设为首页收藏本站language 语言切换
查看: 3342|回复: 18
收起左侧

[分享] 利用三层交换机实现VLAN间路由

[复制链接]
发表于 2018-7-12 11:27:06 | 显示全部楼层 |阅读模式
利用三层交换机实现VLAN间路由---思科设备
【背景描述】
假设某企业有两个主要部门:销售部和技术部,其中销售部门的个人计算机系统分散连接在两台交换机上,他们之间需要相互进行通信,销售部和技术部也需要进行相互通信,现要在交换机上做适当配置来实现这一目标。
【需求分析】
需要在网络内所有的交换机上配置VLAN,然后在三层交换机上给相应的VLAN设置IP地址,以实现VLAN间的路由。
【实验拓扑】
1 实验拓扑图

【预备知识】
交换机的基本配置方法,VLAN的工作原理和配置方法,Trunk的工作原理和配置方法,三层交换的工作原理和配置方法
【实验原理】
在交换网络中,通过VLAN对一个物理网络进行了逻辑划分,不同的VLAN之间是无法直接访问的,必须通过三层的路由设备进行连接。一般利用路由器或三层交换机来实现不同VLAN之间的互相访问。三层交换机和路由器具备网络层的功能,能够根据数据的IP包头信息,进行选路和转发,从而实现不同网段之间的访问。
直连路由是指:为三层设备的接口配置IP地址,并且激活该端口,三层设备会自动产生该接口IP所在网段的直连路由信息。
三层交换机实现VLAN互访的原理是,利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发。三层交换机利用直连路由可以实现不同VLAN之间的互相访问。三层交换机给接口配置IP地址,采用SVI(交换虚拟接口)的方式实现VLAN间互连。SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。
【实验步骤】
第一步:配置两台交换机的主机名
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname L2-SW
L2-SW(config)#
S3750#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
S3750(config)#hostname L3-SW
L3-SW(config)#
第二步:在三层交换机上划分VLAN 添加端口,并设置Trunk
L3-SW(config)#vlan 10
L3-SW(config-vlan)#name xiaoshou
L3-SW(config-vlan)#vlan 20
L3-SW(config-vlan)#name jishu
L3-SW(config-vlan)#exit
L3-SW(config)#
L3-SW(config)#interface range fastEthernet 0/6-10
L3-SW(config-if-range)#switchport mode access
L3-SW(config-if-range)#switchport access vlan 10
L3-SW(config-if-range)#exit
L3-SW(config)#interface range fastEthernet 0/11-15
L3-SW(config-if-range)#switchport mode access
L3-SW(config-if-range)#switchport access vlan 20
L3-SW(config-if-range)#exit
L3-SW(config)#
L3-SW(config)#interface fastEthernet 0/1
L3-SW(config-if)#switchport mode trunk
L3-SW(config-if)#exit
L3-SW(config)#
第三步:在二层交换机上划分VLAN添加端口,并设置Trunk
L2-SW(config)#vlan 10
L2-SW(config-vlan)#name xiaoshou
L2-SW(config-vlan)#vlan 20
L2-SW(config-vlan)#name jishu
L2-SW(config-vlan)#exit
L2-SW(config)#
L2-SW(config)#interface range fastEthernet 0/6-10
L2-SW(config-if-range)#switchport mode access
L2-SW(config-if-range)#switchport access vlan 10
L2-SW(config-if-range)#exit
L2-SW(config)#
L2-SW(config)#interface fastEthernet 0/1
L2-SW(config-if)#switchport mode trunk
L2-SW(config-if)#exit
L2-SW(config)#
第四步:查看VLANTrunk的配置
L2-SW#show vlan
L2-SW#show interfaces fastEthernet 0/1 switchport
L3-SW#show vlan
L3-SW#show interfaces fastEthernet 0/1 switchport
第五步:验证配置
PC3PC1都属于VLAN 10,它们的IP地址都在C类网络192.168.10.0/24内,PC2属于VLAN 20,它的IP地址在C类网络192.168.20.0/24内,此时,不同VLAN之间的PC3PC2是不能ping通的,如错误!未找到引用源。所示。
2 PC3不能pingPC2
第六步:在三层交换机上配置SVI端口
L3-SW#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
L3-SW(config)#interface vlan 10
!激活VLAN 10SVI端口并配置IP地址
L3-SW(config-if)#ip address 192.168.10.1 255.255.255.0
L3-SW(config-if)#no shutdown
L3-SW(config-if)#exit
L3-SW(config)#
L3-SW(config)#interface vlan 20
!激活VLAN 20SVI端口并配置IP地址
L3-SW(config-if)#ip address 192.168.20.1 255.255.255.0
L3-SW(config-if)#no shutdown
L3-SW(config-if)#exit
L3-SW(config)#
第七步:查看SVI端口的配置
L3-SW#show ip route
从中可以看到,VLAN的虚拟端口上配置的IP地址,其网段成为了三层交换机的直连路由。
L3-SW#show interfaces vlan 10
L3-SW#show interfaces vlan 20
第八步:验证配置
PC3添加网关192.168.10.1,如错误!未找到引用源。所示,此时再从PC3ping不同VLAN的主机PC2,是可以ping通的,如错误!未找到引用源。所示。
3 PC3设置网关
4 设置三层交换机后,PC3可以pingPC2

【注意事项】
1、两台交换机之间相连的端口应该设置为tag vlan模式。
2、给SVI端口设置完IP地址后,一定要使用no shutdown命令进行激活,否则无法正常使用。
3、如果VLAN内没有激活的端口,相应VLAN的SVI端口将无法被激活。
4、需要设置PC的网关为相应VLAN的SVI接口地址。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?论坛注册

x
发表于 2018-7-12 14:06:21 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-7-13 10:23:19 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-7-13 16:42:17 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-7-26 10:25:53 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-7-27 15:53:54 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2018-7-27 23:09:32 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2026-9-17 21:12 , Processed in 0.067842 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表