关于锐捷3250下联2026,1926等交换机构成super vlan 的实验配置
2009-05-22 | 12:22如题,昨天要求我考虑一下研究生网络的整改方案,于是先在办公室用了一台锐捷的3250,一台2026G,两台1926 做了下实验.
由于要求是要减少广播,arp的干扰,并且对目前的网络结构改动最小,所以在参考了技术手册之后,发现super vlan的概念很符合需求,特地进了实验.结构如下.
外网--网关设备(ip:210.41.192.1/20) -- 1926(1)--3250(210.41.194.199/20)-- 2026--1926(2)--客户端(210.41.194.251/20).
要求作到:
1.网关设备和客户机必须分属不同vlan,以防止广播风暴等问题;
2.客户机可访问外网;
实施规划如下:
1.在3250上划分适当的vlan ,用其中之一作supervlan 200并配置ip,其他vlan 210,220 作为subvlan(子vlan),各vlan之间通过supervlan进行通信;
2.在2026上起trunk,将3250上的vlan透传到2026上来;
3.在2026与1926(2)相连的端口上划出access vlan 口 210;在3250与1926(1)相连的端口上划出access vlan 220;
4.在3250上设置默认策略路由,指向网关设备;
命令如下:
1.3250上 (23口与2026相连,24口与1926(1)相连)
conf term
//在创建supervlan前,创建好子vlan
vlan 210
vlan 220
//创建vlan,并设置为vsupervlan,并将上面的2个vlan作为子vlan
vlan 200
supervlan
subvlan 210,220
interface vlan 200
//为supervlan设置好ip地址(作为转发用),arp代理默认打开的
interface VLAN 200
ip address 210.41.194.199 255.255.240.0//23口下联汇聚的2026g设置为trunk口
interface FastEthernet 0/23
switchport mode trunk//24口直接连接到网关设备设置为access口,指定vlan为220
interface FastEthernet 0/24
switchport access vlan 220//设置一条默认的路由,指向网关
!
ip route 0.0.0.0 0.0.0.0 210.41.192.1
2026的配置
conf term
//创建vlan210
vlan 210
//23口为与1926(2)相连的口,所以设置为access vlan 210
interface FastEthernet 0/23
switchport access vlan 210
!
//24口与3250相连,同样起用trunk模式以透传vlan
interface FastEthernet 0/24
switchport mode trunk
最终测试结果ok,记得一定要加策略路由,否则结果就是掩码网络段内的地址可以访问,而非掩码段就不可以了哟!!!
最后,在客户端上,尝试tracert 一个外网地址的结果是
标签:super, switch, trace, vlan, 交换机C:Documents and SettingsAdministrator>tracert 218.6.128.138 -d
Tracing route to 218.6.128.138 over a maximum of 30 hops
1 1 ms 1 ms 2 ms 210.41.194.199
2 <1 ms <1 ms <1 ms 210.41.192.1
3 4 ms 5 ms 6 ms 218.6.128.138
相关日志





