vlan trunk技術可以用在路由器和主機上,也可以用在交換機上。路由器不支援dtp,所以工程師必須手動配置。
路由器trunk需要使用子介面(在乙個介面中實現多個vlan間的路由和通訊),每個子介面與乙個vlan關聯。使用從1開始的子介面編號,0為物理介面本身,如果路由器希望在vlan之間**資料報,需要為每個trunk子介面配置ip。
在子介面下,可以使用encapsulation dot1q vlan-id native 配置本徵vlan。表示此介面的資料不標記。
isl配置
dot1q配置
在路由器上配置動態訪問控制列表
這種acl是基於lock and key的,動態acl平時是不生效的,只用當條件觸發時才生效。例如 在某台路由器上我進行了如下配置 username netdigedu password 123 username netdigedu autocommand access enable host ti...
在路由器上配置自反訪問控制列表
注意必須是內部發起的!用命名的acl做。不是很好理解,看個例子吧。先看下面的 ip access list extended abc deny icmp any 192.168.1.0 0.0.0.255 permit ip any any exit int s0 0 ip access group...
在CISCO路由器上配置DHCP與DHCP中繼
企業dhcp需求描述 在大型企業中,一般都有很多個部門,各部門之間有時要求不能互通,這可以通過使用vlan來解決,但是上千個人ip配置也是一件極大耗費人力的事。所以我們迫切需求一種全自動的,高效的配置方法,通過dhcp配置ip位址的方法很好地為我們解決了這個問題。網路拓撲如下 650 this.wi...