ensp中trunk接口的配置以及三层交换机和单臂路由的简单配置

目录

trunk接口

三层交换机

单臂路由


trunk接口

用于交换机之间允许多个vlan通信,它会识别vlan标签。

具体如下:

拓扑图以及相关配置如上图所示

目前的配置中是无法完成pc1和pc3之间的通信的

(记住设置连接pc的口并划分vlan)

首先进入端口 int e0/0/1

随后将连接三层交换机的端口模式设为trunk模式:port link-type trunk

最后设置允许通过的vlan:port trunk allow-pass vlan 10 20 (在这个实验中我们的vlan少可以输入all)

再设置另外两个交换机的trunk模式,步骤一样:

配置完成之后便能完成通信

三层交换机

可以做网关配置,pc将数据通过二层交换机交给三层,三层通过处理交给不同网段的pc

具体如下:(最下面的地址是网关)

因为划分了vlan进行隔离,所以无法进行通信

因此不同网段的pc1和pc2再次无法通信

因此我们需要对LSW3,也就是三层交换进行网关配置

在配置网关之前,我们需要进行配置trunk口

进入vlan配置:int vlanif 10

加入网关地址和掩码:ip address 192.168.1.254 255.255.255.0

(vlan20同理)

配置完成之后便可以实现不同网段和不同vlan之间进行通信了

单臂路由

将一个接口分成两个子接口,一个子接口对应一个网关一个vlan

具体如下:

我们将原先的交换机改成了路由器

将交换机修改为路由之后pc1与pc2无法进行通信

记得划分vlan

分成子接口:int g0/0/0.10 

指定和哪个vlan关联:dot1q termination vid 10

(另外一个子接口进行相同的配置)

允允许arp广播:arp broadcast enable(两个子接口步骤相同)

配置网关

步骤相同

配置完成后pc之间能互通

### ENSP单臂路由配置指南 #### 1. 实验目的 本实验旨在通过构建单臂路由环境来实现不同 VLAN 间的通信。这涉及到路由器上的子接口配置以及交换机与路由器之间的 trunk 连接。 #### 2. 拓扑结构搭建 按照需求,在 eNSP 平台上建立如下拓扑图: - **路由器 (Router)**:用于连接各 VLAN 的核心设备。 - **交换机 (Switches)**:负责划分不同的 VLAN,并将流量导向至路由器。 - **PC 终端**:模拟实际环境中属于不同 VLAN 的客户端计算机。 这些组件应按特定方式互联,其中最关键的部分在于确保交换机到路由器的链路采用 Trunk 模式[^4]。 #### 3. 接口类型说明 对于单臂路由而言,存在两种主要类型的链接: - **Access Link**: 主要应用于终端节点(如 PC 或打印机)与接入层交换机之间; - **Trunk Link**: 则是用来承载来自多个 VLAN 流量的数据通道,特别是在这里指代的是交换机同路由器相连之处。 #### 4. 配置流程详解 ##### 4.1 创建 VLAN 分配成员端口 在每台参与测试的交换机上分别定义至少两个以上的 VLAN(例如 VLAN10 VLAN20),并将相应的工作站所连端口加入对应的 VLAN 内部[^2]。 ##### 4.2 设置 TRUNK 口参数 为了使交换机能向路由器传递多条 VLAN 数据流,需将其面向路由器一侧的端口设为 TRUNK 类型,并允许指定范围内的 VLAN ID 通行。 ##### 4.3 路由器侧配置 针对路由器 GigabitEthernet0/0/1 物理接口创建若干个基于该物理端口之上的逻辑子接口,每一个这样的子接口代表了一个独立的 VLAN 网络,并为其赋予 IP 地址作为默认网关。 ```shell interface GigabitEthernet0/0/1.10 encapsulation dot1Q 10 ip address 192.168.10.1 255.255.255.0 interface GigabitEthernet0/0/1.20 encapsulation dot1Q 20 ip address 192.168.20.1 255.255.255.0 ``` 以上命令片段展示了如何在一个名为 `GigabitEthernet0/0/1` 的物理接口基础上建立起两个子接口 `.10` `.20` 来服务于各自所属的 VLAN。 ##### 4.4 ARP 功能启用 为了让跨 VLAN 访问顺利进行,还需确认上述所有涉及的子接口均已开启 ARP 协议支持功能,以便能够正确解析目标 MAC 地址。 #### 5. 结果验证 完成全部设定之后,可以通过尝试从任一 VLAN 下属工作站 ping 同其他 VLAN 成员的方式来检验整个架构的有效性稳定性。 ---
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值