㈠ 子網劃分和路由器和交換機的IP配置問題
申請到的是128.88.0.0/16從最多主機的開始劃分 第一個是銷售部的 有500太計算機 500 < 512-2 = 2^9-2 用32-9=23 也就是說第一個的子網掩碼是/23的 那麼他的網路地址就應該是128.88.0.0/23/23的子網顯示是255.255.254.0 反掩碼為0.0.1.255用0.0.1.255加上128.88.0.0 = 128.88.1.255 這個就是這個網的廣播地址 則下一個網的網路地址就應該為128.88.2.0下一個是250台主機的 250<256-2 = 2^8-2 32-8=24 這個網就應該是128.88.2.0/24/24子網255.255.255.0 反掩碼為0.0.0.255 該網廣播地址為128.88.2.255 下個網的網路地址為128.88.3.0後面計算方法都一樣我就寫結果了128.88.0.0/23 銷售部500台128.88.2.0/24 研發部250台128.88.3.0/25 工程部120台128.88.3.128/26 行政部60台128.88.3.192/26 財務部60台========================================================交換機不用配置ip地址的 只要把路由器跟PC機配置上ip地址就可以了路由器配置ip地址的方法:enconf tint f0/0ip add 128.88.0.1 255.255.254.0no shutdown每個口這都么設置就可以了 只要把介面(f0/0)換一下就行 ip地址也要換成相對應的 每個網的第一個地址分配給路由器 PC機就好設置了 直接輸入值就可以 不用任何代碼
㈡ 網路高手進!!!網路中子網的劃分,VLAN的分配,ip的配置。
介面 IP地址 子網掩碼 默認網關
RS3760 VLAN 56 192.168.56.11 255.255.255.0 不適用
RS3250 VLAN 56 192.168.56.12 255.255.255.0 不適用
S3296 VLAN 56 192.168.56.13 255.255.255.0 不適用
R1760 S1 211.67.150.12 255.255.255.0 不適用
F0/3 192.168.50.5 255.255.255.0 不適用
R2511 S0/1 211.67.150.11 255.255.255.0 不適用
F0/1 192.168.56.1 255.255.255.0 不適用
財務處PC1 網卡 192.168.10.11 255.255.255.0 192.168.10.1
教務處PC2 網卡 192.168.20.22 255.255.255.0 192.168.20.12
人事處PC3 網卡 192.168.30.33 255.255.255.0 192.168.30.13
伺服器1 網卡 192.168.40.44 255.255.255.0 192.168.40.14
伺服器2 網卡 202.102.224.1 255.255.255.0 20.102.224.2
埠分配
S3926 Fa0/5 Vlan10 192.168.10.1
Fa0/1 Vlan56
Fa0/10 Vlan 56
RS3760 Fa0/2 Vlan56
Fa0/10
Fa0/9
G0/1 Vlan 40 192.168.40.4
Fa0/1 Vlan56
RS3250 Fa0/6 Vlan10 192.168.30.33
Fa0/7 Vlan 20 192.168.20.22
Fa0/1 Vlan 56
北校區通過VLAN的劃分,使一台設備發出的信息只能在同一vlan內轉發,避免了廣播風暴,又通過svi子介面實現三層交換機上的 不同vlan間的通信。尤其是管理vlan的虛擬介面的配置,在每個交換機上都要配置管理vlan,再建虛擬介面,還要配置ip地址
在三層交換機3920,3760,3520上配置管理vlan和svi介面,使管理vlan跨交換機管理。
例如在3926上配置管理vlan和Svi介面
S(config)#vlan 56
S(config)#name Management
S(config)#exit
S(config)#in vlan 56
S(config)#ip add 192.168.56.13 255.255.255.0
S(config)#vlan 10
S(config)#name CWC
S(config)#ip add 192.168.10.11 255.255.255.0
通過生成樹協議的配置,解決了交換機冗餘環路帶來的「廣播風暴」問題,在三個交換機上都要配置
S(config)# spanning-tree
3) 通過ACL的配置,禁止其他部門對財務部門的訪問,實現對網路用戶的訪問控制。
S(config)#access-list 100 deny 192.168.20.0 0.0.0. 255 192.168.10.0 0.0.0.255
S(config)#access-list 100 deny192.168.30.0 0.0.0. 255 192.168.10.0 0.0.0.255
S(config)#access-list 100 permit ip any any
S(config)#in vlan 10
S(config)# ip access-group 100 out
在北校區邊緣路由器上使用NAT技術 實現內網地址的轉換,使內部主機可以訪問外網資源。地址轉換需要把路由器的一個內網介面設為
ip nat inside,再把外網介面設為ip nat outside 把內網地址靜態映射為一個公有地址,在路由器2511上,把區域網內的pc和伺服器的靜態地址轉換為一個公有地址。
S(config)#in fa0/0
S(config)#ip nat inside
S(config)#exit
S(config)#in s0/0/0
S(config)#ip nat outside
S(config)#exit
S(config)# Ip nat inside source static 192.168.56.1 211.67.150.11
5)設置伺服器上的文件及信息資源為共享資源,可被外網和內網訪問
6) 設置靜態路由和動態路由 。在交換機上設置靜態路由,在邊緣路由器上配置動態路由。使交換機學會路由。
在2511上配置動態路由 ip route 0.0.0.0 0.0.0.0 211.67.150.2使區域網能路由到外網在三層交換機上配置靜態路由
S(config)# route rip
S(config)#version 2
S(config)#network 192.168.56.0
S(config)#network 192.168.30.0
㈢ 路由器子網路由器怎麼配置
1、首先,需要以管理員身份通過管理地址登陸路由器。
㈣ 路由器是怎麼劃分子網的
不是這樣的。
VLAN和IP子網不是同一個概念。
劃分VLAN,可以是:
基於埠的VLAN、基於子網的VLAN、基於MAC地址的VLAN、基於協議的VLAN等。
不同的VLAN,可以在同一子網。 但如果不做VLAN間路由,那麼即使用在同一網段,不同的VLAN可以不能相互通訊。
㈤ 子網劃分與路由器配置
很簡單,分別是25,26,27,28位的掩碼即可
Internet組織機構定義了五種IP地址,用於主機的有A、B、C三類地址。其中A類網路有126個,每個A類網路可能有16,777,214台主機,它們處於同一廣播域。
而在同一廣播域中有這么多結點是不可能的,網路會因為廣播通信而飽和,結果造成16,777,214個地址大部分沒有分配出去,形成了浪費。而另一方面,隨著互連網應用的不斷擴大,IP地址資源越來越少。為了實現更小的廣播域並更好地利用主機地址中的每一位,可以把基於類的IP網路進一步分成更小的網路,每個子網由路由器界定並分配一個新的子網網路地址,子網地址是借用基於類的網路地址的主機部分創建的。
劃分子網後,通過使用掩碼,把子網隱藏起來,使得從外部看網路沒有變化,這就是子網掩碼。
㈦ 單個普通路由器連成的內網,通過掩碼再劃分4個子網,路由器上如何設置,各子網段ip配置
2的N次方-2大於等於4 所以N取3 ,也就是借3位為網路號
11100000 也就是 子網掩碼 255.255.255.224
00100000 = 32
01000000 = 64
01100000 = 96
10000000 = 128
101 00000= 160
11000000= 196
所以6個網段為 192.168.0.32 /27 192.168.0.64/27 不一一寫齊,取其中4個就是每個子網中主數32-2=30,子網掩碼都是255.255.255.224
在路由器上設這話說的太不專業
子網必須配合3層交換機使用,普通路由器沒那功能實現多網段通信,除非是CISCO的路由器,在一個介面上設置子介面
㈧ 路由器交換機配置問題,劃分子網
你這個首先在交換機上劃分三個VLAN,PC-A-A為VLAN10 PC-B-A為VLAN20,PC-C-A為VLAN30,然後在R0上配置單臂路由使他們互通,然後寫ACL就可以實現或則在配置IP的時候,除了你要求的3台機器,其他機器都不配置網關,就可以實現只在所在VLAN裡面通信,而PC-A-A,PC-B-A,PC-C-A可以互通
㈨ 一個192.168.1.0要劃分3個子網 路由器上怎麼配置
這個涉及到單臂路由的設置! 單臂路由,即在路由器上設置多個邏輯子介面,每個子介面對應一個vlan。在每個子介面的數據在物理鏈路上傳遞都要標記封裝。
而且,你這圖畫的也不對! 只需要一個交換機和一個路由器即可! 不需要用那麼多交換機! 如果你用這么多交換機的話,就不是192.168.0.1劃分子網了!而是給每個連接交換機的路由器LAN口一個地址!
我給你一個單臂路由的配置!附上一個圖,你看看!
PC0: IP :172.16.3.1/24 GW:255.255.255.0
PC1: IP :172.16.4.1/24 GW:255.255.255.0
S1:
Switch>enable
Switch#vlan database
Switch(vlan)#vlan 30
Switch(vlan)#vlan 40
Switch# configure terminal
Switch(config)#int fastEthernet 0/1
Switch(config-if)#switchport access vlan 30
Switch(config-if)#int f0/2
Switch(config-if)#switchport access vlan 40
Switch(config-if)#int f 0/24
Switch(config-if)#switchport mode trunk (把該介面設置為trunk模式)
Switch(config-if)#switchport trunk allowed vlan all (運行所有vlan通過)
R1:
Router>enable
Router#configure terminal
Router(config)#int fastEthernet 0/0.1 (進入子介面)
Router(config-subif)#encapsulation dot1Q 30 (封裝dot1Q協議,建立與vlan30的關聯)
Router(config-subif)#ip add 172.16.3.254 255.255.255.0
Router(config-subif)#int f 0/0.2
Router(config-subif)#encapsulation dot1Q 40 (封裝dot1Q協議,建立與vlan40的關聯)
Router(config-subif)#ip add 172.16.4.254 255.255.255.0
Router(config-subif)#int f 0/0
Router(config-if)#no shutdown (啟動f0/0的介面,包括所有子介面)
完成。Vlan30能與vlan40互相通訊。