2024年1月7日发(作者:)

一. 实现全网互通

1. 步骤

1. 首先连线。黑色虚线为交叉线,交叉线主要用来连接路由到路由,电脑直接连接另一台电脑。红色的是DCE线,需要两口对接才能使用。蓝色的为console线,为配置线,一端连接pc一端连接设备的情况下,可在pc中配置设备。

2. 标明端口,每个端口的地址,并设置pc的地址

3. 首先输入命令设置每个端口的地址 int 端口 ip add 地址 子网号,no shut 激活端口

4. 在pc0超级终端状态下,进入2/0端口,首先观察与pc0相连的router0,router0与线 1.2为直连,与线3.4.5.非直连,所以设置ip route 3/4/5的网络号 子网掩码号 2/0端口的下一跳(192.168.4.12)

5. 同理pc1,端口2/0直连线2、3、4,非直连线1、5,端口3/0直连线2、3、4,非直连线1、5,设置非直连线,下一跳ip为192.168.10.12

6. 同理pc2,端口2/0直连线3、5,非直连线1、2、4设置非直连线,下一跳ip为192.168.10.11

7. 此时可实现全网互通

2. 在#模式下 show ip route可查看当前router的路由表,c(connected)为与该路由器直连的线路,s(static)为静态路由

3. 路由器在配置时只配置s(非直连)网段,不配置c(直连网段),因为直连路由器的端口网段必须相同,相同网段可直接通信。

二、单臂路由互通

1. 步骤

1. 连线 pc0 console连接switch,pc1 console线连接router

2.

标明各pc,端口地址,端口号

3.

在pc0 超级终端进入switch 配置,在switch上划分vlan,划分vlan的作用是为了隔离广播,将f 0/3的端口模式改为trunk模式,因为trunk端口允许多个vlan通过。

4.

在pc1超级终端进入router配置,在router上只有一个端口连接switch,但switch上划分了两个vlan,这

时需要在router上f0/0端口划分两个虚拟的子端口,在每个虚拟子端口设置相应的ip地址.

2. 命令

int f0/0.1 划分不通子网

Encapsulation dot1Q 10 这里是10,不是vlan 10,因为router不识别vlan

Ip add 网关 子网 相应端口加地址

3.比较

802.1Q即dot1Q,用于封装vlan,工业标准,所有的都可以识别和使用

ISL tag封装,只在cisco下能使用的协议,功能相对较差

三、vlan年10 40 100 进行telnet配置

实现全网互通

1.步骤

1.连线,设置各pc的ip地址 子网掩码 网关,设置各端口的地址

2.可将图中每个与路由器相连的交换机和pc看做一个单臂路由,按照单臂路由的方法进行配置

2.1 首先在pc 上用console线连接交换机,对不同网段进行vlan的划分,将与路由器相连的端口改为trunk模式,因为trunk允许多个vlan通过

2.2 在路由器与交换机相连线的端口即 switch 0 f

0/0,switch 1 f 0/0,switch 2 f 0/0 端口划分两个虚拟子端口,因为trunk口经过了两个不同的vlan

在switch0 上

Int f0/0.1

Encapsulation dot1Q 10

Ip add 1网段网关 子网掩码

Int f0/0.2

Encapsulation dot1Q 20

Ipadd 2网段网关

3. 在配置三层交换机时,与三层交换机相连的二层交换机同样划分vlan。需要将switch2 的f 0/3和三层交换机的 f0/1端口改为trunk模式,允许多vlan通过。要想让三层交换机实现路由功能,需要将三层交换机的 f0/2端口改为路由端口 no

switchport

2、配置静态路由

0 s 2/0端口 与1.2.5网段直连,与3.4.6.100.200网段为非直连,所以要对3 4 6 100 200 网段设置静态路由。

Ip route 3.4.6.100.200 的网络号 子网掩码 下一跳地

址(s2/0 端口的ip为192.168.5.11 下一跳为192.168.5.12)

用相同方法对router1和router 2 进行静态路由配置。

2.2设置对vlan10 40 100的远程控制

1.在vlan10的pc1上用console线连接router0,进入该pc1的超级终端,设置vlan10 的远程命令

Line vty 0 4

Password caozeling

Login

Enable password zeling

该命令实现了对vlan10 的pc的远程控制,需要在pc1的cmd中telnet 网关(vlan10)输入设置好的远程密码即可进入远程登录

2.3在pc1的超级终端输入对vlan10的控制命令

Line console 0

Password caozeling

Login

Enable password zeling

该命令实现的对vlan10 的控制,如果在pc的cmd下想对1网段的vlan进行修改,需要先输入远程登录的两个密码,再输入远程控制的两个密码,才能进入到router0#,进行修改。