当前位置:首页 » 存储配置 » 三层交换机如何配置

三层交换机如何配置

发布时间: 2022-01-08 03:23:05

❶ 华为三层交换机怎么配置

准备工作:1、电脑(带串口或者有USB转9针的线),电脑上安装好超级终端软件;2、console线;
开始:console连接电脑(9针口)与交换机(console)口;超级终端设置好参数(9600、8、无、1、无);连接回车进入;顺序输入(每个命令完毕回车)system-view、sysname [交换机名]、dhcp enable(开启DHCP服务)、VLAN XX (创建VLAN XX)、quit、VLAN YY(创建VLAN YY)、quit、interface Vlanif XX(进入VLAN接口)、ip address X.X.X.X X.X.X.X(运营商的公网IP及掩码)、quit、interface Vlanif YY、ip address X.X.X.X X.X.X.X(设置内网IP及掩码)、dhcp select interface(设置DHCP应用于接口)、quit、dns server X.X.X.X(设置运营商DNS)、interface GigabitEthernet X/X/X(进入你的上行接口即连接运营商设备的接口)、port link-type access(设置接口模式)、port default vlan XX(接口所在VLAN即配置公网IP的那个VLAN)、quit、interface GigabitEthernet X/X/X(进入你的下行接口即连接局域网设备的接口)、port link-type access(设置接口模式)、port default vlan YY(接口所在VLAN即配置内网IP的那个VLAN),有几台内网终端就重复几次(有批量的命令这里就不说了)。
这样基本就可以用了

❷ 如何用网管交换机配置三层核心交换机啊

三层交换机与二层交换机:
划分三个vlan ,分别设置网关,三个
vlan间可以实现通讯:pc0:192.168.10.1/24 网关:192.168.10.254
pc1:192.168.20.1/24 网关:192.168.20.254 pc2:192.168.30.1/24 网关:192.168.30.254
pc3:192.168.10.4/24 网关:192.168.10.254 pc4:192.168.20.1/24 网关:192.168.20.254 pc5:192.168.30.1/24 网关:192.168.30.254 pc6:192.168.10.1/24 网关:192.168.10.254 pc7:192.168.20.1/24 网关:192.168.20.254
pc8:192.168.30.1/24 网关:192.168.30.254
pc0,pc3,pc6属于vlan100;
pc1,pc4,pc7属于vlan200;
pc2,pc5,pc8属于vlan300;
实现步骤:
核心交换机:1、Switch(config)#vlan100,Switch(config)#vlan200,Switch (config)#vlan300(此步创vlan)
2、Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config)#interface vlan 200
Switch(config-if)#ip address 192.168.20.254 255.255.255.0
Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.30.254 255.255.255.0
(为每个vlan设置ip地址,也就是每个交换机上vlan的网关)
3、Switch(config)#interface range fastethernet 0/1-3
Switch(config-if-range)#switchport trunk encapsulation dot1q
Switch(config-if-range)#switchport mode trunk
(把0-3的端口设为trunk模式)
4、Switch(config)#ip access-list extended hu
Switch(config-ext-nacl)#deny ip 192.168.10.0 0.0.0.255 192.168.30.0 0.0.0.255 (实现禁止vlan 100访问vlan300)
Switch(config-ext-nacl)#permit ip any any
Switch(config)#interface vlan 100
Switch(config-if)#ip access-group hu
(绑定在vlan100上,in表示从vlan100进入的方向)
接入交换机:
1、Switch(config)#vlan100,Switch(config)#vlan200,Switch (config)#vlan300(此步创vlan)
2、Switch(config)#interface range fastethernet 0/1-6
Switch(config-if-range)#switchport access vlan 100
Switch(config-if-range)#exit
Switch(config)#interfa
Switch(config)#interface range fastethernet 0/7-12
Switch(config-if-range)#switchport access vlan 200
Switch(config-if-range)#exit
Switch(config)#interface range fastethernet 0/13-18
Switch(config-if-range)#switchport access vlan 300
Switch(config-if-range)#exit
(此步相应的端口加入相应的vlan中,1-6加入vlan100,7-12加入vlan200,
13-18加入vlan300)
3、Switch(config)#interface fastethernet 0/24
Switch(config-if)#switchport mode trunk
(打开每台交换机的trunk口,允许vlan的进入)
测试:用
vlan100的机器((pc0,pc3,pc6)
vlan300的机器(pc2,pc5,pc8)结果:无法ping通!
而用vlan100pingvlan200是可以通的,vlan200和vlan300互相之间也是可以通的!

❸ 如何配置三层交换机

你对设备的功能搞错了,首先,你的2个地方的网根本不是属于同一个局域网,他们只是共同属于互联网,你需要购买VPN(虚拟专用通道)设备,将2地的电脑组成同一个虚拟局域网就可以了.然后再通过三层交换机做路由,将2个不同的网段的IP可以互相访问.这就可以了.不过最好你做2个VLAN,一个地方1个VLAN,三层交换机默认是可以让2个VLAN互相访问的,你要添加2个VLAN之间的路由是通过VPN的.比如VLAN2到VLAN1,就要这样写,VPN的地址是192.168.1.253,VLAN1是192.168.2.0你就要加一条路由,route 192.168.2.0 255.255.255.0 192.168.1.253
你还是得多看一些路由交换方面的书籍,比如学习一下CCNA的课程,可以对网络结构有一个比较清晰的认识.
我也不知道怎么形容,你理解了就不难了,主要是要有思路,而不是关心命令,命令是很简单的东西.希望对你有帮助

❹ 高手们 三层交换机怎样配置~~谢谢

进入管理平台去设置呀 看你什么牌子的了 一般是 192.168.0.233 地址。

❺ 三层交换机下面再接一台三层交换机怎么配置

这个配置要看功能性了,如果单纯的交换二层通信是不用写路由和策略的.端口号新对旧不用一样的,如果是走的vlan trunk还是推荐是一样的。基本配置至少要划分vlan区分不同的流量数据,基本命令 dis vlan 查看vlan 信息,vlan batch vlan vlan-id 创建vlan,这个需要点技术水平的,如果不懂学习也得几天时。

❻ H3C三层交换机如何配置

在三层交换机上启用路由功能,想做出你说的访问功能就用通过策略来实现了。写一条策略应用到VLAN1下面。禁止VLAN2访问VLAN1,rule
1 deny
source
2.2.2.0
0.0.0.255
架设这个地址段是VLAN2的,然后在vlan1下面应用为in的流量命令为
packet-filter
vlan
1
inbound
ip-group
1至于上网流量限制可以[Sysname]
interface
vlan2
进入接口[Sysname-vlan2] line-rate
outbound
2000设置上传[Sysname-vlan2] line-rate
inbound 4000
设置下载大小你看着办了,单位是K有问题再找我,如果可以的话记得采纳我哦,欢迎到我的团队来提问

❼ 新三层交换机怎么配置

以下的介绍都是基于Cisco交换机的VLAN。Cisco的VLAN实现通常是以端口为中心的。与节点相连的端口将确定它所驻留的VLAN。将端口分配给VLAN的方式有两种,分别是静态的和动态的.形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。即我们先在VTP (VLAN Trunking Protocol)Server上建立VLAN,然后将每个端口分配给相应的VLAN的过程。这是我们创建VLAN最常用的方法。 动态VLAN形成很简单,由端口决定自己属于哪个VLAN。即我们先建立一个VMPS(VLAN Membership Policy Server)VLAN管理策略服务器,里面包含一个文本文件,文件中存有与VLAN映射的MAC地址表。交换机根据这个映射表决定将端口分配给何种VLAN。这种方法有很大的优势,但是创建数据库是一项非常艰苦而且非常繁琐的工作。 下面以实例说明如何在一个典型的快速以太局域网中实现VLAN。所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3……,分别通过Port 1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING……。 1、设置VTP DOMAIN VTP DOMAIN 称为管理域。交换VTP更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。 COM#vlan database 进入VLAN配置模式 COM(vlan)#vtp domain COM 设置VTP管理域名称COM COM(vlan)#vtp server 设置交换机为服务器模式 PAR1#vlan database 进入VLAN配置模式 PAR1(vlan)#vtp domain COM 设置VTP管理域名称COM PAR1(vlan)#vtp Client 设置交换机为客户端模式 PAR2#vlan database 进入VLAN配置模式 PAR2(vlan)#vtp domain COM 设置VTP管理域名称COM PAR2(vlan)#vtp Client 设置交换机为客户端模式 PAR3#vlan database 进入VLAN配置模式 PAR3(vlan)#vtp domain COM 设置VTP管理域名称COM PAR3(vlan)#vtp Client 设置交换机为客户端模式 注意:这里设置交换机为Server模式是指允许在本交换机上创建、修改、删除VLAN及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN信息;Client模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可以同步由本VTP域中其他交换机传递来的

❽ 三层交换机如何配置使用,如何配置

配置什么?

Enable //进入私有模式
Configure terminal //进入全局模式
service password-encryption //对密码进行加密
hostname Cata lyst 3550-12T1 //给三层交换机定义名称
enable password 123456. //enable密码
Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)
Ip subnet-zero //允许使用全0子网(默认都是打开的)
Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1
Service dhcp //提供DHCP服务
ip routing //启用三层交换机上的路由模块

Exit
Vtp mode server //定义VTP工作模式为sever模式
Vtp domain centervtp //定义VTP域的名称为centervtp
Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit

interface Port-channel 1 //进入虚拟的以太通道组1
switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1
switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
channel-group 1 mode on //把这个接口放到快速以太通道组1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on

port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3
switchport trunk encapsulation dotlq //给trunk封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all

interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7
Switchport mode access //定义这个接口的工作模式为访问模式
switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000

interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10
switchport mode access //定义这些接口的工作模式为访问模式
switchport access vlan 8 //把这些接口都分配到vlan8中
no shutdown
spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)

interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11
switchport trunk encapsulation dotlq //给这个接口封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过

interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码
no shutdown
standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9
standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式

interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用扩展的访问控制列表101

interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in

interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in

interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in

interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt

interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt

interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt

interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt

access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101
access-list 101 permit ip any any

Interface vlan 1 //进入vlan1这个逻辑接口
Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1

router rip //启用路由协议RIP
version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1
network 172.16.0.0 //宣告直连的网段

exit

ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器
line con 0
line aux 0
line vty 0 15 //telnet线路(路由器只有5个,是0-4)
password 12345678 //login密码
login
end
running-config startup-config 保存配置

❾ 三层交换机如何配置上网

说起来复杂,做起来容易

简单说就是用服务商提供给你的IP设置到VLAN1里,如果不用默认的,自己创建VLAN也行,VLAN可以创建不同的,如VLAN10,VLAN20,到时候通过端口透传就行了,你到网上找找CISCO的配置方法吧,看看就懂了,看不懂就复制下来照招就可以了

热点内容
设计加密技术 发布:2024-06-18 04:23:50 浏览:361
安卓wetv哪里下 发布:2024-06-18 03:18:53 浏览:371
怎么把照片上传到云端 发布:2024-06-18 02:00:24 浏览:768
sqlupdate字符串 发布:2024-06-18 01:56:14 浏览:677
ftp怎么上传文件到手表 发布:2024-06-18 01:43:32 浏览:221
正则表达式匹配sql 发布:2024-06-18 01:21:06 浏览:880
梦幻西游手游脚本免费 发布:2024-06-18 00:42:05 浏览:193
linuxmysql56 发布:2024-06-18 00:16:00 浏览:619
大众suv配置如何 发布:2024-06-18 00:08:51 浏览:615
按键精灵循环按键脚本 发布:2024-06-17 23:58:57 浏览:720