思科3550交换机如何设定VLAN??

作者&投稿:巨永 (若有异议请与网页底部的电邮联系)
思科3550交换机vlan配置~

才0分,太少了把,算了,给你回答一下
vlan间路由其实很简单,简单写一下,看不懂可以问
在switch 3550上配置:
ip routing
ip cef
vlan 2
vlan 3

int vlan 2
ip add 192.168.0.1 255.255.255.0
no shut

int vlan 3
ip add 192.168.1.1 255.255.255.0
no shut

int f0/0 (指向PC1的端口)
no shut
switchport mode access
switchport access vlan 2

int f0/1 (指向pc2的端口)
no shut
switchport mode access
switchport access vlan 3

PC1:
no ip routing
ip default-gateway 192.168.0.1
int f0/0
ip add 192.168.0.2 255.255.255.0
no shut

PC2:(略,同上,改下地址和网关)

注意:为此我还用dynamips做了一下,完全可以ping通,没有你上述的问题
你是用dynamips做的?你的PC端是用路由器模拟的吗?是不是没有no ip routing?
pc端关掉路由试试看? 还有3550 switch也要开ip cef

cisco 3550交换机,上行端口配置多个vlan,把上行端口的模式配置为trunk或hybrid就能允许多个VLAN通过了。
conf t(进入全局设置)
interface gig 0/0/1(进入上行端口设置)
swichport mode trunk (设置上行端口为trunk模式)

swichport trunk allowpass vlan all(允许所有VLAN通过)
wirt m(保存)
end(退出)

conf t(进入全局设置)
interface gig 0/0/1(进入上行端口设置)
swichport mode hybrid(设置上行端口为混合模式)
swichport trunk allowpass vlan batch 1 to 100(允许所有VLAN1到100通过)
wirt m(保存)
end(退出)

“trunk”在网络用语中一般译为:“主干线、中继线、长途线” ,不过一般不用译意,直接使用英文。在路由/交换网络中,trunk通常被称为“中继(透传)”。在语音级应用的线路中,trunk一般指“主干网络、电话干线”,即两个交换局或交换机之间的连接电路或信道,它为两端设备之间进行转接,作为信令和终端设备数据传输链路。
Hybrid接口也能够允许多个VLAN帧通过并且还可以指定哪些VLAN数据帧被剥离标签。

1、打开拓扑图,可以看到PC0和PC1要划分到vlan2隶属于技术部,PC2、PC3、PC4划分到vlan3隶属于市场部。知道vlan内的机器是可以互相通信的。

2、查看交换机目前配置的vlan,SW1#sh vlan bri,可以看没有任何vlan的配置。

3、创建vlan,SW1#conf t,创建vlan2名字是it。

4、可以看建立成功。

5、然后可以使用range命令,进行配置。SW1(conft)#int range fa0/1-2,告诉交换机这两个端口连接的是终端设备,设置成acc模式

6、设置完成后,看到如下图就设置完成了。



思科Catalyst1900交换机上速配VLAN 一、VLAN的特点
VLAN具有如下特点:
分段性,可根据部门,功能和项目来划分成不同的网段;
灵活性,组成VLAN的用户不用考虑物物理位置,同一个VLAN也可以跨越多个交换机;
安全性,通过广播域的分隔,使每个逻辑的VLAN就象一个独立的物理桥,提高了网络的性能和安全,但不同的VLAN间的通讯需要经过路由器来连接。
二、基本的VLAN配置
1、单个交换机VLAN配置
当不使用VTP协议时,交换机应该配置成VTP transparent(透明模式),此时交换机VLAN的配置主要包括如下内容:
·使用全局命令,启用VTP的transparent 模式;
·使用全局命令定义每个VLAN的编号(必须的)和相应的名称(可选的);
·使用接口子命令,将每个端口分配到相应的VLAN。

假定有如图1所示的交换机划分的三个VLAN,其配置如下:
switch(config)#vtp transparent domani dummy
switch(config)#vlan 2 name VLAN2
switch(config)#vlan 3 name VLAN3
switch(config)#interface e 0/5
switch(config-if)#vlan-membership static 2
switch(config)#interface e 0/6
switch(config-if)#vlan-membership static 2
switch(config)#interface e 0/7
switch(config-if)#vlan-membership static 2
switch(config)#interface e 0/8
switch(config-if)#vlan-membership static 2
switch(config)#interface e 0/9
switch(config-if)#vlan-membership static3
switch(config)#interface e 0/10
switch(config-if)#vlan-membership static3
switch(config)#interface e 0/11
switch(config-if)#vlan-membership static3
switch(config)#interface e 0/12
switch(config-if)#vlan-membership static3
在以上的配置中,让大家觉得奇怪的是没有配置VLAN1,这没有关系,因为它是自动配置的,而且任何没有指定静态VLAN配置的端口都被认为是在VLAN1中的,同样交换机的地址也被认为是在VLAN1的广播域中。
在配置完成后,可以使用”show vlan vlan#”命令来显示一个特定的VLAN信息,验证VLAN的参数,例如:
switch#show vlan 3
2、多个交换机的配置
为了允许VLAN跨越多个交换机,这就必须配置主干(trunk)来连接这些交换机。Cisco要求在这种主干链路上使用诸如ISL的主干协议,于是启用主干协议的命令就是trunk。
使用trunk接口配置命令将一个快速以太网接口设置成主干模式,在Cisco Catalyst 1900交换机上有两个快速以太网接口fa0/26和fb0/27。在使用动态交换链路协议(DISL)为ISL时,启用和定义主干协议类型可以静态和动态地进行。trunk接口配置命令的语法如下:
switch(config)#trunk [on/off/desirable/auto/nonnegotiate]
·on--将端口配置成永久的ISL主干模式,并与连接设备协商将链路转换成主干模式;
·off--禁止端口的主干模式,并与连接设备协商将路转换成非主干模式;
·desirable--触发端口进行协商,将链路从非主干模式转换成主干模式;如连接设备在 on,desirable或auto状态下,此端口将和主干进行协商,否则该端口为非主干端口;
·auto--只有在连接设备是on或desirable状态下才使端口变为主干;
·nonnegotiate--将端口配置成永久的主干模式,并且不和对方协商。
在实际工作中,可根据配置参数的选项,设置成相应的模式。

图2
图2是有两个交换机组成三个VLAN的配置示例,其配置如下:
switch1(config)#interface e fa 0/26
switch1(config-if)#trunk on
switch1(config-if)#vlan-membership static 1
switch1(config-if)#vlan-membership static 2
switch1(config-if)#vlan-membership static 3
switch1(config)#interface e fb 0/27
switch1(config-if)#trunk on
switch1(config-if)#vlan-membership static 1
switch1(config-if)#vlan-membership static 2
switch1(config-if)#vlan-membership static 3
注意:两个快速以太网端口上不但被配置为主干有效,而且3个VLAN都被静态地配置到这些端口上,通过同时配置这些VLAN,交换机将主干端口当成这些VLAN的一部分,当然网络中的路由器也必须配置成支持ISL。
为验证主干配置和VLAN端口分配情况,可使用“show trunk a/b“和”show vlan-membership”。其中a /b分别代表快速以太网端口0/26和0/27。
三、使用VTP配置VLAN
1、VTP作用
交换机通过VTP定时(每5分钟)或实时(当交换机的参数有改变时),向同一管理域进行多点传送公共管理域消息,并通过同一管理域同步所配置VLAN的识别信息(在网络较大时作用明显),支持混合介质(FDDI、ATM等),精确跟踪VLAN的增、减、更名等实时情况。VTP为第二层信息协议,主要是维护配置的一致性。缺省情况下交换机处于non-management-domain状态,其VLAN信息不会宣告出去。通过设置VTP Pruning (缺省为关状态),增加可用带宽。
2、VTP三种模式:Server(缺省)、Client、Transparent
·Server:创建、更改和删除VLAN以及用于整个VTP域的其它配置参数,这些消息被依次传到相同域中的VTP客户,VLAN配置信息存于NVRAM
·Client:VLAN配置信息不存于NVRAM,当在VTP的客户也不能创建、更改和删除VLAN,只能同步收到的VLAN信息
·Transparent:当交换机不需要或不想加入VTP时,主要是用作本地管理,不与其它交换机共享VLAN信息,但仍可以将VTP通告转送到其它交换机。
3、VTP裁剪
由于ISL主干线路承载了所有VLAN的流量,因此,有些流量可能不必广播到在无需运载它们的链路上,VTP裁剪使用VLAN通告来决定什么时候该主干连接不需要泛洪式的传输,缺省的情况下,主干连接运载此VTP管理域中的所有VLAN流量,而在实际工作中,有些交换机交不必将本地端口配置到每个VLAN中,这样启用VTP配置就成为必要。
4、使用VTP配置VLAN
对Catalyst 1900交换机,默认的VTP配置参数如下:
·VTP域名:None(无)
·VTP模式:Server(服务器)
·VTP口令:None(无)
·VTP裁剪:Disabled(禁止)
·VTP陷阱:Enabled(启用)
VTP域名可以指定或学习到,缺省的情况下是不设置的。如果缺省配置收到一个有域名的VTP通告,它就会使用该域名;如果交换机已配置了域名,又收到一个域名通告,则会忽略。
VTP和管理域可以设置口令,但在域中的所有交换机必须输入相的口令,否则VTP将不能正常工作。
VTP服务器上的VTP裁剪的启用和禁止将会传播到整个管理域中,如果VTP裁剪启用,除VLAN1上的所有VLAN将被裁剪。
假定有如图3的VLAN连接,具体配置如下:
·作为VTP服务器交换机1的配置
switch1#configure terminal
switch1(cofig)#ip address 10.5.5.11 255.255.255.0

图3
switch1(cofig)#ip defaul-gateway 10.5.5.3
switch1(cofig)#vtp server domain Hartsfield purning enable
switch1(cofig)#vlan 2 name vlan2
switch1(cofig)#vlan 3 name vlan3
switch1(cofig)#interface e 0/5
switch1(cofig-if)#valn-membership static 2
switch1(cofig)#interface e 0/6
switch1(cofig-if)#valn-membership static 2
......
switch1(cofig)#interface e 0/9
switch1(cofig-if)#valn-membership static 3
switch1(config)#interface e fa 0/26
switch1(config-if)#trunk on
switch1(config-if)#vlan-membershi static 1
......
switch1(config)#interface e fb 0/27
switch1(config-if)#trunk on
switch1(config-if)#vlan-membershi static 1
......
·作为VTP客户交换机2的配置
switch2#configure terminal
switch2(cofig)#ip address 10.5.5.12 255.255.255.0
switch2(cofig)#ip defaul-gateway 10.5.5.3
switch2(cofig)#vtp client
switch2(cofig)#interface e 0/5
switch2(cofig-if)#valn-membership static 3
switch2(cofig)#interface e 0/6
switch2(cofig-if)#valn-membership static 3
switch2(cofig)#interface e 0/7
switch2(cofig-if)#valn-membership static 3
switch2(cofig)#interface e 0/8
switch2(cofig-if)#valn-membership static 3
switch2(cofig)#interface e 0/9
switch2(cofig-if)#valn-membership static 3
......
switch2(config)#interface e fa 0/27
switch2(config-if)#trunk on
switch2(config-if)#vlan-membershi static 1
switch2(config-if)#vlan-membershi static 3
注意:在交换机2配置中没有域名,这可能通过第一个通告学习到;
在交换机2配置中无须对VLAN进行定义,而且在VTP客户模式下是不能定义的。
在交换机1中裁剪被启用,VTP从交换机2中裁剪VLAN2,因交换机2中没有VLAN2端口。
为了验证新的配置或了解VTP的配置信息可以使用命令:
switch1#show vtp
五、VLAN配置概要
由于篇幅的限制,有关术语和概念以及VLAN配置的其它具体情况就不作介绍了,下面就VLAN配置概括如下:
1

http://cisco.chinaitlab.com/configure/1750.html

在特权模式下面vlan 101exitint vlan 101ip add 192.168.1.254 255.255.255.0vlan 102 exitint vlan 102ip add 192.168.2.254 255.255.255.0不用起路由, 三层交换机, 有内部路由功能。这样不同的vlan 里面的网关就是对应的三层交换机里面的ip地址, 不像以前那样 ,要退出到普通模式下, vlan database 然后, 再建立vlan了。
在switch 3550上配置:

ip routing
ip cef
vlan 2
vlan 3

int vlan 2
ip add 192.168.0.1 255.255.255.0
no shut

int vlan 3
ip add 192.168.1.1 255.255.255.0
no shut

int f0/0 (指向PC1的端口)
no shut
switchport mode access
switchport access vlan 2

int f0/1 (指向pc2的端口)
no shut
switchport mode access
switchport access vlan 3

PC1:
no ip routing
ip default-gateway 192.168.0.1
int f0/0
ip add 192.168.0.2 255.255.255.0
no shut

PC2:(略,同上,改下地址和网关)

每个端口分别连接1.0,2.0,3.0,4.0网络的主机
然后基于端口做静态VLAN
先建立VLAN1-4
然后进入接口子配置模式:
switchport mode access
switchport access vlan 1(2,3,4)
通过路由可以实现VLAN的网段能访问192.168.0.0/24网段
然后在路由上做静态路由和ACL阻止VLAN间访问,只允许访问192.168.0.0/24网段就可以了


思科3550交换机能够实现IP和mac地址绑定吗?
在CISCO交换机上简单实现是使用端口来帮定MAC地址。实现如下:3550#config terminal \/\/进入通用配置模式 3550(config)# Interface fastethernet 0\/1 \/\/进入需要配置的具体端口配置模式 3550(config-if)#3550port port-secruity \/\/启用端口安全模式 3550(config-if )3550port port-security mac-address <...

cisco 3550交换机 上行端口怎么配置多个vlan
cisco 3550交换机,上行端口配置多个vlan,把上行端口的模式配置为trunk或hybrid就能允许多个VLAN通过了。conf t(进入全局设置)interface gig 0\/0\/1(进入上行端口设置)swichport mode trunk (设置上行端口为trunk模式)swichport trunk allowpass vlan all(允许所有VLAN通过)wirt m(保存)end(退出)...

思科3550交换机怎样连线并开始配置呢?
使用交换机原装的串口线,连接到电脑的串口,如果没有串口,可以使用usb转串口线。配置好超级终端后,打开交换机电源,就可以连接上了,此时超级终端上出现很多的初始化信息。按教程进入超级用户后,就可以进行配置了。

思科3550交换机硬怎么进入引导模式
关闭电源,重启,在重启过程中按下电脑键盤上的CTRL+BREAK键即可

Cisco交换机3550与3560最大的区别在什么地方?
Cisco CMS软件提供了新的配置向导,它可以大幅度简化融合网络和智能化网络服务的部署。Cisco Catalyst 3560系列交换机是3550系列的升级,是一个固定配置、企业级、IEEE 802.3af 和思科预标准以太网供电(PoE)交换机系列,工作在快速以太网和千兆位以太网配置下。Catalyst 3560 是一款理想的接入层交换机...

思科三层交换机路由功能配置教程
普通交换机工作在链路层,即二层交换机,无路由功能,也就是只能同一个网段的机器才能通信。而三层交换机可以在网络层配置路由功能,使不同网段的设备可以通信。现以思科3550交换机为例配置三层路由功能。以实现如下拓扑通信。--- | 思科3550三层交换机 | --- --- --- 50.1.1.1 (23口) 60....

CISCO WS-C3550-24-EMI基本参数
Cisco WS-C3550-24-EMI具备堆叠功能,可扩展网络规模,同时支持VLAN划分,便于管理网络资源。状态指示灯设计方便用户实时监控设备状态。产品尺寸为44.5×366×445毫米,重量为5.0公斤,体积适中,便于安装部署。此款交换机的独特之处在于其智能化功能,如QoS、速度限制、Cisco安全访问控制列表等,既能作为...

我用的是思科3550交换,连交换的一端的PC可以ping通它的网关,却ping不通...
1.不是swicthport 是switchport 2.如果交换机的别一端没有接PC或别的网络设备 即使你NO SHUTDOWN 状态还是down,应该是交换机ping 自己的173.16.2.2都不会通

TP-LINK的路由器连接思科3550的交换机,怎么设置所有的vlan都可上网,高...
两种方法:1.3550和TP连接的端口启用三层端口,设置该端口的IP为192.168.15.2,添加默认路由0.0.0.0\/0 指向TP的IP 192.168.15.1。2.3550和TP连接的端口不启用三层端口,那要查出这个端口属于哪个VLAN,然后将TP的IP改为该VLAN的IP,例如VLAN10则改为192.168.10.254,添加默认路由0.0.0.0\/...

两台3550交换机,怎么实现VLAN互通?
3550本来就是 三层交换机 。带路由功能的。划好vlan 开启 路由模式 自然就通了。Switch(config)#ip routing 不然 两个交换机 划好vlan 空一个口做 trunk 这样的方法只能让 Vlan1和vlan1通 vlan2和vlan2通 vlan3和vlan3通 需要不同vlan 互相通讯 就只有用 路由器 。三层交换机自带路由。开启就好...

盐都区15795394250: 思科3550交换机vlan配置 -
柴义葡萄: A的配置:hostname A interface FastEthernet0/2switchport mode trunk interface FastEthernet0/3switchport access vlan 2switchport mode access interface FastEthernet0/4switchport access vlan 3switchport mode access interface Vlan2ip ...

盐都区15795394250: cisco3550如何设置GUEST VLAN 要详细步骤命令(速求20分) -
柴义葡萄: 配置如下:Step 1 configure terminal 进入全局配置模式 Step 2 interface interface 进入接口配置模式 Step 3 dot1x dynamic-vlan enable 接口允许Vlan 跳转 Step 4 [no] dot1x guest-vlan vid 配置是否开启guest vlan 功能,缺省关闭 Step 5 end 退出到特权模式 Step 6 write 保存配置

盐都区15795394250: cisco 3500 配置VLAN 怎么配置 只要配置成不同网段就可以了. -
柴义葡萄: 首先建立和配置VLAN有两种形式1.特权模式下vlan database进入VLAN数据库建立2.全局模式下直接VLAN id建立.设:网段192.168.1.0—192.168.22.0 VLAN1为默认,需要建立的只有VLAN2-22 先设VLAN1的管理地址. 以下配置为缩写.建...

盐都区15795394250: CISCO3750交换机如何创建一个VLAN 以及设置VLAN的I -
柴义葡萄: Switch>en Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#int vlan 2 Switch(config-if)# Switch(config-if)#ip add 192.168.1.1 255.255.255.0 Switch(config-if)#int vlan 3 Switch(config-if)# Switc...

盐都区15795394250: 思科交换机3560G如何配置3个VLAN? -
柴义葡萄: 执行如下命令配置了2、3、4三个vlan并保存 switch>en switch#conf t switch(config)#vlan 2 switch(config-vlan)#exit switch(config)#vlan 3 switch(config-vlan)#exit switch(config)#vlan 4 switch(config-vlan)#end switch#wr

盐都区15795394250: 怎样在思科三层交换机配置各个vlan的网关 -
柴义葡萄: 1、 测试各台PC间的连通性.(测试可得,同一VLAN的PC可以ping通,但不同VLAN的PC机不可以ping通) 2、 在交换机S3550上配置三层交换机,先启动三层交换机的路由功能(Switch(config)#ip routing),再分别把VLAN2、VLAN3的...

盐都区15795394250: 思科交换机如何划分VLAN -
柴义葡萄: 1.成功登陆交换机 2.进入全局配置模式 3.输入vlan id比如你要建立vlan 10,那么就在全局配置模式下输入vlan 10 如果需要对vlan进行配置,全局配置模式下输入in vlan10

盐都区15795394250: cisco3560交换机作为核心交换机怎么控制Vlan访问
柴义葡萄: 个人建议设置acl. 你的各个部门都有独立的交换机,然后通过这个接入这个三层. 你可以在各个三层的接入里,设置acl,方向是in. 设置内容: 1.禁止访问其他部门. 2.允许所有. 写完后,应用接口就可以了. 看到楼上的兄弟,说port protected,如果这样设置,同部门之间是无法访问. 如果设置pvlan,这个是可以,这个相对acl来说,少难一点.

盐都区15795394250: 思科3550交换机如何设定VLAN?? -
柴义葡萄: 思科Catalyst1900交换机上速配VLAN 一、VLAN的特点 VLAN具有如下特点: 分段性,可根据部门,功能和项目来划分成不同的网段; 灵活性,组成VLAN的用户不用考虑物物理位置,同一个V...

盐都区15795394250: 请问哪位高手知道CISCO3500的三层交换机怎么烧录和配置VLAN
柴义葡萄: 全局下 vlan [vlan号] \\创建vlan int f0/1 sw mo acc \\把端口设置为access模式 sw acc vl [vlan号] \\把端口划分到vlan [vlan号]

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网