cisco路由器 三層交換 二層交換實現vlannat上網

時間 2021-05-07 20:00:56

1樓:匿名使用者

在外網介面上ip nat outside

在內網介面上ip nat inside

建立一個公網ip地址池ip nat pool name 10.66.1.100 10.66.255.253 netmask 255.255.0.0

建立一個預設路由ip route 0.0.0.0 0.0.0.0 外網介面

建立acl確定內網地址範圍access-list 10 permit 192.168.1.

0 0.0.0.

255 和access-list 20 permit 192.168.2.

0 0.0.0.

255最後ip nat inside source list 10/20 pool name overload

就可以了,如果還有不理解的地方,可以hi我

2樓:快500萬

1、在三層交換機中新增路由。

預設所有資料轉向路由器。

2、在路由器中新增nat配置

配置nat時,注意nat的源地址為192.168.0.0 255.255.0.0

或所以0.0.0.0 0.0.0.0

具體命令自己動手查下。

3樓:匿名使用者

思科路由配置指導先看看就知道了!

三層交換機劃分vlan 通過路由做nat共享上網的例項求高手解。

4樓:汐晨若風

1 公網上是不會有到私網ip的路由,所以你私網的資料包 儘管可以到公網上 但是是回不來的

2 你在3層交換上寫這一條路由根本無用 這本就是一條直連路由 不信自己看路由表

3 你既然在f0/2上配了ip那這將不是2層鏈路 我在想所謂的vlan 10 和vlan20 你是怎麼讓其通訊的 單臂路由? 那要起子介面的好吧

4 如果起了單臂路由 問題來了 你只寫了一條靜態 那麼 192.168.1.0 192.168.2.0 的網段怎麼到達1941的f0/0 ?

由於在出口路由器一般是會寫預設路由到isp 所以這裡

1 要麼寫靜態到路由器

2要麼用動態路由協議

5 到這裡資料包可以到達1841 但1841怎麼把資料包交給isp ? 公司的話一般一條預設 直接指導isp給的下一條

6 現在資料到isp 假設到了目的地址 但目的地址怎麼給你回包呢 ,假設是pc0給傳送到目的地的 那麼目的地會將ip包封裝成目的地址為192.168.1.

2的資料包 ,但公網上根本沒有到192.168.1.

0網段的路由 所以這個資料包會被丟棄 連線不能建立

7 假設你在1841上做了nat 資料包也能正常回到1841 那麼問題又來了

假設還是pc0的資料包 1841通過查詢狀態轉換 知道了1841的ip地址為192.168.1.

2 1841查詢路由表 發現根本沒有這條路由#24 那你說路由器會怎麼做 所以這裡要麼寫靜態 要麼和3層交換起動態路由

思科三層交換兩個vlan如何實現用同一個路由上網

5樓:匿名使用者

大致思路如下:

將路由器作為三層交換機的上級網路裝置(把路由器lan口出來的地址看做運營商提供的固定ip地址來配置)。

1、先把路由器配置好,測試電腦接lan口可以上網。

2、在三層交換機裡選一個埠分配一個vlan給它(例如vlan10),用來聯級路由器(如果是普通路由器的話埠可用access類)。

3、再在三層裝置裡選擇兩個埠,分別配置1個vlan給它們(例如vlan20和vlan30)(這兩個埠是用於連線下級的終端或二層裝置)

4、普通路由器有可能需要設定路由,下一跳到vlan10的ip地址(vlan10的地址是和路由器一個網段),三層裝置要設定vlan10的地址下一跳到vlan20和vlan30的閘道器,且回跳設定成路由器閘道器。vlan20和vlan30的回跳要設定成vlan10的地址。

這是大概的一個思路,配置完後電腦可以接在vlan20和vlan30上,實現不同網段上網。

如果想讓vlan之間不相互訪問,可以通過配置acl等手段實現。

6樓:思科

沒太看懂。什麼意思呢,同一臺路由器麼

通過cisco 3640 路由器,下面接一下3560三層交換,3560下面再接一下2960二層交換如何上外網

7樓:大地2騎士

三層交換連線路由器的介面設定為access,並把介面劃入該vlan,客戶端使用路由器內網地址而不是介面地址。

8樓:匿名使用者

3560下劃分vlan,如果是vlan問題,考慮是否svi做錯了。3560和2960都要宣告vlan哦。

9樓:匿名使用者

vlan與vlan之間要配置通訊協議才能通吧

10樓:

你在3640上做了到內網(2960和3560之間的網路)的路由麼?

三層交換機vlan設定後,在路由器裡如何進行埠對映

11樓:匿名使用者

首先,在三層交換bai

機上配置du伺服器

的svi

然後,在路由器上配置zhi伺服器的靜態daonat轉換注意,埠回對映是在三層交換機上答完成的,而不是在你的路由器上完成的,路由器只需要配置靜態nat,到三層交換機的靜態路由,而不是到伺服器的。

12樓:匿名使用者

首先看你路由器的功能咋樣?按照你的設計,路由器要做靜態路由的,訪問192.168要去1.

1.1.1。

從你在虛擬伺服器裡填192.168.0.

20非法,我覺得你要換路由器了。

13樓:匿名使用者

看你的是什麼路由器,cisco和華為的做法是不一樣的。具體告訴我一下你們的路由器,只有這樣才有針對性啊!

三層交換機或路由器裡怎麼實現為兩個vlan裡的pc進行nat

14樓:匿名使用者

多vlan需要進行nat設定的話,可以建立acl來確定多個內網範圍

router(config)#access-list 10 permit 192.168.10.0 0.0.0.255

router(config)#access-list 10 permit 192.168.20.0 0.0.0.255

router(config)#ip nat inside source list 10 inte***ce 路由器出口 overload

當然,如果你是做的虛擬子介面,就需要在多個子介面上執行ip nat inside 命令即可。

hi聯絡我把,,好解釋清楚點。

三層交換機可以等於交換機的多介面+路由器的功能,所以都可以設定nat的。

15樓:匿名使用者

多數三層交換機沒有nat功能.

不明白內網地址為什麼需要做nat.

思科路由器隔著三層交換機和pc互通

是老師這樣要求的嗎?如果是就是你的配置不對。如果只是要求連通只需要在路由器這個介面上配置一個ip地址作為pc的預設閘道器即可。交換機fa0 1也要配vlan ip地址,並宣告出來 要一個主路由器,最好是千兆的。思科模擬器,三個路由器,兩個三層交換機,兩個兩層交換機,一個伺服器,五個pc實現互通 看了...

家用路由器下接銳捷三層交換機怎麼配置交換機才能上網(交換機配了DHCP)

交換機上連的的家用光貓一般都是自帶dhcp,而且lan口上是有個ip的,如果不做修改的話一般是192.168.1.1 24。你把交換機所有的口都配置成access,並且在vlanfi口中配置了一個192.168.2.1 24,那直連的192.168.1.1 24能和192.168.2.1 24通訊?...

cisco路由器配置,對於串列埠serial的dce和dte之間的區別

dce 資料通訊裝置或者資料電路終端裝置 該裝置和其與通訊網路的連線構成了網路終端的使用者網路介面。它提供了到網路的一條物理連線 業務量,並且提供了一個用於同步dce裝置和dte裝置之間資料傳輸的時鐘訊號。調變解調器和介面卡都是dce裝置的例子。dte 資料終端裝置 指的是位於使用者網路介面使用者端...