1樓:蕭蕭瑟瑟
g1/0/24埠配置保持為預設配置。不設定trunk。
int vlan 1
ip add 192.168.1.2 255.255.255.0
ip rout 0.0.0.0 0.0.0.0 192.168.1.1
#之後在軟路由上做路由如果是windows系統的話,使用如下命令
route -p add 192.168.0.0 mask 255.255.0.0 192.168.1.2 metric 1
-p為電腦重啟也不丟失路由,metric 指的是跳數。
之後就是s55上的配置了。
vlan 2
inte***ce vlan 2
ip address 192.168.20.1 255.255.0.0
inte***ce g 1/0/1
port link-type access 這個命令是預設的,不需要打的。有簡化方法
port access vlan 2
#vlan 2
port g1/0/1 to g1/0/3
int vlan 2
ip add 192.168.20.1 24
#這就可以了。電腦都設定正確就可以了,你的配置也沒有問題,我估計ping不通對方電腦可能是對方電腦有防火牆了,你如果能ping通對方的閘道器配置就沒有問題,可能對方有防火牆,或者閘道器設定不正確。
#vlan1可以ping通外網(比如ping 8.8.8.
8),但ping 不通內網ip (比如vlan 4 上面的 192.168.40.
11),也ping不通其他vlan的ip
你vlan1的電腦閘道器要設定成192.168.1.
2而不是192.168.1.
1 如果設定成1.1的話就不通過s55中轉資料了,直接到路由上了。閘道器要設定成1.
2,既能和內網互通又能通過預設路由上網。
2樓:匿名使用者
三層交換機沒有nat功能,只實現vlan間互訪問題不大,但要訪問外網就相當困難了(需要配回指路由)
你可以這樣試試,不一定正確。把inte***ces g 1/0/24配置成三層口192.168.1.2,vlan1的介面ip設定為192.168.10.1
各自vlan下的pc把預設閘道器設定為各自的vlan介面ip,
在海蜘蛛上設定回指路由,
route add 192.168.10.0 255.255.255.0 192.168.1.2
route add 192.168.20.0 255.255.255.0 192.168.1.2
…………
route add 192.168.70.0 255.255.255.0 192.168.1.2
3樓:匿名使用者
vlan1作為網間網不連線機器了,軟路由設定指向內網各個網段的路由,在交換機檢查各個vlan虛擬口是否up
4樓:仉凡鄲幼怡
可以在介面配置埠隔離,相同隔離組的埠是不能互訪的,#inte***ce
gigabitethernet0/0/1
port-isolate
enable
group1#
inte***ce
gigabitethernet0/0/2
port-isolate
enable
group1
h3c s5500-si交換機劃分vlan的問題 100
5樓:匿名使用者
說實話我懶的打字,找了篇你自己研究研究。裡面講的很詳細了。
1、設定vtp domain
vtp domain 稱為管理域。交換vtp更新資訊的所有交換機必須配置為相同的管理域。如果所有的交換機都以中繼線相連,那麼只要在核心交換機上設定一個管理域,網路上所有的交換機都加入該域,這樣管理域裡所有的交換機就能夠了解彼此的vlan列表。
com#vlan database 進入vlan配置模式
com(vlan)#vtp domain com 設定vtp管理域名稱 com
com(vlan)#vtp server 設定交換機為伺服器模式
par1#vlan database 進入vlan配置模式
par1(vlan)#vtp domain com 設定vtp管理域名稱com
par1(vlan)#vtp client 設定交換機為客戶端模式
par2#vlan database 進入vlan配置模式
par2(vlan)#vtp domain com 設定vtp管理域名稱com
par2(vlan)#vtp client 設定交換機為客戶端模式
par3#vlan database 進入vlan配置模式
par3(vlan)#vtp domain com 設定vtp管理域名稱com
par3(vlan)#vtp client 設定交換機為客戶端模式
注意:這裡設定交換機為server模式是指允許在本交換機上建立、修改、刪除vlan及其他一些對整個vtp域的配置引數,同步本vtp域中其他交換機傳遞來的最新的vlan資訊;client模式是指本交換機不能建立、刪除、修改vlan配置,也不能在nvram中儲存vlan配置,但可以同步由本vtp域中其他交換機傳遞來的vlan資訊。
2、配置中繼為了保證管理域能夠覆蓋所有的分支交換機,必須配置中繼。cisco交換機能夠支援任何介質作為中繼線,為了實現中繼可使用其特有的isl標籤。
isl(inter-switch link)是一個在交換機之間、交換機與路由器之間及交換機與伺服器之間傳遞多個vlan資訊及vlan資料流的協議,通過在交換機直接相連的埠配置isl封裝,即可跨越交換機進行整個網路的vlan分配和進行配置。
在核心交換機端配置如下:
com(config)#inte***ce gigabitethernet 2/1
com(config-if)#switchport
com(config-if)#switchport trunk encapsulation isl
com(config-if)#switchport mode trunk
com(config)#inte***ce gigabitethernet 2/2
com(config-if)#switchport
com(config-if)#switchport trunk encapsulation isl
com(config-if)#switchport mode trunk
com(config)#inte***ce gigabitethernet 2/3
com(config-if)#switchport
com(config-if)#switchport trunk encapsulation isl
com(config-if)#switchport mode trunk
在分支交換機端配置如下:
par1(config)#inte***ce gigabitethernet 0/1
par1(config-if)#switchport mode trunk
par2(config)#inte***ce gigabitethernet 0/1
par2(config-if)#switchport mode trunk
par3(config)#inte***ce gigabitethernet 0/1
par3(config-if)#switchport mode trunk
…… 此時,管理域算是設定完畢了。
3、建立vlan一旦建立了管理域,就可以建立vlan了。
com(vlan)#vlan 10 name counter 建立了一個編號為10名字為counter的 vlan
com(vlan)#vlan 11 name market 建立了一個編號為11名字為market的 vlan
com(vlan)#vlan 12 name managing 建立了一個編號為12名字為managing的 vlan……
注意,這裡的vlan是在核心交換機上建立的,其實,只要是在管理域中的任何一臺vtp 屬性為server的交換機上建立vlan,它就會通過vtp通告整個管理域中的所有的交換機。但是如果要將交換機的埠劃入某個vlan,就必須在該埠所屬的交換機上進行設定。
4、將交換機埠劃入vlan
例如,要將par1、par2、par3……分支交換機的埠1劃入counter vlan,埠2劃入market vlan,埠3劃入managing vlan……
par1(config)#inte***ce fastethernet 0/1 配置埠1
par1(config-if)#switchport access vlan 10 歸屬counter vlan
par1(config)#inte***ce fastethernet 0/2 配置埠2
par1(config-if)#switchport access vlan 11 歸屬mar
par1(config)#inte***ce fastethernet 0/3 配置埠3
par1(config-if)#switchport access vlan 12 歸屬managing vlan
par2(config)#inte***ce fastethernet 0/1 配置埠1
par2(config-if)#switchport access vlan 10 歸屬counter vlan
par2(config)#inte***ce fastethernet 0/2 配置埠2
par2(config-if)#switchport access vlan 11 歸屬market vlan
par2(config)#inte***ce fastethernet 0/3 配置埠3
par2(config-if)#switchport access vlan 12 歸屬managing vlan
par3(config)#inte***ce fastethernet 0/1 配置埠1
par3(config-if)#switchport access vlan 10 歸屬counter vlan
par3(config)#inte***ce fastethernet 0/2 配置埠2
par3(config-if)#switchport access vlan 11 歸屬market vlan
par3(config)#inte***ce fastethernet 0/3 配置埠3
par3(config-if)#switchport access vlan 12 歸屬managing vlan
…… 5、配置三層交換
到這裡,vlan已經基本劃分完畢。但是,vlan間如何實現三層(網路層)交換呢?這時就要給各vlan分配網路(ip)地址了。
給vlan分配ip地址分兩種情況,其一,給vlan所有的節點分配靜態ip地址;
假設給vlan counter分配的介面ip地址為172.16.58.1/24,網路地址為:172.16.58.0,
vlan market 分配的介面ip地址為172.16.59.1/24,網路地址為:172.16.59.0,
vlan managing分配介面ip地址為172.16.60.1/24, 網路地址為172.16.60.0
…… (1)給vlan所有的節點分配靜態ip地址。
首先在核心交換機上分別設定各vlan的介面ip地址。核心交換機將vlan做為一種介面對待,就象路由器上的一樣,如下所示:
com(config)#inte***ce vlan 10
com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10介面ip
com(config)#inte***ce vlan 11
com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11介面ip
com(config)#inte***ce vlan 12
com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12介面ip
…… 再在各接入vlan的計算機上設定與所屬vlan的網路地址一致的ip地址,並且把預設閘道器設定為該vlan的介面地址。這樣,所有的vlan也可以互訪了。
請大家幫幫我,請大家幫幫我幫幫我
小孩子現在不吃牛奶,這很正常,我女兒當時也這樣 可一斷奶,她就得吃牛奶了 所以這個你不用擔心 你說 過了半歲後給小孩加了點如鵪鶉蛋 稀飯 餅乾之類的零食,小孩子一歲前最好不讓他吃蛋清,因為有的小孩會對蛋清過敏,所以給他吃蛋黃就好了 稀飯就可以,至於餅乾就不要了 還可以吃些五穀粉 請大家幫幫我!離開吧...
請大家幫幫我,請大家幫幫我!!!
那你只能帶上寶寶去他家了!相信孩子的姐奶奶會看在孩子的分上同意的祝你中秋快樂 也祝你和你的老公有個好的結局 既然有了孩子了,就結婚吧,你再打掉的話,以後就不一定再有了,他回家告訴家人了,如果他的家人狠心到連自己家的骨肉都不要就太沒人性了 你現在不要想太多了,等你男友回來,只要他肯對你負責人,其他的你...
請大家幫幫我急,急,請大家幫幫我
醫生是怎麼描述穿孔大小的?穿孔多長時間了?您不妨詳細說說,我幫您斟酌一下。一般鼓膜回穿孔後答注意事項是 保持外耳道清潔乾燥,不能進水,也不能點藥,以免帶入細菌造成感染 不要擤鼻和捏鼻子鼓氣,以免擴大鼓膜裂口,導致鼓膜穿孔不愈 受傷後應口服抗生素 阿莫西林 過敏者勿服 頭孢類,阿奇黴素等等,任選其一。...