利用RSM和RSFC配置VLAN间路由

下面的内容摘自笔者的2009年度巨作,2009年全国读者最喜爱的10部IT图书之一——《Cisco/H3C交换机配置与管理完全手册》一书。该书目前在卓越网以超低价——71折优惠广大读者。http://www.amazon.cn/mn/detailApp?ref=RK&uid=480-0259994-9660176&asin=B002MAR8EM

10.2.4RSM上配置VLAN间路由
在三层交换机中,通常有一个RSMRoute Switch Module,路由交换模块),通过这个模块就可以在三层交换机内部实现VLAN间的路由,而无需另外连接路由器。这是最简便的VLAN路由配置方案。本节主要包括以下内容:
n         RSM配置指南
n         从交换机上访问RSM
n         RSM上配置IP VLAN间路由
1. RSM配置指南
RSM上配置VLAN间路由包括两个主要过程:
1)你必须在交换机上创建并配置VLAN,并为VLAN指派成员端口。
2)你必须在RSM上为VLAN间路由创建和配置VLAN接口。你必须为每个你想要路由通信的VLAN配置一个VLAN接口。
(3)在RSM上的VLAN接口是虚拟接口,但是你可以像配置物理路由器接口一样配置。如果的交换机上有VIP2Versatile Interface Processor,多用接口处理器)模块,你可以在VLAN接口与VIP2中安装的端口适配器上的物理接口间路由通信。
2. 访问交换机中的RSM模块
你可以使用session mod_num(是指RSM所安装的插槽号)命令从交换机的CLI界面访问RSM,而不用把终端直接连接到RSM的控制台端口上。此时默认的提示符改成为“Router>”,要切换回交换机的CLI界面,在“Router>”提示符下键入exit命令即可。
以下示例显示了如何从交换机CLI界面访问RSM,并且在最后退出RSM的路由器CLI界面,返回到交换机CLI的步骤。
Console> (enable) session 5
Trying Router-5...
Connected to Router-5.
Escape character is '^]'.
 
User Access Verification
Password:
Router>exit
Console> (enable)
3. RSM上配置VLAN间的IP路由
要在RSM上配置VLANIP路由,请自全局配置模式开始,按表10-16所示步骤进行。
10-16 RSM上配置VLANIP路由的步骤

 
命令
用途说明
Step 1
ip routing
(可选)在 RSM模块的路由器上启用IP路由,仅在网络中有多个路由器需要进行
Step 2
router ip_routing_protocol
(可选)指定使用的 IP路由协议,仅在需要进行第1步才进行
Step 3
interface vlan-id
指定 RSM上的VLAN接口(要配置多少个VLAN间路由,就要配置多少个VLAN接口)
Step 4
ip address n.n.n.n mask
为上述 VLAN接口分配IP地址
Step 5
no shutdown
如果需要,则激活接口
Step 6
Ctrl-Z
退出配置模式

以下示例显示了如何在RSM模块上启用IP路由,创建一个VLAN接口,并分配IP地址到接口的配置方法。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip routing
Router(config)#router rip
Router(config-router)#network 10.0.0.0
Router(config-router)#interface vlan 100
Router(config-if)#ip address 10.1.1.1 255.0.0.0
Router(config-if)#^Z
Router#

10.2.5RSFC上配置VLAN间路由

本节介绍的是如何在Catalyst 5000家族交换机的RSFCRoute Switch Feature Card,路由交换功能卡)上如何配置VLAN间路由。其实这里的配置方法与上节介绍的使用RSM配置VLAN间路由的方法一样,只是配置的对象有些不一样的。本节包括的主要内容有:
n         RSFC配置指南
n         从交换机上访问RSFC
n         RSFC上配置IP VLAN间路由
1. RSFC配置指南
RSFC上配置VLAN间路由包括以下两个主要步骤:
1)你必须在交换机上创建和配置VLAN,并为VLAN指派端口成员。
2)你必须在RSFC上创建和配置VLAN接口,为每个你想要路由通信的VLAN配置一个VLAN接口。同样,RSFC上的VLAN接口也是虚拟接口,但你仍可以像配置物理路由器接口一样配置VLAN接口。
2. 从交换机上访问RSFC
你也可以使用session mod_nummod_num是指RSFC安装的插槽号)命令从交换机的CLI界面访问RSFC,而无需把终端连接到RSFC上的控制台端口。要退出RSFC卡配置,可以键入exit命令返回到交换机CLI
以下示例显示如何从交换机CLI中访问RSFC,并在最后退出RSFC中的路由器配置界面返回到交换机CLI界面。本示例中,RSFC是安装在管理引擎的插槽1中,所分配的模块号(mod_num)为15。安装在管理引擎插槽2RSFC模块号为16
Console> (enable) session 15
Trying Router-15...
Connected to Router-15.
Escape character is '^]'.
 
User Access Verification
Password:
Router>exit
Console> (enable)
3. RSFC上配置VLANIP路由
RSFC上配置VLANIP路由的步骤是自全局配置模式开始,如表10-17所示。
10-17 RSFC上配置VLANIP路由的步骤

 
命令
用途说明
Step 1
ip routing
(可选)在RSFC模块的路由器上启用IP路由,仅在网络中有多个路由器需要进行
Step 2
router ip_routing_protocol
(可选)指定使用的IP路由协议,仅在需要进行第1步才进行
interface vlan-id
指定 RSFC上的VLAN接口(要配置多少个VLAN间路由,就要配置多少个VLAN接口)
Step 4
ip address n.n.n.n mask
为上述VLAN接口分配IP地址
Step 5
no shutdown
如果需要,则激活接口
Step 6
Ctrl-Z
退出配置模式

以下示例显示了如何在RSFC卡上启用IP路由,创建一个VLAN接口,并分配IP地址到接口的配置方法。
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#ip routing
Router(config)#router rip
Router(config-router)#network 10.0.0.0
Router(config-router)#interface vlan 100
Router(config-if)#ip address 10.1.1.1 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#^Z
Router#

有关《CIsco/H3C交换机配置与管理完全手册》一书的读者书评,参见:http://winda.blog.51cto.com/55153/308216

地址分配表 VLAN 配置和端口映射 场景 在这个 CCNA 综合技能练习中,XYZ 公司结合使用 eBGP 和 PPP 实现 WAN 连接。其他技术包括 NAT、DHCP、静态和默认路由、适用于 IPv4 的 EIGRP、VLAN 路由VLAN 配置。安全配置包括 SSH、端口安全、交换机安全和 ACL。 注意:仅 HQ、B1、B1-S2 和 PC 可访问。用户 EXEC 密码为 cisco,特权 EXEC 密码为 class。 要求 PPP · 使用 PPP 封装和 CHAP 身份验证配置从 HQ 到互联网的 WAN 链路。 o 使用密码 cisco 创建用户 ISP。 · 使用 PPP 封装和 PAP 身份验证配置从 HQ 到 NewB 的 WAN 链路。 o 使用密码 cisco 创建用户 NewB。 注意:ppp pap sent-username 不由 Packet Tracer 进行评分。不过,必须在 HQ 和 NewB 之的链路建立之前配置。 eBGP · 在 HQ 和互联网之配置 eBGP。 o HQ 属于 AS 65000。 O 互联网云中 BGP 路由器的 IP 地址为 209.165.201.2。 o 向互联网通告 192.0.2.0/24 网络。 NAT · 在 HQ 上配置动态 NAT o 允许使用名为 NAT 的标准访问列表转换 10.0.0.0/8 地址空的所有地址。 o XYZ 公司拥有 209.165.200.240/29 地址空。池 HQ 使用掩码为 /29 的地址 .241 至 .245。将 NAT ACL 与池 HQ 绑定。配置 PAT。 o 与互联网和 HQ-DataCenter 的连接位于 XYZ 公司外部。 VLAN 路由 · 为 B1 配置 VLAN 路由。 o 使用分支路由器的地址分配表配置并激活用于 VLAN 路由的 LAN 接口。VLAN 99 为本地 VLAN。 静态路由和默认路由 · 为 HQ 配置通往 NewB LAN 的静态路由。使用送出接口作为参数。 · 为 B1 配置通往 HQ 的默认路由。使用下一跳 IP 地址作为参数。 EIGRP 路由 · 为 HQ 和 B1 配置并优化 EIGRP 路由。 o 使用自主系统 100。 o 在相应接口上禁用 EIGRP 更新。 VLAN 和中继配置 注意:B1-S2 上的记录到控制台功能已关闭,因此本地 VLAN 不匹配消息不会中断配置。如果您想查看控制台消息,请输入记录控制台的全局配置命令。 · 在 B1-S2 上配置中继和 VLAN。 o 只在 B1-S2 上创建并命名 VLAN 配置和端口映射表中列出的 VLAN。 o 配置 VLAN 99 接口和默认网关。 o 将 F0/1 到 F0/4 的中继模式设为打开。 o 将 VLAN 分配给适当的接入端口。 o 禁用所有未使用的端口并分配 BlackHole VLAN。 端口安全 · 使用以下策略确保 B1-S2 接入端口的端口安全性: o 允许在端口上获知 2 个 MAC 地址。 o 配置要添加到配置中的已获知的 MAC 地址。 o 将端口设置为在出现安全违规时发送消息。仍然允许来自获知的前两个 MAC 地址的流量。 SSH · 将 HQ 配置为使用 SSH 进行远程访问。 o 将模数设为 2048。域名为 CCNASkills.com。 o 用户名为 admin,密码为 adminonly。 o VTY 线路上应只允许 SSH。 o 修改 SSH 默认值:版本 2;60 秒超时;两次重试。 DHCP · 在 B1 上,按照以下要求为销售 VLAN 20 配置 DHCP 池: o 排除范围内的前 10 个 IP 地址。 o 池名称是 VLAN20,区分大小写。 o 在 DHCP 配置中添加连接到 HQ LAN 的 DNS 服务器。 · 配置销售 PC 以使用 DHCP。 访问列表策略 · 由于 HQ 已连接到互联网,请按以下顺序配置和应用名为 HQINBOUND 的命名 ACL: o 允许从任何源地址到任何目的地址的入站 BGP 更新(TCP 端口 179)。 o 允许从任何源地址到 HQ-DataCenter 网络的入站 HTTP 请求。 o 仅允许来自互联网的已建立的 TCP 会话。 o 仅允许来自互联网的入站 ping 回复。 o 明确阻止来自互联网的所有其他入站访问。 连接 · 验证从每台 PC 到 WWW.pka 和 www.cisco.pka 是否具有完整连接。 · 外部主机应该能够在 WWW.pka 上访问网页。 · 场景 0 中的所有测试均应成功。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

茶乡浪子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值