如图:公司内部通过在交换机的端口上划分了两个vlan,vlan10(g1/0/1和g1/0/2)是办公室有线网络,vlan20 (g1/0/4和g1/0/5)是办公室无线网络,划分两个vlan,目的是想隔离广播,然后g1/0/9设置了trunk,使其连接到路由器的g0/1口,路由器的g0/2口接电信的光收发(分配的固定IP),不知道这样做是不是可以达到隔离广播的目的?
现在,想把路由器的内网的网关设置为172.16.0.1 255.255.254.0,并且开启DHCP服务,局域网内(vlan10和vlan20)的终端可以通过DHCP获取IP地址上网。
请问,这样做对不对??
下面是我在交换机上的配置:
vlan 10
port g1/0/1 to g1/0/2
int g1/0/1
port link-type access
quit
int g1/0/2
port link-type access
quit
vlan 20
port g1/0/4 to g1/0/5
int g1/0/4
port link-type access
quit
int g1/0/5
port link-type access
quit
int g1/0/9
port link-type trunk
port trunk permit vlan 10 20
quit
save force
请问路由器上应该怎么配置呢?或者有没有路由器配置的参考资料给我推荐一个链接,谢谢!
另外,我看习惯上,不同vlan,很多人习惯设置成不同的网段,我这里用的是同一个网段,这样设置没有问题吧?
(0)
最佳答案
建议你调整下网络规划,使用5500v2做核心交换机,启用两个两个网段,或者一个vlan一个网段,然后再与路由器启用一个互联网段,交换机缺省路由指向路由器互联接口,路由器设置回程路由(其它配置照常配),如果一定要使用一个网段,两个vlan,比较麻烦,且不合理,可以使用super vlan,但不建议,两个网段配置案例
交换机:
vlan 10
int vlan 10
ip add 192.168.10.1 24
vlan 20
int vlan 20
ip add 192.168.20.1 24
以上是业务vlan,互联网段:
vlan 30
int vlan 30
ip add 1.1.1.1 30
配置缺省路由:
ip route 0.0.0.0 0.0.0.0 1.1.1.2
路由器配置(互联网段和路由),其它配置照常配:
int g/1
ip add 1.1.1.2 30
配置回程路由:
ip route 192.168.10.0 24 1.1.1.1
ip route 192.168.20.0 24 1.1.1.1
然后把dhcp server设置在核心交换机上,以后也方便扩展,再增加网段的话,直接创建就可以,增加上相应的路由和nat即可
(0)
暂无评论
老弟:
最优的方案:
1、vlan 10和VLAN 20的网关放在S5500交换机上,交换机配置DHCP
2、S5500启用一个VLAN30用来和路由器相连,9口access 进vlan 30
3、S5500默认路由指向路由器
4、路由明细路由指慧S5500
5、这样,内部东西向流量可以实现最优,而且不影响路由器的转发
============================================
如果坚持 1 个网段,只能把网关全部放在路由器上了,9口配置trunk
(0)
暂无评论
根据组网的情况和问题,路由器与交换机是双链路的互联,建议使用链路聚合的方式。
交换机的1/0/9端口不需要配置NAT。
路由器与交换机的互联采用三层,同时相互指向或发布路由就可以了。
路由器上面接入外网需要配置的要点如下,请参考:
1、配置上网接入,比如PPPOE\DHCP\静态IP
2、配置默认路由指向到外网。
3、路由器与外网的接口需要开启NAT,参考命令如下:
int gi 0/2
nat outbound
quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论