2024年1月7日发(作者:)
一. 实现全网互通
1. 步骤
1. 首先连线。黑色虚线为交叉线,交叉线主要用来连接路由到路由,电脑直接连接另一台电脑。红色的是DCE线,需要两口对接才能使用。蓝色的为console线,为配置线,一端连接pc一端连接设备的情况下,可在pc中配置设备。
2. 标明端口,每个端口的地址,并设置pc的地址
3. 首先输入命令设置每个端口的地址 int 端口 ip add 地址 子网号,no shut 激活端口
4. 在pc0超级终端状态下,进入2/0端口,首先观察与pc0相连的router0,router0与线 1.2为直连,与线3.4.5.非直连,所以设置ip route 3/4/5的网络号 子网掩码号 2/0端口的下一跳(192.168.4.12)
5. 同理pc1,端口2/0直连线2、3、4,非直连线1、5,端口3/0直连线2、3、4,非直连线1、5,设置非直连线,下一跳ip为192.168.10.12
6. 同理pc2,端口2/0直连线3、5,非直连线1、2、4设置非直连线,下一跳ip为192.168.10.11
7. 此时可实现全网互通
2. 在#模式下 show ip route可查看当前router的路由表,c(connected)为与该路由器直连的线路,s(static)为静态路由
3. 路由器在配置时只配置s(非直连)网段,不配置c(直连网段),因为直连路由器的端口网段必须相同,相同网段可直接通信。
二、单臂路由互通
1. 步骤
1. 连线 pc0 console连接switch,pc1 console线连接router
2.
标明各pc,端口地址,端口号
3.
在pc0 超级终端进入switch 配置,在switch上划分vlan,划分vlan的作用是为了隔离广播,将f 0/3的端口模式改为trunk模式,因为trunk端口允许多个vlan通过。
4.
在pc1超级终端进入router配置,在router上只有一个端口连接switch,但switch上划分了两个vlan,这
时需要在router上f0/0端口划分两个虚拟的子端口,在每个虚拟子端口设置相应的ip地址.
2. 命令
int f0/0.1 划分不通子网
Encapsulation dot1Q 10 这里是10,不是vlan 10,因为router不识别vlan
Ip add 网关 子网 相应端口加地址
3.比较
802.1Q即dot1Q,用于封装vlan,工业标准,所有的都可以识别和使用
ISL tag封装,只在cisco下能使用的协议,功能相对较差
三、vlan年10 40 100 进行telnet配置
实现全网互通
1.步骤
1.连线,设置各pc的ip地址 子网掩码 网关,设置各端口的地址
2.可将图中每个与路由器相连的交换机和pc看做一个单臂路由,按照单臂路由的方法进行配置
2.1 首先在pc 上用console线连接交换机,对不同网段进行vlan的划分,将与路由器相连的端口改为trunk模式,因为trunk允许多个vlan通过
2.2 在路由器与交换机相连线的端口即 switch 0 f
0/0,switch 1 f 0/0,switch 2 f 0/0 端口划分两个虚拟子端口,因为trunk口经过了两个不同的vlan
在switch0 上
Int f0/0.1
Encapsulation dot1Q 10
Ip add 1网段网关 子网掩码
Int f0/0.2
Encapsulation dot1Q 20
Ipadd 2网段网关
3. 在配置三层交换机时,与三层交换机相连的二层交换机同样划分vlan。需要将switch2 的f 0/3和三层交换机的 f0/1端口改为trunk模式,允许多vlan通过。要想让三层交换机实现路由功能,需要将三层交换机的 f0/2端口改为路由端口 no
switchport
2、配置静态路由
0 s 2/0端口 与1.2.5网段直连,与3.4.6.100.200网段为非直连,所以要对3 4 6 100 200 网段设置静态路由。
Ip route 3.4.6.100.200 的网络号 子网掩码 下一跳地
址(s2/0 端口的ip为192.168.5.11 下一跳为192.168.5.12)
用相同方法对router1和router 2 进行静态路由配置。
2.2设置对vlan10 40 100的远程控制
1.在vlan10的pc1上用console线连接router0,进入该pc1的超级终端,设置vlan10 的远程命令
Line vty 0 4
Password caozeling
Login
Enable password zeling
该命令实现了对vlan10 的pc的远程控制,需要在pc1的cmd中telnet 网关(vlan10)输入设置好的远程密码即可进入远程登录
2.3在pc1的超级终端输入对vlan10的控制命令
Line console 0
Password caozeling
Login
Enable password zeling
该命令实现的对vlan10 的控制,如果在pc的cmd下想对1网段的vlan进行修改,需要先输入远程登录的两个密码,再输入远程控制的两个密码,才能进入到router0#,进行修改。


发布评论