路由器和交换机的综合实验<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

主要目标:

1. 跨交换机(二层交换机)的相同VLAN 之间的通讯

2. 不同VLAN之间的通讯

1) 通过路由器实现不同VLAN之间的通讯

i. 通过三层交换机实现不同VLAN之间的通讯(用RIP OSPF 协议)

一·跨交换机的相同VLAN 之间的通讯

  拓扑:

要求:

0 2可通讯

1 3 不可通讯

配置清单:

 Vlan的划分

s-1(config)#vlan 2

s-1(config-vlan)#name vlan2

s-1(config)#vlan 3

s-1(config-vlan)#name vlan3

 端口的加入

s-1(config)#interface fastEthernet 0/2

s-1(config-if)#switchport access vlan 2 

trunk 链路的配置

s-1(config)#interface fastEthernet 0/1

s-1(config-if)#switchport mode trunk

s-1(config-if)#switchport trunk allowed vlan  all

二·不同VLAN之间的通讯

1) 通过路由器实现不同VLAN之间的通讯

拓扑:

配置清单:

路由器子接口的配置:

Router(config)#interface fastEthernet 0/0

Router(config-if)#no ip address 

Router(config-if)#no shutdown

Router(config)#interface fastEthernet 0/0.1

Router(config-subif)#encapsulation dot1Q 2

Router(config-subif)#ip add 192.168.2.1 255.255.255.0 

2) 通过三层交换机实现不同VLAN之间的通讯

  拓扑:

 要求:

各个VLAN 的pc 间能相互通讯

配置清单:

a.划分vlan:

b.把端口加入VLAN

c.设置trunk链路

d.设置vlan ip

e.配置路由协议

f.启用三层交换机的路由功能

g.测试

3)添加访问控制策略,阻止一下VLAN之间的通讯

配置清单: