❶ 如何在華為路由器中配置vlan
Vlan 10(創建Vlan 10),Vlan批10到12(創建Vlan 10 11 12,介面vlan 10(輸入vlan 10)IP地址172.16.10.24將VLAN 10 IP設置為172.16.10.1,掩碼為24位。
撤銷vlan 10(刪除vlan 10),中文版本的虛擬區域網被稱為「虛擬區域網」。
虛擬區域網(VLAN)是一組邏輯設備用戶和用戶不受物理位置的影響,等等,可以基於函數及其應用組織,相互之間的通信就像在同一網段,因此得名「虛擬區域網(LAN)。
VLAN是一種相對較新的技術,在OSI參考模型的第二層和第三層工作,VLAN是一個廣播域,VLAN之間的通信是通過第三層路由器完成的。與傳統的區域網技術相比,VLAN技術更加靈活,具有以下優點:減少移動設備的管理開銷,減少網路設備的添加和修改;可以控制廣播活動;它可以改善網路安全。
❷ 掌握VLAN劃分及路由器的配置
路由器劃分VLAN,是將路由器配置為各VLAN的網關,實現VLAN間路由,也就是所說的單臂路由。
路由器配置VLAN,不能將物理埠劃分到VLAN中,而要通過將虛擬子介面劃分到VLAN中並且為其配置封裝協議dot1q。
詳細解說:
路由器提供VLAN間路由只能做單臂路由,也就是設置子介面和封裝協議。
第一步:在交換機上建立VLAN,並將交換機的各埠按照你的意願劃分到你所創建的VLAN中。
實例:
cont
vlan10
vlan20
vlan30
interfacerangefastetherner0/1-8
switchportaccessvlan10
interfacerangefastethernet0/9-16
switchprtaceessvlan20
interfacerangefastethernet0/17-23
switchprtaceessvlan30
interfacefastethernet0/24*重要的一步:設置交換機上的trunk口
switchportmodetrunk
switchporttrunkallowvlanall*這條是為trunk打開使每個vlan都能通過的命令,使trunk口能傳輸各vlan的數據幀。
第二步,在路由器上的一個埠上設置子介面,並為子介面配置ip地址,此ip地址將自動成為各VLAN的網關。
router#interfacefa0/0
noipaddreess*使之成為二層口,去掉其ip地址
下面開始配置子介面,子介面配置好tunck封裝模式之後,就成為了trunk口
interfacefa0/0.10*為vlan10劃分出一個子介面
encapsulatedot1q10*為vlan10配置此子介面的trunk封裝模式
ipadrress192.168.10.1255.255.255.0*為vlan10的子介面配置ip地址
exit
interfacefa0/0.20*為vlan20劃分出一個子介面
encapsulatedot1q20*為vlan20配置此子介面的trunk封裝模式
ipadrress192.168.20.1255.255.255.0*為vlan20的子介面配置ip地址
exit
interfacefa0/0.30*為vlan30劃分出一個子介面
encapsulatedot1q30*為vlan30配置此子介面的trunk封裝模式
ipadrress192.168.30.1255.255.255.0*為vlan30的子介面配置ip地址
exit
最後,為保險起見,在路由器的全局模式使用
router#iprouting。
OK,配置完成。
這時在vlan10中的客戶端ping一下在vlan20中的客戶端,試試。
【注意事項】
1,在給路由器的子介面配置IP地址之前,一定要先封裝dot1q協議。
2,各個VLAN內的主機,要以相應VLAN子介面的IP地址作為網關。
❸ vlan路由器怎麼設置
關於vlan路由器應該要怎麼設置呢?大家對vlan路由器了解嗎?下面和我一起了解vlan路由器怎麼設置吧。
什麼是三層交換和VLAN?
要回答這個問題我們還是先看看乙太網的工作原理。乙太網的工作原理是利用二進制位形成的一個個位元組組合成一幀幀的數據(其實是一些電脈沖)在導線中進行傳播。首先,乙太網網段上需要進行數據傳送的節點對導線進行監聽,這個過程稱為CSMA/CD(Carrier Sense Multiple Access with Collision Detection帶有沖突監測的載波偵聽多址訪問)的載波偵聽。
如果,這時有另外的節點正在傳送數據,監聽節點將不得不等待,直到傳送節點的傳送任務結束。如果某時恰好有兩個工作站同時准備傳送數據,乙太網網段將發出「沖突」信號。這時,節點上所有的工作站都將檢測到沖突信號,因為這時導線上的電壓超出了標准電壓。
這時乙太網網段上的任何節點都要等沖突結束後才能夠傳送數據。也就是說在CSMA/CD方式下,在一個時間段,只有一個節點能夠在導線上傳送數據。而轉發乙太網數據幀的聯網設備是集線器,它是一層設備,傳輸效率比較低。
沖突的產生降低了乙太網的帶寬,而且這種情況又是不可避免的。所以,當導線上的節點越來越多後,沖突的數量將會增加。顯而易見的解決方法是限制乙太網導線上的節點,需要對網路進行物理分段。將網路進行物理分段的網路設備用到了網橋與交換機。
網橋和交換機的基本作用是只發送去往其他物理網段的信息。所以,如果所有的信息都只發往本地的物理網段,那麼網橋和交換機上就沒有信息通過。這樣可以有效減少網路系某逋弧M?藕徒換換?腔?諛勘闙AC(介質訪問控制)地址做出轉發決定的,它們是二層設備。
我們已經知道了乙太網的缺點及物理網段中沖突的影響,現在,我們來看看另外一種導致網路降低運行速度的原因:廣播。廣播存在於所有的網路上,如果不對它們進行適當的控制,它們便會充斥於整個網路,產生大量的網路通信。廣播不僅消耗了帶寬,而且也降低了用戶工作站的處理效率。
由於各種各樣的原因,網路操作系統(NOS)使用了廣播,TCP/IP使用廣播從IP地址中解析MAC地址,還使用廣播通過RIP和IGRP協議進行宣告,所以,廣播也是不可避免的。網橋和交換機將對所有的廣播信息進行轉發,而路由器不會。所以,為了對廣播進行控制,就必須使用路由器。路由器是基於第3層報頭、目標IP定址、目標IPX定址或目標Appletalk定址做出轉發決定。路由器是3層設備。
用舊電腦輕松架設無線網路列印伺服器
在工作中,單位需要列印的文件還是不少的,可是筆記本電腦連接一個列印機確實不方便,這樣使用筆記本的同事們只有使用快閃記憶體將文件拷貝到列印室或辦公室的台式電腦上去列印了,時間久了文件拷來拷去的確實有些麻煩,於是很多同事想將列印機設置一個共享列印,後來通過單位的無線網路在自己的電腦上實現共享列印了。
為了方便同事們遠程列印,我在單位中架設了無線網路列印伺服器,這樣同事在任何一台電腦上都能將需要列印的文件通過列印伺服器進行列印,並且我們還可以通過網頁的方式對列印伺服器進行遠程管理。
網路列印與共享列印的區別
早期的共享列印方式是由網路上的某一台電腦連接上列印機,並且設置為共享模式,其他電腦要共享這台列印機,並且通過共享的方式進行連接,這樣才能實現列印共享。如果使用共享列印機的用戶多了,連接列印機的那台計算機就會難堪重負,管理起來有些麻煩。
網路列印機是基於Internet的網路列印,列印機已不再是一個外設,而是作為網路上的一個節點存在,網路列印機通過網線插槽直接連接網路,通過Web的方式進行遠程管理,能夠以網路的速度實現高速列印輸出。
列印伺服器的架設
網路列印需要一台帶有網路列印伺服器的列印機,但是這么一台列印機的價格不便宜。為了節約成本,充分利用現有的資源,我將單位的.一台舊電腦虛擬成一台列印伺服器,這樣同事們在單位區域網內也可以輕松實現網路列印了。
首先確保該電腦安裝好Windows Server 2003系統,並能保證正常連接到單位區域網內,隨後將列印機連接到該電腦上,打開「管理您的伺服器組件,在「列印機伺服器中單擊「添加列印機(圖1),隨後按照提示來添加我們需要安裝的列印機並安裝好列印機的驅動程序。
隨後在「控制面板→「列印機和傳真對話框中用右鍵單擊該列印機圖標,選擇「屬性命令。在打開的列印機屬性對話框中將該列印機設置為共享模式,並輸入一個共享名稱(圖2)。
隨後我們還需要在同事操作的電腦上安裝好該列印機的驅動程序,安裝時在該電腦上打開網上鄰居,找到安裝好列印機的電腦,此時看到我們安裝好的共享列印機名稱,單擊右鍵,選擇連接,這時系統提示將會在本機上安裝一個列印驅動程序,選「是就可以安裝網路列印機的驅動了。
設置Web管理
列印機設置完成後,為了實現網路列印我們還需要通過IIS進行發布。啟動系統自帶IIS程序,首先我們為網路列印機創建一個虛擬目錄。
提示:在Windows XP系統中IIS組件默認情況下沒有安裝,如果我們的系統中沒有該組件我們首先在「添加/刪除程序中將其安裝。
創建時,在IIS列表中,用右鍵單擊默認的Web站點,依次單擊「新建→「虛擬目錄,隨後打開創建向導對話框。在該向導中我們可以按照提示設置一個虛擬目錄的別名,如「Print,將目錄指向列印機驅動的安裝目錄,並將「訪問許可權設置為「讀取、「運行腳本。虛擬目錄創建後,打開該站點目錄的「屬性對話框,在「文檔對話框中勾選「啟用默認文檔復選框。隨後單擊右側的「添加按鈕,添加一個默認文檔名,如惠普列印機默認文檔為「Ipp_0001.asp。隨後單擊「確定按鈕。
你需要對目標列印機進行遠程管理時,在區域網任意一台電腦上運行其中的IE瀏覽器程序,輸入網路列印機的URL地址「http://列印伺服器IP地址/print即可打開網路列印機的管理頁面了。單擊「暫停或「恢復超級鏈接時,你就可以隨心所欲地控制好列印機的輸出操作,要是想取消列印機正在執行的所有任務時,就可以單擊「取消所有文檔超級鏈接。這樣就像操作自己電腦上的列印機一樣方便。
如何實現公網IP地址讓多台電腦共享上網
問:我們單位用的是政務網,網通公司接過一個路由器來,每台電腦設置一下IP地址就能上網了,可是現在IP地址不夠用了,請問有什麼方法可以實現用一個IP地址、一個交換機,使多台電腦都能同時上網?
答:光有這些還不夠,還需要在接入公網IP的電腦上插一塊網卡,使之成為雙網卡電腦。其中一塊網卡接入網通提供的政務網,另一塊網卡接入你找的交換機。
再在這個電腦安裝代理軟體,或者網關防火牆,都可以,比如代理軟體有CCProxy,網關防火牆如WinRouter等,具體設置方法請參考所使用的代理軟體或網關防火牆軟體的說明文件。
如何進行無線網路中繼設置
有一點大家需要注意,中繼功能並不是所有產品都具有的。那麼,如何進行有效的軟硬結合,實現中繼功能呢?下面就為大家介紹一下無線網路中繼設置的內容。
當然並不是所有的無線設備都能夠實現目的無線網路中繼設置與放大功能,這需要強大的固件程序配合,筆者使用的路由設備已經刷新了DD-WRT V24固件,這個版本的固件為我們提供了基於client模式的無線連接,通過這種模式我們可以實現無線網路信號的中繼。
無線網路中繼設置第一步:通過連接無線網卡的筆記本上的無線信號掃描工具在家中掃描信號最強的地方,確定了某個地點信號最強後將中繼設備放到這里效果最好。
無線網路中繼設置第二步:在DD-WRT管理界面中我們找到WIRELESS標簽,然後選擇basic settings基本設置,默認這里是設置為AP的,他提供了普通AP接入與信號發射接收等服務。由於我們要將此設備作為目的無線網路中繼器,所以在這里將WIRELESS MODE無線模式修改為client(客戶端),wireless network mode無線網路類型設置為混合mixed,wireless network name(ssid)信息添加掃描到的無線網路的SSID即tp-link,其他信息保持默認即可,之後我們點SAVE按鈕保存配置。
無線網路中繼設置第三步:無線模式修改完畢後我們還需要針對無線WAN介面的連接類型進行配置,返回到setup->basic setup界面,這里通過下拉菜單將WAN連接類型修改為automatic configuration-DHCP自動獲得方式,然後保存。
無線網路中繼設置第四步:如果沒有問題的話我們刷新後可以看到WAN介面獲得的地址信息,當然這個地址實際上是由別人家的TP-LINK上DHCP服務所分配的,我們看到獲得的地址是192.168.1.112,網關地址以及DNS地址都是192.168.1.1,這個地址是TP-LINK的管理地址,這樣我們就實現了無線信號的拓展與放大。
無線網路中繼設置第五步:當然這里還有一個問題不能夠忽視,那就是我們這台無線路由器的管理地址一定不能夠和目的設備的管理地址產生沖突,例如實際中我這個設備的管理地址也是192.168.1.1,這個就不行了需要我們修改,更換成另外一個網段,例如192.168.0.1,同時DHCP服務也要進行相應修改。
小提示:
在修改地址池以及路由器自身管理地址時我們不能夠點SAVE按鈕,因為SAVE按鈕修改後只有在重新啟動設備才能夠生效,所以對於這兩個參數的更改我們需要點APPLY SETTINGS按鈕讓其馬上啟用。
無線網路中繼設置第六步:保存完畢後我們就實現了無線網路的中繼與放大功能,別人的無線網路被我們成功引入到自己家中,我們的無線路由器具備了外網接入功能,所有網路數據包都通過無線網路從他發送到目的網路那台TP-LINK無線路由器上,再進一步連接INTERNET。
小提示:
由於我們本地的無線路由器只提供了中繼服務,所以在其下連的設備上ping 192.168.0.1(本地無線路由器的管理地址)是可以暢通的,但是要ping 192.168.1.1(目的網路那台無線路由器的管理地址)則不能連通。所以不能夠通過ping法來檢測網路連通性。
通過這種中繼配置我們就可以讓沒有無線網卡的計算機通過網線連接到本地那台中繼無線路由器的普通LAN以太介面上,從而讓沒有無線網卡的計算機也可以通過無線網路接入到internet進行沖浪了。
❹ native VLAN在單臂路由中有什麼特別配置嗎
native VLAN是一些未打tag傳輸的數據幀,默認是放在vlan 1中用於網管的,單臂路由中一般只要把其劃入vlan 1的路由子網關口就可以了,沒有什麼太特別的配置
❺ Native vlan 的概念與配置
對VLAN進行封裝有兩種協議.一種是思科專有的協議,叫做ISL.
另一種是RFC公有的協議叫做802.1Q.
兩種協議都是針對TRUNK承載不同VLAN為防止混亂而產生的.
默認情況下.交換機上所有的介面都位於VLAN1下.也就是NATIVE
VLAN.
事實上,本地VLAN中不僅僅有著介面,還有STP信息,比如BPDU橋接協議數據單元,VLAN
ID的信息等等都要通過native
vlan來傳輸.
ISL協議和802.1Q的區別在於針對native
vlan是否打標.
ISL是全部都打,有幾個VLAN打幾個標記,而.1Q協議除了VLAN1也就是native
vlan不打標記之外其他的VLAN都打標記,作用都是一樣的,都能讓TRUNK識別不同的VLAN.
那為什麼不對VLAN1打標記呢.就是因為VLAN1中承載著許多信息.對native
vlan標記是相當不利的.
❻ 路由器中VLAN IP怎麼配置
1、搭建拓撲規劃地址,地址如圖所示三個不同網段的主機連接在一台三層交換機上通過vlanif實現互通。
❼ 思科路由器的虛擬子介面配置本徵vlan怎麼配啊命令是什麼
1、serial線對聯,使用出口靜態路由配置。
❽ 請問路由器可以配置VLAN 嗎
可以,要想劃分VLAN,則需要使用到路由器,路由器有比較多種類,現假設路由器有多個乙太網介面,剛我們就可以根據物理介面進行VLAN的劃分。如果路由器只有一個乙太網介面,則我們要進行單臂路由的設置,詳細步驟:
1、拓補結構圖,如圖所示:
❾ 如何在交換機上設置vlan為native vlan。
命令:switchport trunk native vlan vlanID
一般native vlan默認為vlan 1 你將你想放行的vlan加到trunk允許列表裡就OK,何必修改NVTIVE VLAN