1樓:創業訓練營
cisco 3560 三層交換機vlan間路由配置
下面以例項說明如何在一個典型的快速以太區域網中實現vlan。
所謂典型區域網就是指由一臺具備三層交換功能的核心交換機接幾臺分支交換機(不一定具備三層交換能力)。我們假設核心交換機名稱為:***;分支交換機分
別為:par1、par2、par3,分別通過port
1的光線模組與核心交換機相連;並且假設vlan名稱分別為counter、market、managing……
需要做的工作:
1、設定vtp domain(核心、分支交換機上都設定)
2、配置中繼(核心、分支交換機上都設定)
3、建立vlan(在server上設定)
4、將交換機埠劃入vlan
5、配置三層交換
1、設定vtp domain。 vtp domain 稱為管理域。
交換vtp更新資訊的所有交換機必須配置為相同的管理域。如果所有的交換機都以中繼線相連,那麼只要在核心交換機上設定一個管理域,網路上所有的交換機都加入該域,這樣管理域裡所有的交換機就能夠了解彼此的vlan列表。
***#vlan database 進入vlan配置模式
***(vlan)#vtp domain *** 設定vtp管理域名稱 ***
***(vlan)#vtp server 設定交換機為伺服器模式
par1#vlan database 進入vlan配置模式
par1(vlan)#vtp domain *** 設定vtp管理域名稱***
par1(vlan)#vtp client 設定交換機為客戶端模式
par2#vlan database 進入vlan配置模式
par2(vlan)#vtp domain *** 設定vtp管理域名稱***
par2(vlan)#vtp client 設定交換機為客戶端模式
par3#vlan database 進入vlan配置模式
par3(vlan)#vtp domain *** 設定vtp管理域名稱***
par3(vlan)#vtp client 設定交換機為客戶端模式
注意:這裡設定核心交換機為server模式是指允許在該交換機上建立、修改、刪除vlan及其他一些對整個vtp域的配置引數,同步本vtp域中其他交
換機傳遞來的最新的vlan資訊;client模式是指本交換機不能建立、刪除、修改vlan配置,也不能在nvram中儲存vlan配置,但可同步由本
vtp域中其他交換機傳遞來的vlan資訊。
2、配置中繼為了保證管理域能夠覆蓋所有的分支交換機,必須配置中繼。
cisco交換機能夠支援任何介質作為中繼線,為了實現中繼可使用其特有的isl標籤。isl(inter-switch
link)是一個在交換機之間、交換機與路由器之間及交換機與伺服器之間傳遞多個vlan資訊及vlan資料流的協議,通過在交換機直接相連的埠配
置isl封裝,即可跨越交換機進行整個網路的vlan分配和進行配置。
2樓:匿名使用者
肯定ping不同了 都不是一個閘道器怎麼能通呢? 交換機的閘道器是 10.1.
1.3 正是外網的閘道器 老大 你得用一個路由 去把那三個vlan轉換到那個閘道器上 懂麼 做一個橋接或者跳 這樣其他三個vlan就可以通過那個路由訪問 那個交換機了 也是是 那個閘道器了.
3樓:匿名使用者
**商給你10.1.1.
x的ip段,在該ip段的電腦就能直接上網,不是該ip段的要做nat轉成10.1.1.
x的ip才能上網的。3560沒有nat的功能,你需要用路由器做。
4樓:海的傳說
3560沒法做nat。。。沒辦法的,要是3560就能直接上網,一大批路由器要下崗了呀
5樓:沃爾侃
你的g0/48口的vlan要透傳101,102,103啊
思科3560交換機如何配置?
6樓:匿名使用者
你可以將2號樓的3560當成二層交換機用,就將埠加到一號樓用的vlan號裡,使用一號樓用的網段就可以。
7樓:
能加裝置不?能加的話就把二號樓的交換機當傻瓜交換用,光纖傳遞,兩個端頭做光電轉。
如果不能加裝置,建議你考慮重置1號交換機的密碼,然後正常連。
8樓:匿名使用者
有沒有vlan,如果有上行口做成trunk,如果沒有vlan,全部口都做在vlan1裡,直接就能上網,和傻瓜交換機一樣。
cisco3560交換機配置
9樓:匿名使用者
三層介面就可以全通.................?服了你們了。還有vlan 10這樣可以配置ip地址?那要int vlan幹啥?
把防火牆接到0/24或者1/0/24介面上,根據你具體的配置來定。
#conf t
#vlan 1
exit
#int vlan 1
ip add 192.168.1.1 255.255.255.0
vlan 2
exit
#int vlan 2
ip add 192.168.2.1 255.255.255.0
exi#int vlan 3
ip add 192.168.3.1 255.255.255.0
exit
#ip routing
#ip route 0.0.0.0 0.0.0.0 0 0.0.0.0
在防火牆上寫兩條路由,分別為
ip router 192.168.2.0 255.255.255.0 192.168.1.1
ip router 192.168.3.0 255.255.255.0 192.168.1.1
10樓:匿名使用者
首先開啟3560的路由功能 命令是全域性模式下輸入ip routing在連線防火牆上的那個埠模式下 關閉交換功能 :no swithingport
接著配個同網段的地址
實現不同vlan之間的通訊就簡單了 只需要把不同vlan的閘道器繫結在不同vlan上,而vlan 不繫結固定的介面就ok了。
具體的命令我只配一個,其他的你照著配置。
全域性模式下 :vlan 10
然後就進入了vlan 模式(就是有個括號把vlan括起來的那種) 輸入 ipaddress 192.168.3.1 255.255.255.0
這樣就ok了。
11樓:匿名使用者
3560直接每個起三層介面,然後防火牆上只回來的路由就能全通
cisco3560 3層交換機和路由器連線,交換機如何配置。拓撲圖如下,希望高手指點。
12樓:匿名使用者
這種配置我鬱悶!我直接打命令看看能不能解決。同時覆蓋你一些配置吧!
三層交換機3560
enable
configure terminal
inte***ce range fastether***0/1 -2
switchport trunk encapsulation dot1q
switchport mode trunk
exit
這個時候,三層交換機接下面的二層交換機都為中繼鏈路了(trunk),同時需要配置vtp,讓各個交換機的vlan資訊同步,如下配置:
三層交換:
enable
configure terminal
vtp domain ***
vtp mode server
兩個二層交換機都要配:
enable
configure terminal
vtp domain ***
vtp mode client
然後在三層交換上配置vlan
enable
vlan database
vlan 2
vlan 3
vlan 4
exit
configure terminal
inte***ce vlan 2
ip address 192.168.0.254 255.255.255.0
exit
inte***ce vlan 3
ip address 10.139.168.254 255.255.248.0
exit
inte***ce vlan 4
ip address 192.168.1.254 255.255.255.0
然後在第一個二層交換機上將pc劃分相應的vlan當中。
enable
configure terminal
inte***ce fastether***0/1
switchport mode access
switchport access vlan 2
inte***ce fastether***0/2
switchport mode access
switchport access vlan 3
這樣內網通訊基本沒問題了。可以使用ping命令測試下,pc0和pc1通不通。
然後配置三層交換機的聯網外網,和外面的路由器連內網的問題了:
enable
configure terminal
inte***ce fastether***0/24
switchport mode trunk
no switchport
ip address 10.139.172.17 255.255.255.0
exit
ip route 0.0.0.0 0.0.0.0 10.139.172.18
右邊路由器,配置路由
ip route 192.168.0.0 255.255.255.0 fa0/0
ip route 10.139.168.0 255.255.248.0 fa0/0
ip route 192.168.100.0 255.255.255.0 se0/0/0
ip route 192.168.1.0 255.255.255.0 fa0/0
左邊路由器,需要配置一條預設路由可以了
ip route 0.0.0.0 0.0.0.0 se0/0/0
網路應該通了。
不過上面的配置會取消二層交換機的管理vlan的地址。你可以不用配置vtp也可以,不過較為麻煩點。
tel***交換機,一般可以使用以下命令:
enable
configure terminal
enable password cisco
line vty 0 4
login
password cisco
回答完畢。
13樓:
三層交換機上需要針對pc0和pc1做單臂路由。預設路由指向r1。r1上需要配置到pc3和pc0、pc1的靜態路由。r0需要配置到pc0和pc1的靜態路由。
acl方面就不說了,pc0和pc1的在交換機上控制。pc3的在r0上控制
匯入思科交換機配置,匯出匯入思科交換機配置
可以直接複製的,bai但是記住,du不要兩個機子一zhi起掛,dao尤其是交換機配置了回ip地址以後。還有如果答直接貼上的話,可能機子會反映的很慢,不要著急,響應玩了以後記住重新show run一下 核對一下,還有可以考慮用tftp或者ftp也可以。但是設定需要命令,直接拷,到是方便的方法。可以考慮...
思科交換機怎麼配置
進入使用者模式設定。在命令提示符號下輸入 setup,就會啟動初始化操作。不同的模式可以執行不同的操作命令,首先來說兩種基本的模式。一般為了安全考慮。操作會話分為兩個不同的訪問級別 使用者exec級別和特權exec級別。使用者exec級別只能使用有限的命令,且交換機顯示switch提示符,不能進行交...
思科6509交換機,思科6509交換機
思科6509是企業級核心交換機,機箱帶有9個插槽,它可以加兩個電源,可按需求配置不同功能型別的模組 如防火牆模組 入侵檢測模組 vpn 模組 ssl 加速模組 網路流量分析模組 光口模組 電口模組 路由板卡等 可以靈活應用在不同需求的網路設計中,一般針對1000個以上節點的網路環境,上,機箱不怎麼貴...