网站首页/网络技术列表/内容

安全处理方案:Cisco模拟器划分VLAN并设置路由

网络技术2023-09-05阅读
网络故障(network failure)是指由于硬件的问题、软件的漏洞、病毒的侵入等引起网络无法提供正常服务或降低服务质量的状态。

路由器 划分vlan_vlan划分方法 网络协议划分_路由高级设置--vlan设置中重新设置vlan标记

Cisco模拟器划分VLAN并配置路由

在这里插入图片描述

建立网络

如上图所示,该网络最终构建完成。在网络中,PC1和PC2属于VLAN 10,PC3和P属于VLAN 20,PC5和PC6属于VLAN 30,PC7和PC8属于VLAN40。交换机接口未配置IP地址。

选择3560 24PS型号的交换机,将其拖动到中间屏幕,选择台式计算机(8台)作为终端;选择直接连接以连接每个端口;通常,同一类型的设备需要使用交叉电缆,而不同的设备则使用直接连接连接,但是现在该设备可以自适应,因此我在这里使用直接连接是没有问题的。连接到交换机的端口如下:

SWitch0的每个端口的连接:

在这里插入图片描述

SWitch1每个端口的连接:

在这里插入图片描述

SWitch2每个端口的连接:

在这里插入图片描述

您也可以自己选择交换机的任何端口,只要您可以区分它们即可。因为必须划分VLAN。

单击PC,为其添加IP地址和子网掩码,然后在PC1下添加网关(网关也可以在背面配置)。

网关地址是其所在的VLAN的IP地址。必须对此进行匹配,否则即使有路由主机也无法ping通。

在这里插入图片描述

首先在交换机和交换机之间连接一条线,然后配置相应的端口连接模式。下图中的代码表示在交换机1的端口21(连接到交换机0的端口24)上配置的连接模式。同样,还需要配置0、开关2。

在这里插入图片描述

划分VLAN

1.单击交换机并输入命令行,主机名可以更改交换机的名称。以交换机2为例,如下图所示定义VLAN 20,并将该VLAN的IP地址设置为192.168.20.253;以相同的方式,定义VLAN 30并将ip设置为192.168.30.253;

在这里插入图片描述

2.输入端口并配置所连接的VLAN,如下图所示,配置f0 / 1接口以访问vlan20

在这里插入图片描述

它也可以批量配置。例如,在下图中,将端口1-6配置为访问VLAN 20

在这里插入图片描述

按照上述方法,将相应的端口设置连接到相应的VLAN。请注意,由于交换机0的vlan20和交换机1的vlan20属于同一VLAN,因此名称和IP地址必须相同,以便PC3和P计入同一VLAN。 PC5和PC6所在的VLAN 30也是如此。一切都匹配后,连接点将变为绿色。

这时,可以对同一VLAN中的所有主机执行ping操作!但是不同的VLAN是不可能的!所以需要路由!

配置路由(选择方法)静态路由

配置方法如下:这意味着如果要转到交换机0中的192.168.30.0网段,则需要经过192.168.20.253VLAN /端口

在这里插入图片描述

我需要解释。有理由认为应该在交换机上构建路由器,以便路由器负责查找路由,而交换机仅负责VLAN划分。在这种情况下,传递的地址是路由器端口IP地址,但此处未使用路由器。 ,因此在交换机之间连接了另一条线。这条线是普通线,不需要设置或配置为中继线。路由也可以实现。

按照上述方法,添加所有必需的路由,以便具有不同VLAN的PC也可以被ping通。

动态路由rip协议

静态路由需要一一配置,当路由很多时,这显然很不方便。因此,动态路由至关重要。

以sw0为例,如下图所示,这意味着共享您的192.168.10.0网络。

在此处继续配置并共享所有网络。其他交换机也以相同的方式配置。

在这里插入图片描述

ospf协议

ospf协议比rip协议更准确,更易于使用,如以下配置所示,其中120表示分配的线程号,可以自由设置。 net之后的地址表示要共享的网络号。请注意,子网掩码是反向的,最后一个区域0仅表示骨干区域。

在这里插入图片描述

类似地,必须配置所有交换机,您可以使用命令sh ip route查看路由列表

在这里插入图片描述

无论使用哪种方法,在配置路由之后,PC都将不受阻碍!


本文来自本站,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-320433-1.html


当今,越来越多的业务应用运行于网络架构之上,保障网络的持续、高效、安全的运行,成为网络管理者面临的巨大挑战。

……

相关阅读