行至水穷处,坐看云起时

  • rss
  • 博客首页
  • 音乐故事
  • 摄影相册
  • 站点导航
  • 与我联络

关于锐捷3250下联2026,1926等交换机构成super vlan 的实验配置

2009-05-22 | 12:22

如题,昨天要求我考虑一下研究生网络的整改方案,于是先在办公室用了一台锐捷的3250,一台2026G,两台1926 做了下实验.

由于要求是要减少广播,arp的干扰,并且对目前的网络结构改动最小,所以在参考了技术手册之后,发现super vlan的概念很符合需求,特地进了实验.结构如下.

外网--网关设备(ip:210.41.192.1/20) -- 1926(1)--3250(210.41.194.199/20)-- 2026--1926(2)--客户端(210.41.194.251/20).

要求作到:
1.网关设备和客户机必须分属不同vlan,以防止广播风暴等问题;
2.客户机可访问外网;

实施规划如下:
1.在3250上划分适当的vlan ,用其中之一作supervlan   200并配置ip,其他vlan 210,220 作为subvlan(子vlan),各vlan之间通过supervlan进行通信;
2.在2026上起trunk,将3250上的vlan透传到2026上来;
3.在2026与1926(2)相连的端口上划出access vlan 口 210;在3250与1926(1)相连的端口上划出access vlan 220;
4.在3250上设置默认策略路由,指向网关设备;

命令如下:

1.3250上 (23口与2026相连,24口与1926(1)相连)

conf term
//在创建supervlan前,创建好子vlan
vlan 210
vlan 220
//创建vlan,并设置为vsupervlan,并将上面的2个vlan作为子vlan
vlan 200
supervlan
subvlan 210,220
interface vlan 200
//为supervlan设置好ip地址(作为转发用),arp代理默认打开的
interface VLAN 200
ip address 210.41.194.199 255.255.240.0

//23口下联汇聚的2026g设置为trunk口
interface FastEthernet 0/23
switchport mode trunk

//24口直接连接到网关设备设置为access口,指定vlan为220
interface FastEthernet 0/24
switchport access vlan 220

//设置一条默认的路由,指向网关
!
ip route 0.0.0.0 0.0.0.0 210.41.192.1

2026的配置

conf term
//创建vlan210
vlan 210
//23口为与1926(2)相连的口,所以设置为access vlan 210
interface FastEthernet 0/23
switchport access vlan 210
!
//24口与3250相连,同样起用trunk模式以透传vlan
interface FastEthernet 0/24
switchport mode trunk

最终测试结果ok,记得一定要加策略路由,否则结果就是掩码网络段内的地址可以访问,而非掩码段就不可以了哟!!!

最后,在客户端上,尝试tracert 一个外网地址的结果是

C:Documents and SettingsAdministrator>tracert 218.6.128.138 -d

Tracing route to 218.6.128.138 over a maximum of 30 hops

1     1 ms     1 ms     2 ms  210.41.194.199
2    <1 ms    <1 ms    <1 ms  210.41.192.1
3     4 ms     5 ms     6 ms  218.6.128.138

标签:super, switch, trace, vlan, 交换机

相关日志

  • VLAN划分,GVRP还是VTP (此文来自网管员世界) (0)
Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
分类
心得分享
Tags
super, switch, trace, vlan, 交换机
订阅RSS留言
订阅RSS留言
Trackback
Trackback

« Security Guidance for IIS 使用siege进行WEB压力测试 »

留言

你可以使用这些标记 : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

点击取消回复
rss 订阅RSS留言 valid xhtml 1.1 design by jide powered by Wordpress get firefox