三層交換機如何配置
❶ 華為三層交換機怎麼配置
准備工作:1、電腦(帶串口或者有USB轉9針的線),電腦上安裝好超級終端軟體;2、console線;
開始:console連接電腦(9針口)與交換機(console)口;超級終端設置好參數(9600、8、無、1、無);連接回車進入;順序輸入(每個命令完畢回車)system-view、sysname [交換機名]、dhcp enable(開啟DHCP服務)、VLAN XX (創建VLAN XX)、quit、VLAN YY(創建VLAN YY)、quit、interface Vlanif XX(進入VLAN介面)、ip address X.X.X.X X.X.X.X(運營商的公網IP及掩碼)、quit、interface Vlanif YY、ip address X.X.X.X X.X.X.X(設置內網IP及掩碼)、dhcp select interface(設置DHCP應用於介面)、quit、dns server X.X.X.X(設置運營商DNS)、interface GigabitEthernet X/X/X(進入你的上行介面即連接運營商設備的介面)、port link-type access(設置介面模式)、port default vlan XX(介面所在VLAN即配置公網IP的那個VLAN)、quit、interface GigabitEthernet X/X/X(進入你的下行介面即連接區域網設備的介面)、port link-type access(設置介面模式)、port default vlan YY(介面所在VLAN即配置內網IP的那個VLAN),有幾台內網終端就重復幾次(有批量的命令這里就不說了)。
這樣基本就可以用了
❷ 如何用網管交換機配置三層核心交換機啊
三層交換機與二層交換機:
劃分三個vlan ,分別設置網關,三個
vlan間可以實現通訊:pc0:192.168.10.1/24 網關:192.168.10.254
pc1:192.168.20.1/24 網關:192.168.20.254 pc2:192.168.30.1/24 網關:192.168.30.254
pc3:192.168.10.4/24 網關:192.168.10.254 pc4:192.168.20.1/24 網關:192.168.20.254 pc5:192.168.30.1/24 網關:192.168.30.254 pc6:192.168.10.1/24 網關:192.168.10.254 pc7:192.168.20.1/24 網關:192.168.20.254
pc8:192.168.30.1/24 網關:192.168.30.254
pc0,pc3,pc6屬於vlan100;
pc1,pc4,pc7屬於vlan200;
pc2,pc5,pc8屬於vlan300;
實現步驟:
核心交換機:1、Switch(config)#vlan100,Switch(config)#vlan200,Switch (config)#vlan300(此步創vlan)
2、Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config)#interface vlan 200
Switch(config-if)#ip address 192.168.20.254 255.255.255.0
Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.30.254 255.255.255.0
(為每個vlan設置ip地址,也就是每個交換機上vlan的網關)
3、Switch(config)#interface range fastethernet 0/1-3
Switch(config-if-range)#switchport trunk encapsulation dot1q
Switch(config-if-range)#switchport mode trunk
(把0-3的埠設為trunk模式)
4、Switch(config)#ip access-list extended hu
Switch(config-ext-nacl)#deny ip 192.168.10.0 0.0.0.255 192.168.30.0 0.0.0.255 (實現禁止vlan 100訪問vlan300)
Switch(config-ext-nacl)#permit ip any any
Switch(config)#interface vlan 100
Switch(config-if)#ip access-group hu
(綁定在vlan100上,in表示從vlan100進入的方向)
接入交換機:
1、Switch(config)#vlan100,Switch(config)#vlan200,Switch (config)#vlan300(此步創vlan)
2、Switch(config)#interface range fastethernet 0/1-6
Switch(config-if-range)#switchport access vlan 100
Switch(config-if-range)#exit
Switch(config)#interfa
Switch(config)#interface range fastethernet 0/7-12
Switch(config-if-range)#switchport access vlan 200
Switch(config-if-range)#exit
Switch(config)#interface range fastethernet 0/13-18
Switch(config-if-range)#switchport access vlan 300
Switch(config-if-range)#exit
(此步相應的埠加入相應的vlan中,1-6加入vlan100,7-12加入vlan200,
13-18加入vlan300)
3、Switch(config)#interface fastethernet 0/24
Switch(config-if)#switchport mode trunk
(打開每台交換機的trunk口,允許vlan的進入)
測試:用
vlan100的機器((pc0,pc3,pc6)
vlan300的機器(pc2,pc5,pc8)結果:無法ping通!
而用vlan100pingvlan200是可以通的,vlan200和vlan300互相之間也是可以通的!
❸ 如何配置三層交換機
你對設備的功能搞錯了,首先,你的2個地方的網根本不是屬於同一個區域網,他們只是共同屬於互聯網,你需要購買VPN(虛擬專用通道)設備,將2地的電腦組成同一個虛擬區域網就可以了.然後再通過三層交換機做路由,將2個不同的網段的IP可以互相訪問.這就可以了.不過最好你做2個VLAN,一個地方1個VLAN,三層交換機默認是可以讓2個VLAN互相訪問的,你要添加2個VLAN之間的路由是通過VPN的.比如VLAN2到VLAN1,就要這樣寫,VPN的地址是192.168.1.253,VLAN1是192.168.2.0你就要加一條路由,route 192.168.2.0 255.255.255.0 192.168.1.253
你還是得多看一些路由交換方面的書籍,比如學習一下CCNA的課程,可以對網路結構有一個比較清晰的認識.
我也不知道怎麼形容,你理解了就不難了,主要是要有思路,而不是關心命令,命令是很簡單的東西.希望對你有幫助
❹ 高手們 三層交換機怎樣配置~~謝謝
進入管理平台去設置呀 看你什麼牌子的了 一般是 192.168.0.233 地址。
❺ 三層交換機下面再接一台三層交換機怎麼配置
這個配置要看功能性了,如果單純的交換二層通信是不用寫路由和策略的.埠號新對舊不用一樣的,如果是走的vlan trunk還是推薦是一樣的。基本配置至少要劃分vlan區分不同的流量數據,基本命令 dis vlan 查看vlan 信息,vlan batch vlan vlan-id 創建vlan,這個需要點技術水平的,如果不懂學習也得幾天時。
❻ H3C三層交換機如何配置
在三層交換機上啟用路由功能,想做出你說的訪問功能就用通過策略來實現了。寫一條策略應用到VLAN1下面。禁止VLAN2訪問VLAN1,rule
1 deny
source
2.2.2.0
0.0.0.255
架設這個地址段是VLAN2的,然後在vlan1下面應用為in的流量命令為
packet-filter
vlan
1
inbound
ip-group
1至於上網流量限制可以[Sysname]
interface
vlan2
進入介面[Sysname-vlan2] line-rate
outbound
2000設置上傳[Sysname-vlan2] line-rate
inbound 4000
設置下載大小你看著辦了,單位是K有問題再找我,如果可以的話記得採納我哦,歡迎到我的團隊來提問
❼ 新三層交換機怎麼配置
以下的介紹都是基於Cisco交換機的VLAN。Cisco的VLAN實現通常是以埠為中心的。與節點相連的埠將確定它所駐留的VLAN。將埠分配給VLAN的方式有兩種,分別是靜態的和動態的.形成靜態VLAN的過程是將埠強制性地分配給VLAN的過程。即我們先在VTP (VLAN Trunking Protocol)Server上建立VLAN,然後將每個埠分配給相應的VLAN的過程。這是我們創建VLAN最常用的方法。 動態VLAN形成很簡單,由埠決定自己屬於哪個VLAN。即我們先建立一個VMPS(VLAN Membership Policy Server)VLAN管理策略伺服器,裡麵包含一個文本文件,文件中存有與VLAN映射的MAC地址表。交換機根據這個映射表決定將埠分配給何種VLAN。這種方法有很大的優勢,但是創建資料庫是一項非常艱苦而且非常繁瑣的工作。 下面以實例說明如何在一個典型的快速以太區域網中實現VLAN。所謂典型的區域網就是指由一台具備三層交換功能的核心交換機接幾台分支交換機(不一定具備三層交換能力)。我們假設核心交換機名稱為:COM;分支交換機分別為:PAR1、PAR2、PAR3……,分別通過Port 1的光線模塊與核心交換機相連;並且假設VLAN名稱分別為COUNTER、MARKET、MANAGING……。 1、設置VTP DOMAIN VTP DOMAIN 稱為管理域。交換VTP更新信息的所有交換機必須配置為相同的管理域。如果所有的交換機都以中繼線相連,那麼只要在核心交換機上設置一個管理域,網路上所有的交換機都加入該域,這樣管理域里所有的交換機就能夠了解彼此的VLAN列表。 COM#vlan database 進入VLAN配置模式 COM(vlan)#vtp domain COM 設置VTP管理域名稱COM COM(vlan)#vtp server 設置交換機為伺服器模式 PAR1#vlan database 進入VLAN配置模式 PAR1(vlan)#vtp domain COM 設置VTP管理域名稱COM PAR1(vlan)#vtp Client 設置交換機為客戶端模式 PAR2#vlan database 進入VLAN配置模式 PAR2(vlan)#vtp domain COM 設置VTP管理域名稱COM PAR2(vlan)#vtp Client 設置交換機為客戶端模式 PAR3#vlan database 進入VLAN配置模式 PAR3(vlan)#vtp domain COM 設置VTP管理域名稱COM PAR3(vlan)#vtp Client 設置交換機為客戶端模式 注意:這里設置交換機為Server模式是指允許在本交換機上創建、修改、刪除VLAN及其他一些對整個VTP域的配置參數,同步本VTP域中其他交換機傳遞來的最新的VLAN信息;Client模式是指本交換機不能創建、刪除、修改VLAN配置,也不能在NVRAM中存儲VLAN配置,但可以同步由本VTP域中其他交換機傳遞來的
❽ 三層交換機如何配置使用,如何配置
配置什麼?
Enable //進入私有模式
Configure terminal //進入全局模式
service password-encryption //對密碼進行加密
hostname Cata lyst 3550-12T1 //給三層交換機定義名稱
enable password 123456. //enable密碼
Enable secret 654321 //enable的加密密碼(應該是亂碼而不是654321這樣)
Ip subnet-zero //允許使用全0子網(默認都是打開的)
Ip name-server 172.16.8.1 172.16.8.2 //三層交換機名字Catalyst 3550-12T1對應的IP地址是172.16.8.1
Service dhcp //提供DHCP服務
ip routing //啟用三層交換機上的路由模塊
Exit
Vtp mode server //定義VTP工作模式為sever模式
Vtp domain centervtp //定義VTP域的名稱為centervtp
Vlan 2 name vlan2 //定義vlan並給vlan取名(如果不取名的話,vlan2的名字應該是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit
interface Port-channel 1 //進入虛擬的以太通道組1
switchport trunk encapsulation dot1q //給這個介面的trunk封裝為802.1Q的幀格式
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //在這個trunk上允許所有的vlan通過
Interface gigabitethernet 0/1 //進入模塊0上的吉比特以太口1
switchport trunk encapsulation dotlq //給這個介面的trunk封裝為802.1Q的幀格式
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //在這個trunk上允許所有的vlan通過
channel-group 1 mode on //把這個介面放到快速以太通道組1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on
port-channel load-balance src-dst-ip //定義快速以太通道組的負載均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //進入模塊0上的吉比特以太口3
switchport trunk encapsulation dotlq //給trunk封裝為802.1Q
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //允許所有vlan信息通過
interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all
interface gigbitethernet 0/7 //進入模塊0上的吉比特以太口7
Switchport mode access //定義這個介面的工作模式為訪問模式
switchport access vlan 9 //定義這個介面可以訪問哪個vlan(實際就是分配這個介面到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成樹中,vlan6-9的開銷定義為10000
interface range gigabitethernet 0/8 – 10 //進入模塊0上的吉比特以太口8,9,10
switchport mode access //定義這些介面的工作模式為訪問模式
switchport access vlan 8 //把這些介面都分配到vlan8中
no shutdown
spanning-tree portfast //在這些介面上使用portfast(使用portfast以後,在生成樹的時候不參加運算,直接成為轉發狀態)
interface gigabitethernet 0/11 //進入模塊0上的吉比特以太口11
switchport trunk encapsulation dotlq //給這個介面封裝為802.1Q
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //允許所有vlan信息通過
interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface vlan 1 //進入vlan1的邏輯介面(不是物理介面,用來給vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子網掩碼
no shutdown
standby 1 ip 172.16.1.9 //開啟了冗餘熱備份(HSRP),冗餘熱備份組1,虛擬路由器的IP地址為172.16.1.9
standby 1 priority 110 preempt //定義這個三層交換機在冗餘熱備份組1中的優先順序為110,preempt是用來開啟搶占模式
interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用擴展的訪問控制列表101
interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in
interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in
interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in
interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt
interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt
interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt
interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt
access-list 101 deny ip any 172.16.7.0 0.0.0.255 //擴展的訪問控制列表101
access-list 101 permit ip any any
Interface vlan 1 //進入vlan1這個邏輯介面
Ip helper-address 172.16.8.1 //可以轉發廣播(helper-address的作用就是把廣播轉化為單播,然後發向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1
router rip //啟用路由協議RIP
version 2 //使用的是RIPv2,如果沒有這句,則是使用RIPv1
network 172.16.0.0 //宣告直連的網段
exit
ip route 0.0.0.0 0.0.0.0 172.16.9.250 //預設路由,所有在路由表中沒有辦法匹配的數據包,都發向下一跳地址為172.16.9.250這個路由器
line con 0
line aux 0
line vty 0 15 //telnet線路(路由器只有5個,是0-4)
password 12345678 //login密碼
login
end
running-config startup-config 保存配置
❾ 三層交換機如何配置上網
說起來復雜,做起來容易
簡單說就是用服務商提供給你的IP設置到VLAN1里,如果不用默認的,自己創建VLAN也行,VLAN可以創建不同的,如VLAN10,VLAN20,到時候通過埠透傳就行了,你到網上找找CISCO的配置方法吧,看看就懂了,看不懂就復制下來照招就可以了