1樓:學無止境
同乙個vlan中ip位址是可以不一樣的但是不同的網段是不可以通訊的。
vlan介紹:
1·內vlan(virtual local area network):虛容擬區域網,vlan並不是一種新型的區域網型別,它只是應用在交換機上的一種技術或者說執行在交換機上的一種協議。
2·vlan的作用:實現在二層交換機的廣播隔離。
3·vlan的特點:同乙個vlan下的裝置能夠進行通訊,不同vlan下的裝置不能夠進行通訊。
劃分vlan的好處:
i:隔離廣播域
ii:提高安全性;
iii:便於維護和管理;
2樓:鄰冰
不能通訊,vlan技術的初衷就是隔離同網段之間使用者的通訊。乙個網段內的使用者過
版多的話,其廣播域就太大,權造成網路混亂,傳輸效率下降,所以人們研製了vlan技術,隔離廣播域,限制不同vlan之間使用者的通訊。
vlan介紹:
vlan(virtual local area network):虛擬區域網,vlan並不是一種新型的區域網型別,它只是應用在交換機上的一種技術或者說執行在交換機上的一種協議。
vlan的作用:實現在二層交換機的廣播隔離。
vlan的特點:同乙個vlan下的裝置能夠進行通訊,不同vlan下的裝置不能夠進行通訊。
劃分vlan的好處:
i:隔離廣播域。
ii:提高安全性。
iii:便於維護和管理。
3樓:匿名使用者
你那麼設定的話兩台機子處於不同子網,他們之間就無法通訊了,那樣的話你劃分在乙個vlan裡面就沒有意義了啊。vlan的意思是虛擬的lan,而lan的概念就是乙個區域網,裡面的ip都必須是乙個網段的。
4樓:匿名使用者
這個是這樣的copy!
你將交換bai機的兩個du埠划進乙個vlan,並將這兩個埠連線的pc配置
zhiip。
這樣的情況下,當pc1傳送資料
dao包至pc2時,pc1會檢視自己的網路資訊,當pc2的ip與自身ip在同一網段,則資料報可達(即192.168.0.
1/24則若對端ip在192.168.0.
1-192.168.0.
254的情況下,即可正確傳送)。但是當回包時,需要pc2根據自身的網路資訊進行判斷,若亦在同一網段,則可回包成功。則可實現tcp連線。
說回這個問題:
你的問題,需要結合掩碼來檢視,若同時掩碼小於24位,則可進行tcp連線。
總之,若在乙個vlan中,兩個ip結合自身掩碼,若在同一網段即可進行tcp連線。
5樓:匿名使用者
您好,網段是根據抄第三襲位來的,比如說在192.168裡面的1網段就是192.168.
1.0-192.168.
1.255.以此模擬。
比如說你劃分100網段,也就是192.168.100.
0-192.168.100.
255裡面隨選。
如果你是要不同網段的互訪,可以做路由來互訪。如果是在三層交換機裡面,是自帶路由功能的,可以直接不同網段互訪的,謝謝!
兩個三層交換機互聯 是不是連線的vlan ip位址必須在同一網段
6樓:匿名使用者
是的。按你的
bai說法其實是du將兩個
三層交換zhi機看做兩個dao路由器了,所以用於兩個專交換機互聯的屬vlan介面ip位址必須在相同網段,然後還要在兩個交換機上面配置路由才行。
其實,即便是三層交換機,也建議互聯的埠使用二層方式,配置trunk,然後將兩個三層交換機上面的vlanid保持一致就可以了。這樣跨交換機的vlan內是可以通訊的。
同一網段劃分vlan後,做dhcp,實現每個vlan自動獲取ip位址
7樓:匿名使用者
贊成樓上的,只是少了配置命令,補充如下:
交換機配置dhcp配置
1,交換機作dhcp server
『配置環境引數』
1. pc1、pc2的網絡卡均採用動態獲取ip位址的方式
2. pc1連線到交換機的乙太網埠0/1,屬於vlan10;pc2連線到交換機的乙太網埠0/2,屬於vlan20
3. 三層交換機switcha的vlan介面10位址為10.1.1.1/24,vlan介面20位址為10.1.2.1/24
『組網需求』
1. pc1可以動態獲取10.1.
1.0/24網段位址,並且閘道器位址為10.1.
1.1;pc2可以動態獲取10.1.
2.0/24網段位址,並且閘道器位址為10.1.
2.1『dhcp server配置流程流程』
可以完成對直接連線到三層交換機的pc機分配ip位址,也可以對通過dhcp中繼裝置連線到三層交換機的pc機分配ip位址。
分配位址的方式可以採用介面方式,或者全域性位址池方式。
【switcha採用介面方式分配位址相關配置】
1. 建立(進入)vlan10
[switcha]vlan 10
2. 將e0/1加入到vlan10
[switcha-vlan10]port ethernet 0/1
3. 建立(進入)vlan介面10
[switcha]inte***ce vlan-inte***ce 10
4. 為vlan介面10配置ip位址
[switcha-vlan-inte***ce10]ip address 10.1.1.1 255.255.255.0
5. 在vlan介面10上選擇介面方式分配ip位址
[switcha-vlan-inte***ce10]dhcp select inte***ce
6. 禁止將pc機的閘道器位址分配給使用者
[switcha]dhcp server forbidden-ip 10.1.1.1
【switcha採用全域性位址池方式分配位址相關配置】
1. 建立(進入)vlan10
[switcha]vlan 10
2. 將e0/1加入到vlan10
[switcha-vlan10]port ethernet 0/1
3. 建立(進入)vlan介面10
[switcha]inte***ce vlan-inte***ce 10
4. 為vlan介面10配置ip位址
[switcha-vlan-inte***ce10]ip address 10.1.1.1 255.255.255.0
5. 在vlan介面10上選擇全域性位址池方式分配ip位址
[switcha-vlan-inte***ce10]dhcp select global
6. 建立全域性位址池,並命名為」vlan10」
[switcha]dhcp server ip-pool vlan10
7. 配置vlan10位址池給使用者分配的位址範圍以及使用者的閘道器位址
[switcha-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0
[switcha-dhcp-vlan10]gateway-list 10.1.1.1
8. 禁止將pc機的閘道器位址分配給使用者
[switcha]dhcp server forbidden-ip 10.1.1.1
【補充說明】
以上配置以vlan10的為例,vlan20的配置參照vlan10的配置即可。在採用全域性位址池方式時,需新建乙個與」vlan10」不同名的全域性位址池。
經過以上配置,可以完成為pc1分配的ip位址為10.1.1.
0/24,同時pc1的閘道器位址為10.1.1.
1;為pc2分配的ip位址為10.1.2.
0/24,同時pc2的閘道器位址為10.1.2.
1。vlan介面預設情況下以全域性位址池方式進行位址分配,因此當vlan介面配置了以全域性位址池方式進行位址分配後,檢視交換機當前配置時,在相應的vlan介面下無法看到有關dhcp的配置。
利用全域性位址池方式,可以完成為使用者分配與三層交換機本身vlan介面位址不同網段的ip位址。
2,dhcp relay配置
『配置環境引數』
1. dhcp server的ip位址為192.168.0.10/24
2. dhcp server連線在交換機的g1/1埠,屬於vlan100,閘道器即交換機vlan介面100的位址192.168.0.1/24
3. e0/1-e0/10屬於vlan10,網段位址10.10.1.1/24
4. e0/11-e0/20屬於vlan20,網段位址10.10.2.1/24
『組網需求』
1. 在switcha上配置dhcp relay使下面使用者動態獲取指定的相應網段的ip位址
2. pc1、pc2均可以ping通自己的閘道器,同時pc1、pc2之間可以互訪
『交換機dhcp relay配置流程』
dhcp relay的作用則是為了適應客戶端和伺服器不在同一網段的情況,通過relay,不同子網的使用者可以到同乙個dhcp server申請ip位址,這樣便於位址池的管理和維護。
【switcha相關配置】
1. 全域性使能dhcp功能(預設情況下,dhcp功能處於使能狀態)
[switcha]dhcp enable
2. 建立(進入)vlan100
[switcha]vlan 100
3. 將g1/1加入到vlan100
[switcha-vlan100]port gigabitethernet 1/1
4. 建立(進入)vlan介面100
[switcha]inte***ce vlan-inte***ce 100
5. 為vlan介面100配置ip位址
[switcha-vlan-inte***ce100]ip address 192.168.0.1 255.255.255.0
6. 建立(進入)vlan10
[switcha]vlan 10
7. 將e0/1-e0/10加入到vlan10
[switcha-vlan10]port ethernet 0/1 to ethernet 0/10
8. 建立(進入)vlan介面10
[switcha]inte***ce vlan-inte***ce 10
9. 為vlan介面10配置ip位址
[switcha-vlan-inte***ce10]ip address 10.10.1.1 255.255.255.0
10. 使能vlan介面10的dhcp中繼功能
[switcha-vlan-inte***ce10]dhcp select relay
11. 為vlan介面10配置dhcp伺服器的位址
[switcha-vlan-inte***ce10]ip relay address 192.168.0.10
12. 建立(進入)vlan20
[switcha-vlan10]vlan 20
13. 將e0/11-e0/20加入到vlan20
[switcha-vlan20]port ethernet 0/11 to ethernet 0/20
14. 建立(進入)vlan介面20
[switcha]inte***ce vlan-inte***ce 20
15. 為vlan介面20配置ip位址
[switcha-vlan-inte***ce20]ip address 10.10.2.1 255.255.255.0
16. 使能vlan介面20的dhcp中繼功能
[switcha-vlan-inte***ce20]dhcp select relay
17. 為vlan介面20配置dhcp伺服器的位址
[switcha-vlan-inte***ce20]ip relay address 192.168.0.10
【補充說明】
也可以在全域性配置模式下,使能某個或某些vlan介面上的dhcp中繼功能,例如:[switcha]dhcp select relay inte***ce vlan-inte***ce 10
3,dhcp snooping
『配置環境引數』
1. dhcp server連線在交換機switcha的g1/1埠,屬於vlan10,ip位址為10.10.1.253/24
2. 埠e0/1和e0/2同屬於vlan10
『組網需求』
1. pc1、pc2均可以從指定dhcp server獲取到ip位址
2. 防止其他非法的dhcp server影響網路中的主機
『交換機dhcp-snooping配置流程』
當交換機開啟了dhcp-snooping後,會對dhcp報文進行偵聽,並可以從接收到的dhcp request或dhcp ack報文中提取並記錄ip位址和mac位址資訊。另外,dhcp-snooping允許將某個物理埠設定為信任埠或不信任埠。信任埠可以正常接收並**dhcp offer報文,而不信任埠會將接收到的dhcp offer報文丟棄。
這樣,可以完成交換機對假冒dhcp server的遮蔽作用,確保客戶端從合法的dhcp server獲取ip位址。
【switcha相關配置】
1. 建立(進入)vlan10
[switcha]vlan 10
2. 將埠e0/1、e0/2和g1/1加入到vlan10
[switcha-vlan10]port ethernet 0/1 ethernet 0/2 gigabitethernet 1/1
3. 全域性使能dhcp-snooping功能
[switcha]dhcp-snooping
4. 將埠g1/1配置為trust埠,
[switcha-gigabitethernet1/1]dhcp-snooping trust
【補充說明】
由於dhcp伺服器提供給使用者包含了伺服器分配給使用者的ip位址的報文――」dhcp offer」報文,由g1/1埠進入switcha並進行**,因此需要將埠g1/1配置為」trust」埠。如果switcha上行介面配置為trunk埠,並且連線到dhcp中繼裝置,也需要將上行埠配置為」trust」埠。
設有A,B,C,D四台主機都處在同物理網路中
問題是?c類位址200.168.3.0網路,26位掩碼,主機範圍1 62,也就是ip範圍。設有 a,b,c,d 四台主機都處在同乙個物理網路中 子網掩碼就是 27 咯.就是劃分了8個子網,每個子網32臺主機 正確來講是30臺主機 每個子網段為 193.168.3.0 193.168.3.31 193...
vlan中2層交換機下的主機如何訪問3層交換機的伺服器
看這個圖感覺你用的是cisco的模擬器學習命令,專業點嘛 搭建環境很重要,感覺你對這個不理解,劃分兩個vlan可以配置兩個網段啊,然後在 是s1,s2,s3,接出來的pc都是那個介面啊,主要是對介面劃分vlan,還有vlan間是需要中繼才能訪問的,也提前設計好在配置,3層交換機那個口去做路由,看來是...
(50分)MFC如何獲取同一區域網中主機的IP位址
一般位址是。一般都是這個。你也可以看一下伺服器給你分發的區域網位址。然後把最後一位改成1或者254 試一下 應該可以解決。您的主旨應該不是在這個問題吧。應該是您怎麼才能使用被禁止的網路連線吧。呵呵。不過還是告訴你 開始 執行 cmd 確定。輸入命令arp a 排在第乙個的就是。在伺服器上輸入命令。w...