一般来说交换机与路由器子接口配合,都因为交换机是二层交换机,没有三层路由功能,通过路由器终结二层交换机透传过来的vlan数据包,实现三层互通,是此类组网的主要目的。在路由器子接口之间,各个网段之间为直连路由,如果要实现某些网段之间的访问控制,一般通过在路由器上配置访问控制列表来实现。
1、功能需求及组网说明
如图:
一、 客户端PC的配置如图:
二、端口的Trunk配置
『配置环境参数』
1. SW1 端口Ethernet 0/0/1属于Vlan10,Ethernet
0/0/2属于Vlan20,Gigabitethernet0/0/1与R1端口Gigabitethernet0/0/0互连
2.
Vlan10内PC地址192.168.0.2/24,网关为路由器Gigabitethernet0/0/0.1子接口地址192.168.0.1/24
3.
Vlan20内PC地址10.10.10.2/24,网关为路由器Gigabitethernet0/0/0.2子接口地址10.10.10.1/24
4.
SW1管理Vlan100虚接口地址172.16.0.2/24,网关为路由Gigabitethernet0/0/0接口地址172.16.0.1/24
『组网需求』
1. Vlan10、Vlan20和Vlan100能够通过交换机透传到路由器,并且能够通过路由器子接口实现三层互通
2、数据配置步骤
『交换机配合路由器子接口数据配置流程』
三层交换机由于本身支持多个虚接口,可以直接实现多网段之间的三层互通,一般不涉及此类组网。
【SW1相关配置】
1. 创建Vlan
[SW1] vlan batch 10 20 100
2. 将Ethernet 0/0/1加入到Vlan10
#
interface Ethernet0/0/1
port link-type access
port default vlan 10
3. 将Ethernet 0/0/2加入到Vlan20
#
interface
Ethernet0/0/2
port link-type access
port default vlan 20
#
4. 实际当中一般将上行端口设置成Trunk属性,允许Vlan透传
[SW1- Gigabitethernet0/0/1]Port Link-Type Trunk
11.
设置Gigabitethernet0/0/1端口PVID为100,将管理vlan100送出去的报文vlan标记剥去,送往路由器主接口
[SW1- Gigabitethernet0/0/1]port trunk pvid vlan 100
5. 允许所有的Vlan从Gigabitethernet0/0/1端口透传通过,也可以指定具体的Vlan值
[SW1- Gigabitethernet0/0/1] port trunk allow-pass vlan 2 to
4094
6. 创建(进入)vlan100的虚接口
[SW1]interface Vlanif 100
10. 给vlan100的虚接口配置IP地址
[SW1-Vlanif100]ip address 172.16.0.2 24
7.配置VLAN100为交换机管理VLAN
#
vlan 100
management-vlan
#
8.如果需要允许其它网段与交换机管理vlan地址互通,需要配置一条默认路由
[SW1]ip route-static 0.0.0.0 0.0.0.0 172.16.0.1
9.设置SW1的Telnet 远程登陆用户名及密码
#
user-interface vty 0 4
authentication-mode aaa
#
aaa
local-user huawei password cipher
huawei123
local-user huawei privilege level 3
local-user huawei service-type
telnet
#
【R1相关配置】
1.
创建(进入)Gigabitethernet0/0/0.1子接口,在Gigabitethernet0/0/0.1子接口里封装vlan10,子接口配置IP地址,使能ARP广播。
#
interface GigabitEthernet0/0/0.1
dot1q termination vid 10
ip address 192.168.0.1
255.255.255.0
arp broadcast enable
#
2. 创建(进入)Gigabitethernet0/0/0.2子接口,子接口里封装vlan20,子接口配置IP地址
#
interface GigabitEthernet0/0/0.2
dot1q termination vid 20
ip address 10.10.10.1 255.255.255.0
arp broadcast enable
#
3. 进入Gigabitethernet0/0/0接口配置IP
#
interface GigabitEthernet0/0/0
ip address 172.16.0.1 255.255.255.0
#
【补充说明】
1. 如果一个端口是trunk端口,则该端口可以属于多个vlan
2. 缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid
来修改端口的PVID
3. 一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口
【测试验证】
1. PC都能PING通自己的网关
2. PC之间能够PING通,路由器能Telnet交换机的管理IP
3. 交换机能够与路由器Gigabitethernet0/0/0接口地址互通