思科三层交换机cisco三层交换机怎么配置ip

思科三层交换机  时间:2021-09-26  阅读:()

思科三层交换机ACL配置

int vlan 2 ip add 192.168.0.1 255.255.255.0 int vlan 3 ip add 192.168.3.1 255.255.255.0 int vlan 4 ip add 192.168.4.1 255.255.255.0 int vlan 5 ip add 192.168.5.1 255.255.255.0 ess-list 1 permit ip 192.168.3.188 0.0.0.0 192.168.0.6 0.0.0.0 int vlan 1 ip ess-group 1 out 这样就192.168.3.188就可以访问192.168.0.6了但是其他的就不能访问了

[cisco思科] 三层交换机和路由器相连有几种方式?

首先开启三层设备路由功能 #conf t #ip routing //默认是no ip routing 接路由器的端口,就是上行链路关闭交换 int e0/0 no sw //默认三层设备有专用的路由端口,可以用 配置模式下配置VLAN vlan 10 ip add 192.168.1.1 255.255.255.0 //启用SVI端口配置IP地址,这个ip地址就是vlan 10的默认网关了,记得不用将真实接口加入到VLAN中,因为三层端口只用来连接上层路由(用路由端口)和底层交换(用TRUNK) 和底层交换之间启用TRUNK这个就不多说了 还有和上层路由器之间配置路由,静态或者动态都行。

推荐默认路由 ip route 0.0.0.0 0.0.0.0 e0/0(路由端口) 不知道你说的逻辑口是指SVI接口(SVI是三层交换的一个Vlan虚拟接口,就是上面配置的)还是单臂路由,有三层交换的前提下不用单臂路由,单臂路由这个名词是在没有三层交换时用一个路由器和一个二层交换组合成一个三层交换的名词,你用不到。

有不明白的可以提问,完全手打,往采纳

cisco典型三层交换机VLAN如何配置????

所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。

我们假设核心交换机名称为;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing…… 需要做的工作: A、设置vtp domain(核心、分支交换机上都设置) B、配置中继(核心、分支交换机上都设置) C、创建vlan(在server上设置) D、将交换机端口划入vlan E、配置三层交换 A、设置vtp domain。

vtp domain 称为管理域。

交换vtp更新信息的所有交换机必须配置为相同的管理域。

如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。

com#vlan database 进入vlan配置模式 com(vlan)#vtp 设置vtp管理域名称 com(vlan)#vtp server 设置交换机为服务器模式 par1#vlan database 进入vlan配置模式 par1(vlan)#vtp 设置vtp管理域名 par1(vlan)#vtp client 设置交换机为客户端模式 par2#vlan database 进入vlan配置模式 par2(vlan)#vtp 设置vtp管理域名 par2(vlan)#vtp client 设置交换机为客户端模式 par3#vlan database 进入vlan配置模式 par3(vlan)#vtp 设置vtp管理域名 par3(vlan)#vtp client 设置交换机为客户端模式 注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本 vtp域中其他交换机传递来的vlan信息。

B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。

Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。

isl(inter-switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置 isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。

在核心交换机端配置如下: com(config)#interface 2/1 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/2 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/3 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk 在分支交换机端配置如下: par1(config)#interface 0/1 par1(config-if)#switchport mode trunk par2(config)#interface 0/1 par2(config-if)#switchport mode trunk par3(config)#interface 0/1 par3(config-if)#switchport mode trunk …… 此时,管理域算是设置完毕了。

C、创建vlan一旦建立了管理域,就可以创建vlan了。

com(vlan)#vlan 10 name counter 创建了一个编号为10 名字为counter的 vlan com(vlan)#vlan 11 name market 创建了一个编号为11 名字为market的 vlan com(vlan)#vlan 12 nam e managing 创建了一个编号为12 名字为managing的 vlan …… 注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp 属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。

但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。

D、将交换机端口划入vlan 例如,要将par1、par2、par3……分支交换机的端口1划入counter vlan,端口2划入market vlan,端口3划入managing vlan…… par1(config)#interface 0/1 配置端口1 par1(config-if)#switchport ess vlan 10 归属counter vlan par1(config)#interface 0/2 配置端口2 par1(config-if)#switchport ess vlan 11 归属market vlan par1(config)#interface 0/3 配置端口3 par1(config-if)#switchport ess vlan 12 归属managing vlan par2(config)#interface 0/1 配置端口1 par2(config-if)#switchport ess vlan 10 归属counter vlan par2(config)#interface 0/2 配置端口2 par2(config-if)#switchport ess vlan 11 归属market vlan par2(config)#interface 0/3 配置端口3 par2(config-if)#switchport ess vlan 12 归属managing vlan par3(config)#interface 0/1 配置端口1 par3(config-if)#switchport ess vlan 10 归属counter vlan par3(config)#interface 0/2 配置端口2 par3(config-if)#switchport ess vlan 11 归属market vlan par3(config)#interface 0/3 配置端口3 par3(config-if)#switchport ess vlan 12 归属managing vlan …… E、配置三层交换 到这里,vlan已经基本划分完毕。

但是,vlan间如何实现三层(网络层)交换呢?这时就要给各vlan分配网络(ip)地址了。

给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。

下面就这两种情况分别介绍。

假设给vlan counter分配的接口ip地址为172.16.58.1/24,网络地址为:172.16.58.0, vlan market 分配的接口ip地址为172.16.59.1/24,网络地址为:172.16.59.0, vlan managing分配接口ip地址为172.16.60.1/24, 网络地址为172.16.60.0 …… 如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172.16.1.11。

(1)给vlan所有的节点分配静态ip地址。

首先在核心交换机上分别设置各vlan的接口ip地址。

核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip …… 再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。

这样,所有的vlan也可以互访了。

(2)给vlan所有的节点分配动态ip地址。

首先在核心交换机上分别 设置各vlan的接口ip地址和同样的dhcp服务器的ip地址,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip …… 再在dhcp服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。

这样,可以保证所有的vlan也可以互访了。

最后在各接入vlan的计算机进行网络设置,将ip地址选项设置为自动获得ip地址即可

Cisco三层交换机跟二层交换机区别,三层交换机怎样实现上网,子网划分是什么意思?

三层 是指网络层 二层是数据链路层 所以三层交换机和二层交换区别就很好明白了。

正如楼上所说三层交换机有路由功能 又是路由器又是交换机 在实际网络中能实现快速转发的功能。

子网划分就好比地球上一个一个国家 然后每个国家一个名字 然后每个国家都有主权 其他国家不能干涉。

在这里国家名字就是IP地址。

在没有路由情况下不同的网段不能通信。

所以在这里子网划分并不能减少广播。

而是控制广播的范围(以免引起广播风暴)就好比国家内部的事情 就别乱传给其他国家了

cisco三层交换机怎么配置ip

IP配置在对应的VLAN子接口下。

端口上一般不能配置。

但可以绑定端口IP。

1,创建VLAN : Switch(config)#vlan 10 2,进入VLAN接口: Switch(config)#interface vlan 10 3,配置IP:Switch(config-if)#ip address 192.168.1.1 255.255.255.0 如: Switch#configure terminal Switch(config)#vlan 10 Switch(config-vlan)#exit Switch(config)#interface vlan10 Switch(config-if)#ip address 192.168.10.1 255.255.255.0 Switch(config-if)#exit Switch(config)#

美国高防云服务器 1核 1G 10M 38元/月 百纵科技

百纵科技:美国云服务器活动重磅来袭,洛杉矶C3机房 带金盾高防,会员后台可自助管理防火墙,添加黑白名单 CC策略开启低中高.CPU全系列E52680v3 DDR4内存 三星固态盘列阵。另有高防清洗!百纵科技官网:https://www.baizon.cn/联系QQ:3005827206美国洛杉矶 CN2 云服务器CPU内存带宽数据盘防御价格活动活动地址1核1G10M10G10G38/月续费同价点击...

快云科技,美国VPS 2H5G独享20M 仅售19.8/月  年付仅需148

快云科技已稳步运行进两年了 期间没出现过线路不稳 客户不满意等一系列问题 本司资质齐全 持有IDC ICP ISP等正规手续 有独特的网站设计理念 在前几天刚是参加过魔方系统举行的设计大赛拿获最佳设计奖第一名 本公司主营产品 香港弹性云服务器,美国vps和日本vps,香港物理机,国内高防物理机以及美国日本高防物理机 2020年的国庆推出过一款香港的回馈用户特惠机 已作为传家宝 稳定运行 马上又到了...

racknerd:美国大硬盘服务器(双路e5-2640v2/64g内存/256gSSD+160T SAS)$389/月

racknerd在促销美国洛杉矶multacom数据中心的一款大硬盘服务器,用来做存储、数据备份等是非常划算的,而且线路还是针对亚洲有特别优化处理的。双路e5+64G内存,配一个256G的SSD做系统盘,160T SAS做数据盘,200T流量每个月,1Gbps带宽,5个IPv4,这一切才389美元...洛杉矶大硬盘服务器CPU:2 * e5-2640v2内存:64G(可扩展至128G,+$64)硬...

思科三层交换机为你推荐
皮城警备皮城警备这个区怎么样?象形文字图片小学一年级的象形字番禺网站优化广州网站优化专家如何对新网站进行优化?亚网路亚钓鱼的时间问题洛奇英雄传s2洛奇英雄传s2茉莉花哪里弄华为会议终端什么是视频会议终端web移动端开发web移动端开发要具备哪些知识?会议管理平台什么是智能会议综合管理平台,求大神解答, 急急急北京理工大学图书馆北京理工大学珠海学院图书馆允许外人入内吗?我想进去查些资料.杭州电子科技大学地址杭州电子科技大学在杭州的哪个区??
域名解析 购买域名 域名大全 php主机租用 山东vps 个人域名备案流程 大硬盘 winscp 美国主机论坛 中国电信测速112 架设邮件服务器 net空间 永久免费空间 中国联通宽带测速 贵州电信 腾讯云平台 cx域名 phpwind论坛 优惠服务器 低价 更多