一、基础知识
1.三层vlan
- vlan在三层环境中通常用作网关
- vlan配上ip=网关=内部接口ip
2.vlan创建步骤
- 创建vlan
- 将接口划分到不同的vlan
- 给vlan配置ip地址
二、项目案例
1、项目拓扑
2、项目实现
- PC1配置
配置PC1IP地址为192.168.1.10/24网关地址为192.168.1.1
ip 192.168.1.10 255.255.255.0 192.168.1.1
显示IP信息
show ip
查看是否可与192.168.1.1通信
ping 192.168.1.1
查看是否可与192.168.2.1通信
ping 192.168.2.1
查看是否可与192.168.2.10通信
ping 192.168.2.10
- PC2配置
配置PC2IP地址为192.168.2.10/24网关地址为192.168.2.1
ip 192.168.2.10 255.255.255.0 192.168.2.1
显示IP信息
show ip
查看是否可与192.168.2.1通信
ping 192.168.2.1
查看是否可与192.168.1.1通信
ping 192.168.1.1
查看是否可与192.168.1.10通信
ping 192.168.1.10
- SW配置
进入特权模式
enable
进入全局模式
configure terminal
更改名称为SW
hostname SW
创建vlan10
vlan 10
退出到上一级
exit
创建vlan20
vlan 20
退出到上一级
exit
进入g0/1接口
interface g0/1
将g0/1接口类型设置为access类型
switchport mode access
将g0/1接口加入到vlan10中
switchport access vlan 10
退出到上一级
exit
进入g0/2接口
interface g0/2
将g0/2接口类型设置为access类型
switchport mode access
将g0/2接口加入到vlan20中
switchport access vlan 20
退出到上一级
exit
退出到上一级
exit
显示vlan配置信息
show vlan
进入全局模式
configure terminal
进入g0/0接口
interface g0/0
将g0/0接口类型设置为trunk类型
switchport mode trunk
退出到上一级
exit
退出到上一级
exit
显示接口类型是trunk的接口
show interfaces trunk
- R1配置
进入特权模式
enable
进入全局模式
configure terminal
更改名称为R1
hostname R1
进入g0/0接口的子接口10
int g0/0.10
将此接口封装成vlan10的接口,专门接受带有vlan10标签的数据
encapsulation dot1q 10
给g0/0.10接口配置IP地址
ip address 192.168.1.1 255.255.255.0
退出到上一级
exit
进入g0/0接口的子接口20
int g0/0.20
将此接口封装成vlan20的接口,专门接受带有vlan20标签的数据
encapsulation dot1q 20
给g0/0.20接口配置IP地址
ip address 192.168.2.1 255.255.255.0
退出到上一级
exit
退出到上一级
exit
显示接口信息
show ip interface brief
显示路由表
show ip route
- PC1访问PC2:数据包从PC1发出——>到达交换机SW——>到达路由器R1——>查询路由表——>到达交换机SW——>到达PC2