PC8、PC10都为vlan10,其余两台台式电脑为vlan20
电脑 | IP | Vlan | 网关 |
Pc8 | 192.168.10.11 | 10 | 192.168.10.254 |
Pc9 | 192.168.20.21 | 20 | 192.168.20.254 |
Pc10 | 191.168.10.12 | 10 | 192.168.10.254 |
Pc15 | 192.168.20.22 | 20 | 192.168.20.254 |
笔记本 | 192.168.30.33 | 192.168.30.254 | |
交换机1 | 192.168.100.10 | 100 | 192.168.100.254 |
交换机2 | 192.168.200.20 | 200 | 192.168.200.254 |
配置过程:
该实验主要配置的是SW1、SW2、GW3,成功配置后即可实现全网互通,同时实现远程登录交换机
1.交换机1上配置vlan10、vlan20、vlan100
Switch(config)#hostname SW1
SW1(config)#vlan 10
SW1(config-vlan)#vlan 20
SW1(config-vlan)#vlan 100
配置trunk
SW1(config-vlan)#interface f0/1
SW1(config-if)#switchport mode trunk
SW1(config-if)#switchport access vlan 100
SW1(config-if)#interface f0/10
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 10
SW1(config-if)#interface f0/20
SW1(config-if)#switchpoer mode access
SW1(config-if)#switchport access vlan 20
SW1(config-if)#int vlan 100
SW1(config-if)#ip address 192.168.100.10 255.255.255.0
SW1(config-if)#no shutdwon
SW1(config-if)#exit
SW1(config)#ip default-gateway 192.168.100.254
配置远程登录密码
SW1(config)#line vty 0 4
SW1(config-line)#password SW1
SW1(config-line)#login
SW1(config-line)#exit
配置enable密码
SW1(config)#enable secret SW1
2.交换机2上配置同样的步骤
Switch(config)#host SW2
SW2(config)#vlan 10
SW2(config-vlan)#vlan 20
SW2(config-vlan)#vlan 100
SW2(config-vlan)#vlan 200
SW2(config-vlan)#interface f0/1
SW2(config-if)#swtchport mode trunk
SW2(config-if)#swtchport access vlan 100
SW2(config-if)#interface f0/10
SW2(config-if)#switchport mode access
SW2(config-if)#switchport access vlan 10
SW2(config-if)#interface f0/20
SW2(config-if)#switchport mode access
SW2(config-if)#switchport access vlan 20
配置接口vlan 200的IP地址
SW2(config-if)#interface vlan 200
SW2(config-if)#ip add 192.168.200.20 255.255.255.0
SW2(config-if)#no shutdown
配置远程登录密码
SW2(config-if)#line vty 0 4
SW2(config-line)#password SW2
SW2(config-line)#login
SW2(config-line)#exit
配置默认网关
SW2(config)#ip default-gateway 192.168.200.254
配置trunk,才能使数据流向路由器
SW2(config)#int f0/2
SW2(config-if)#switchport mode trunk
配置enable密码
SW2(config)#enable secret SW2
3.配置路由器
Router(config)#host GW3
GW3(config)#int f0/0
GW3(config-if)#no shutdown
GW3(config-if)#int f0/0.10
GW3(config-subif)# encapsulation dot1Q 10
GW3(config-subif)#ip add 192.168.10.254 255.255.255.0
GW3(config-subif)#int f0/0.20
GW3(config-subif)# encapsulation dot1Q 20
GW3(config-subif)#ip add 192.168.20.254 255.255.255.0
GW3(config-subif)#int f0/0.100
GW3(config-subif)# encapsulation dot1Q 100
GW3(config-subif)#ip add 192.168.100.254 255.255.255.0
GW3(config-subif)#int f0/0.200
GW3(config-subif)# encapsulation dot1Q 200
GW3(config-subif)#ip add 192.168.200.254 255.255.255.0
GW3(config-subif)#interface f0/1
GW3(config-if)#ip add 192.168.30.254 255.255.255.0
GW3(config-if)#no shut
4.配置该命令,允许192.168.10.0 网段的用户远程登录交换机sw1
SW1(config)#access-list 1 permit 192.168.10.0 0.0.0.255
SW1(config)#line vty 0 4
SW1(config-line)#acc
SW1(config-line)#access-class 1 in
测试:
Pc8远程登录SW1,虽然配置了IP地址,以及网关若没有配置以下命令,数据就不能走向路由器,那么配置的交换机IP就没有用,SW2,不用将vlan 200添加到trunk中是因为其在路由器直连,测试可以看出Pc8能远程登录SW1、SW2
SW1(config-vlan)#vlan 100
SW1(config-vlan)#interface f0/1
SW1(config-if)#switchport mode trunk
SW1(config-if)#switchport access vlan 100
SW2(config-vlan)#vlan 100
SW2(config-vlan)#interface f0/1
SW2(config-if)#swtchport mode trunk
SW2(config-if)#swtchport access vlan 100
Pc9远程登录SW1就不能因系统拒绝,SW2没有拒绝