第2个回答 2010-06-03
从基层做起,要两台二层设备,一台三层设备,一台路由,这个问题中没说vlan2和vlan3不能通信,按照这个法来配制:
1,在二层交换机1设备里全部划vlan2。连三层设备1口,
2,第二台设备全划vlan3。连三层设备2口
3,三层设备配制,把1口划vlan2,添加ip地址192.168.1.1 255.255.255.0。
2口划vlan3,添加ip地址192.168.2.1 255.255.255.0.
3口配制,默认vlan,添加ip地址192.168.0.2 255.255.255.252
再添家默认路由0.0.0.0 0.0.0.0 192.168.0.1
4,路由器设置,
eth1 添加ip地址,外网
interface fa0/0
ip address 10.66.1.100 255.255.0.0
ip nat outside
eht2地址:内网
interface fa0/1
ip address 192.168.0.1 255.255.255.252
ip nat inside
添加列表
access-list 100 permit ip 192.168.2.0 0.0.0.255 any
access-list 101 permit ip 192.168.3.0 0.0.0.255 any
允许nat地址段
route-map Nat permit 100,101
match ip address Nat
ip nat inside source route-map Nat interface fa0/1 overload
再添加路由
ip route 0.0.0.0 0.0.0.0 10.66.1.254
完成