① 思科路由器的虛擬子介面配置本徵vlan怎麼配啊命令是什麼
1、serial線對聯,使用出口靜態路由配置。
② 路由器埠如何加入vlan
具體的做法是:
使用一個路由器的快速乙太網介面來當trunk介面.
與路由器相聯的那個交換機的埠也同樣要設成trunk模式並設置封裝類型.(思科2900系列的可以進入埠配置模式,
運行switchport
mode
trunk
跟
switchport
trunk
encapsulation
dot1q
命今把交換機埠設成trunk模式.
)
然後進入路由器的那個跟交換機相聯的埠的配置模式.
(這個物理埠不要設置IP地址)
然後再進入子埠配置模式.
interface
fa0/0.1
有幾個
vlan需要通信就要設置幾個子埠.再把子埠封裝成中繼鏈路.
encapsulation
dot1q
vlan號
然後再為這個埠設置一個IP地址.
(這個地址就做為那個vlan號中主機的網關地址)
然後把vlan號中的主機的網關設置成相就子埠的IP地址.
這樣就能實現vlan通信了.
使用子埠可以理解為將一個路由器的各個埠分別連入各個vlan中.
中繼協議在思科交換機當中有兩種.
你可以使用ISL跟802.1q
.但需要路由器跟交換機的設置一至
③ 如何配置vlan間路由
vlan間路由的方法主要有三種
1.通過路由器上多個介面實現
2.通過路由器上一個介面即單臂路由實現
3.通過三層交換實現
下面將每一中實現方法配合實驗說明
第一:通過路由器上多個介面實現
將交換機上用於和路由器互聯的每個埠設為訪問鏈接,然後分別用網線與路由器上的獨立埠互聯。如下圖所示,交換機上有2個VLAN,那麼就需要在交換機上預留2個埠用於與路由器互聯;路由器上同樣需要有2個埠;兩者間用2條網線分別連接。
具體實驗1:主機直接連接三層交換機
在三層switch上創建兩個vlan vlan11和vlan22
Switch(config)#vlan 11
Switch(config-vlan)#vlan 22
Switch#show vlan brief //查看結果
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig1/1, Gig1/2
11 VLAN0011 active
22 VLAN0022 active
將交換機埠綁定到vlan
Switch(config)#interface f0/1
Switch(config-if)#switchport access vlan 11
Switch(config-if)#interface f0/2
Switch(config-if)#switchport access vlan 11
Switch(config)#interface f0/3
Switch(config-if)#switchport access vlan 22
Switch(config-if)#interface f0/4
Switch(config-if)#switchport access vlan 22
在三層交換機上配置vlan
Switch(config)#interface vlan 11
Switch(config-if)#ip address 10.0.1.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config)#interface vlan 22
Switch(config-if)#ip address 10.0.2.1 255.255.255.0
Switch(config-if)#no shutdown
具體實驗2:二層交換機連接三層交換機
配置各主機ip,配置二層交換機vlan並綁定到埠
Switch(config)#vlan 11 //創建vlan 11
Switch(config-vlan)#vlan 22 //創建vlan 22
Switch(config-vlan)#end
Switch#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig1/1, Gig1/2
11 VLAN0011 active
22 VLAN0022 active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Switch(config)#interface range f0/1-2 //將介面 f0/1 f0/2 分配給 vlan11
Switch(config-if-range)#switchport access vlan 11
Switch(config)#interface range f0/3-4 //將介面 f0/3 f0/4 分配給 vlan22
Switch(config-if-range)#switchport access vlan 22
Switch(config)#interface f0/24 //將介面 f0/24 設置為與三層switch 連接的 turnk 線路
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan all //允許所有vlan通過f0/24埠
對三層交換機進行配置:
Switch(config)#vlan 11 //創建 vlan 11
Switch(config-vlan)#vlan 22 //創建 vlan 22
Switch(config)#int f0/24
Switch(config-if)#switchport mode trunk //配置三層設備與二層設備連接的f0/1為trunk模式
Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.
Switch(config-if)#switchport trunk allowed vlan all //允許所有vlan通過f0/1埠
Switch(config-if)#no shutdown //激活埠
Switch(config-if)#exit
Switch(config)#ip routing //使用三層設備的路由功能
Switch(config)#int vlan 11 //進入vlan 11配置模式虛擬埠
%LINK-5-CHANGED: Interface Vlan2, changed state to up Switch(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to up
Switch(config-if)#ip address 10.0.1.1 255.255.255.0 / /配置vlan 11的ip地址
Switch(config-if)#no shutdown //激活埠 Switch(config-if)#exit
Switch(config)#int vlan 22 //進入vlan22 配置虛擬埠
Switch(config-if)#ip address 10.0.2.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#do show ip route // 查看配置結果
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
10.0.0.0/24 is subnetted, 2 subnets
C 10.0.1.0 is directly connected, Vlan11
C 10.0.2.0 is directly connected, Vlan22
Switch(config)#exit //退出保存
Switch#
%SYS-5-CONFIG_I: Configured from console by console
Switch#wr
Building configuration...
④ 思科路由器子介面怎麼設置
設置代碼如下:
S1:
Switch>enable
Switch#vlandatabase
Switch(vlan)#vlan 30
Switch(vlan)#vlan 40
Switch# configure terminal
Switch(config)#int fastEthernet 0/1
Switch(config-if)#switchport access vlan 30
Switch(config-if)#int f0/2
Switch(config-if)#switchport access vlan 40
Switch(config-if)#int f 0/24
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan all
子介面的代碼
RT1:
Router>enable
Router#configure terminal
Router(config)#int fastEthernet 0/0.1
Router(config-subif)#encapsulation dot1Q 30
Router(config-subif)#ip add 172.16.3.254 255.255.255.0
Router(config-subif)#int f 0/0.2
Router(config-subif)#encapsulation dot1Q 40
Router(config-subif)#ip add 172.16.4.254 255.255.255.0
Router(config-subif)#int f 0/0
Router(config-if)#no shutdown
(4)路由器子介面怎麼配置vlan擴展閱讀:
思科路由器常見命令:
router>enable 進入特權模式
router#config terminal 進入全局配置模式
router(config)#hostname 設置交換機的主機名
router(config)#enable secret xxx 設置特權加密口令
router(config)#enable password xxb 設置特權非密口令
router(config)#line console 0 進入控制台口
router(config-line)#line vty 0 4 進入虛擬終端
router(config-line)#login 要求口令驗證
router(config-line)#password xx 設置登錄口令xx
router(config)#(Ctrl+z) 返回特權模式
router#exit 返回命令
⑤ vlan路由器怎麼設置
關於vlan路由器應該要怎麼設置呢?大家對vlan路由器了解嗎?下面和我一起了解vlan路由器怎麼設置吧。
什麼是三層交換和VLAN?
要回答這個問題我們還是先看看乙太網的工作原理。乙太網的工作原理是利用二進制位形成的一個個位元組組合成一幀幀的數據(其實是一些電脈沖)在導線中進行傳播。首先,乙太網網段上需要進行數據傳送的節點對導線進行監聽,這個過程稱為CSMA/CD(Carrier Sense Multiple Access with Collision Detection帶有沖突監測的載波偵聽多址訪問)的載波偵聽。
如果,這時有另外的節點正在傳送數據,監聽節點將不得不等待,直到傳送節點的傳送任務結束。如果某時恰好有兩個工作站同時准備傳送數據,乙太網網段將發出「沖突」信號。這時,節點上所有的工作站都將檢測到沖突信號,因為這時導線上的電壓超出了標准電壓。
這時乙太網網段上的任何節點都要等沖突結束後才能夠傳送數據。也就是說在CSMA/CD方式下,在一個時間段,只有一個節點能夠在導線上傳送數據。而轉發乙太網數據幀的聯網設備是集線器,它是一層設備,傳輸效率比較低。
沖突的產生降低了乙太網的帶寬,而且這種情況又是不可避免的。所以,當導線上的節點越來越多後,沖突的數量將會增加。顯而易見的解決方法是限制乙太網導線上的節點,需要對網路進行物理分段。將網路進行物理分段的網路設備用到了網橋與交換機。
網橋和交換機的基本作用是只發送去往其他物理網段的信息。所以,如果所有的信息都只發往本地的物理網段,那麼網橋和交換機上就沒有信息通過。這樣可以有效減少網路系某逋弧M?藕徒換換?腔?諛勘闙AC(介質訪問控制)地址做出轉發決定的,它們是二層設備。
我們已經知道了乙太網的缺點及物理網段中沖突的影響,現在,我們來看看另外一種導致網路降低運行速度的原因:廣播。廣播存在於所有的網路上,如果不對它們進行適當的控制,它們便會充斥於整個網路,產生大量的網路通信。廣播不僅消耗了帶寬,而且也降低了用戶工作站的處理效率。
由於各種各樣的原因,網路操作系統(NOS)使用了廣播,TCP/IP使用廣播從IP地址中解析MAC地址,還使用廣播通過RIP和IGRP協議進行宣告,所以,廣播也是不可避免的。網橋和交換機將對所有的廣播信息進行轉發,而路由器不會。所以,為了對廣播進行控制,就必須使用路由器。路由器是基於第3層報頭、目標IP定址、目標IPX定址或目標Appletalk定址做出轉發決定。路由器是3層設備。
用舊電腦輕松架設無線網路列印伺服器
在工作中,單位需要列印的文件還是不少的,可是筆記本電腦連接一個列印機確實不方便,這樣使用筆記本的同事們只有使用快閃記憶體將文件拷貝到列印室或辦公室的台式電腦上去列印了,時間久了文件拷來拷去的確實有些麻煩,於是很多同事想將列印機設置一個共享列印,後來通過單位的無線網路在自己的電腦上實現共享列印了。
為了方便同事們遠程列印,我在單位中架設了無線網路列印伺服器,這樣同事在任何一台電腦上都能將需要列印的文件通過列印伺服器進行列印,並且我們還可以通過網頁的方式對列印伺服器進行遠程管理。
網路列印與共享列印的區別
早期的共享列印方式是由網路上的某一台電腦連接上列印機,並且設置為共享模式,其他電腦要共享這台列印機,並且通過共享的方式進行連接,這樣才能實現列印共享。如果使用共享列印機的用戶多了,連接列印機的那台計算機就會難堪重負,管理起來有些麻煩。
網路列印機是基於Internet的網路列印,列印機已不再是一個外設,而是作為網路上的一個節點存在,網路列印機通過網線插槽直接連接網路,通過Web的方式進行遠程管理,能夠以網路的速度實現高速列印輸出。
列印伺服器的架設
網路列印需要一台帶有網路列印伺服器的列印機,但是這么一台列印機的價格不便宜。為了節約成本,充分利用現有的資源,我將單位的.一台舊電腦虛擬成一台列印伺服器,這樣同事們在單位區域網內也可以輕松實現網路列印了。
首先確保該電腦安裝好Windows Server 2003系統,並能保證正常連接到單位區域網內,隨後將列印機連接到該電腦上,打開「管理您的伺服器組件,在「列印機伺服器中單擊「添加列印機(圖1),隨後按照提示來添加我們需要安裝的列印機並安裝好列印機的驅動程序。
隨後在「控制面板→「列印機和傳真對話框中用右鍵單擊該列印機圖標,選擇「屬性命令。在打開的列印機屬性對話框中將該列印機設置為共享模式,並輸入一個共享名稱(圖2)。
隨後我們還需要在同事操作的電腦上安裝好該列印機的驅動程序,安裝時在該電腦上打開網上鄰居,找到安裝好列印機的電腦,此時看到我們安裝好的共享列印機名稱,單擊右鍵,選擇連接,這時系統提示將會在本機上安裝一個列印驅動程序,選「是就可以安裝網路列印機的驅動了。
設置Web管理
列印機設置完成後,為了實現網路列印我們還需要通過IIS進行發布。啟動系統自帶IIS程序,首先我們為網路列印機創建一個虛擬目錄。
提示:在Windows XP系統中IIS組件默認情況下沒有安裝,如果我們的系統中沒有該組件我們首先在「添加/刪除程序中將其安裝。
創建時,在IIS列表中,用右鍵單擊默認的Web站點,依次單擊「新建→「虛擬目錄,隨後打開創建向導對話框。在該向導中我們可以按照提示設置一個虛擬目錄的別名,如「Print,將目錄指向列印機驅動的安裝目錄,並將「訪問許可權設置為「讀取、「運行腳本。虛擬目錄創建後,打開該站點目錄的「屬性對話框,在「文檔對話框中勾選「啟用默認文檔復選框。隨後單擊右側的「添加按鈕,添加一個默認文檔名,如惠普列印機默認文檔為「Ipp_0001.asp。隨後單擊「確定按鈕。
你需要對目標列印機進行遠程管理時,在區域網任意一台電腦上運行其中的IE瀏覽器程序,輸入網路列印機的URL地址「http://列印伺服器IP地址/print即可打開網路列印機的管理頁面了。單擊「暫停或「恢復超級鏈接時,你就可以隨心所欲地控制好列印機的輸出操作,要是想取消列印機正在執行的所有任務時,就可以單擊「取消所有文檔超級鏈接。這樣就像操作自己電腦上的列印機一樣方便。
如何實現公網IP地址讓多台電腦共享上網
問:我們單位用的是政務網,網通公司接過一個路由器來,每台電腦設置一下IP地址就能上網了,可是現在IP地址不夠用了,請問有什麼方法可以實現用一個IP地址、一個交換機,使多台電腦都能同時上網?
答:光有這些還不夠,還需要在接入公網IP的電腦上插一塊網卡,使之成為雙網卡電腦。其中一塊網卡接入網通提供的政務網,另一塊網卡接入你找的交換機。
再在這個電腦安裝代理軟體,或者網關防火牆,都可以,比如代理軟體有CCProxy,網關防火牆如WinRouter等,具體設置方法請參考所使用的代理軟體或網關防火牆軟體的說明文件。
如何進行無線網路中繼設置
有一點大家需要注意,中繼功能並不是所有產品都具有的。那麼,如何進行有效的軟硬結合,實現中繼功能呢?下面就為大家介紹一下無線網路中繼設置的內容。
當然並不是所有的無線設備都能夠實現目的無線網路中繼設置與放大功能,這需要強大的固件程序配合,筆者使用的路由設備已經刷新了DD-WRT V24固件,這個版本的固件為我們提供了基於client模式的無線連接,通過這種模式我們可以實現無線網路信號的中繼。
無線網路中繼設置第一步:通過連接無線網卡的筆記本上的無線信號掃描工具在家中掃描信號最強的地方,確定了某個地點信號最強後將中繼設備放到這里效果最好。
無線網路中繼設置第二步:在DD-WRT管理界面中我們找到WIRELESS標簽,然後選擇basic settings基本設置,默認這里是設置為AP的,他提供了普通AP接入與信號發射接收等服務。由於我們要將此設備作為目的無線網路中繼器,所以在這里將WIRELESS MODE無線模式修改為client(客戶端),wireless network mode無線網路類型設置為混合mixed,wireless network name(ssid)信息添加掃描到的無線網路的SSID即tp-link,其他信息保持默認即可,之後我們點SAVE按鈕保存配置。
無線網路中繼設置第三步:無線模式修改完畢後我們還需要針對無線WAN介面的連接類型進行配置,返回到setup->basic setup界面,這里通過下拉菜單將WAN連接類型修改為automatic configuration-DHCP自動獲得方式,然後保存。
無線網路中繼設置第四步:如果沒有問題的話我們刷新後可以看到WAN介面獲得的地址信息,當然這個地址實際上是由別人家的TP-LINK上DHCP服務所分配的,我們看到獲得的地址是192.168.1.112,網關地址以及DNS地址都是192.168.1.1,這個地址是TP-LINK的管理地址,這樣我們就實現了無線信號的拓展與放大。
無線網路中繼設置第五步:當然這里還有一個問題不能夠忽視,那就是我們這台無線路由器的管理地址一定不能夠和目的設備的管理地址產生沖突,例如實際中我這個設備的管理地址也是192.168.1.1,這個就不行了需要我們修改,更換成另外一個網段,例如192.168.0.1,同時DHCP服務也要進行相應修改。
小提示:
在修改地址池以及路由器自身管理地址時我們不能夠點SAVE按鈕,因為SAVE按鈕修改後只有在重新啟動設備才能夠生效,所以對於這兩個參數的更改我們需要點APPLY SETTINGS按鈕讓其馬上啟用。
無線網路中繼設置第六步:保存完畢後我們就實現了無線網路的中繼與放大功能,別人的無線網路被我們成功引入到自己家中,我們的無線路由器具備了外網接入功能,所有網路數據包都通過無線網路從他發送到目的網路那台TP-LINK無線路由器上,再進一步連接INTERNET。
小提示:
由於我們本地的無線路由器只提供了中繼服務,所以在其下連的設備上ping 192.168.0.1(本地無線路由器的管理地址)是可以暢通的,但是要ping 192.168.1.1(目的網路那台無線路由器的管理地址)則不能連通。所以不能夠通過ping法來檢測網路連通性。
通過這種中繼配置我們就可以讓沒有無線網卡的計算機通過網線連接到本地那台中繼無線路由器的普通LAN以太介面上,從而讓沒有無線網卡的計算機也可以通過無線網路接入到internet進行沖浪了。
⑥ 掌握VLAN劃分及路由器的配置
路由器劃分VLAN,是將路由器配置為各VLAN的網關,實現VLAN間路由,也就是所說的單臂路由。
路由器配置VLAN,不能將物理埠劃分到VLAN中,而要通過將虛擬子介面劃分到VLAN中並且為其配置封裝協議dot1q。
詳細解說:
路由器提供VLAN間路由只能做單臂路由,也就是設置子介面和封裝協議。
第一步:在交換機上建立VLAN,並將交換機的各埠按照你的意願劃分到你所創建的VLAN中。
實例:
cont
vlan10
vlan20
vlan30
interfacerangefastetherner0/1-8
switchportaccessvlan10
interfacerangefastethernet0/9-16
switchprtaceessvlan20
interfacerangefastethernet0/17-23
switchprtaceessvlan30
interfacefastethernet0/24*重要的一步:設置交換機上的trunk口
switchportmodetrunk
switchporttrunkallowvlanall*這條是為trunk打開使每個vlan都能通過的命令,使trunk口能傳輸各vlan的數據幀。
第二步,在路由器上的一個埠上設置子介面,並為子介面配置ip地址,此ip地址將自動成為各VLAN的網關。
router#interfacefa0/0
noipaddreess*使之成為二層口,去掉其ip地址
下面開始配置子介面,子介面配置好tunck封裝模式之後,就成為了trunk口
interfacefa0/0.10*為vlan10劃分出一個子介面
encapsulatedot1q10*為vlan10配置此子介面的trunk封裝模式
ipadrress192.168.10.1255.255.255.0*為vlan10的子介面配置ip地址
exit
interfacefa0/0.20*為vlan20劃分出一個子介面
encapsulatedot1q20*為vlan20配置此子介面的trunk封裝模式
ipadrress192.168.20.1255.255.255.0*為vlan20的子介面配置ip地址
exit
interfacefa0/0.30*為vlan30劃分出一個子介面
encapsulatedot1q30*為vlan30配置此子介面的trunk封裝模式
ipadrress192.168.30.1255.255.255.0*為vlan30的子介面配置ip地址
exit
最後,為保險起見,在路由器的全局模式使用
router#iprouting。
OK,配置完成。
這時在vlan10中的客戶端ping一下在vlan20中的客戶端,試試。
【注意事項】
1,在給路由器的子介面配置IP地址之前,一定要先封裝dot1q協議。
2,各個VLAN內的主機,要以相應VLAN子介面的IP地址作為網關。
⑦ 路由器中VLAN IP怎麼配置
1、搭建拓撲規劃地址,地址如圖所示三個不同網段的主機連接在一台三層交換機上通過vlanif實現互通。
⑧ 路由器怎麼將兩個埠劃到同一個vlan
路由器上給每個VLAN配置一個介面並且配置相應的IP地址,比如interface vlan7設置成192.168.7.1,然後電腦上設置網關,VLAN7的電腦網關就設置這個192.168.7.1,其他vlan也同樣設置好,相互之間就能正常通訊了,至於兩個埠劃分同一個vlan,操作就更簡單了,直接到vlan里添加埠或者到埠指定vlan都可以。
VLAN技術將一個大的區域網劃分成了多個小的區域網,並且隔離了廣播域,使處於不同廣播域的用戶不能進行通信。
不同VLAN之間的主機是無法實現通信,所以必須通過三層路由設備進行路由轉發才能將報文從一個VLAN轉發到另外一個VLAN。
⑨ tplink路由器vlan怎麼設置
你好,
1、在很多網路環境中,基於網路隔離的原因,無線AP通常會安裝在不同的802.1Q VLAN中。這種環境下,AC需要能夠同時管理不同VLAN下的AP。
2、將AC的連接到核心交換機的有線介面加入到AP所在的VLAN,如下圖所示(本例中在VLAN2、3、4、5、8中有需要管理的AP):
3、將AC連接到核心交換機中,核心交換機連接AC的介面類型需要為TRUNK介面,且該介面需要加入到所有AP所在的VLAN中。