Добрый вечер!
Люди добрые помогите пожалуйста с такой проблемой!
Есть маршрутизатор Cisco 877, в нем 4 VLAN. Через порт fa0 транком он соединен с комутатором 2950. Вся проблема в том, как мне сделать маршрутизацию между этими vlan. С доступом к интернет по технологии ADSL а также VPN все нормально. Вот только никак не могу сделать так чтобы с одного vlan был доступ в другой vlan.
Маршрутизатор на палочке сделать нельзя, так кк 4 порта Cisco 877 - L2, было бы L3 проблем бы никаких не было
>Добрый вечер!
>Люди добрые помогите пожалуйста с такой проблемой!
>Есть маршрутизатор Cisco 877, в нем 4 VLAN. Через порт fa0 транком
>он соединен с комутатором 2950. Вся проблема в том, как мне
>сделать маршрутизацию между этими vlan. С доступом к интернет по технологии
>ADSL а также VPN все нормально. Вот только никак не могу
>сделать так чтобы с одного vlan был доступ в другой vlan.
>
>Маршрутизатор на палочке сделать нельзя, так кк 4 порта Cisco 877 -
>L2, было бы L3 проблем бы никаких не былодля того что бы маршрутизровать vlan необходимо что бы вполнялось условие: каждый vlan в отдетьной адресной подсети
далее что-то типа этого:
int fa0
no ip addint fa0.1
ip add 192.168.1.1 255.255.255.0
encapsulation dot1Q 1 nativeint fa0.2
ip add 192.168.2.1 255.255.255.0
encapsulation dot1Q 2int fa0.3
ip add 192.168.3.1 255.255.255.0
encapsulation dot1Q 3
Спасибо за ответ CrAzOiD!
Но я это знаю, данная конфигурация подходит только для маршрутизаторов с L3 интрефесом. Я же не зря написал, что в маршрутизаторе Cisco 877 есть встроенный свитч с 4 L2 интерфейсвами. Тут нужен другой подход, вот мне и интересно, как можно это сделать. То что вы мне написали - это так называемый "маршрутизатор на палочке", что в моей ситуации не подходит.
Если есть какие нибудь другие соображения, буду весьма признателен!
Привет.Делаешь интерфейсы VLAN 2,VLAN3, VLAN4 и далее по аналогии. А каждый порт запихиваешь в отдельный Vlan. И все работает. Учти что IOS должен быть подходящий
>Привет.
>
>Делаешь интерфейсы VLAN 2,VLAN3, VLAN4 и далее по аналогии. А каждый порт
>запихиваешь в отдельный Vlan. И все работает. Учти что IOS должен
>быть подходящийЯ как то немного не понял, это если у меня 4 VLAN, то и в комутаторе 4 порта надо занять, я правильно понимаю.
Нсли так, то допустим у мен 10 VLAN, тогда как быть. Ещё мне интересно какоя версия IOS должна быть. У меня, по моему, 12.4 advansedsecurityk9, если точнее, то она сейчас выключена, в следующем сообщении могу точно написать
interface FastEthernet0
!
interface FastEthernet1
switchport access vlan 2
!
interface FastEthernet2
switchport access vlan 3
!
interface FastEthernet3
switchport access vlan 4
!
interface FastEthernet4
ip address 1.1.1.1 255.255.255.0
!
interface Vlan1
ip address 192.168.1.1 255.255.255.0
!
interface Vlan2
ip address 192.168.2.1 255.255.255.0
!
interface Vlan3
ip address 192.168.3.1 255.255.255.0
!
interface Vlan4
ip address 192.168.4.1 255.255.255.0
Примерно так + c870-advipservicesk9-mz.124-9.T.bin"
+
Router#sh vlan-switchVLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0
2 VLAN0002 active Fa1
3 VLAN0003 active Fa2
4 VLAN0004 active Fa3Спрашивай......
Поправку у тебя не FA4 а adsl интерфейс - помойму BVI
Подскажи пожалуйста каким образом создал новые Vlan - стандартным способом с помощью vlan database не получается - не знает такой команды - иос такойже как у тебя - один в один
Конфиг вставить с исправлениеями можешь?
>Подскажи пожалуйста каким образом создал новые Vlan -
>стандартным способом с помощью vlan database
>не получается - не знает такой команды
>- иос такойже как у тебя - один в
>одинЕсли хочешь создать vlan, набираешь просто
router(config)#vlan 200 - создаем vlan
далее приглашение измениться и там можно набрать команды уже внутри vlan. Если указанная команда не прошла, то проблема в IOS. У меня получилось только после обновления IOS, тот который указан в моем запросе vlan не понимает. Если IOS надо, напиши, могу куда-нибуть выложить.
Удачи!!!
>Если хочешь создать vlan, набираешь просто
>
>router(config)#vlan 200 - создаем vlan
>далее приглашение измениться и там можно набрать команды уже внутри vlan. Если
>указанная команда не прошла, то проблема в IOS. У меня получилось
>только после обновления IOS, тот который указан в моем запросе vlan
>не понимает. Если IOS надо, напиши, могу куда-нибуть выложить.
>Удачи!!!Александр, большое спасибо. Можешь просто сказать полное названеи иоса а я его сам скачаю с сайта вендора.
>[оверквотинг удален]
>>router(config)#vlan 200 - создаем vlan
>>далее приглашение измениться и там можно набрать команды уже внутри vlan. Если
>>указанная команда не прошла, то проблема в IOS. У меня получилось
>>только после обновления IOS, тот который указан в моем запросе vlan
>>не понимает. Если IOS надо, напиши, могу куда-нибуть выложить.
>>Удачи!!!
>
>Александр, большое спасибо. Можешь просто сказать полное названеи иоса
>а я его сам скачаю с сайта
>вендора.Парни всем спасибо - все получилось на иосе c870-advipservicesk9-mz.124-15.T3.bin - создались вланы как говорил Александр - протестировал сзему с IPSEC и EIGRP - все удачно работает - если у кого вопросы спрашивайте.