对于网络的初学者而言,在第一天上网络实验课程时,我们最早对设备做的配置就是在接口配置IP地址了吧,但是大家在配置接口IP地址时,除了可以配置一个主地址之外,其实也可以配置从地址。如下图所示: 那么有同学就好奇了,接口配置一个IP地址不就可以通信了嘛,为啥还需要配置一个从地址。我们通过一个模拟的场景给大家介绍一下从地址的使用。 如下图所示: 图上有一台二层交换机,没有单独设置vlan,也没有配置IP地址,在SW设备上创建vlan10,把G1/0/1接口加入vlan10;在二层交换机下连接两台PC机,PC1和PC2,但是两台PC机配置的IP地址不在同一个网段。 分析: SW的G1/0/1接口划分到vlan10,给vlan10三层虚接口配置IP地址是10.1.1.1/24,大家都知道,正常一个vlan只配置一个IP地址,作为PC1的网关,在正常的网络中一点问题都没有,但是我们这张图中vlan10的IP地址只能作为PC1的网关。但是我们上图中还有PC2,PC2因为是20网段的,需要有一个20网段的网关,但是因为SW上vlan10只有一个三层虚接口地址,就出现问题了。 此时我们的从地址就可以使用了。设备的每个接口可以配置多个IP地址,其中一个为主IP地址,其余为从IP地址。一般同一接口的主、从IP地址可以在同一网段,但不同接口之间的IP地址不可以在同一网段。 综上所述,我们可以在vlan10上再配置一个20网段的从地址,作为PC2的网关,这样可以实现不同网段的主机可以相互通信。 配置如下所示: SW的配置: [SW]vlan 10 [SW-vlan10]port GigabitEthernet 1/0/1 [SW]interface Vlan-interface 10 [SW-Vlan-interface10]ip address 10.1.1.1 24 [SW-Vlan-interface10]ip address 20.1.1.1 24 sub 配置成功之后,PC1和PC2分别都可以访问网关,同时主机之间可以实现互通。如下所示: Ping 20.1.1.2 (20.1.1.2): 56 data bytes, press CTRL_C to break 56 bytes from 20.1.1.2: icmp_seq=0 ttl=254 time=4.000 ms 56 bytes from 20.1.1.2: icmp_seq=1 ttl=254 time=5.000 ms 56 bytes from 20.1.1.2: icmp_seq=2 ttl=254 time=4.000 ms 56 bytes from 20.1.1.2: icmp_seq=3 ttl=254 time=3.000 ms 56 bytes from 20.1.1.2: icmp_seq=4 ttl=254 time=4.000 ms --- Ping statistics for 20.1.1.2 --- 5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss round-trip min/avg/max/std-dev = 3.000/4.000/5.000/0.632 ms 同时RT1设备配置到达两台PC机所在网段的路由,可以实现路由器和PC间的互通。 |
|
来自: 昵称11935121 > 《待分类》