首頁>Club>
獨臂路由器的概念是指網內各個VLAN之間的通訊可以用ISL關聯來實現。
3
回覆列表
  • 1 # Udonta

    單臂路由是指在路由器的物理介面下虛擬出子介面,成為終端的閘道器的一種技術,你說的ISL是思科私有的資料包封裝,其實公有的封裝叫做dot1q,也就是你截圖時使用的。

    那麼首先在路由器下聯介面建立虛擬介面,比如路由器的F0/0口下接了二層交換機,那麼建立虛擬介面就應該是f0/0.1,f0/0.2......命令:int f0/0.1,依次類推,然後在虛擬介面中配置IP地址,命令:ip address xx.xx.xx.xx xxx.xxx.xxx.xxx,作為此網段的閘道器,同時設定封裝格式,也就是使用ISL或者dot1q命令:sw en ISl或者sw en dot1q,,再開啟介面no shut即可

  • 2 # 龍傑vs鳳凰

    https://baike.so.com/doc/6569653-6783415.html 這是360搜尋的單臂路由詞條

    單臂路由(router-on-a-stick)是指在路由器的一個介面上透過配置子介面(或"邏輯介面",並不存在真正物理介面)的方式,實現原來相互隔離的不同VLAN(虛擬區域網)之間的互聯互通。

    下面是我自己的一個單臂路由實驗,你可以參考:

    交換機iou1配置

    en

    conf t

    hostname SW1

    vlan 100

    exit

    vlan 200s

    exit

    int e0/0

    sw mo ac

    sw ac vlan 100

    int e0/1

    sw mo ac

    sw ac vlan 200

    int e0/2

    sw trunk en dot1q

    sw mo trunk

    Exit

    R1上配置單臂路由

    en

    conf t

    hostname Router

    int e0/0

    no sh

    int e0/0.1

    en dot 100

    ip add 1.1.1.1 255.255.255.0

    int e0/0.2

    en dot 200

    ip add 2.2.2.1 255.255.255.0

    exit

    兩臺電腦上 pc1

    ip 1.1.1.100/24 1.1.1.1

    PC2:

    ip 2.2.2.100/24 2.2.2.1

    配置完後在pc上互相ping對方pc的IP地址驗證

    至於你說的封裝ISL協議,這個是思科專有協議,配置中你看到封裝dot1q的地方,換成isl就行,有些型號的思科裝置,不指明封裝協議時,預設就是isl

  • 3 # 乖乖已不在

    這種東西已經過時很久了!現在都是三層交換機來處理這種情況,不要研究這個了,沒有任何意義!學以致用是最重要的。

  • 4 # summer課堂

    網路架構規劃

    如圖所示,網路出口使用路由器或者防火牆實現NAT地址轉換,下聯核心交換機,實現流量匯聚,再部署接入交換機,實現使用者接入即可。500人規模,建議透過VLAN技術隔離廣播域,使用較多的是根據樓層或者部門劃分VLAN。

    使用者閘道器直接指向路由器,路由器與下聯交換機透過單臂路由互聯。

    單臂路由配置

    Router(config)#interface fastEthernet 0/0

    Router(config-if)#no shutdown #啟用物理介面fa0/0

    Router(config)#interface fastEthernet 0/0.1 #進入fa0/0.1虛擬子介面

    Router(config-subif)#encapsulation dot1Q 10 #將虛擬子介面fa0/0.1劃分到vlan 10並封裝格式為802.1q

    Router(config-subif)#ip address 192.168.10.1 255.255.255.0 #設定IP地址及子網掩碼

    Router(config)#interface fastEthernet 0/0.2 #進入fa0/0.2虛擬子介面

    Router(config-subif)#encapsulation dot1Q 20 #將虛擬子介面fa0/0.2劃分到vlan 20並封裝格式為802.1q

    Router(config-subif)#ip address 192.168.20.1 255.255.255.0 #設定IP地址及子網掩碼

    # 預設路由和NAT配置同前面50人規模基本一樣,此處貼上命令。

    Int f0/0 #出介面配置地址(向運營商申請的地址是202.1.1.1/24)

    Ip address 202.1.1.1 255.255.255.0

    Ip route 0.0.0.0 0.0.0.0 202.1.1.2 #預設路由器,把出口訪問流量都扔給運營商(運營商對端地址為202.1.1.2)

    access-list 1 permit 192.168.1.0 0.0.0.255 #匹配內網使用者流量

    ip nat inside source list 1 interface fastethernet1/0 overload #將內網使用者流量在出口做NAT,轉換成介面f0/0地址訪問網際網路(關鍵字overload)

    interface f0/0

    ip nat outside #NAT的外側介面

    int vlan 1

    ip nat inside #NAT的內側介面(一定要注意,是SVI介面)

    二層交換機配置

    VLAN配置(SW1配置舉例)

    Vlan 10

    Vlan 20

    Interface f1/1 #下行介面

    Switch mode access

    Switch access vlan 10

    Interface f1/2 #下行介面

    Switch mode access

    Switch access vlan 10

    Interface f1/3 #下行介面

    Switch mode access

    Switch access vlan 20

    Interface f1/4 #上行介面

    Switch mode trunk

    Switch trunk allowed vlan all

    如果出口不是路由器,而是防火牆,配置如下:

    如果網路出口為防火牆,而不是路由器,一般可以圖形化配置(其實路由器也可以圖形化配置,過程基本類似),配置步驟:

    1、防火牆建立子介面ge0.10,並指定IP 地址,如下圖:

    2、防火牆建立子介面ge0.20,並指定IP地址,如下圖:

  • 中秋節和大豐收的關聯?
  • 核心交換機、匯聚交換機與普通交換機之間有什麼區別?