一、实验要求。 四、实验步骤。 Sw2#en Sw2#conf t Sw2(config)#no ip routing 【2】。创建vlan。 Sw2#conf t (config)#vlan 10 Sw2(config-vlan)#vlan 20 【3】。添加vlan组成员。 Sw2(config)#int fa1/3 Sw2(config-if)#switchport access vlan 10 Sw2(config-if)#switchport mode access Sw2(config)#int fa1/4 sw2(config-if)#switchport access vlan 20 sw2(config-if)#switchport mode access 【4】。做中继口。 Sw2(config)#int fa1/15 sw2(config-if)#switchport mode trunk sw2(config-if)#switchport trunk encapsulation dot1q 【5】。给vlan 1配ip地址、网关。 sw2(config)#int vlan 1 sw2(config-if)#ip add 192.168.1.20 255.255.255.0 sw2(config)#ip default-gateway 192.168.1.1 R1 【1】。做单臂路由。 R1(config)#int fa0/0 R1(config-if)#no shut R1(config-if)#no ip add 不能让R1有ip地址。 R1(config-if)#int fa0/0.1 R1(config-subif)#encapsulation dot1Q 1 R1(config-subif)#ip add 192.168.1.1 255.255.255.0 R1(config-subif)#no shut R1(config)#int fa0/0.10 R1(config-subif)#encapsulation dot1Q 10 R1(config-subif)#ipadd192.168.10.1 255.255.255.0 R1(config-subif)#no shut R1(config)#int fa0/0.20 R1(config-subif)#encapsulation dot1Q 20 R1(config-subif)#ip add 192.168.20.1 255.255.255.0 R1(config-subif)#no shut 【2】。做ACL防火墙。 R1(config-subif)#en R1#conf t R1(config)#access-list 10 deny 192.168 10.1 R1(config)#access-list 10 permit any R1(config)#int fa0/0.20 R1(config-subif)#ip access-group 10 out 【3】。给路由器配ip地址。 R1#en R1#conf t R1(config-if)#ip add 1.1.1.1 255.255.255.0 五、实验检查。 【1】。在R1上输入这条命令,来检查接口未激活。 R1(config)#end R1#show ip int b 如图 Fa0/0、fa0/0.1、fa0/0.10、fa0/0.20都up了说明他们都激活了。 Fa1/0、fa1/1、fa1/2都up了说明他们都激活了。 【六】。ping 拼。 Pc1拼pc3能通。 最后ping通1.1.1.1的ip地址,证明整个实验已经成功。 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-12-28 02:57 , Processed in 0.028791 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.