实际上,要从 VLAN 访问 Internet,您需要配置 NAT,但只有部分 Cisco 三层交换机(即 6500、6000 和 5500)支持 NAT。这就是为什么对于不支持 NAT 的 cisco 3 层交换机,在这种情况下,我们可以在 cisco 3 层交换机和路由器中应用动态路由协议 (EIGRP) 来访问互联网。常见的问题是 VLAN 1 可以访问互联网,但其他 VLAN 无法访问互联网,在这种情况下,如果您在 Cisco 路由器和 cisco 3 层交换机中应用 EIGRP 路由,则路由器和其他 VLAN 将通过动态检测相互访问VLAN 1 接口 IP 地址。
整个过程已在以下 youtube 视频中精确描述:
配置VLAN | 允许 VLAN 访问 Internet
https://www.youtube.com/channel/UCmZZ2BNGXQH1HPS3uIVnr7A?sub_confirmation=1
思科路由器配置:
configure terminal
interface gigabitEthernet 0/0
no shutdown
ip address dhcp
exit
interface gigabitEthernet 0/1
ip address 192.168.2.1 255.255.255.0
no shutdown
exit
ip dhcp pool mainuser
network 192.168.2.0 /24
default-router 192.168.2.1
dns-server 8.8.8.8
exit
ip route 0.0.0.0 0.0.0.0 192.168.1.1
interface gigabitEthernet 0/0
ip nat outside
exit
interface gigabitEthernet 0/1
ip nat inside
exit
ip access-list standard 1
permit any
exit
ip nat inside source list 1 interface gigabitEthernet 0/0 overload
exit
在 Cisco 路由器中应用动态路由 EIGRP:
router eigrp 10
network 192.168.2.0 255.255.255.0
exit
Switch部分的配置:
enable
configure terminal
vlan 10
name hr
exit
vlan 20
name it
exit
interface range fastEthernet 0/13-18
switchport mode access
switchport access vlan 10
no shutdown
exit
interface range fastEthernet 0/19-24
switchport mode access
switchport access vlan 20
exit
interface vlan 10
ip address 192.168.3.1 255.255.255.0
exit
interface vlan 20
ip address 192.168.4.1 255.255.255.0
exit
在 Cisco 交换机中应用 VLAN 间路由:
configure terminal
ip routing
exit
将 Cisco 交换机中的静态路由应用于 Cisco 默认路由器:
ip route 0.0.0.0 0.0.0.0 192.168.2.1
exit
在 Cisco 路由器中应用动态路由 EIGRP:
configure terminal
router eigrp 10
network 192.168.3.0 255.255.255.0
network 192.168.4.0 255.255.255.0
network 192.168.2.0 255.255.255.0
exit
https://www.youtube.com/watch?v=-JeubKTW8-w