思科三层交换机cisco三层交换机怎么配置ip

思科三层交换机  时间:2021-09-26  阅读:()

思科三层交换机ACL配置

int vlan 2 ip add 192.168.0.1 255.255.255.0 int vlan 3 ip add 192.168.3.1 255.255.255.0 int vlan 4 ip add 192.168.4.1 255.255.255.0 int vlan 5 ip add 192.168.5.1 255.255.255.0 ess-list 1 permit ip 192.168.3.188 0.0.0.0 192.168.0.6 0.0.0.0 int vlan 1 ip ess-group 1 out 这样就192.168.3.188就可以访问192.168.0.6了但是其他的就不能访问了

[cisco思科] 三层交换机和路由器相连有几种方式?

首先开启三层设备路由功能 #conf t #ip routing //默认是no ip routing 接路由器的端口,就是上行链路关闭交换 int e0/0 no sw //默认三层设备有专用的路由端口,可以用 配置模式下配置VLAN vlan 10 ip add 192.168.1.1 255.255.255.0 //启用SVI端口配置IP地址,这个ip地址就是vlan 10的默认网关了,记得不用将真实接口加入到VLAN中,因为三层端口只用来连接上层路由(用路由端口)和底层交换(用TRUNK) 和底层交换之间启用TRUNK这个就不多说了 还有和上层路由器之间配置路由,静态或者动态都行。

推荐默认路由 ip route 0.0.0.0 0.0.0.0 e0/0(路由端口) 不知道你说的逻辑口是指SVI接口(SVI是三层交换的一个Vlan虚拟接口,就是上面配置的)还是单臂路由,有三层交换的前提下不用单臂路由,单臂路由这个名词是在没有三层交换时用一个路由器和一个二层交换组合成一个三层交换的名词,你用不到。

有不明白的可以提问,完全手打,往采纳

cisco典型三层交换机VLAN如何配置????

所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。

我们假设核心交换机名称为;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing…… 需要做的工作: A、设置vtp domain(核心、分支交换机上都设置) B、配置中继(核心、分支交换机上都设置) C、创建vlan(在server上设置) D、将交换机端口划入vlan E、配置三层交换 A、设置vtp domain。

vtp domain 称为管理域。

交换vtp更新信息的所有交换机必须配置为相同的管理域。

如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。

com#vlan database 进入vlan配置模式 com(vlan)#vtp 设置vtp管理域名称 com(vlan)#vtp server 设置交换机为服务器模式 par1#vlan database 进入vlan配置模式 par1(vlan)#vtp 设置vtp管理域名 par1(vlan)#vtp client 设置交换机为客户端模式 par2#vlan database 进入vlan配置模式 par2(vlan)#vtp 设置vtp管理域名 par2(vlan)#vtp client 设置交换机为客户端模式 par3#vlan database 进入vlan配置模式 par3(vlan)#vtp 设置vtp管理域名 par3(vlan)#vtp client 设置交换机为客户端模式 注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本 vtp域中其他交换机传递来的vlan信息。

B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。

Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。

isl(inter-switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置 isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。

在核心交换机端配置如下: com(config)#interface 2/1 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/2 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/3 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk 在分支交换机端配置如下: par1(config)#interface 0/1 par1(config-if)#switchport mode trunk par2(config)#interface 0/1 par2(config-if)#switchport mode trunk par3(config)#interface 0/1 par3(config-if)#switchport mode trunk …… 此时,管理域算是设置完毕了。

C、创建vlan一旦建立了管理域,就可以创建vlan了。

com(vlan)#vlan 10 name counter 创建了一个编号为10 名字为counter的 vlan com(vlan)#vlan 11 name market 创建了一个编号为11 名字为market的 vlan com(vlan)#vlan 12 nam e managing 创建了一个编号为12 名字为managing的 vlan …… 注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp 属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。

但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。

D、将交换机端口划入vlan 例如,要将par1、par2、par3……分支交换机的端口1划入counter vlan,端口2划入market vlan,端口3划入managing vlan…… par1(config)#interface 0/1 配置端口1 par1(config-if)#switchport ess vlan 10 归属counter vlan par1(config)#interface 0/2 配置端口2 par1(config-if)#switchport ess vlan 11 归属market vlan par1(config)#interface 0/3 配置端口3 par1(config-if)#switchport ess vlan 12 归属managing vlan par2(config)#interface 0/1 配置端口1 par2(config-if)#switchport ess vlan 10 归属counter vlan par2(config)#interface 0/2 配置端口2 par2(config-if)#switchport ess vlan 11 归属market vlan par2(config)#interface 0/3 配置端口3 par2(config-if)#switchport ess vlan 12 归属managing vlan par3(config)#interface 0/1 配置端口1 par3(config-if)#switchport ess vlan 10 归属counter vlan par3(config)#interface 0/2 配置端口2 par3(config-if)#switchport ess vlan 11 归属market vlan par3(config)#interface 0/3 配置端口3 par3(config-if)#switchport ess vlan 12 归属managing vlan …… E、配置三层交换 到这里,vlan已经基本划分完毕。

但是,vlan间如何实现三层(网络层)交换呢?这时就要给各vlan分配网络(ip)地址了。

给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。

下面就这两种情况分别介绍。

假设给vlan counter分配的接口ip地址为172.16.58.1/24,网络地址为:172.16.58.0, vlan market 分配的接口ip地址为172.16.59.1/24,网络地址为:172.16.59.0, vlan managing分配接口ip地址为172.16.60.1/24, 网络地址为172.16.60.0 …… 如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172.16.1.11。

(1)给vlan所有的节点分配静态ip地址。

首先在核心交换机上分别设置各vlan的接口ip地址。

核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip …… 再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。

这样,所有的vlan也可以互访了。

(2)给vlan所有的节点分配动态ip地址。

首先在核心交换机上分别 设置各vlan的接口ip地址和同样的dhcp服务器的ip地址,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip …… 再在dhcp服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。

这样,可以保证所有的vlan也可以互访了。

最后在各接入vlan的计算机进行网络设置,将ip地址选项设置为自动获得ip地址即可

Cisco三层交换机跟二层交换机区别,三层交换机怎样实现上网,子网划分是什么意思?

三层 是指网络层 二层是数据链路层 所以三层交换机和二层交换区别就很好明白了。

正如楼上所说三层交换机有路由功能 又是路由器又是交换机 在实际网络中能实现快速转发的功能。

子网划分就好比地球上一个一个国家 然后每个国家一个名字 然后每个国家都有主权 其他国家不能干涉。

在这里国家名字就是IP地址。

在没有路由情况下不同的网段不能通信。

所以在这里子网划分并不能减少广播。

而是控制广播的范围(以免引起广播风暴)就好比国家内部的事情 就别乱传给其他国家了

cisco三层交换机怎么配置ip

IP配置在对应的VLAN子接口下。

端口上一般不能配置。

但可以绑定端口IP。

1,创建VLAN : Switch(config)#vlan 10 2,进入VLAN接口: Switch(config)#interface vlan 10 3,配置IP:Switch(config-if)#ip address 192.168.1.1 255.255.255.0 如: Switch#configure terminal Switch(config)#vlan 10 Switch(config-vlan)#exit Switch(config)#interface vlan10 Switch(config-if)#ip address 192.168.10.1 255.255.255.0 Switch(config-if)#exit Switch(config)#

PacificRack(年付低至19美元),夏季促销PR-M系列和多IP站群VPS主机

这几天有几个网友询问到是否有Windows VPS主机便宜的VPS主机商。原本他们是在Linode、Vultr主机商挂载DD安装Windows系统的,有的商家支持自定义WIN镜像,但是这些操作起来特别效率低下,每次安装一个Windows系统需要一两个小时,所以如果能找到比较合适的自带Windows系统的服务器那最好不过。这不看到PacificRack商家有提供夏季促销活动,其中包括年付便宜套餐的P...

DogYun香港BGP月付14.4元主机简单测试

前些天赵容分享过DogYun(狗云)香港BGP线路AMD 5950X经典低价云服务器的信息(点击查看),刚好账户还有点余额够开个最低配,所以手贱尝试下,这些贴上简单测试信息,方便大家参考。官方网站:www.dogyun.com主机配置我搞的是最低款优惠后14.4元/月的,配置单核,512MB内存,10GB硬盘,300GB/50Mbps月流量。基本信息DogYun的VPS主机管理集成在会员中心,包括...

香港物理服务器 E5-2660v2 16G 500GSSD 增送20G防御 688/月 华纳云

#年终感恩活动#华纳云海外物理机688元/月,续费同价,50M CN2 GIA/100M国际大带宽可选,超800G 防御,不限流华纳云成立于2015年,隶属于香港联合通讯国际有限公司。拥有香港政府颁发的商业登记证明,作为APNIC 和 ARIN 会员单位,现有香港、美国等多个地区数据中心资源,百G丰富带宽接入,坚持为海内外用户提供自研顶级硬件防火墙服务,支持T B级超大防护带宽,单IP防护最大可达...

思科三层交换机为你推荐
交通流什么叫做渠化路口?科达视频会议科达摩云视讯的视频会议租用服务,有人试过吗?有什么不一样的?分享一下四川大学教务系统四川大学教务处的含义及作用象形文字图片小学一年级的象形字中山大学南校区地址中山大学 南校区 在哪里?怎么来黄村地铁站?中山大学南校区地址求中山大学地址无线监控方案无线监控系统的设计方案及技术要求上海长宽要装长城宽带了,看到网上对长宽网速的评价,那个忐忑啊! 有谁是上海长宽的用户吗?你用的网速怎样呢?洛奇英雄传s2洛奇英雄传有办法不交s2的任务,然后反复刷s2的图吗?高清网络球机网络高清智能球型摄像机的功能有哪些
购买域名和空间 singlehop burstnet 台湾服务器 视频存储服务器 xfce 一点优惠网 一元域名 上海域名 cdn联盟 nerds web服务器搭建 域名dns 免费邮件服务器 移动服务器托管 帽子云排名 登陆qq空间 电信宽带测速软件 hostease 湖南铁通 更多