设为首页 加入收藏 联系我们
+  最新公告
+ 更多  
导航分类  
数据正在添加中!

厂商认证
·微软MCP考试信息
·致已购买非正常渠道思科折扣号的
·关于对微软考生身份证件的政策
·7月1日起微软将不再免费寄发纸
·ITIL 考后证书需重新申请
·重庆协创思科授权培训中心(重庆
·证书丢了怎么办
文章集萃
 
Cisco三层交换机 vlan interface secondary ip address 理解与分析
  发布者: 发布时间:2011/1/24 11:17:50 阅读:885次 【字体:

交换机的一个重要功能是划分Vlan,而要实现Vlan之间的访问常用的方法之一就是使用三层交换机。

举个例子,一个公司有软件部和销售部两个部门,软件部使用Vlan101,销售部使用Vlan102。根据网络分层的设计思想,我们在三层交换机上 创建vlan101和vlan102,然后定义vlan interface 101 的地址为192.168.1.252 子网掩码24位,vlan interface 10 2的地址为192.168.2.252子网掩码也是24为。完成上面配置后,指定端口E0/1属于vlan101,E0/2属于vlan102。最后 找两个二层交换机连接分别连接到E0/1和E0/2上去,一个简单分层的局域网已经搭建完成。软件部的用户使用192.168.1.0这个网段,网关是 vlan interface101的地址(192.168.1.252),销售部的用户使用192.168.2.0这个网段,网关是vlan interface102的地址(192.168.2.252)。这样两部门的位于不通广播域,部门之间又可以相互访问。

但是突然有一天,软件部发现一个网段的250多个IP地址不够用或者就想在一个Vlan里有两个同网段,这个时候我们就要使用secondary ip address了。目前软件部属于vlan101,网段是192.168.1.0/24,现在要在vlan101里加入另一个网段172.16.1.0 /24。两个网段都属于vlan101。详细配置脚本如下:

vlan 101

vlan 102bt4破解无线网络

interface Vlan-interface101
ip address 192.168.1.252 255.255.255.0
ip address 172.16.1.252 255.255.255.0 sub

interface Vlan-interface102
ip address 192.168.2.252 255.255.255.0
上面的配置是H3C 7500交换机的配置。完成上述配置后,软件部的用户即可以使用192.168.1.0/24 网段也可以172.16.1.0/24网段,需要注意一点的是,这个时候网关的配置问题。如果用户使用172.16.1.0/24这个网段,网关配置成 172.16.1.252可以理解。如果把网关配置成192.168.1.252那么会出现什么问题那?在windows xp系统中你会发现,这么配置是没有任何问题的,你可以ping通172.16.1.0和192.168.1.0两网段的用户。但是在其他操作系统中你这 么做可能就出现问题。

 

来自:      www.net130.com