思科交换小拓扑
pc IP 直接设置就行。主要讲交换和路由。
开启三层路由功能,不同vlan之间可以通讯。设置ACL规则应用到vlan可屏蔽访问。
三层交换机可以当成路由器来看。所以与路由器通讯必须有路由。知道总网络拓扑情况下最好加静态路由。
三层交换机
Switch#configure terminal
Switch(config)#
#创建vlan
Switch(config)#vlan 2
Switch(config-vlan)#name VLAN2
Switch(config-vlan)#exit
Switch(config)#vlan 3
Switch(config-vlan)#name VLAN3
Switch(config-vlan)#exit
#添加vlanip
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.1.254 255.255.255.0
Switch(config-if)#exit
Switch(config)#interface vlan 2
Switch(config-if)#ip address 192.168.2.254 255.255.255.0
Switch(config-if)#exit
Switch(config)#interface vlan 3
Switch(config-if)#ip address 192.168.3.254 255.255.255.0
Switch(config-if)#exit
#开trunk
Switch(config)#interface fastEthernet 0/24
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#exit
#开路由模式
Switch(config)#ip routing
#添加静态路由
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
#设置访问规则ACL
Switch(config)#access-list 100 deny ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
Switch(config)#access-list 100 permit ip any any
Switch(config)#interface vlan 3
Switch(config-if)#ip access-group 100 in
路由器
Router# configure terminal
Router(config)#
#添加端口ip
Router(config)#interface GigabitEthernet 0/1
Router(config-if)#ip address 8.8.8.1 255.0.0.0
Router(config-if)#exit
Router(config)#interface GigabitEthernet 0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
#添加静态路由
Router(config)#ip route 192.168.2.0 255.255.255.0 192.168.1.254
Router(config)#ip route 192.168.3.0 255.255.255.0 192.168.1.254