赞
踩
某企业有两个重要的部门,技术部和销售部,分别处于不同的办公室,为了安全和便于管理对这两个部门的主机进行了VLAN的划分,技术部和销售部分别处于不同的VLAN,现在于业务的需求要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台路由器进行了连接。
PC 2台;Router_2811 1台;Switch_2960 1台
1.配置PC0:
IP:192.168.1.2
Submask:255.255.255.0
Gateway:192.168.1.1
2.配置PC1:
IP:192.168.2.2
Submask:255.255.255.0
Gateway:192.168.2.1
3.此时PC0 ping PC1 是ping不通的。
4.配置交换机0:
- Switch>en
- Switch#conf t
- Switch(config)#vlan 2 //添加vlan 2
- Switch(config-vlan)#exit
- Switch(config)#vlan 3 //添加vlan 3
- Switch(config-vlan)exit
- Switch(config)interface f0/2 //进入交换机0模块第2端口
- Switch(config-if)switchport access vlan 2 //加入vlan 2
- Switch(config-if)exit
- Switch(config)interface f0/3 //进入交换机0模块第3端口
- Switch(config-if)switchport access vlan 3 //加入vlan 3
- Switch(config-if)exit
- Switch(config)inter f0/1 //进入交换机0模块第1端口
- Switch(config-if)switchport mode trunk //设置端口的工作模式为trunk
- Switch(config-if)end
5.配置路由器0:
- Router>en
- Router#config t
- Router(config)#int fa 0/0 //进入路由器0模块第0端口
- Router(config-if)#no shutdown //开启该端口(此时路由连接交换机的端口 从block转到forward)
- Router(config-if)#exit
- Router(config)#int fa 0/0.1 //进入路由器0模块第0端口第1虚拟子接口
- Router(config-subif)#encapsulation dot1Q 2 //封装协议设置为dot1q 允许通过的vlan 为2
- Router(config-subif)#ip address 192.168.1.1 255.255.255.0 //该子接口配置IP地址为192.168.1.1
- Router(config-subif)#exit
- Router(config)#int fa 0/0.2 //进入路由器0模块第0端口第2虚拟子接口
- Router(config-subif)#encapsulation dot1Q 3 //封装协议设置为dot1q 允许通过的vlan 为3
- Router(config-subif)#ip address 192.168.2.1 255.255.255.0 //该子接口配置IP地址为192.168.2.1
- Router(config-subif)#end
- Router#show ip route //查看路由表
6.配置完成后,我们发现,原来交换机和路由器的连线上的点变成了绿色并闪烁,此时,我们用PC0 ping PC1,是可以ping通的。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。