轉自:http://7c0bab95.wiz03.com/share/s/1Y2WKl218k5e2gpBCl2BeEsq1tIAez2BW4V22w35ru3dIGM5
路由器單臂路由配置
實驗目標
掌握單臂路由器配置方法;
通過單臂路由器實現不同VLAN之間互相通信;
實驗背景
某企業有兩個主要部門,技術部和銷售部,分處於不同的辦公室,爲了安全和便於管理對兩個部門的主機進行了VLAN的劃分,技術部和銷售部分處於不同的VLAN。現由於業務的需求需要銷售部和技術部的主機能夠相互訪問,獲得相應的資源,兩個部門的交換機通過一臺路由器進行了連接。
技術原理
單臂路由:是爲實現VLAN間通信的三層網絡設備路由器,它只需要一個以太網,通過創建子接口可以承擔所有VLAN的網關,而在不同的VLAN間轉發數據。
實驗步驟
新建packer tracer拓撲圖
當交換機設置兩個Vlan時,邏輯上已經成爲兩個網絡,廣播被隔離了。兩個Vlan的網絡要通信,必須通過路由器,如果接入路由器的一個物理端口,則必須有兩個子接口分別與兩個Vlan對應,同時還要求與路由器相連的交換機的端口fa 0/1要設置爲trunk,因爲這個接口要通過兩個Vlan的數據包。
檢查設置情況,應該能夠正確的看到Vlan和Trunk信息。
計算機的網關分別指向路由器的子接口。
配置子接口,開啓路由器物理接口。
默認封裝dot1q協議。
配置路由器子接口IP地址。
實驗設備
PC 2臺;Router_2811 1臺;Switch_2960 1臺
PC0
IP: 192.168.1.2
Submask: 255.255.255.0
Gageway:192.168.1.1
PC1
IP: 192.168.2.2
Submask: 255.255.255.0
Gageway:192.168.2.1
PC1 Ping PC2
Ping 192.168.2.2 timeout
Switch1
Switch>en
Switch#conf t
Switch(config)#vlan 2
Switch(config-vlan)#exit
Switch(config)#fvlan 3
Switch(config-vlan)exit
Switch(config)interface fastEthernet 0/2 //進入交換機0模塊第2端口
Switch(config-if)switchport access vlan 2 //加入vlan 2
Switch(config-if)exit
Switch(config)inter fa 0/3 //進入交換機0模塊第3端口
Switch(config-if)switchport access vlan 3 //加入vlan 3
Switch(config-if)exit
Switch(config)inter fa 0/1 //進入交換機0模塊第1端口
Switch(config-if)switchport mode trunk //設置端口的工作模式爲trunk
Switch(config-if)end
Router0
Router>en
Router#config t
Router(config)#inter fa 0/0 //進入路由器0模塊第0端口
Router(config-if)#no shutdown //開啓該端口(此時路由連接交換機的端口 從block轉到forward)
Router(config-if)#exit
Router(config)#interface fast 0/0.1 //進入路由器0模塊第0端口第1子接口
Router(config-subif)#encapsulation dot1Q 2 //封裝協議設置爲dot1q 允許通過的vlan 爲2
Router(config-subif)#ip address 192.168.1.1 255.255.255.0 //該子接口配置IP地址爲192.168.1.1
Router(config-subif)#exit
Router(config)#inter fa 0/0.2 //進入路由器0模塊第0端口第2子接口
Router(config-subif)#encapsulation dot1q 3 //封裝協議設置爲dot1q 允許通過的vlan 爲3
Router(config-subif)#ip address 192.168.2.1 255.255.255.0 //該子接口配置IP地址爲192.168.2.1
Router(config-subif)#end
Router#show ip route
PC1 Ping PC2
Ping 192.168.2.2 reply