兩個不同VLAN一臺二層交換機如何互相訪問

2021-03-06 02:26:27 字數 6075 閱讀 3090

1樓:韌性獵豹

在三層交換機中同樣建兩個和二層交換機同樣的vlan並繫結ip地址就行了。

2樓:匿名使用者

首先二層只能vlan1設定管理ip不可以在vlan2上設定ip然後在三層交換機上設定。

config t

ip routing (開啟三層工期,起關鍵作用)vlan 2 (vlan1預設,不用新增)int vlan 1

ip add 192.168.1.1 255.255.255.0no sh

!int vlan 2

ip add 192.168.2.1 255.255.255.0no sh

!int ra f0/1 -2

sw t en d

sw m t

no sh

!一二口連線分支交換機,pc機上訪問設定閘道器就可以了。/

3樓:匿名使用者

2個vlan,假設你一臺pc與a valn相同,然後需要連線b vlan,只需要cmd ==》route add ***.***.***.

*** mask ***x.***x.***x ***x.

***x.***x.***x ..........

就可以了.

4樓:瘋得一塌糊塗

swben

config

int range fa 0/1-5

sw mo acc

sw acc vlan 2

exit

int fa 0/24

sw mo tr

int vl 1

ip add 192.168.1.5 255.255.255.0exit

username abc password abcline vty 0 4

login local

exit

ip default-gateway 192.168.1.2(mac繫結按實際情況配置)

swa的配置

enconfig

ip routing

int vl 1

ip add 192.168.1.2 255.255.255.0int vl 2

ip add 192.168.2.1 255.255.255.0int fa 0/1

sw mo tr

exit

username abc password abcline vty 0 4

login local

exit

ip route 0.0.0.0 0.0.0.0 192.168.1.1

這裡有個問題,swa哪個口接路由器,是以路由埠還是switchport,我估計也是switchport了,

r的配置

enconfig

int fa 0/0

ip add 192.168.1.1 255.255.255.0ip nat ins

exit

int fa 0/3

ip add ??(地址是什麼?)

ip nat out

exit

ip route 0.0.0.0 0.0.0.0 fa 0/3ip access-list st 10

permit 192.168.1.0 0.0.0.255permit 192.168.2.0 0.0.0.255exit

ip nat ins so list 10 inte***ces fa 0/3 ov

username abc password abcline vty 0 4

login local

大概就這些,拿去貼上基本沒什麼問題

5樓:匿名使用者

二層交換機上不同vlan間是無法互相訪問的,需要多加一臺路由器做單臂路由才可實現同一臺交換機上不同vlan間的通訊,比如vlan1通過路由訪問vlan2,實現不同vlan之間的通訊,有助理解、學習vlan原理和子介面概念,缺點是容易成為網路單點故障,配置稍有複雜,現實意義不大。

單臂路由(router-on-a-stick)是指在路由器的一個介面上通過配置子介面(或「邏輯介面」,並不存在真正物理介面)的方式,實現原來相互隔離的不同vlan(虛擬區域網)之間的互聯互通。

6樓:匿名使用者

在三層交換機上也建立兩個vlan,再進入vlan設定ip地址,即為vlan1和vlan2的閘道器,就可以了的!

二個二層交換機下不同vlan可以相互訪問不???

7樓:匿名使用者

如果p2,pc3上的交換機沒有化分vlan3,pc2 pc3不能訪問pc1, pc2

不同vlan只能在加一個 三層交換機 或者 路由器的條件下 才能配置 進行互訪

8樓:匿名使用者

二層交換機中,不同vlan間不能

互訪,但處於兩個交換機下的相同vlan還是能夠互訪(只要兩交換機間起trunk),比如pc0與pc2都屬於vlan 10,則上圖中它們能夠互訪...

而不同vlan間的互訪肯定需要三層裝置,可以是路由器或者三層交換機:

路由器的話做單臂路由;三層交換機的話分別對其svi(vlan的虛擬介面)分配相應vlan的ip地址,再於pc中指定相應閘道器...這個上網搜尋一下不難找到配置方法...

9樓:匿名使用者

不能訪問,

不同vlan之間互相訪問需要路由器或者三層交換機。

怎樣讓用路由器相連兩臺二層交換機的兩個vlan互相訪問?

10樓:匿名使用者

1、配置pc1:ip: 192.

168.1.2submask:

255.255.255.

0 gageway:192.168.

1.1。

2、配置pc2:ip: 192.

168.2.2submask:

255.255.255.

0 gageway:192.168.

2.1。

3、測試連通性pc1 ping pc2 ,ping 192.168.2.2  。

4、設定交換機switch:inte***ce fastether*** 0/2  //進入交換機0模組第2埠switchport access vlan 2  //加入vlan 2 exit int fa 0/3  //進入交換機0模組第3埠。

5、設定路由器:router>en router#conf t router(config)#int fa0/0//進入路由器0模組第0埠 router(config-if)#no shutdown //開啟該埠。

6、測試連通性:pc1 ping pc2 , ping 192.168.2.2   。

11樓:匿名使用者

有多種方法可以實現:比如pvlan,acl等。按照你的拓撲,我用pt模擬了一種做法:單臂路由+acl,可以參考一下,有圖,有配置:

交換機a:

inte***ce fastether***0/2

switchport access vlan 100

switchport mode access

!inte***ce fastether***0/3

switchport access vlan 100

switchport mode access

!inte***ce fastether***0/11

switchport access vlan 200

switchport mode access

!inte***ce fastether***0/12

switchport access vlan 200

switchport mode access

!inte***ce fastether***0/1

switchport trunk allowed vlan 100,200

switchport mode trunk

交換機b:

inte***ce fastether***0/2

switchport access vlan 300

switchport mode access

!inte***ce fastether***0/3

switchport access vlan 300

switchport mode access

!inte***ce fastether***0/11

switchport access vlan 400

switchport mode access

!inte***ce fastether***0/12

switchport access vlan 400

switchport mode access

!inte***ce fastether***0/1

switchport trunk allowed vlan 300,400

switchport mode trunk

router:

inte***ce fastether***0/0.1

encapsulation dot1q 100

ip address 192.168.1.1 255.255.255.0

!inte***ce fastether***0/0.2

encapsulation dot1q 200

ip address 192.168.2.1 255.255.255.0

!inte***ce fastether***0/1.1

encapsulation dot1q 400

ip address 192.168.4.1 255.255.255.0

!inte***ce fastether***0/1.2

encapsulation dot1q 300

ip address 192.168.3.1 255.255.255.0

ip access-group 1 out

!access-list 1 deny 192.168.1.0 0.0.0.255

access-list 1 permit any

12樓:匿名使用者

不同的vlan 沒有經過三層交換機時不能互訪的 同一vlan時可以互訪

所以你應該把vlan200 和vlan400劃為同一個vlan 當然你的兩個vlan必須處於同一網段

vlan300 和vlan100 不用管

同時兩交換機相連的介面應該打上他trunk

13樓:匿名使用者

在路由器上做acl把把不讓互訪的ip段加進去,不過這樣不能阻止通過**訪問

14樓:匿名使用者

你需要配置路由協議 和acl

如何在二層交換機上實現不同vlan間通訊

15樓:匿名使用者

(1)交換

機1(lsw1)劃分vlan,加入埠。

(2)交換機2(lsw2)劃分vlan

(3)lsw1配置hybrid介面,資料包出交換機的時候移除標籤後再**,當接收對端傳送過來的資料包就打上預設pvid號。這便完成了。

16樓:匿名使用者

1、完成之後的網路拓撲圖

2、給pc和交換機更顯示名稱(此次更名只是圖上的,之後還有內部交換機機名要區分開來)雙擊文字即可編輯,如圖

pc1:192.168.

1.1 掩碼:255.

255.255.0pc2:

192.168.1.

2 掩碼:255.255.

255.0pc3:192.

168.1.3 掩碼:

255.255.255.

0pc4:192.168.

1.4 掩碼:255.

255.255.04、pc1、pc2屬於vlan10,pc3、pc4屬於vlan20(普通範圍的 vlan:

vlan id 範圍為 1 到 1005。

從 1002 到 1005 的 id 保留供令牌環 vlan 和 fddi vlan 使用。id 1 和 id 1002 到 1005 是自動建立的,不能刪除,如圖2 )

一臺三層交換機三臺二層交換機路由器三臺電腦,思科模擬器

第一 圖中沒有看到路由器,你應該是想說伺服器 第二 你的要求只是三臺電腦一個伺服器三層互通,沒有其他要求,那問題就簡單了 在三層交換機上建立三個vlan,並給其配上閘道器地址,其他交換機均透傳所有或者相應的vlan,然後pc接入埠配上相應vlan,ok 思科一臺三層交換機三臺二層交換機一個路由器三臺...

三層交換機串聯2臺二層交換機配置

ip routing命令啟用了就可以了。不用任何其他配置,不同vlan間就可以通訊了。你第一個串聯的交換機上要有第二個串聯交換機上的vlan 在三層交換機和二層交換機做如何配置使這兩臺主機ping通 哈,有問同樣問題,不是成功嗎?簡單,設定下閘道器就好了!一華為臺三層交換機連線2臺二層交換機怎麼設定...

兩個二層交換機通過TRUNK口互聯,如果兩個交換機中的VLAN10的IP地址完全相同,會產生衝突嗎

ip會衝突,id不會,幹嘛都要設定vlanip,你可以直接在核心上配vlan的ip就好了。終端閘道器直接寫核心的地址。二層上寫一條靜態路由,所有資料交給核心處理去。其他二層你設定個vlan100什麼的。分配個其他段的地址用於管理就好了。兩臺交換機,一臺配了vlan,中間是trunk口連線,如果要實現...