核心交換機需要配置哪些地址
① Cisco核心交換機如何配置
假設A段地址為:192.168.20.* ,B段地址為:192.168.21.*
若核心交換機之前有配置過IP地址,則可以Telnet方式連接,若沒有配置,則通過控制線的方式進入。
Switch>en
Switch#conf t
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.20.254 255.255.255.0 (說明:此處的IP地址可以自己定義)
Switch(config-if)#ip helper-address 192.168.20.1 (說明:此處的IP地址為DHCP伺服器的IP地址)
Switch(config-if)#exit
Switch(config)#int vlan 2
Switch(config-if)#ip address 192.168.21.254 255.255.255.0 (說明:此處的IP地址可以自己定義)
Switch(config-if)#ip helper-address 192.168.20.1 (說明:此處的IP地址為DHCP伺服器的IP地址)
Switch(config-if)#exit
Switch(config)#int g0/1 (假設:B網段的PC接在交換機的1號埠)
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch(config)#user name username privilege 15 password yourpassword(username和yourpassword為自己定義的)
Switch(config)#service password-encryption
Switch(config)#line vty 0 4
Switch(config-line)#login local
Switch(config-line)#exit
Switch#wr
以上Cisco核心交換機配置完成,接下來需要配置DHCP伺服器
在DHCP伺服器上的IPV4中,新建作用域,根據向導完成作用域的新建。(說明:每個VLAN單獨新建一個作用域,步驟一致)
在新建作用域完成後,需要對作用域選項進行配置,
右鍵點擊作用域選項,選擇配置選項,在常規中,勾選路由器,在IP地址中輸入192.168.20.254(B網段輸入192.168.21.254)
勾選DNS伺服器,在IP地址中輸入內部DNS伺服器地址,然後確定
由於交換機埠默認為VLAN1,DHCP伺服器和A網段的PC所連接的埠不用進行VLAN的劃分。
A網段的PC及伺服器網關地址為192.168.20.254,B網段的PC網關地址為:192.168.21.254,客戶端PC通過默認路由向網關發送數據包,當核心交換機收到客戶端的IP地址請求後,通過核心交換機的設置匹配,將數據包請求發送至指定的DHCP伺服器,DHCP伺服器根據收到的請求,判斷所屬作用域,然後再分配實際的IP地址給客戶端。
② 核心交換機需要配置vlan根據ip配嗎
兩種情況:
1、二層交換機:VLAN介面配置IP地址是為了方便帶外網關使用,管理員可以通過telnet等方式來管理交換機。
2、三層交換機:一種是用來管理,和二層交換機一樣的功能;
另外一種是VLAN介面配置了IP,將交換機埠加入到該VLAN下,作為所有在該VLAN下的用戶的網關使用。
③ 核心交換機配置
摘要 你好它是一個訪問控制列表。
④ 網關地址在路由器上,核心交換機如何配管理地址
通過啟用DHCP,路由器(一般交換機不能)可自動分配區域網IP地址。
具體操作步驟如下:
1、輸入路由器IP地址:在電腦上運行瀏覽器,在地址欄內輸入路由器IP地址(可參閱路由器說明書或查看路由器背面銘牌上的說明),如:192.168.1.1,並回車。
2、登錄路由器:進入路由器登錄界面後,輸入登錄賬號、密碼(可參閱路由器說明書或查看路由器背面銘牌上的說明),一般均為:admin或boot。如果原來使用的是默認賬戶和密碼,則需要進行修改,並做好記錄。
3、啟用DHCP:選擇進入DHCP伺服器選項卡,點選「啟用」DHCP,設置好IP地址(地址池開始地址和結束地址可按默認值設置,其最大限值一般為192.168.1.2~192.168.1.254,192.168.1.1保留為網關、192.168.1.255保留為廣播地址)、網關(一般就是路由器的IP地址如本例中的192.168.1.1)、DNS伺服器地址(不同地區適用的DNS伺服器地址不同,最好根據網路服務商提供的設置,也可設置為上述提供的公共DNS伺服器)等相關參數並保存。這樣,連接到此路由器的電腦就無需手工設置IP地址等參數,可自動獲取IP地址等參數。
4、重啟路由器:設置完成後,在系統工具下面,選擇「重啟系統」這一項即可。
⑤ 怎樣設置網路核心交換機實現對區域網所有電腦的IP
1.方案1――基於埠的MAC地址綁定
思科2950交換機為例,登錄進入交換機,輸入管理口令進入配置模式,敲入命令:
Switch#config terminal
#進入配置模式
Switch(config)# Interface fastethernet 0/1
#進入具體埠配置模式
Switch(config-if)#Switchport port-secruity
#配置埠安全模式
Switch(config-if )switchport port-security mac-address MAC(主機的MAC地址)
#配置該埠要綁定的主機的MAC地址
Switch(config-if )no switchport port-security mac-address MAC(主機的MAC地址)
#刪除綁定主機的MAC地址
注意:
以上命令設置交換機上某個埠綁定一個具體的MAC地址,這樣只有這個主機可以使用網路,如果對該主機的網卡進行了更換或者其他PC機想通過這個埠使用網路都不可用,除非刪除或修改該埠上綁定的MAC地址,才能正常使用。
注意:
以上功能適用於思科2950、3550、4500、6500系列交換機
2.方案2――基於MAC地址的擴展訪問列表
Switch(config)Mac access-list extended MAC10
#定義一個MAC地址訪問控制列表並且命名該列表名為MAC10
Switch(config)permit host 0009.6bc4.d4bf any
#定義MAC地址為0009.6bc4.d4bf的主機可以訪問任意主機
Switch(config)permit any host 0009.6bc4.d4bf
#定義所有主機可以訪問MAC地址為0009.6bc4.d4bf的主機
Switch(config-if )interface Fa0/20
#進入配置具體埠的模式
Switch(config-if )mac access-group MAC10 in
#在該埠上應用名為MAC10的訪問列表(即前面我們定義的訪問策略)
Switch(config)no mac access-list extended MAC10
#清除名為MAC10的訪問列表
此功能與應用一大體相同,但它是基於埠做的MAC地址訪問控制列表限制,可以限定特定源MAC地址與目的地址范圍。
注意:
以上功能在思科2950、3550、4500、6500系列交換機上可以實現,但是需要注意的是2950、3550需要交換機運行增強的軟體鏡像(Enhanced Image)。