VLAN間通訊之端到端模式

2021-07-05 12:45:11 字數 2364 閱讀 7966

1、vlan間通訊:

通過三層交換機實現對不同vlan之間的路由通訊

2、拓撲規劃:

3、案例實施:

1)、sw1配置:

配置e0/10和e0/17介面為trunk鏈路模式並且允許所有vlan資料通過

指定預設閘道器:

ip route-static 0.0.0.0 0.0.0.0192.168.30.2 preference 60
配置sw1遠端管理賬號與口令:

2)、sw2配置:

建立vlan10,將介面e1/0/13加入vlan10

vlan 10inte***ce ethernet1/0/13 portaccess vlan 10
將e1/0/1配置為trunk鏈路,並允許所有vlan資料通過

配置遠端管理

3)、sw3配置:

將e0/1配置為trunk模式,並允許所有vlan資料通過

建立vlan20,新增介面e0/13

vlan 20inte***ce ethernet0/13 portaccess vlan 20
配置遠端管理賬號:

local-user admin password cipher 992`zriw(b_q=^q`maf4<1!! service-type telnet level 3user-inte***ce vty 0 4 authentication-mode scheme
4)、fw配置:

inte***ce ethernet0/0                     ipaddress 192.168.30.2 255.255.255.0firewall zone trust addinte***ce ethernet0/0 setpriority 85
inte***ce ethernet0/4 ipaddress 192.168.102.150 255.255.255.0 firewall zone untrust addinte***ce ethernet0/4               setpriority 5
配置遠端管理賬號:

local-user admin password cipher .]@use=b,53q=^q`maf4<1!! service-type telnet terminal level 3user-inte***ce vty 0 4 authentication-mode scheme
配置acl和預設路由使vlan10的使用者可以訪問intert

ip route-static 0.0.0.0 0.0.0.0192.168.102.1 preference 60 iproute-static 192.168.10.0 255.255.255.0 192.168.30.1 preference 60 inte***ce ethernet0/4 ipaddress 192.168.102.150 255.255.255.0 natoutbound 3000
新增網域名稱解析:

dns resolve dnsserver 202.102.224.68
5)、配置pc1的ip位址為192.168.10.1/24,接入vlan10

配置pc2的ip位址為192.168.20.1/24,接入vlan20

測試pc1是否能ping通pc2

測試pc1能否訪問internet

OSPF與Vlan間通訊綜合實驗小結與埠隔離

本實驗模擬實際工作環境的網路拓撲結構,至此終於理解了一部分的配置思路 一 三層交換機連線路由器的埠配置 圖中ge0 0 4應該是配置成access型別,這個時候應該是不帶vlan標籤的。在 華為交換機學習指南 vlan間通訊一節,兩台三層交換機之間的埠配了trunk型別。至於另一邊連線的是路由器,情...

端到端通訊,TCP IP 協議棧

作為開發人員,tcp ip 對我們來說毫不陌生,面試時少不了它的身影,各大網路,作業系統書籍也將其作為入門的必須重點知識。今天這篇文章就從它講起,理解為什麼對於乙個技術人員 網路,開發,運維,測試 tcp ip 協議棧為什麼這麼重要。tcp ip 協議棧的由來 tcp ip 協議棧的組成 tcp i...

點到點通訊與端到端通訊

點到點是資料鏈路層的說法,因為資料鏈路層只負責直接相連的兩個節點之間的通訊,乙個節點的資料鏈路層接受ip層資料並封裝之後,就把資料幀從鏈路上傳送到與其相鄰的下乙個節點。端到端是傳輸層的說法,因為無論tcp還是udp,都要負責吧上層交付的資料從傳送端傳輸到接收端,不論其中間跨越多少節點。只不過tcp比...