实现hp的三层交换机(2910)与hp路由器互联

hp的三层交换机(2910)上划分了5个vlan,分别是不同网段,192.168.1-5.254。路由器上有一个192.168.0.254网段地址。现在要实现路由器与三层交换机互相ping通,但三层交换机上的5个vlan相互不通。请问该如何配置。谢谢!

第1个回答  2012-11-14
------------首先设置路由器:
1.配置接口IP,比如f0/0 ip192.168.0.254
配置静态路由,ip route 192.168.1.0 255.255.255.0 192.168.0.253(这个IP是与三层交换机连接的接口ip)
ip route 192.168.2.0 255.255.255.0 192.168.0.253
ip route 192.168.3.0 255.255.255.0 192.168.0.253
ip route 192.168.4.0 255.255.255.0 192.168.0.253
ip route 192.168.5.0 255.255.255.0 192.168.0.253

-----------再设置三层交换机:
1配置接口IP(与路由器相连的接口)192.168.0.253
配置vlan并ip
vlan10 192.168.1.254
vlan20 192.168.2.254
vlan30 192.168.3.254
vlan40 192.168.4.254
vlan50 192.168.5.254

设置vlan1IP(管理IP)
vlan 1 192.168.1.1
第2个回答  2012-11-13
我只能帮你这么多,我也不是很厉害

路由器的功能是什么?
就是把不同网段的ip能连接,简单来说就是ping通。
还要确定三层与路由器之间是否处于同一网段
router:
interface f0/0
IP address X.X.X.X 掩码
int f0/1
IP address X.X.X.X 掩码
貌似还有 ip route
如果你的路由器上真是 192.168.0.254 那么我就把三层上的那个端口输入 192.168.0.253
并且,确认你开启了路由功能没,路由功能:no switchport

比如:vlan10、20、30、40、50.
那么输入 ip route 192.168.10.0 255.255.255.0 192.168.0.253
ip route 192.168.20.0 255.255.255.0 192.168.0.253
ip route 192.168.30.0 255.255.255.0 192.168.0.253
ip route 192.168.40.0 255.255.255.0 192.168.0.253
ip route 192.168.50.0 255.255.255.0 192.168.0.253
第3个回答  2012-11-15
3层是VLAN是终结的 要不就是你没开启3层路由功能 默认关闭着也说不定
第4个回答  2012-11-13
你的5个vlan是怎么样终结的? 是否都终结在2910?把你2910和路由器的配置发上来。追问

2910是个全新的交换机,没有任何配置,目的是要有5个不同网段地址,相互不通。但必须和192.168.0.254相互通。并且192.168.0.254分别也和5个不同网段地址相通。

追答

假设你的拓扑是这样的:
物理连线:A1口连192.168.1.x,用vlan10;A2口连192.168.2.x,用vlan20;A3口连192.168.3.x,用vlan30;A4口连192.168.4.x,用vlan40;A5口连192.168.5.x,用vlan50;A6口连路由器,用vlan60
2910配置:
vlan 10
ip address 192.168.1.1/24 #配置网关
untagged A1 #vlan10划给A1口
vlan 20
ip address 192.168.2.1/24
untagged A2
。。。。。
依此类推,把6个vlan全部终结,全部划分到6个端口,此时所有网段都能互通。
第二步,做acl限制192.168.1-5.254互通。
ip access-list extended "100"
permit ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.0.255 #允许192.168.1.x和192.168.0.x互通
permit ip 192.168.2.0 0.0.0.255 192.168.0.0 0.0.0.255
permit ip 192.168.3.0 0.0.0.255 192.168.0.0 0.0.0.255
permit ip 192.168.4.0 0.0.0.255 192.168.0.0 0.0.0.255
permit ip 192.168.5.0 0.0.0.255 192.168.0.0 0.0.0.255
deny ip 192.168.1.0 0.0.0.248 192.168.1.0 0.0.0.248 #禁止除了192.168.0.x之外的192.168.1-7.x之间互访
permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255 #允许除以上条件外所有IP包通行
应用到vlan10、20、30、40、50、60
vlan 10
ip access-group "100" in #入方向限制互访
vlan 20
ip access-group "100" in
。。。。依次配置到vlan60

追问

没看懂deny这段,为什么是248 怎么都是192.168.1.0 0.0.0.248?

追答

因为你要禁止互访的地址段为192.168.1.x-192.168.5.x,要概括这几个网段,最小掩码是248

本回答被提问者采纳
相似回答