خدمت شما عارضم که این سناریو که شما کشیدی اشتباهه به این دلیل که توی سناریو شکل شما روی هر اینترفیس روتر اومدی 2 تا vlan درست کردی پس روتینگ اونها از طریق router on stick یا همون ساب اینترفیس انجام بشه شما فرض کن روی اینترفیس 0/0 اومدی اینترفیس vlan 10 رو درست کردی و یه ip بهش دادی از اونجا که ip هر vlan باید توی یه رنج باشه شما وقتی میخوای روی اینترفیس 0/1 هم ساب ایترفیس ایجاد کنی و توی همون رنح ip بدی overlap میشه و روتر قبول نمیکنه پس باید کل سناریو رو بوسیله یه پورت به روتر وصل کنی
توی سناریو زیر vlan 10 روی همه سویچ ها وجود داره و فقط میخواد با روتر های داخل vlan 10 رو بقیه سویچ ها ازتباط داشته باشه
پس access-list نیاز هست که باید روی ساب اینترفیس ها اعمال بشه
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.10.254 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.254 255.255.255.0
ip access-group 1 in
!
interface FastEthernet0/0.30
encapsulation dot1Q 30
ip address 192.168.30.254 255.255.255.0
ip access-group 1 in
!
interface FastEthernet0/0.40
encapsulation dot1Q 40
ip address 192.168.40.254 255.255.255.0
ip access-group 1 in
!
!
access-list 1 deny 192.168.10.0 0.0.0.255
access-list 1 permit any
فابل PACKET TRACER ورژن 6.0.1
http://s4.picofile.com/file/7929196555/LAB01.rar.html