cisco SG300交换机 + cisco2901路由器 划分VLAN 上网

上篇cisco 路由器 ADSL拨号上网配置主要讲解了路由器拨号上网,本篇结合cisco交换机,配置VLAN上网。

VLAN划分如下:

vlanip段子网掩码DNS服务器网关端口
vlan20192.168.2.0255.255.255.0192.168.1.1(路由器上配置了DNS服务器,见上一篇博客)192.168.2.1gi4-6
vlan30192.168.3.0255.255.255.0192.168.1.1192.168.3.1gi7-9
vlan40192.168.4.0255.255.255.0192.168.1.1192.168.4.1gi10-12

交换机配置

1、划分VLAN,指定网关,ip范围

vlan database
vlan 20
vlan 30
vlan 40

interface vlan20 
ip address 192.168.2.1  255.255.255.0
exit

interface vlan30 
ip address 192.168.3.1  255.255.255.0
exit

interface vlan40 
ip address 192.168.4.1  255.255.255.0
exit

2、指定物理端口范围,并加入到对应Vlan

interface range gi4-6
switchport mode access 
switchport access vlan 20
exit

interface range gi7-9
switchport mode access 
switchport access vlan 30
exit

interface range gi10-12
switchport mode access 
switchport access vlan 40
exit

3、交换机默认的vlan1 添加网关,用于连接路由器

gi4-12端口已经分配出去,剩下的端口在交换机上默认归属vlan1,用于连接路由器的端口可从剩下的端口中随便选取一个即可。

interface vlan 1
ip address 192.168.1.2 255.255.255.0
exit

4、配置DHCP服务器,用于动态分配IP

这里我通过web管理控制台配置的dhcp服务器,命令懒得查了。
浏览器上输入http://192.168.1.2 进入管理后台界面,如下:
这里写图片描述

这里写图片描述

5、添加一条默认路由规则,指向路由器内网端口IP

conf t
ip route 0.0.0.0 0.0.0.0 192.168.1.1
exit

路由器配置

1、修改访问列表

//取消原来的列表,原来只允许192.168.1.0的网段访问外网,现在需要192.168.2.0,192.168.3.0,192.168.4.0都能访问外网

no access-list 10 permit 192.168.1.0 0.0.0.255 
access-list 10 permit 192.168.0.0 0.0.255.255

2、设置回程路由

ip route 192.168.2.0 255.255.255.0 192.168.1.2
ip route 192.168.3.0 255.255.255.0 192.168.1.2
ip route 192.168.4.0 255.255.255.0 192.168.1.2

上述配置完成后,用网线将路由器的192.168.1.1端口与交换机上vlan1中的任意端口连接起来,即可上网。

  • 3
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值