1樓:匿名使用者
在外網介面上ip nat outside
在內網介面上ip nat inside
建立一個公網ip地址池ip nat pool name 10.66.1.100 10.66.255.253 netmask 255.255.0.0
建立一個預設路由ip route 0.0.0.0 0.0.0.0 外網介面
建立acl確定內網地址範圍access-list 10 permit 192.168.1.
0 0.0.0.
255 和access-list 20 permit 192.168.2.
0 0.0.0.
255最後ip nat inside source list 10/20 pool name overload
就可以了,如果還有不理解的地方,可以hi我
2樓:快500萬
1、在三層交換機中新增路由。
預設所有資料轉向路由器。
2、在路由器中新增nat配置
配置nat時,注意nat的源地址為192.168.0.0 255.255.0.0
或所以0.0.0.0 0.0.0.0
具體命令自己動手查下。
3樓:匿名使用者
思科路由配置指導先看看就知道了!
三層交換機劃分vlan 通過路由做nat共享上網的例項求高手解。
4樓:汐晨若風
1 公網上是不會有到私網ip的路由,所以你私網的資料包 儘管可以到公網上 但是是回不來的
2 你在3層交換上寫這一條路由根本無用 這本就是一條直連路由 不信自己看路由表
3 你既然在f0/2上配了ip那這將不是2層鏈路 我在想所謂的vlan 10 和vlan20 你是怎麼讓其通訊的 單臂路由? 那要起子介面的好吧
4 如果起了單臂路由 問題來了 你只寫了一條靜態 那麼 192.168.1.0 192.168.2.0 的網段怎麼到達1941的f0/0 ?
由於在出口路由器一般是會寫預設路由到isp 所以這裡
1 要麼寫靜態到路由器
2要麼用動態路由協議
5 到這裡資料包可以到達1841 但1841怎麼把資料包交給isp ? 公司的話一般一條預設 直接指導isp給的下一條
6 現在資料到isp 假設到了目的地址 但目的地址怎麼給你回包呢 ,假設是pc0給傳送到目的地的 那麼目的地會將ip包封裝成目的地址為192.168.1.
2的資料包 ,但公網上根本沒有到192.168.1.
0網段的路由 所以這個資料包會被丟棄 連線不能建立
7 假設你在1841上做了nat 資料包也能正常回到1841 那麼問題又來了
假設還是pc0的資料包 1841通過查詢狀態轉換 知道了1841的ip地址為192.168.1.
2 1841查詢路由表 發現根本沒有這條路由#24 那你說路由器會怎麼做 所以這裡要麼寫靜態 要麼和3層交換起動態路由
思科三層交換兩個vlan如何實現用同一個路由上網
5樓:匿名使用者
大致思路如下:
將路由器作為三層交換機的上級網路裝置(把路由器lan口出來的地址看做運營商提供的固定ip地址來配置)。
1、先把路由器配置好,測試電腦接lan口可以上網。
2、在三層交換機裡選一個埠分配一個vlan給它(例如vlan10),用來聯級路由器(如果是普通路由器的話埠可用access類)。
3、再在三層裝置裡選擇兩個埠,分別配置1個vlan給它們(例如vlan20和vlan30)(這兩個埠是用於連線下級的終端或二層裝置)
4、普通路由器有可能需要設定路由,下一跳到vlan10的ip地址(vlan10的地址是和路由器一個網段),三層裝置要設定vlan10的地址下一跳到vlan20和vlan30的閘道器,且回跳設定成路由器閘道器。vlan20和vlan30的回跳要設定成vlan10的地址。
這是大概的一個思路,配置完後電腦可以接在vlan20和vlan30上,實現不同網段上網。
如果想讓vlan之間不相互訪問,可以通過配置acl等手段實現。
6樓:思科
沒太看懂。什麼意思呢,同一臺路由器麼
通過cisco 3640 路由器,下面接一下3560三層交換,3560下面再接一下2960二層交換如何上外網
7樓:大地2騎士
三層交換連線路由器的介面設定為access,並把介面劃入該vlan,客戶端使用路由器內網地址而不是介面地址。
8樓:匿名使用者
3560下劃分vlan,如果是vlan問題,考慮是否svi做錯了。3560和2960都要宣告vlan哦。
9樓:匿名使用者
vlan與vlan之間要配置通訊協議才能通吧
10樓:
你在3640上做了到內網(2960和3560之間的網路)的路由麼?
三層交換機vlan設定後,在路由器裡如何進行埠對映
11樓:匿名使用者
首先,在三層交換bai
機上配置du伺服器
的svi
然後,在路由器上配置zhi伺服器的靜態daonat轉換注意,埠回對映是在三層交換機上答完成的,而不是在你的路由器上完成的,路由器只需要配置靜態nat,到三層交換機的靜態路由,而不是到伺服器的。
12樓:匿名使用者
首先看你路由器的功能咋樣?按照你的設計,路由器要做靜態路由的,訪問192.168要去1.
1.1.1。
從你在虛擬伺服器裡填192.168.0.
20非法,我覺得你要換路由器了。
13樓:匿名使用者
看你的是什麼路由器,cisco和華為的做法是不一樣的。具體告訴我一下你們的路由器,只有這樣才有針對性啊!
三層交換機或路由器裡怎麼實現為兩個vlan裡的pc進行nat
14樓:匿名使用者
多vlan需要進行nat設定的話,可以建立acl來確定多個內網範圍
router(config)#access-list 10 permit 192.168.10.0 0.0.0.255
router(config)#access-list 10 permit 192.168.20.0 0.0.0.255
router(config)#ip nat inside source list 10 inte***ce 路由器出口 overload
當然,如果你是做的虛擬子介面,就需要在多個子介面上執行ip nat inside 命令即可。
hi聯絡我把,,好解釋清楚點。
三層交換機可以等於交換機的多介面+路由器的功能,所以都可以設定nat的。
15樓:匿名使用者
多數三層交換機沒有nat功能.
不明白內網地址為什麼需要做nat.
思科路由器隔著三層交換機和pc互通
是老師這樣要求的嗎?如果是就是你的配置不對。如果只是要求連通只需要在路由器這個介面上配置一個ip地址作為pc的預設閘道器即可。交換機fa0 1也要配vlan ip地址,並宣告出來 要一個主路由器,最好是千兆的。思科模擬器,三個路由器,兩個三層交換機,兩個兩層交換機,一個伺服器,五個pc實現互通 看了...
家用路由器下接銳捷三層交換機怎麼配置交換機才能上網(交換機配了DHCP)
交換機上連的的家用光貓一般都是自帶dhcp,而且lan口上是有個ip的,如果不做修改的話一般是192.168.1.1 24。你把交換機所有的口都配置成access,並且在vlanfi口中配置了一個192.168.2.1 24,那直連的192.168.1.1 24能和192.168.2.1 24通訊?...
cisco路由器配置,對於串列埠serial的dce和dte之間的區別
dce 資料通訊裝置或者資料電路終端裝置 該裝置和其與通訊網路的連線構成了網路終端的使用者網路介面。它提供了到網路的一條物理連線 業務量,並且提供了一個用於同步dce裝置和dte裝置之間資料傳輸的時鐘訊號。調變解調器和介面卡都是dce裝置的例子。dte 資料終端裝置 指的是位於使用者網路介面使用者端...