利用单臂路由实现VLAN间路由
利用单臂路由实现 VLAN 间路由 本实验模拟公司网络场景。路由器 R1 是公司的出口网关,员工 PC 通过接入层交换机 ( 如 S2 和 S3) 接入公司网络,接入层交换机又通过汇聚交换机 S1 与路由器 R1 相连。公司内部网络通过划分不同的 VLAN 隔离了不同部门之间的二层通信,保证各部门间的信息安全,但是由于业务需要,经理、市场部和人事部之间需要能实现跨 VLAN 通信,网络管理员决定借助路由器的三层功能,通过配置单臂路由来实现。 实验拓扑 实验步骤 1、 创建 VLAN 并配置 Access 、 Trunk 接口 在 S2 上创建 VLAN10 和 VLAN20 ,把连接 PC 的接口设置为 Access 类型,并划分到相应 VLAN 在 S3 上创建 VLAN30 ,把连接 PC 的接口设置为 Access 类型,并划分到相应 VLAN 交换机之间和交换机与路由器之间需要配置 Trunk 接口 在 S1 上创建 VLAN10 、 VLAN20 、 VLAN 30 并配置交换机和路由器的接口为 Trunk ,允许所有 VLAN 通过。 2、 配置路由器子接口和 IP 地址 由于路由器 R1 只有一个实际的物理接口与交换机 S1 相连,可以在路由器上配置不同的逻辑子接口来作为不同 VLAN 的网关,从而达到节省路由器接口的目的。 在 R1 上创建子接口 GE 0/0/1