最佳答案
您好,请知:
根据该网络拓扑图,可使用如下几个要点进行部署来访问外网,请参考:
1、接入交换机创建VLAN 102,并将VLAN 102划分到与ap互联的端口,采用access方式。同时接入交换机配置与三层交换机的二层互联,采用trunk的方式,允许vlan 102通过。
2、由于路由器的互联地址也使用VLAN 102,且路由器不支持二层口,那么三层交换机需要创建VLAN 102,并配置与接入交换机的二层互联,采用trunk的方式,允许vlan 102通过。同时与路由器的互联,采用access的方式,access vlan 102,三层交换机配置VLAN 102的IP,为192.168.102.1,如果有DHCP自动分配,注意将192.168.102.2的这个IP地址进行排斥。最后配置默认路由指向到192.168.102.2
3、路由器的G0/2端口配置IP地址,为192.168.102.2。另外路由器配置默认路由指向外网,同时配置与外网的互联配置,比如PPPOE、NAT地址转换。
(0)
1、102.1和102.2直连得通,路由器三层配置直接配置ip:102.2
下面交换机可以把0/1/1口加入vlan102,access接入,(trunk的话需要把pvid改成vlan102) vlan102配置102.1 直连通了后,
2、交换机上写静态默认路由,ip route-static 0.0.0.0 0 192.168.102.2
3、如下下面终端网关如vlan10网段(10.1.1.0 )是交换机的的话,上面路由器要写回指的路由
ip route-static 10.1.1.0 24 192.168.102.1
PS:先确定终端的网关是交换机还是路由器。是交换机的话,pc的网段和上面路由器的102网段要分开,参考上面思路
如果是网管在路由器,交换机不配置vlan102的ip无所谓,trunk口透彻vlan即可
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
路由器要做回程路由吗
您好,我见路由器已经跟三层交换机、AP使用的都是同一个192.168.102.0/24网段,可做可不做。如果实在担心没有路由回来,可以配置一条回程路由: ip route-static 192.168.102.0 255.255.255.0 192.168.102.1
你好,是这样的,我这边还是没有连通外网,然后这边路由器对192.168.102.0网段的操作下一跳是自己的.2的地址,做回程路由显示错误
那条路由是直连路由
您好,下一跳地址不要用路由器本身的192.168.102.2,用192.168.102.1。192.168.102.1是三层交换机的地址。
直连路由可以改吗
您好,由于路由器的端口IP是192.168.102.2,只要不改路由器的端口IP就可以了。可以添加个静态路由。指向到192.168.102.0,子网掩码为255.255.255.0,下一跳是192.168.102.1
您好,是这样的,路由表已经有一条192.168.102.0/24的路由了,是一条直连路由,下一跳是路由器本身102.2。我写了一条静态路由表,下一跳为102.1,但是没有加入进路由表中。
您好,在接入交换机下的终端能PING通到192.168.102.2了嘛?
不能的,接入交换机上面的的设备用的是101网段的地址,102做业务,101做管理的
102网段是给无线终端用的
接入交换机上行口是permit 101 102,所有下行口都是pvid101
您好,我看你图这里仅有102的地址段,没有看到101的。这样的话路由器上需要配置路由指向到101段。 ip route-static 192.168.101.0 255.255.255.0 192.168.102.1 注意三层交换机与二层交换机的互联需要trunk vlan 101和vlan 102通过。
工程师,是这样的。101网段只在三层、二层交换机和ap间使用,不经过外网的。只做内网管理使用,不做业务使用的。
您好,现在电脑直接接接入交换机划分到了VLAN 102的端口,都无法PING通到192.168.102.1和192.168.102.2么?
电脑接 接入交换机获取到的是101的网段,我手机连接ap信号获取到的是102的网段,手机是可以连接102.1和102.2
您好,那手机可以上网吗?
你好工程师,我这边问题已经解决了,是acl给我把数据干掉了,:不好意思麻烦你这么长时间了!
您好,能解决了就行,麻烦把几个问题都采纳下哈,感谢支持!