1、隨著網絡的復雜化,本來局域網是一個網段。后來因需要劃分了多個網段,但是由于機器較多逐個修改IP地址和網關比較麻煩的情況。
		2、出口的路由器為傻瓜產品無法自己添加靜態路由,以及僅能對本地直連網段做NAT。
		3、懶人,連路由都懶的配的懶人或配不好的新學。
		拓撲結構:
		1、 PC1在VLAN 10中,IP地址是192.168.10.0/24
		2、 PC2在VLAN20中,IP地址是192.168.20.0/24
		3、 路由器在VLAN30中,IP地址是192.168.30.0/24
		4、 中間的交換機為三層交換或者是路由器(不需要VLAN)。
		配置關鍵點:
		1、 三層交換機的VLAN10 VLAN20 VLAN30虛接口要起PROXY-ARP協議(CISCO默認是開啟的此處采用的是CISCO設備,因此配置中體現不出來)。相關配置如下:
		!
		interface FastEthernet3/0
		switchport access vlan 10
		!
		interface FastEthernet3/1
		switchport access vlan 20
		!
		interface FastEthernet3/2
		switchport access vlan 30
		!
		interface Vlan10
		ip address 192.168.10.1 255.255.255.0
		!
		interface Vlan20
		ip address 192.168.20.1 255.255.255.0
		!
		interface Vlan30
		ip address 192.168.30.1 255.255.255.0
		2、 下面PC機的網關可以設置為自身也可以設置為VLAN虛接口的網關。
		3、 出口路由器的內網IP地址掩碼要變小(只要能夠包含內網的相關網段即可),此處為了方便選用了16bit,IP地址是192.168.30.2/16,無需添加任何靜態路由。相關配置如下:
		interface FastEthernet2/0
		ip address 192.168.30.2 255.255.0.0
		duplex auto
		speed auto
		R3# show ip route
		Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
		D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
		N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
		E1 - OSPF external type 1, E2 - OSPF external type 2
		i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
		ia - IS-IS inter area, * - candidate default, U - per-user static route
		o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
		C? ? 192.168.0.0/16 is directly connected, FastEthernet2/0
		R3#
		四、 測試結果如下:
		R3#ping 192.168.10.2
		Type escape sequence to abort.
		Sending 5, 100-byte ICMP Echos to 192.168.10.2, timeout is 2 seconds:
		!!!!!
		Success rate is 100 percent (5/5), round-trip min/avg/max = 20/72/120 ms
		R3#ping 192.168.20.2
		Type escape sequence to abort.
		Sending 5, 100-byte ICMP Echos to 192.168.20.2, timeout is 2 seconds:
		!!!!!
		Success rate is 100 percent (5/5), round-trip min/avg/max = 60/76/116 ms
新聞熱點
疑難解答