怎樣在思科三層交換機配置各個vlan的閘道器

2021-03-04 06:24:03 字數 6517 閱讀 5406

1樓:咩事誇9艘

1、 測試各臺pc間的連通性。(測試可得,同一vlan的pc可以ping通,但不同vlan的pc機不可以ping通)專

2、 在交換機s3550上配置三層交屬換機,先啟動三層交換機的路由功能(switch(config)#ip routing),再分別把vlan2、vlan3的閘道器(即vlan2、3的ip地址)設定為10.2.0.

254/24、10.3.0.

254/24。

3、 配置各臺pc機的閘道器。(注意:處於哪一個vlan內的pc機就必須配置其閘道器為對應vlan的閘道器)

4、 再次測試各臺pc間的連通性。(測試可得,無論是相同vlan或者不同vlan的pc都可以ping通,即可以實現不同vlan間的通訊)

補充說明:

1、在三層交換機上可以使用埠:inte***ce vlan 2,這就是對應vlan的路由介面,配上ip地址就可以了。

inte***ce vlan2;

ip address 10.2.0.254 255.255.255.0

2、路由的vlan都配置好,路由自動就會形成,不需要開啟任何路由協議,所有都是直連路由,會自動生成的。

怎樣在思科三層交換機配置各個vlan的閘道器

2樓:咩事誇9艘

1、 測試各臺pc間的連通性。(測試可得,同一vlan的pc可以ping通,但不同vlan的pc機不可以ping通)

2、 在交換機s3550上配置三層交換機,先啟動三層交換機的路由功能(switch(config)#ip routing),再分別把vlan2、vlan3的閘道器(即vlan2、3的ip地址)設定為10.2.0.

254/24、10.3.0.

254/24。

3、 配置各臺pc機的閘道器。(注意:處於哪一個vlan內的pc機就必須配置其閘道器為對應vlan的閘道器)

4、 再次測試各臺pc間的連通性。(測試可得,無論是相同vlan或者不同vlan的pc都可以ping通,即可以實現不同vlan間的通訊)

補充說明:

1、在三層交換機上可以使用埠:inte***ce vlan 2,這就是對應vlan的路由介面,配上ip地址就可以了。

inte***ce vlan2;

ip address 10.2.0.254 255.255.255.0

2、路由的vlan都配置好,路由自動就會形成,不需要開啟任何路由協議,所有都是直連路由,會自動生成的。

3樓:匿名使用者

在三層交換機上可以使用埠:inte***ce vlan 2,這就是對應vlan的路由介面,配上ip地址就可以了。

inte***ce vlan2

ip address 10.2.0.254 255.255.255.0

就這樣,要路由的vlan都配置好就可以了。路由自動就會形成,不需要開啟任何路由協議,所有都是直連路由,會自動生成的。

4樓:漢半芹翦悟

1.三層交換機的型號。

2。可以聯絡三層交換機**幫助設定,特別在購買前有這個責任,已經賣給你的話,看**的心情還有你們公司的與之合作的可能。

3.vlan除了物理埠分離之外,還有一種是埠trunk,可以搜尋這個關健詞,找到自己相應的交換機測試。這樣的好處,分支交換機必須支援trunk,這樣做,分支交換機每個埠可以定製成不同的vlan。

不管哪種vlan,必須要了解的是vlan規劃也要大局考慮,否則發揮不也作用不說,還帶來高維護成本。

此外vlan的主要功能有,acl,相互之間的通訊限制,安全考慮,阻止不同vlan的廣播包。增加vlan之間的流量。但是對200臺機器來說,這點可以不用考慮。

所以以你現在的vlan規劃,雜亂不合理。

4,客戶端如果按照vlan規劃後,ip地址。可以通過dhcp來分發。ip對應各自vlan的規劃,dns,wins.和一個網段一樣。

三層交換機怎麼配置虛擬閘道器

5樓:衛玉枝釗璧

我先給你講講什麼是閘道器。閘道器就是一個網路連線到另一個網路的「關口」。實質上是一個網路通向其他網路的ip地址。

比如你這三層交換機上vlan

10的pc

ip地址為20.0.0.3,vlan

20的pc

ip地址為30.0.0.

3.在沒有路由器的情況下,兩個網路之間是不能進行tcp/ip通訊的,即使是兩個網路連線在同一臺交換機(或集線器)上,tcp/ip協議也會根據子網掩碼(255.0.

0.0)判定兩個網路中的主機處在不同的網路裡。而要實現這兩個網路之間的通訊,則必須通過閘道器。

如果vlan

10中的主機發現資料包的目的主機不在本地網路中,就把資料包**給它自己的閘道器(20.0.0.2),再由閘道器**給vlan

30的閘道器(30.0.0.2),vlan

10的閘道器再**給vlan

20的某個主機。vlan

20向vlan

10**資料包的過程也是如此。

所以說當你把vlan20的pc閘道器設為30.0.0.1時,和vlan

20通訊時就找不到30.0.0.1這個ip的閘道器了。自然就丟棄了所有的資料包。

6樓:匿名使用者

ip address 192.168.1.1 255.255.255.0 ---介面或者vlan 的ip 要和虛擬閘道器一個網段

standby authentication md5 key-chain 123----md驗證 要和 另外一個驗證要相同

standby track fastether***0/1 埠跟蹤

standby 1 ip 192.168.1.254 虛擬的ip閘道器 就是計算機的閘道器

standby 1 timers 10 11 hello 時間 預設是 3秒 和 10

standby 1 priority 90 優先順序 預設100 優先順序高的 為主 優先順序低的為備份 交換機 等主交換機癱瘓備份交換機才會啟用

standby 1 preempt 搶佔 主交換機修復 有這條命令將會馬上搶佔過來

上面是 hspr的 虛擬閘道器配置 還有vrrp 和 glbp hsrp 是思科私有命令 vrrp的配置 和hsrp是一樣的

7樓:匿名使用者

以思科為例

和二層設定svi一樣

配置模式下 inter vlan 號

然後ip add x.x.x.x 就可以了

思科 三層交換機如何為vlan分配ip,使不同vlan可以通訊

8樓:匿名使用者

vlan是隔開不同部門的電腦的(區域網內的設定的,不明白出局了為啥要設定vlan)。如圖所示vlan沒有存在意義啊。

三層交換機和ra路由器之間是通路嗎?ra路由器和rb路由器之間是通路嗎?而且ra和rb之間只要用到2個有效ip,為啥要用的到/24的網段。

ip地址資源利用率有待提高。參考:網頁連結rb到www伺服器呢?

ra路由器為什麼要和三層交換之間用vlan呢?

如果要按照如圖所示,那需要給vlan10和vlan20 允許互通。

要定義vlan10 和vlan 20 的ip地址。開啟三層路由功能。

參考這個吧:

網頁連結

9樓:赤晴霞蒙男

vlan口設定ip地址等同與路由器上的物理介面ip地址設定,是不能夠設定在同一網段的,如果設定在同一網段就會有

ip***x

overlaps

with

***的提示。

你需要重新規劃下你的ip地址分段,因為不清楚你現有裝置的地址分配情況,因此只能建議你vlan

3的地址設定成

172.17.7.2

255.255.0.0

使其不和vlan

2地址重疊。

10樓:匿名使用者

如何分三層是因為每一層都有自己的工作配置,才能使不同的v|a可通

思科三層交換機,如何配置可以讓不同網段,不同vlan的埠裝置實現互訪?

11樓:匿名使用者

有點看不懂你的圖,vlan10和vlan20是寫在中間的?然後4個pc的子網掩碼是什麼?是255.

255.255.0嗎?

那就是4個pc分屬4個網段了?3560中的一個開啟ip routing,在這個3560上配置 inte***ce vlan的ip,2個3560之間用trunk連線,下層的2層交換機,根據需要,一般也是trunk模式跟3560連線。4個pc以access模式接入交換機,在pc上設定對應的inte***ce vlan的ip作為閘道器.

望採納,謝謝

12樓:匿名使用者

開啟ip forwarding pc的閘道器ip設定各自vlan的介面ip地址

三層交換機內同個vlan內多個網段,閘道器如何設定

13樓:

寫的太多,搞不清你現在要解決什麼問題。最好是一個一個問題地去解決,配附上拓撲圖。

思科三層交換機及vlan配置!!!

14樓:匿名使用者

在3560上開啟ip routing

設定vlan 1 2 3 的介面ip並且no shutdown就行了

哦 還有 trunk口別忘了配置

cisco的三層交換上怎麼給不同vlan配置不同的dhcp呀?

15樓:匿名使用者

三層交換機的配置:

configure terminal

vlan 10

vlan 20

vlan 30 //建立vlan 10,20,30

inte***ce vlan 10

ip add 192.168.10.1 255.255.255.0 //vlan10的閘道器地址192.168.10.1

exit

ip dhcp excluded-address 192.168.10.1 //將閘道器地址從地址池中剔除

ip dhcp pool vlan10 //配置dhcp地址池,名字vlan10

***work 192.168.10.0 255.255.255.0 //定義dhcp地址池的地址範圍

default-router 192.168.10.1 //定義該地址池的閘道器地址

dns-server 211.0.0.2 //配置dns伺服器

inte***ce vlan 20

ip add 192.168.20.1 255.255.255.0 //vlan20的閘道器地址192.168.20.1

exit

ip dhcp excluded-address 192.168.20.1 //將閘道器地址從地址池中剔除

ip dhcp pool vlan20 //配置dhcp地址池,名字vlan20

***work 192.168.20.0 255.255.255.0 //定義dhcp地址池的地址範圍

default-router 192.168.20.1 //定義該地址池的閘道器地址

dns-server 211.0.0.2 //配置dns伺服器

inte***ce vlan 30

ip add 192.168.30.1 255.255.255.0 //vlan30的閘道器地址192.168.30.1

exit

ip dhcp excluded-address 192.168.30.1 //將閘道器地址從地址池中剔除

ip dhcp pool vlan30 //配置dhcp地址池,名字vlan30

***work 192.168.30.0 255.255.255.0 //定義dhcp地址池的地址範圍

default-router 192.168.30.1 //定義該地址池的閘道器地址

dns-server 211.0.0.2 //配置dns伺服器

inte***ce f0/1 //假設f0/1連線一個二層交換機

switchport mode trunk //配置trunk模式

switchport trunk native vlan 10 //配置本徵vlan

exit //另一個埠配置類似

ip routing //開啟三層功能

其中連線三層交換機f0/1埠的二層交換機配置如:

conf t

vlan 10

vlan 20

vlan 30

inte***ce f0/1

switchport access vlan 10 //假設f0/1連線vlan10,其他幾個vlan埠配置類似

int f0/24 //假設f0/24連線三層交換機

switchport mode trunk

switchport trunk native vlan10 //配置本徵vlan,需要與三層交換機上的對應埠的本徵vlan一致

exit

//另一個交換機類似

//主機ip用自動獲取

思科三層交換機配置ACL訪問策略

你好!62616964757a686964616fe78988e69d8331333332626133 需要配置自反acl 我已經做過實驗了。如下命令可行 ip access list extended finance in permit ip 192.168.40.0 0.0.0.255 host...

華為三層交換機怎樣做埠對映,三層交換機VLAN設定後,在路由器裡如何進行埠對映

不同型號的交換機命令是不一樣的,這裡一s5700為例配置觀察埠 quidway observe port 1 inte ce gigabitether 0 0 24 進入需要對映的埠 quidway inte ce gigabitether 0 0 1 在配置對映埠模式 quidway gigabi...

如何讓配置三層交換機,如何配置三層交換機的呀

三層交換機就是有路由功能呀。你用三層交換機的目的就是免受廣播風暴的影響,而他的作用就是為ip設定的,分成很多小的不同的ip網段,使大型局網裡面的機器不能隨意訪問,減輕荷載達到目的。應該不要用別的路由器了吧。補充 本身有路由功能,不過再加路由的話可以減輕他的工作量。昏 交換機怎麼配置?還是問怎麼接線?...