商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> vpn >> Cisco正文

不同VLAN之间计算机通讯如何实现?

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-12-29 0:08:12 【 】 【加入收藏

    问:分属于不同VLAN的计算机需要相互通信,路由器和交换机应该如何配置?

  答:利用路由器实现不同VLAN之间通信的具体操作如下:

  ⒈在同一个交换机上创建VLAN1、VLAN2两个不同的VLAN,将端口5和端口10分别分配到两个VLAN中(确保VLAN1、VLAN2所连设备的IP地址在不同的网段上);

  ⒉在交换机的快速以太网端口配置模式(SX (config-if) #)下,键入trunk on命令,打开trunk功能;

  ⒊在路由器的端口配置模式(RX (config-if) #)下,键入no ip address命令删除原有的IP地址;

  ⒋键入interface fastethernet 0/0.1,划分子端口

  键入encapsulation isl 1,封装ISL协议

  键入ip address ip-address 255.255.255.0(确保ip-address与VLAN1所连设备的IP地址在同一网段);

  ⒌键入interface fastethernet 0/0.2,划分子端口2

  键入encapsulation isl 2,封装ISL协议

  键入ip address ip-address 255.255.255.0(确保ip-address与VLAN2所连设备的IP地址在同一网段)。

  建立标准的IP访问列表拒绝特定的主机访问本地计算机

  以Cisco26系列路由器为例,下面介绍建立标准的IP访问列表拒绝特定的主机访问本地计算机的步骤:

  ⒈查连接线路,确保特定主机与本地计算机能够互相通讯。

  ⒉键入config terminal,进入全局配置模式(RX (config) #)。

  ⒊键入access-list deny 192.168.Y.1 0.0.0.0(Y为对方路由器编号)。

  ⒋键入access-list 1 permit 0.0.0.0 255.255.255.255。

  ⒌键入int s0/0,进入串口配置模式(RX (config-if )#)。

  ⒍键入ip access-group 1 in,在串口上应用此访问列表。

  ⒎在特权模式(RX#)下,键入show ip access-list命令查看IP访问列表。

  ⒏特权模式(RX#)下,键入show ip interface serial 0/0命令查看端口的访问列表。

  ⒐特定主机上键入ping命令,验证访问列表的作用,此时对方计算机将无法ping通过本地计算机。

  实现静态路由

  以两台Cisco 26路由器为例,下面将列出实现静态路由具体步骤:

  ⒈在路由器的全局配置模式(RX (config) #)下,键入int f0/0命令,进入以太网口的配置模式(RX (config-if) #)。

  ⒉在全局配置模式(RX (config) #)下,键入int s0/0命令,进入串口配置模式(RX (config-if) #)。

  ⒊在全局配置模式(RX (config) #)下,键入ip route 192.168.y.0 255.255.255.0 192.168.100.y,设置静态路由(y为对方路由器的编号)。

  ⒋重复以上步骤,对另一台路由器进行同样的配置。

  ⒌在特权模式(RX#)下,键入show ip route命令查看静态路由表。

  ⒍键入ping 192.168.y.100命令,测试与对方路由器以太网口的通讯(y为对方路由器的编号)。

  利用IGRP路由协议实现动态路由

  下面以Cisco26系列路由器为例,介绍利用IGRP路由协议实现动态路由的方法:

  ⒈键入config terminal,进入全局配置模式(RX (config) #)。

  ⒉键入no ip route 192.168.y.0 255.255.255.0 192.168.100.y,取消静态路由。

  ⒊键入router igrp 100,启动IGRP路由协议。

  ⒋在路由协议的配置模式(RX (config-router) #)下,键入network 192.168.x.0和network 192.168.100.0(x为路由器的编号),指明与路由器直接相连的网络。

  ⒌键入show ip protocols 命令查看IGRP协议的相关信息。

  ⒍键入show ip route命令查看动态路由表。

  ⒎键入debug ip igrp transaction 命令查看IGRP路由消息。

  ⒏键入no debug all命令停止显示。

  ⒐Ping对方路由器以太网口的IP地址,检查连通与否。

 

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业信息化与南凌IP-VPN
     专家谈:采用UTM实现立体安全的VPN体系
     案例剖析:新东方外语培训学校VPN应用
     你用SSL VPN要小心 它仍有安全漏洞
     国产SSL VPN产品技术概述
     SSL VPN可能不如大家想象得那么安全
     防护小型网络 SSL-VPN 200防火墙评测
     第三代VPN技术演绎长尾理论
     配置预共享密钥的Site-to-site IPSEC VPN服…
     巧改交换模式,让VLAN不跟随端口变化
    相 关 文 章

    企业上网带宽 对不同工作范围分配调查
    简要介绍如何检测VLAN交换机及其端口
    多个VLAN通信&华为cisco路由协议优先级
    从不同方面、不同角度分析网络交换机的分类
    巧改交换模式,让VLAN不跟随端口变化
    教你交换机建立VLAN出错的解决办法
    VLAN中的路由器与交换机角色的改变
    保障企业信息安全 VLAN交换机选购分析
    实例:路由器接交换机划分VLAN
    部署虚拟局域网 做好VLAN交换机的选购

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923