单臂路由配置
单臂路由的配置

1、拓扑结构:3台PC机,1台路由器Router,1台交换机Switch0
2、连线:均为不同设备(功能上),所以选择直通线,全连接FastEthernet接口
按顺序来,pc0连接交换机fa0/1、pc1连接交换机fa0/2、pc2连接交换机fa0/3
路由连接交换机fa0/4
3、画好标签框划分边界,打好ip标签和vlan标签,配置时不会出错
4、启动接口
Switch0
enable //进入特权模式
config t //进入配置模式
int fa0/1 //进入接口
no shut //启动接口
exit //退出接口
int fa0/2 //进入接口
no shut //启动接口
exit //退出接口
exit //退出接口
int fa0/3 //进入接口
no shut //启动接口
exit //退出接口
exit //退出接口
int fa0/4 //进入接口
no shut //启动接口
exit //退出接口
Router0
enable //进入特权模式
config t //进入配置模式
int fa0/0 //进入接口
no shut //启动接口
exit //退出接口
5、新增vlan
Switch0
enable //进入特权模式
config t //进入配置模式
vlan 10 //新增vlan 10
name v10 //重命名为 v10
exit //退出vlan
vlan 20 //新增vlan 20
name v20 //重命名为 v20
exit //退出vlan
vlan 30 //新增vlan 30
name v30 //重命名为 v30
exit //退出vlan
去config界面---->vlan数据库验证是否新建成功
6、设置接口允许vlan数据通过
Switch0
enable //进入特权模式
config t //进入配置模式
int fa0/1 //进入接口
switchport access vlan 10 //允许vlan 10的数据通过
exit //退出接口
int fa0/2 //进入接口
switchport access vlan 20 //允许vlan 20的数据通过
exit //退出接口
int fa0/3 //进入接口
switchport access vlan 30 //允许vlan 30的数据通过
exit //退出接口
7、配置ip
PC0
ip:192.168.1.1
子网掩码:255.255.255.0
PC1
ip:192.168.2.1
子网掩码:255.255.255.0
PC2
ip:192.168.3.1
子网掩码:255.255.255.0
Router0
enable //进入特权模式
config t //进入配置模式
int fa0/0.1 //创建子接口
encap dot1q 10 //在子接口(sub-interface)上启用 IEEE 802.1Q VLAN 封装,并指定该子接口属于 VLAN 10
ip address 192.168.1.2 255.255.255.0 //配置接口f0/0.1 ip为192.168.1.2,对应PC0的192.168.1.0网段
exit
int fa0/0.2 //创建子接口
encap dot1q 20 //在子接口(sub-interface)上启用 IEEE 802.1Q VLAN 封装,并指定该子接口属于 VLAN 20
ip address 192.168.2.2 255.255.255.0 //配置接口f0/0.2 ip为192.168.2.2,对应PC1的192.168.2.0网段
exit
int fa0/0.3 //创建子接口
encap dot1q 30 //在子接口(sub-interface)上启用 IEEE 802.1Q VLAN 封装,并指定该子接口属于 VLAN 30
ip address 192.168.3.2 255.255.255.0 //配置接口f0/0.3 ip为192.168.3.2,对应PC0的192.168.3.0网段
exit
8、配置网关
PC0
Default Gateway:192.168.1.2
PC1
Default Gateway:192.168.2.2
PC2
Default Gateway:192.168.3.2
9、交换机与路由连接的接口fa0/0改成trunk接口
Switch0
enable //进入特权模式
config t //进入配置模式
int fa0/4 //进入接口
switchport mode trunk //设置接口为Trunk类型
将交换机接口(如 fa0/4)设置为 Trunk 类型,是为了让该接口能够同时传输多个 VLAN 的流量。这是在使用 单臂路由(Router-on-a-Stick) 或 交换机之间互联 时的关键配置。
为什么需要 Trunk?
🌐 背景:VLAN 隔离
- 默认情况下,交换机端口是 Access 模式,只能属于一个 VLAN。
- 不同 VLAN 之间的设备无法直接通信(二层隔离),必须通过三层设备(如路由器或三层交换机)转发。
🔗 场景:连接路由器实现跨 VLAN 通信(单臂路由)
假设:
- PC1 在 VLAN 10,PC2 在 VLAN 20;
- 路由器通过一个物理接口(如 fa0/0)连接到交换机的 fa0/4;
- 路由器上配置了子接口:
fa0/0.1(VLAN 10)、fa0/0.2(VLAN 20)。
此时,交换机必须告诉路由器每个数据帧属于哪个 VLAN。这就需要:
- 交换机 fa0/4 接口发送的数据帧携带 VLAN 标签(Tag);
- 路由器根据标签知道该帧属于哪个 VLAN,并交给对应的子接口处理。
而只有 Trunk 端口 才会发送带 VLAN 标签的帧!
Trunk vs Access 对比:
| 特性 | Access 端口 | Trunk 端口 |
|---|---|---|
| 所属 VLAN 数量 | 仅 1 个 | 多个(可传输所有或指定 VLAN) |
| 是否打 VLAN 标签 | ❌ 不打标签(untagged) | ✅ 打 802.1Q 标签(tagged) |
| 典型用途 | 连接终端设备(PC、打印机等) | 连接路由器、其他交换机 |
10、ping命令连通性测试
能正常ping通
PC0
ping 192.168.3.1

浙公网安备 33010602011771号