G1/0/24端口配置保持为默认配置。不设置trunk。
int vlan 1
ip add 192.168.1.2 255.255.255.0
ip rout 0.0.0.0 0.0.0.0 192.168.1.1
#
之后在软路由上做路由如果是windows系统的话,使用如下命令
route -p add 192.168.0.0 mask 255.255.0.0 192.168.1.2 metric 1
-p为电脑重启也不丢失路由,metric 指的是跳数。
之后就是S55上的配置了。
VLAN 2
interface VLAN 2
ip address 192.168.20.1 255.255.0.0
interface G 1/0/1
port link-type access 这个命令是默认的,不需要打的。有简化方法
port access VLAN 2
#
vlan 2
port g1/0/1 to g1/0/3
int vlan 2
ip add 192.168.20.1 24
#
这就可以了。电脑都设置正确就可以了,你的配置也没有问题,我估计ping不通对方电脑可能是对方电脑有防火墙了,你如果能ping通对方的网关配置就没有问题,可能对方有防火墙,或者网关设置不正确。
#
VLAN1可以ping通外网(比如ping 8.8.8.8),但ping 不通内网IP (比如VLAN 4 上面的 192.168.40.11),也ping不通其他VLAN的IP
你vlan1的电脑网关要设置成192.168.1.2而不是192.168.1.1 如果设置成1.1的话就不通过S55中转数据了,直接到路由上了。网关要设置成1.2,既能和内网互通又能通过默认路由上网。
三层交换机没有nat功能,只实现vlan间互访问题不大,但要访问外网就相当困难了(需要配回指路由)
你可以这样试试,不一定正确。把interfaces G 1/0/24配置成三层口192.168.1.2,vlan1的接口ip设置为192.168.10.1
各自vlan下的pc把默认网关设置为各自的vlan接口ip,
在海蜘蛛上设置回指路由,
route add 192.168.10.0 255.255.255.0 192.168.1.2
route add 192.168.20.0 255.255.255.0 192.168.1.2
……
……
route add 192.168.70.0 255.255.255.0 192.168.1.2
VLAN1作为网间网不连接机器了,软路由设置指向内网各个网段的路由,在交换机检查各个VLAN虚拟口是否UP