三层交换机如何配置使用,如何配置?

作者&投稿:堵凭 (若有异议请与网页底部的电邮联系)
三层交换机配置步骤~

三层交换机配置步骤分为5个步骤,如下:
1、为三层交换机划分管理VLAN,并描述,如图,划分了vlan 10,并描述为管理vlan。


2、将vlan 10管理vlan配置成交换机的管理地址。


3、开启远程登录连接。


4、划分业务vlan,并为其配置业务网关。


5、在指定端口加入所创建的vlan。


6、为三层交换机配置静态路由,与上级网络互通。

准备工作:1、电脑(带串口或者有USB转9针的线),电脑上安装好超级终端软件;2、console线;
开始:console连接电脑(9针口)与交换机(console)口;超级终端设置好参数(9600、8、无、1、无);连接回车进入;顺序输入(每个命令完毕回车)system-view、sysname [交换机名]、dhcp enable(开启DHCP服务)、VLAN XX (创建VLAN XX)、quit、VLAN YY(创建VLAN YY)、quit、interface Vlanif XX(进入VLAN接口)、ip address X.X.X.X X.X.X.X(运营商的公网IP及掩码)、quit、interface Vlanif YY、ip address X.X.X.X X.X.X.X(设置内网IP及掩码)、dhcp select interface(设置DHCP应用于接口)、quit、dns server X.X.X.X(设置运营商DNS)、interface GigabitEthernet X/X/X(进入你的上行接口即连接运营商设备的接口)、port link-type access(设置接口模式)、port default vlan XX(接口所在VLAN即配置公网IP的那个VLAN)、quit、interface GigabitEthernet X/X/X(进入你的下行接口即连接局域网设备的接口)、port link-type access(设置接口模式)、port default vlan YY(接口所在VLAN即配置内网IP的那个VLAN),有几台内网终端就重复几次(有批量的命令这里就不说了)。
这样基本就可以用了

配置什么?

Enable //进入私有模式
Configure terminal //进入全局模式
service password-encryption //对密码进行加密
hostname Cata lyst 3550-12T1 //给三层交换机定义名称
enable password 123456. //enable密码
Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)
Ip subnet-zero //允许使用全0子网(默认都是打开的)
Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1
Service dhcp //提供DHCP服务
ip routing //启用三层交换机上的路由模块

Exit
Vtp mode server //定义VTP工作模式为sever模式
Vtp domain centervtp //定义VTP域的名称为centervtp
Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit

interface Port-channel 1 //进入虚拟的以太通道组1
switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1
switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
channel-group 1 mode on //把这个接口放到快速以太通道组1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on

port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3
switchport trunk encapsulation dotlq //给trunk封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all

interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7
Switchport mode access //定义这个接口的工作模式为访问模式
switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000

interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10
switchport mode access //定义这些接口的工作模式为访问模式
switchport access vlan 8 //把这些接口都分配到vlan8中
no shutdown
spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)

interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11
switchport trunk encapsulation dotlq //给这个接口封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过

interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码
no shutdown
standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9
standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式

interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用扩展的访问控制列表101

interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in

interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in

interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in

interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt

interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt

interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt

interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt

access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101
access-list 101 permit ip any any

Interface vlan 1 //进入vlan1这个逻辑接口
Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1

router rip //启用路由协议RIP
version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1
network 172.16.0.0 //宣告直连的网段

exit

ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器
line con 0
line aux 0
line vty 0 15 //telnet线路(路由器只有5个,是0-4)
password 12345678 //login密码
login
end
copy running-config startup-config 保存配置

多了路由功能而已


在三层交换机和二层交换机做如何配置使这两台主机ping通
第1种,在网络中不划分VLAN时,网络二层互通,不需要通过路由,则将2台电脑的IP地址设置为同一网段的地址,比如PC1 为192.168.1.1\/24,PC2 为192.168.1.2\/24,就可以互通。第2种,在二层交换机上划分了VLAN,那么,假设图左边的交换机为S1,接口VLAN ID为10,右边的交换机为S2,接口VLAN ID为20,那么需要将2个二层交...

华为三层交换机的配置方法(什么是三层交换机及其功能介绍)
划分vlan有四个步骤,两步设置VLAN,两步设置端口。现在,你可以用网线将交换机的第20个端口与电脑网卡连接起来。设置网卡地址为192.168.66.XX,网关为192.168.66.66,可以在CMD中ping192.168.66.66。第二,删除VLANa、在系统视图中,使用命令 quot撤消int vlan 2 quot删除vlan 2的第3层端口,...

二层交换机怎么配置trunk
cisco二层交换机设置trunk:S1>enable \/\/进入特权模式 S1#config terminal \/\/进入全局配置模式 S1(config)# interface vlan [vlanID] \/\/进入vlan端口 S1(config-if)#switchport mode trunk \/\/端口设置为trunk模式 三层交换机设置trunk:S1>enable \/\/进入特权模式 S1#config terminal \/\/进入全局配置模...

交换机的设置方法
1 在三层交换机上配置启动路由,(如果要在三层交换机上配置路由,首先需要在三层交换机上启动路由功能,否则三层交换不具备路由功能)Switch(config)#ip routing 2 配置VLAN 的IP 地址:与在二层上配置管理VLAN 的IP地址的命令相同, 因为三层交换机支持VLAN之间的路由,三层交换机的每个 VLAN 都可以配置IP...

华三接入层交换机需注意配置的几项细节
1、查看交换机上应用的配置文件    [h3c]dis startup    Current startup saved-configuration file: flash:\/config.cfg    Next main startup saved-configuration file: flash:\/config.cfg    Next backup startup saved...

TP三层交换机企业应用配置实例,值得收藏!
- 安全设置包括启用ARP防护(四元绑定)和DHCP侦听,防止恶意攻击和干扰。- 路由器配置NAT规则和静态路由,ER系列路由器如TL-ER6220G需设置NAPT和路由,确保内外网通信安全。四、二层交换机和VLAN 802.1Q配置- VLAN 30启用,端口PVID设置为30。- VLAN 802.1Q启用,选择Tagged端口,确保VLAN标识正确...

请问VLAN交换机怎么 VLAN交换机怎么分类配置 详细的教程,谢谢!_百度知...
一、交换机的分类 一层设备 代表设备是HUB,作用于7层网络模型的第1层,物理层,主要用是增加网络端口数量。一层设备不存在交换。不做介绍.二层交换机 代表设备是2层以太网交换机,作用于7层网络模型的第2层,数据链路层,它的基本原理是以数据链路层的地址作为数据帧在多个端口之间交换的。三层交换...

三层交换机如何设置IP
在交换机上启用DHCP服务,然后将地址池192.168.2.0/24的网段配置为排除IP地址范围从192.168.2.2到192.168.2.199。具体命令如下:dhcp启用 接口vlanif10 IP地址192.168.2.254255.255.255.0 dhcp选择界面 dhcp服务器已排除-ip地址192.168.2.2192.168.2.199 dhcp服务器dns列表...

三层交换机如何配置使用,如何配置?
配置什么?Enable \/\/进入私有模式 Configure terminal \/\/进入全局模式 service password-encryption \/\/对密码进行加密 hostname Cata lyst 3550-12T1 \/\/给三层交换机定义名称 enable password 123456. \/\/enable密码 Enable secret 654321 \/\/enable的加密密码(应该是乱码而不是654321这样)Ip subnet-zero \/...

如何在交换机中配置不同网段?
方式一:利用具备三层功能的交换机 要实现此方式,首先需要确保交换机具备三层功能。您可以前往电子城或在线平台购买满足需求的交换机。以华为模拟器为例,具体步骤如下:1. 为PC1和PC2分别配置IP地址,如PC1为192.168.1.100,PC2为192.168.2.100。2. 为交换机的vlan10和vlan20配置IP地址,分别为...

马山县13488238185: 三层交换机如何配置上网 -
大奚他巴: 说起来复杂,做起来容易简单说就是用服务商提供给你的IP设置到VLAN1里,如果不用默认的,自己创建VLAN也行,VLAN可以创建不同的,如VLAN10,VLAN20,到时候通过端口透传就行了,你到网上找找CISCO的配置方法吧,看看就懂了,看不懂就复制下来照招就可以了

马山县13488238185: 交换机怎么看三层交换机?如何配置交换机?名字叫什么? -
大奚他巴: 三层交换机不能通过外形看出来. 但是一般来说,二层交换机型号是:1028、2300、2600,举例 华为 2309、中兴2609. 三层交换机型号是:3300、3500、4700,举例 华为3352、中兴3600、华为9306.初始状态配置交换机需要...

马山县13488238185: 3层交换机的配置 -
大奚他巴: 用3层交换机设置虚拟局域网,如vlan11 是PC1和PC2的,连接到3层交换机上的端口分别为0/1,0/2.vlan 12 是PC3和PC4的,连接在3层交换机上的端口为0/3,0/4.然后设置在3层交换机上对应虚拟接口的网关:vlan 11-192.168.1.254 ...

马山县13488238185: 如何设置3层交换机的vlan -
大奚他巴: 三层交换机的VLAN创建与二层交换机的VLAN是一样的,步骤如下: 1、输入代码enable 进入特权模式 2、输入代码vlan database 进入VLAN创建 3、输入代码vlan 10 name abc创建 VLAN 10 并命名为 ABC 结果显示如下: VLAN 10 added: Name: abc 4、输入exit退出并保存.纯手工回答,望采纳!!

马山县13488238185: 三层交换机如何配置使用,如何配置? -
大奚他巴: 配置什么?Enable //进入私有模式 Configure terminal //进入全局模式 service password-encryption //对密码进行加密 hostname Cata lyst 3550...

马山县13488238185: 华为三层交换机怎么配置? -
大奚他巴: 靠 你给我分算了 华为的在端口状态时不能配置ip地址的,只能给vlan配置,思科的可以再端口模式下配置ip地址你说得那个三层交换和路由器相连的问题,vlan 2 的地址和路由器相连你那不是配置的就是同一网段吗,那就能能通信了已经,若是有其他网段的话,添加静态路由就好了

马山县13488238185: 三层交换机如何设置 -
大奚他巴: 这个要看具体什么厂商的设备,各厂商的配置界面都不一样的,一般交换机都是命令行配置. 通常任务就是划分vlan,将端口配置到vlan里面,建立interface vlan虚拟接口,配置ip地址等. 如果有跟其他交换机互联可能需要配置trunk接口.

马山县13488238185: 三层交换网络的设置与说明 -
大奚他巴: (一)交换技术 二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中.具体的工作流程如下: (1) 当交...

马山县13488238185: cisco三层交换机怎么设置实现vlan间的通讯 -
大奚他巴: 1、不同VLAN通信必须要借助三层或以三层以上设备2、一般学习都会用路由器做子接口3、用三层交换机就是你这种方法: 1、你把接口配置在二层就划分到你指定的vlan,比如你下面有VLAN10 2、在全局输入int vlan 10 在这个接口下配置...

马山县13488238185: 如何设置三层交换机 -
大奚他巴: 将2层交换机配为vtp server,三层交换机为vtp client,这样vlan信息就能从2层交换机同步到3层机上去,然后2层交换机与三层交换机级之间的链路配为trunck,这样就能实现vlan间通讯 或者将三层交换机的口配为路由模式,做单臂路由 方案1虽然比较复杂,但是能充分发挥3层交换机的性能,用三层交换的功能来处理vlan间通讯,获得更快的速度.方案2配置简单,但是要占用三层交换机的cpu来处理vlan间通讯.而三层交换机的最大的优势就在于可以用专用硬件来处理三层通讯

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网