思科三层交换机cisco三层交换机怎么配置ip

思科三层交换机  时间:2021-09-26  阅读:()

思科三层交换机ACL配置

int vlan 2 ip add 192.168.0.1 255.255.255.0 int vlan 3 ip add 192.168.3.1 255.255.255.0 int vlan 4 ip add 192.168.4.1 255.255.255.0 int vlan 5 ip add 192.168.5.1 255.255.255.0 ess-list 1 permit ip 192.168.3.188 0.0.0.0 192.168.0.6 0.0.0.0 int vlan 1 ip ess-group 1 out 这样就192.168.3.188就可以访问192.168.0.6了但是其他的就不能访问了

[cisco思科] 三层交换机和路由器相连有几种方式?

首先开启三层设备路由功能 #conf t #ip routing //默认是no ip routing 接路由器的端口,就是上行链路关闭交换 int e0/0 no sw //默认三层设备有专用的路由端口,可以用 配置模式下配置VLAN vlan 10 ip add 192.168.1.1 255.255.255.0 //启用SVI端口配置IP地址,这个ip地址就是vlan 10的默认网关了,记得不用将真实接口加入到VLAN中,因为三层端口只用来连接上层路由(用路由端口)和底层交换(用TRUNK) 和底层交换之间启用TRUNK这个就不多说了 还有和上层路由器之间配置路由,静态或者动态都行。

推荐默认路由 ip route 0.0.0.0 0.0.0.0 e0/0(路由端口) 不知道你说的逻辑口是指SVI接口(SVI是三层交换的一个Vlan虚拟接口,就是上面配置的)还是单臂路由,有三层交换的前提下不用单臂路由,单臂路由这个名词是在没有三层交换时用一个路由器和一个二层交换组合成一个三层交换的名词,你用不到。

有不明白的可以提问,完全手打,往采纳

cisco典型三层交换机VLAN如何配置????

所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。

我们假设核心交换机名称为;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing…… 需要做的工作: A、设置vtp domain(核心、分支交换机上都设置) B、配置中继(核心、分支交换机上都设置) C、创建vlan(在server上设置) D、将交换机端口划入vlan E、配置三层交换 A、设置vtp domain。

vtp domain 称为管理域。

交换vtp更新信息的所有交换机必须配置为相同的管理域。

如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。

com#vlan database 进入vlan配置模式 com(vlan)#vtp 设置vtp管理域名称 com(vlan)#vtp server 设置交换机为服务器模式 par1#vlan database 进入vlan配置模式 par1(vlan)#vtp 设置vtp管理域名 par1(vlan)#vtp client 设置交换机为客户端模式 par2#vlan database 进入vlan配置模式 par2(vlan)#vtp 设置vtp管理域名 par2(vlan)#vtp client 设置交换机为客户端模式 par3#vlan database 进入vlan配置模式 par3(vlan)#vtp 设置vtp管理域名 par3(vlan)#vtp client 设置交换机为客户端模式 注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本 vtp域中其他交换机传递来的vlan信息。

B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。

Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。

isl(inter-switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置 isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。

在核心交换机端配置如下: com(config)#interface 2/1 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/2 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/3 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk 在分支交换机端配置如下: par1(config)#interface 0/1 par1(config-if)#switchport mode trunk par2(config)#interface 0/1 par2(config-if)#switchport mode trunk par3(config)#interface 0/1 par3(config-if)#switchport mode trunk …… 此时,管理域算是设置完毕了。

C、创建vlan一旦建立了管理域,就可以创建vlan了。

com(vlan)#vlan 10 name counter 创建了一个编号为10 名字为counter的 vlan com(vlan)#vlan 11 name market 创建了一个编号为11 名字为market的 vlan com(vlan)#vlan 12 nam e managing 创建了一个编号为12 名字为managing的 vlan …… 注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp 属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。

但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。

D、将交换机端口划入vlan 例如,要将par1、par2、par3……分支交换机的端口1划入counter vlan,端口2划入market vlan,端口3划入managing vlan…… par1(config)#interface 0/1 配置端口1 par1(config-if)#switchport ess vlan 10 归属counter vlan par1(config)#interface 0/2 配置端口2 par1(config-if)#switchport ess vlan 11 归属market vlan par1(config)#interface 0/3 配置端口3 par1(config-if)#switchport ess vlan 12 归属managing vlan par2(config)#interface 0/1 配置端口1 par2(config-if)#switchport ess vlan 10 归属counter vlan par2(config)#interface 0/2 配置端口2 par2(config-if)#switchport ess vlan 11 归属market vlan par2(config)#interface 0/3 配置端口3 par2(config-if)#switchport ess vlan 12 归属managing vlan par3(config)#interface 0/1 配置端口1 par3(config-if)#switchport ess vlan 10 归属counter vlan par3(config)#interface 0/2 配置端口2 par3(config-if)#switchport ess vlan 11 归属market vlan par3(config)#interface 0/3 配置端口3 par3(config-if)#switchport ess vlan 12 归属managing vlan …… E、配置三层交换 到这里,vlan已经基本划分完毕。

但是,vlan间如何实现三层(网络层)交换呢?这时就要给各vlan分配网络(ip)地址了。

给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。

下面就这两种情况分别介绍。

假设给vlan counter分配的接口ip地址为172.16.58.1/24,网络地址为:172.16.58.0, vlan market 分配的接口ip地址为172.16.59.1/24,网络地址为:172.16.59.0, vlan managing分配接口ip地址为172.16.60.1/24, 网络地址为172.16.60.0 …… 如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172.16.1.11。

(1)给vlan所有的节点分配静态ip地址。

首先在核心交换机上分别设置各vlan的接口ip地址。

核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip …… 再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。

这样,所有的vlan也可以互访了。

(2)给vlan所有的节点分配动态ip地址。

首先在核心交换机上分别 设置各vlan的接口ip地址和同样的dhcp服务器的ip地址,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip …… 再在dhcp服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。

这样,可以保证所有的vlan也可以互访了。

最后在各接入vlan的计算机进行网络设置,将ip地址选项设置为自动获得ip地址即可

Cisco三层交换机跟二层交换机区别,三层交换机怎样实现上网,子网划分是什么意思?

三层 是指网络层 二层是数据链路层 所以三层交换机和二层交换区别就很好明白了。

正如楼上所说三层交换机有路由功能 又是路由器又是交换机 在实际网络中能实现快速转发的功能。

子网划分就好比地球上一个一个国家 然后每个国家一个名字 然后每个国家都有主权 其他国家不能干涉。

在这里国家名字就是IP地址。

在没有路由情况下不同的网段不能通信。

所以在这里子网划分并不能减少广播。

而是控制广播的范围(以免引起广播风暴)就好比国家内部的事情 就别乱传给其他国家了

cisco三层交换机怎么配置ip

IP配置在对应的VLAN子接口下。

端口上一般不能配置。

但可以绑定端口IP。

1,创建VLAN : Switch(config)#vlan 10 2,进入VLAN接口: Switch(config)#interface vlan 10 3,配置IP:Switch(config-if)#ip address 192.168.1.1 255.255.255.0 如: Switch#configure terminal Switch(config)#vlan 10 Switch(config-vlan)#exit Switch(config)#interface vlan10 Switch(config-if)#ip address 192.168.10.1 255.255.255.0 Switch(config-if)#exit Switch(config)#

UCloud新人优惠中国香港/日本/美国云服务器低至4元

UCloud优刻得商家这几年应该已经被我们不少的个人站长用户认知,且确实在当下阿里云、腾讯云服务商不断的只促销服务于新用户活动,给我们很多老用户折扣的空间不多。于是,我们可以通过拓展选择其他同类服务商享受新人的福利,这里其中之一就选择UCloud商家。UCloud服务商2020年创业板上市的,实际上很早就有认识到,那时候价格高的离谱,谁让他们只服务有钱的企业用户呢。这里希望融入到我们大众消费者,你...

2022年最新PHP短网址生成系统/短链接生成系统/URL缩短器系统源码

全新PHP短网址系统URL缩短器平台,它使您可以轻松地缩短链接,根据受众群体的位置或平台来定位受众,并为缩短的链接提供分析见解。系统使用了Laravel框架编写,前后台双语言使用,可以设置多域名,还可以开设套餐等诸多功能,值得使用。链接: https://pan.baidu.com/s/1ti6XqJ22tp1ULTJw7kYHog?pwd=sarg 提取码: sarg文件解压密码 www.wn7...

Atcloud:全场8折优惠,美国/加拿大/英国/法国/德国/新加坡vps,500g大硬盘/2T流量/480G高防vps,$4/月

atcloud怎么样?atcloud刚刚发布了最新的8折优惠码,该商家主要提供常规cloud(VPS)和storage(大硬盘存储)系列VPS,其数据中心分布在美国(俄勒冈、弗吉尼亚)、加拿大、英国、法国、德国、新加坡,所有VPS默认提供480Gbps的超高DDoS防御。Atcloud高防VPS。atcloud.net,2020年成立,主要提供基于KVM虚拟架构的VPS、只能DNS解析、域名、SS...

思科三层交换机为你推荐
动易用动易的人多吗张北论坛张北和张家口哪个未来的发展前景好?3g安全网求各种病毒木马的下载地址或网站,用于破解研究。 谢谢!!!湘潭手机湘潭联想手机哪里有买?暴风播酷云暴风影音播放过的在线视频放在哪个文件夹里北方民族大学地址北方民族大学oa地址请问中粮的OA系统地址是什么?华为解锁码申请华为手机申请到解锁码了怎么解锁啊ibm磁盘阵列ibmds5020磁盘阵列怎么恢复出厂设置或者格式化wap地带动感地带怎么用WAP上网
asp主机空间 深圳虚拟主机 厦门域名注册 深圳域名空间 美国和欧洲vps ddos 息壤主机 jsp主机 轻博客 华为云主机 青果网 linux空间 jsp空间 服务器维护方案 cdn联盟 广州服务器 万网空间购买 电信托管 宏讯 阿里云手机官网 更多