单臂路由(One-Armed Router)是指在同一物理接口上实现多个 VLAN 的路由转发,通常应用于需要将多个 VLAN 接入 Internet 的场景。下面是基于思科设备的单臂路由配置过程:
- 配置 VLAN 接口
在 VLAN 接口上配置 IP 地址和子网掩码,并启动接口。
interface vlan x
ip address x.x.x.x x.x.x.x
no shutdown
- 配置默认网关
将 VLAN 接口作为默认网关,使其能够转发从不同 VLAN 过来的数据包。
ip default-gateway x.x.x.x
- 配置 NAT
为了使内部网络的主机能够访问 Internet,需要在单臂路由上配置 NAT。
ip nat inside source list 1 interface Ethernet0/0 overload
access-list 1 permit x.x.x.x x.x.x.x
- 配置静态路由
将单臂路由与 Internet 网关相连,可以通过静态路由将外部流量路由到正确的出口。
ip route 0.0.0.0 0.0.0.0 x.x.x.x
其中,x.x.x.x 是 Internet 网关的 IP 地址。
最后,需要将内部网络中的主机的默认网关指向单臂路由的 VLAN 接口 IP 地址,这样内部主机的数据包就能够通过单臂路由访问 Internet 了。