|
|
发表于 2018-5-23 22:40:51
|
显示全部楼层
用交换机根据端口划分vlan。
: a6 b I* D% Y2 i: b' p+ |switch#vlan database2 P8 L- e; T; G3 p9 n. @1 B
switch(vlan)#vlan 10 name v1
/ n1 Z1 u; h7 L5 \0 E0 R' C//此步为划分出一个id是10名字是v1的vlan
$ b% Y. Z2 k0 y8 B8 z* Y( Jswitch(vlan)#exit* {7 w. T3 o# G/ ~
switch#configure terminal
* ?* S) s, g1 ^) e( G5 G) pswitch(config)#interface f0/1
! Y. k9 o1 T# ]4 l, U! Tswitch(config-if)#switchport access vlan 10
% u4 V# p3 W. v! ]3 q5 n$ {//此步为把f0/1划分给vlan 10,即与f0/1相连的计算机划分给vlan 10。) [4 b- e8 a8 |/ A/ t7 a; c- a
switch(config-if)#interface f0/2/ S( P) M5 y% h9 b
switch(config-if)#switchport mode trunk5 ~* @- `# n, G8 z3 M7 W
//f0/2为交换机间的接口。
( }1 k' v" @7 V! @+ B3 z6 z//此步为把两台交换机间的接口配置成trunk模式,以便不同vlan能通信。
1 U, \+ o4 F5 l3 H x6 l, d如果要实现线路冗余,可在交换机间配置快速生成树。, ?8 Q* z6 `# ?- @* U! a9 \
switch(config)#spanning-tree vlan 105 M. X l2 U E. L
switch(config)#spanning-tree mode rapid-pvst8 P" e, P+ ?. \) x( K& ?" ?
用路由器实现vlan间通信,防止外部访问本公司网络。
, H( G* S$ _0 ?9 |( Brouter(config)#interface f0/2
1 W ]. n6 e5 c8 @/ I b' S7 M//f0/2为路由器与交换机之间的接口。1 W9 Y( Q3 x7 a: E
router(config-if)#no shutdown
0 }( n D$ R' Z" A; crouter(config-if)#interface f0/0.10' Q( r; {, p& l6 `" p; t
router(config-subif)#encapsulation dot1q 10
0 q5 ]" X5 h) H9 M: ~* o( m3 |//10为vlanid
: f$ ~% H2 |+ R prouter(config-subif)#ip address 192.168.1.1 255.255.255.0) {' ]$ M% I7 |
//此步为配置单臂路由,实现vlan间通信。0 `* b, Z% d* I3 m
router(config)#access-list 1 deny 10.10.1.0 0.0.0.255# n+ c) [# z2 ~1 R
router(config)#access-list 1 deny 10.10.2.0 0.0.0.2552 X) I1 b: Q- r7 K6 m
//10.10.1.0和10.10.10.2.0为内网ip。0 P, ^; h( s: J. g8 _, J
router(config)#access-list 1 permit any- m9 f5 M/ E) S7 D6 B% s$ d+ `
router(config)#interface f0/0- G8 I9 x; H9 u6 t& K
router(config-if)#ip access-group 1 out
' Q/ m1 O' k# I2 M& H8 |//f0/0为路由器与外网接口。
' O" t! I* g c( j//此步配置访问控制列表,限制外网访问内网。# b8 ^) \$ B0 h& g& A. L% T
以上配置全是思科的设备。3 C5 ?+ ]! r$ T6 y8 n8 W
内部网络用私有ip地址即可。私有ip地址网段分别为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255和192.168.0.0-192.168.255.255
8 f# U/ }& |& P: _3 `不同vlan的ip可以在同网段,也可以不同。 |
|