文档介绍:问:分属于不同VLAN的计算机需要相互通信,路由器和交换机应该如何配置?
答:利用路由器实现不同VLAN之间通信的具体操作如下:
⒈在同一个交换机上创建VLAN1、VLAN2两个不同的VLAN,将端口5和端口10分别分配到两个VLAN中(确保VLAN1、VLAN2所连设备的IP地址在不同的网段上);
⒉在交换机的快速以太网端口配置模式(SX (config-if) #)下,键入trunk on命令,打开trunk功能;
⒊在路由器的端口配置模式(RX (config-if) #)下,键入no ip address命令删除原有的IP地址;
⒋键入interface 0/,划分子端口
键入encapsulation isl 1,封装ISL协议
键入ip address ip-address (确保ip-address与VLAN1所连设备的IP地址在同一网段);
⒌键入interface 0/,划分子端口2
键入encapsulation isl 2,封装ISL协议
键入ip address ip-address (确保ip-address与VLAN2所连设备的IP地址在同一网段)。
建立标准的IP访问列表拒绝特定的主机访问本地计算机
以Cisco26系列路由器为例,下面介绍建立标准的IP访问列表拒绝特定的主机访问本地计算机的步骤:
⒈查连接线路,确保特定主机与本地计算机能够互相通讯。
⒉键入config terminal,进入全局配置模式(RX (config) #)。
⒊ess-list deny (Y为对方路由器编号)。
⒋ess-list 1 permit 。
⒌键入int s0/0,进入串口配置模式(RX (config-if )#)。
⒍键入ip access-group 1 in,在串口上应用此访问列表。
⒎在特权模式(RX#)下,键入show ip access-list命令查看IP访问列表。
⒏特权模式(RX#)下,键入show ip interface serial 0/0命令查看端口的访问列表。
⒐特定主机上键入ping命令,验证访问列表的作用,此时对方计算机将无法ping通过本地计算机。
实现静态路由
以两台Cisco 26路由器为例,下面将列出实现静态路由具体步骤:
⒈在路由器的全局配置模式(RX (config) #)下,键入int f0/0命令,进入以太网口的配置模式(RX (config-if) #)。
⒉在全局配置模式(RX (config) #)下,键入int s0/0命令,进入串口配置模式(RX (config-if) #)。
⒊在全局配置模式(RX (config) #)下,键入ip route ,设置静态路由(y为对方路由器的编号)。
⒋重复以上步骤,对另一台路由器