J'ai un routeur qui a 4 VLAN configurés, avec une interface sur chaque vlan, le routeur sert de passerelle et fournit un accès Internet.
VLAN | Interface | Une fonction --------------------------------------- 1 | 192.168.1.1/24 | DMZ 2 | 192.168.2.1/24 | Téléphone (s 3 | 192.168.3.1/24 | Postes de travail 4 | 192.168.4.1/24 | Les serveurs
Le routeur a un seul câble le connectant à un Cisco 3750 (Gi1 / 0/1), cette connexion est configurée comme un trunk 802.11q.
Hormis le port principal, les autres ports du commutateur sont répartis entre les 4 VLAN.
VLAN | Interface -------------------- 1 | Gi1 / 0 / 2-6 2 | Gi1 / 0 / 7-12 3 | Gi1 / 0 / 13-18 4 | Gi1 / 0 / 19-24
Comment puis-je configurer le commutateur de sorte que tous les VLAN aient un accès Internet, via leurs passerelles respectives sur le routeur. Tout en autorisant les communications inter-vlan requises sur le commutateur même?
La communication inter-vlan dont j’ai besoin est la suivante:
de | à -------------- 2 | 1 3 | 1 4 | 1
Je préférerais exécuter le serveur DHCP sur le commutateur Cisco, mais si nécessaire, je peux l'exécuter sur le routeur.
la source
Réponses:
Permettez-moi de supposer que l'interface du routeur connecté au commutateur Cisco 3750 est FastEthernet 0/0 et que l'interface connectée à Internet est FastEthernet 0/1
La configuration de routeur suivante suffirait pour la connectivité à Internet et les communications inter-réseaux:
Le DHCP sur le commutateur doit être comme indiqué ci-dessous (sa configuration correspond à la configuration du routeur ci-dessus):
REMARQUE: j'ai supprimé les commandes sans rapport avec notre contexte.
Vous pouvez copier-coller la configuration ci-dessus dans le mode de configuration globale des périphériques respectifs si vous le souhaitez.
la source
Tout d’abord, permettez-moi de dire que la nouvelle conception que vous avez proposée est la meilleure pratique à suivre et celle que vous auriez dû mettre en œuvre dès le départ: un commutateur L3 tel que le 3750 est parfaitement capable de réaliser le routage inter-VLAN, avec d'excellentes performances.
Pour cette implémentation, vous devrez créer un cinquième réseau, un pour connecter le commutateur au routeur (par exemple, 192.168.5.1/24 pour le port LAN du routeur et 192.168.5.2/24 pour le port du commutateur Gi1 / 0/1).
En général, vous devrez apporter les modifications suivantes:
Sur le commutateur
Supprimez la configuration du port Gi1 / 0/1 et ajoutez ceci:
Ajoutez la route par défaut (passerelle) comme ceci:
En supposant que le routeur se comporte comme un serveur DHCP, vous devez maintenant configurer le commutateur en tant que serveur DHCP.
Sur le routeur
Interface LAN: supprimez toutes les sous-interfaces de routeur et les liaisons 802.11q et attribuez l'adresse IP 192.168.5.1 / 24.
Ajoutez 4 routes statiques pour les réseaux 192.168.1.0/24 à 192.168.4.0/24 comme ceci:
En fonction du routeur (vous n'avez pas indiqué s'il s'agissait d'un routeur Cisco ou d'un routeur domestique de base) et de votre volonté de maintenir une configuration propre, vous souhaiterez peut-être désactiver le serveur DHCP. Faites également attention à la manière dont le NAT est implémenté et à la nécessité de le réimplémenter.
C'est tout! Profitez maintenant d'un routage inter-VLAN plus performant. De plus, le lien routeur-commutateur ne sera utilisé que pour le formulaire de trafic Internet.
la source