假设左边的路由器为R1,右边的为R2,三层交换机为S1,右边的二层交换机为S2,左边的二层交换机为S3.
S2上:
建立vlan10 vlan20
选定第1口与路由器互联,并设置为trunk,允许vlan10和20通过。
R2上:
eth0/1连接S2的eth1/0/1,创建子接口(interface ethernet0/1.1)并配置子接口的IP地址,这里采用的是单臂路由和S2互联,有多少个vlan就创建多少个子接口。
eth0/0连接R1,给接口配置IP地址,和R1的eth0/0分配同一个网段的地址,掩码最好为29-30位。创建ospf进程,建立区域0,并在区域0中间公布eth0/0所在接口的网段,同时输入命令import-route direct(引入直连路由)
S3上:
创建vlan10和vlan20
配置eth1/0/1为trunk,允许vlan10和20透传。与S1的eth1/0/1相连
S1上:
创建vlan10和vlan20,配置eth1/0/1为trunk,允许vlan10和20透传。
创建vlan10和20的三层虚接口(int vlan 10)定义IP地址。
创建一个vlan100,配置一个IP地址,与R1进行互联,掩码同样29-30位,与R1的eth0/1在同一个网段。并且在eth1/0/24下配置:port access vlan 100 (这个vlan100可以不用配置,只是为了方便你理解)
全局下配置一条默认路由ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX(这个下一跳地址就是给R1的eth0/1配置的IP地址)
R1上:
eth0/0连接R2,给接口配置IP地址,和R2的eth0/0分配同一个网段的地址,掩码最好为29-30位。创建ospf进程,建立区域0,并在区域0中间公布eth0/0所在接口的网段,同时输入命令import-route direct(引入直连路由)
eth0/1连接S1的eth1/0/1,配置好IP地址即可,和对端在同一个网段内。
很详细了,加油吧。
有3层交换机的一方,使用3层交换机划分VLAN,设置SVI地址,VLAN10,VLAN20可以互相通讯
有2层有3层交换机的一方,使用2层交换机划分VLAN,路由器做单臂路由,VLAN10,VLAN20可以互相通讯
路由器直接可以配置OSPF实现网络互联;
如果要想挂在2个路由器下的不同网段PC互通,,,每个VLAN要设置不同的IP网段
我们公司是配置的华3的防火墙。公司这里用的是VPN