后来业务需求发生了变化,同时为了 安全和性能上的考虑,需要把这些连接在同一个二层网络的机器区分开来,比如把 eth0-1,6,7,8 划分为 vlan-1 子网,把 eth0-2,3,4,5 划分为 vlan 那么,如何让上图中展示的 vlan-1 中的机器与 vlan-2 中的节点互相通信呢?既然已经可以看做是两个分离的交换机网络了,必须通过设定 IP 并配置网关的方式才能让这两个子网里的节点连通。 为了实现VLAN, ① 我们可以写一个配置文件,直接告诉交换机哪些端口属于 VLAN-1,哪些端口属于 VLAN-2。 比如 PC with eth0-2 向交换机-a 询问 vlan-2 网络里的机器列表时,交换机-a 除了要返回自己身上挂载的节点外,还需要告知交换机-b 它期望得到 vlan-2 网络里的节点(而不是所有连通到交换机 换句话说,势必要通过某种方式把 得到 vlan-2 网络里的节点而不是所有节点 这个信息在各交换机之间同步,否则就谈不上 vlan-2 是虚拟局域网了。
默认网关:192.168.3.1 DNS:10.0.0.2)上访问Internet. 4 .为各个vlan 配置独立的DHCP服务 路由器上的配置: R-nat(config)#ip dhcp pool vlan