首页 > 其他分享 >思科三层交换环境的管理VLAN+NAT

思科三层交换环境的管理VLAN+NAT

时间:2024-03-25 12:29:05浏览次数:25  
标签:思科 service no ip VLAN 255.255 NAT address interface

接入层交换机配置

!
version 15.0
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname AS
!
spanning-tree mode pvst
spanning-tree extend system-id
!
interface FastEthernet0/1
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/2
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/3
 switchport mode trunk
!
interface Vlan1
 no ip address
 shutdown
!
interface Vlan255
 ip address 192.168.255.1 255.255.255.0
!
ip default-gateway 192.168.255.254
!
!
line con 0
!
line vty 0 4
 password 1234
 login
line vty 5 15
 login
!
!
end

汇聚层交换机配置

!
version 12.2(37)SE1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname CO
!
ip routing
!
spanning-tree mode pvst
!
interface FastEthernet0/1
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/2
 no switchport
 ip address 192.168.99.1 255.255.255.0
 duplex auto
 speed auto
!
!
interface Vlan1
 no ip address
 shutdown
!
interface Vlan10
 mac-address 0060.3e9c.dc01
 ip address 192.168.10.254 255.255.255.0
!
interface Vlan20
 mac-address 0060.3e9c.dc02
 ip address 192.168.20.254 255.255.255.0
!
interface Vlan255
 mac-address 0060.3e9c.dc03
 ip address 192.168.255.254 255.255.255.0
!
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.99.2 
!
ip flow-export version 9
!
line con 0
!
line aux 0
!
line vty 0 4
 login
!
!
end

出口网关路由器

!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname R1
!
ip cef
no ipv6 cef
!
spanning-tree mode pvst
!
interface FastEthernet0/0
 ip address 192.168.99.2 255.255.255.0
 ip nat inside
 duplex auto
 speed auto
!
interface FastEthernet0/1
 ip address 202.101.100.1 255.255.255.0
 ip nat outside
 duplex auto
 speed auto
!
interface Vlan1
 no ip address
 shutdown
!
ip nat inside source list 1 interface FastEthernet0/1 overload
ip classless
ip route 192.168.0.0 255.255.0.0 192.168.99.1 
ip route 0.0.0.0 0.0.0.0 202.101.100.2 
!
ip flow-export version 9
!
access-list 1 permit 192.168.0.0 0.0.255.255
!
line con 0
!
line aux 0
!
line vty 0 4
 login
!
end

ISP路由器

!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname ISP
!
ip cef
no ipv6 cef
!
spanning-tree mode pvst
!
interface Loopback0
 ip address 8.8.8.8 255.255.255.255
!
interface FastEthernet0/0
 ip address 202.101.100.2 255.255.255.0
 duplex auto
 speed auto
!
interface FastEthernet0/1
 no ip address
 duplex auto
 speed auto
 shutdown
!
interface Vlan1
 no ip address
 shutdown
!
ip classless
!
ip flow-export version 9
!
line con 0
!
line aux 0
!
line vty 0 4
 login
!
end

PC配置

静态配置IP和网关

注意事项

二层接入交换机记得配网关,不然无法回包;

三层交换机与出口网关之间启用三层链路,隔绝广播;

三层交换机记得开启路由功能,学习直连网段,否则VLAN间无法互访;

标签:思科,service,no,ip,VLAN,255.255,NAT,address,interface
From: https://blog.csdn.net/lemonbusuan/article/details/136990954

相关文章

  • Nature communications︱东北师范大学王岭团队在放牧草地生态系统功能维持机制的研究中
    草地作为陆地上最大的被管理的生态系统,其强烈地受到人类活动的频繁干扰和利用,家畜放牧是该系统最主要的干扰和利用方式,对草地生物多样性及生态系统功能起重要调控作用。过度放牧等不科学的放牧方式是造成草地退化、生物多样性降低的主要原因,特别是在我国北方,90%的草地因过度放......
  • [20240321]分析FORCE_MATCHING_SIGNATURE重合的奇怪情况.txt
    [20240321]分析FORCE_MATCHING_SIGNATURE重合的奇怪情况.txt--//生产系统遇到1个FORCE_MATCHING_SIGNATURE重合的奇怪现象,一般情况都是相似的sql语句(没有使用绑定变量的sql语句),--//FORCE_MATCHING_SIGNATURE相同。--//注:11g之前如果绑定变量与常量混合,会出现EXACT_MATCHING_SIGN......
  • A Survey on Large Language Model Hallucination via a Creativity Perspective
    本文是LLM系列文章,针对《ASurveyonLargeLanguageModelHallucinationviaaCreativityPerspective》的翻译。从创造力的角度考察大型语言模型的幻觉摘要1引言2LLM时代的幻觉3幻觉中隐藏的创造力4大型语言模型的创造力5利用LLM幻觉进行创造6结论和未......
  • VLAN
    VLAN(VirtualLAN虚拟局域网)广播的危害:增加网络/终端负担,传播病毒,安全性差。如何控制广播:1.路由器控制广播域(物理隔离广播) 缺点:成本高,不灵活采用VLAN技术控制广播:VLAN技术是在交换机上实现的且是通过逻辑隔离划分的广播域VLAN技术是干什么的?  控制广播,逻辑隔离广播域......
  • NAT
    网络地址转化NAT是为了解决ipv4地址不够用而出现的一种技术,ip地址分为私网ip和公网ip公网ip只能在公网上使用,私网ip只能在内网中使用公网上不允许出现私网ip地址,私网ip可以重复在内网使用私有地址范围10.0.0.0/8(10开头的)172.16.0.0/16-172.31.0.0/16(172.16开头的到172.31......
  • vlan(常用)
    1.access接口类型,接入模式,一般用于连接计算机或者路由器的端口access模式一般只能属于一个vlan将端口加入vlan[SW1]inte0/0/1[SW1-Ethernet0/0/1]portlink-typeaccess指明vlan类型我只让我设置vlan10通过[SW1-Ethernet0/0/1]portdefaultvlan10加入vlan[SW1-Ethe......
  • native 关键的理解
    使用native关键字说明这个方法是原生函数,也就是这个方法是用C/C++等非Java语言实现的,并且被编译成了DLL,由java去调用。(1)为什么要用native方法java使用起来非常方便,然而有些层次的任务用java实现起来不容易,或者我们对程序的效率很在意时,问题就来了。例如:有时java应......
  • vlan
    vlan叫做虚拟局域网(VLAN,VirtualLAN)虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一网段。逻辑上将网络划分vian的作用控制广播增强网络安全简化网络管理vla......
  • 备考ICA----Istio实验3---Istio DestinationRule 实验
    备考ICA----Istio实验3—IstioDestinationRule实验1.hello服务说明这部分服务沿用Istio实验2的deployment和svc同时在上一个实验的deployment中分别加入了2个标签:app:helloworld两个deployment共有version:v1和version:v2两个deploymen不同详见:https://b......
  • VLAN(虚拟局域网)
    虚拟局域网(VirtualLocalAreaNetwork,VLAN)对交换局域网进行分段,形成逻辑网络不同VLAN通信必须经过三层设备:路由器三层交换机防火墙等虚拟局域网工作站可以不属于同一物理网段,任何交换端口都可以分配给某个VLAN,属于同一VLAN的所有端口构成一个广播域一个中继器和集......