

[Switch A]interface Vlan-interface 10

4.
VLAN接口10配置IP地址

[Switch A-Vlan-interface10]ip address 10.1.1.1 255.255.255.0

5.
创建(进入)VLAN20

[Switch A]vlan 20

6.
E0/2加入到VLAN20

[Switch A-vlan20]port Ethernet 0/2

7.
创建(进入)VLAN接口20

[Switch A]interface Vlan-interface 20

8.
VLAN接口20配置IP地址

[Switch A-Vlan-interface20]ip address 20.1.1.1 255.255.255.0

9.
创建(进入)VLAN100

[Switch A]vlan 100

10.
E0/24加入到VLAN100

[Switch A-vlan100port Ethernet 0/24

11.
创建(进入)VLAN接口100

[Switch A]interface Vlan-interface 100

12.
VLAN接口100配置IP地址

[Switch A-Vlan-interface100]ip address 192.168.1.2 255.255.255.0

Switch A路由设置」

13.
设置交换机的默认路由的下跳到Route A

[Switch A]ip route 0.0.0.0 0.0.0.0 192.168.1.1

Route A路由设置」

14.
Route A上设置到Switch A的回程路由

[Route A]ip route 10.1.1.0 255.255.255.0 192.168.1.2

[Route A]ip route 20.1.1.0 255.255.255.0 192.168.1.2
 
我的解释为:
你没有做单臂路由,所以路由器无法得知两个vlan间的路由,静态路由添加后,这两个vlan间就可以通信了。这样的配置与单臂路由的作用一样,所以推荐还是使用单臂路由能够节省很多麻烦。

本文出自 “白璐” 博客,谢绝转载!





    文章评论
 
2008-05-26 19:44:20
谢谢指导,经过查阅相关资料也有所了解了。谢谢

2008-05-29 20:40:56
你好
经常在网上看到思科交换机的端口acl方式
如新建一条:ip access-list extended vlan50
    10   permit ip 192.168.50.2 0.0.0.0 any
    20   permit ip any 192.168.50.2 any
要加上上面的acl 20 才能通信正常,要不就通信不正常,解释为数据的流动为双向的,数据发出去了,回不来,因为默认有 deny any any 。

但在ip+mac绑定时 如:ip access-list extended vlan60
              permit ip 192.168.50.3 0.0.0.0 any
              mac access-list extended vlan60
              permit host 0001.0001.0001 any

但在实际中,上面的两条acl绑定在端口1上时其他端口可以访问被绑定acl端口1的主机,被绑定端口1的主机也可以访问其他端口的主机。

请问为什么上面的ip和mac的acl vlan60 的这两条acl不用permit ip any 192.168.50.3 0.0.0.0
和permit host any 0001.0001.0001
这两条acl,
其他端口的主机也可以访问被绑定acl端口的主机?不是和网上说的数据是双向的,只有permit ip 192.168.50.3 0.0.0.0 any
              没有permit ip any 192.168.50.3 0.0.0.0

就不能通信不一致吗?

谢谢。

2008-06-06 12:47:54
受教了.

2008-06-06 12:48:01
受教了.

2008-06-25 09:20:18
这一看就知道要做单臂路由了,要么加个3560更好!一般没企业组网建议2600-----3590----2950---等!配VTP

2008-06-29 00:56:39
那假如是华为ar18-20----3560G------D-link 1226G 配vtp呢?
D-link 1226G 只有web的管理,没有telnet的管理,在des-1226G上能做端口绑定吗?

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: