思科三层交换机cisco三层交换机怎么配置ip

思科三层交换机  时间:2021-09-26  阅读:()

思科三层交换机ACL配置

int vlan 2 ip add 192.168.0.1 255.255.255.0 int vlan 3 ip add 192.168.3.1 255.255.255.0 int vlan 4 ip add 192.168.4.1 255.255.255.0 int vlan 5 ip add 192.168.5.1 255.255.255.0 ess-list 1 permit ip 192.168.3.188 0.0.0.0 192.168.0.6 0.0.0.0 int vlan 1 ip ess-group 1 out 这样就192.168.3.188就可以访问192.168.0.6了但是其他的就不能访问了

[cisco思科] 三层交换机和路由器相连有几种方式?

首先开启三层设备路由功能 #conf t #ip routing //默认是no ip routing 接路由器的端口,就是上行链路关闭交换 int e0/0 no sw //默认三层设备有专用的路由端口,可以用 配置模式下配置VLAN vlan 10 ip add 192.168.1.1 255.255.255.0 //启用SVI端口配置IP地址,这个ip地址就是vlan 10的默认网关了,记得不用将真实接口加入到VLAN中,因为三层端口只用来连接上层路由(用路由端口)和底层交换(用TRUNK) 和底层交换之间启用TRUNK这个就不多说了 还有和上层路由器之间配置路由,静态或者动态都行。

推荐默认路由 ip route 0.0.0.0 0.0.0.0 e0/0(路由端口) 不知道你说的逻辑口是指SVI接口(SVI是三层交换的一个Vlan虚拟接口,就是上面配置的)还是单臂路由,有三层交换的前提下不用单臂路由,单臂路由这个名词是在没有三层交换时用一个路由器和一个二层交换组合成一个三层交换的名词,你用不到。

有不明白的可以提问,完全手打,往采纳

cisco典型三层交换机VLAN如何配置????

所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。

我们假设核心交换机名称为;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing…… 需要做的工作: A、设置vtp domain(核心、分支交换机上都设置) B、配置中继(核心、分支交换机上都设置) C、创建vlan(在server上设置) D、将交换机端口划入vlan E、配置三层交换 A、设置vtp domain。

vtp domain 称为管理域。

交换vtp更新信息的所有交换机必须配置为相同的管理域。

如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。

com#vlan database 进入vlan配置模式 com(vlan)#vtp 设置vtp管理域名称 com(vlan)#vtp server 设置交换机为服务器模式 par1#vlan database 进入vlan配置模式 par1(vlan)#vtp 设置vtp管理域名 par1(vlan)#vtp client 设置交换机为客户端模式 par2#vlan database 进入vlan配置模式 par2(vlan)#vtp 设置vtp管理域名 par2(vlan)#vtp client 设置交换机为客户端模式 par3#vlan database 进入vlan配置模式 par3(vlan)#vtp 设置vtp管理域名 par3(vlan)#vtp client 设置交换机为客户端模式 注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本 vtp域中其他交换机传递来的vlan信息。

B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。

Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。

isl(inter-switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置 isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。

在核心交换机端配置如下: com(config)#interface 2/1 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/2 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/3 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk 在分支交换机端配置如下: par1(config)#interface 0/1 par1(config-if)#switchport mode trunk par2(config)#interface 0/1 par2(config-if)#switchport mode trunk par3(config)#interface 0/1 par3(config-if)#switchport mode trunk …… 此时,管理域算是设置完毕了。

C、创建vlan一旦建立了管理域,就可以创建vlan了。

com(vlan)#vlan 10 name counter 创建了一个编号为10 名字为counter的 vlan com(vlan)#vlan 11 name market 创建了一个编号为11 名字为market的 vlan com(vlan)#vlan 12 nam e managing 创建了一个编号为12 名字为managing的 vlan …… 注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp 属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。

但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。

D、将交换机端口划入vlan 例如,要将par1、par2、par3……分支交换机的端口1划入counter vlan,端口2划入market vlan,端口3划入managing vlan…… par1(config)#interface 0/1 配置端口1 par1(config-if)#switchport ess vlan 10 归属counter vlan par1(config)#interface 0/2 配置端口2 par1(config-if)#switchport ess vlan 11 归属market vlan par1(config)#interface 0/3 配置端口3 par1(config-if)#switchport ess vlan 12 归属managing vlan par2(config)#interface 0/1 配置端口1 par2(config-if)#switchport ess vlan 10 归属counter vlan par2(config)#interface 0/2 配置端口2 par2(config-if)#switchport ess vlan 11 归属market vlan par2(config)#interface 0/3 配置端口3 par2(config-if)#switchport ess vlan 12 归属managing vlan par3(config)#interface 0/1 配置端口1 par3(config-if)#switchport ess vlan 10 归属counter vlan par3(config)#interface 0/2 配置端口2 par3(config-if)#switchport ess vlan 11 归属market vlan par3(config)#interface 0/3 配置端口3 par3(config-if)#switchport ess vlan 12 归属managing vlan …… E、配置三层交换 到这里,vlan已经基本划分完毕。

但是,vlan间如何实现三层(网络层)交换呢?这时就要给各vlan分配网络(ip)地址了。

给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。

下面就这两种情况分别介绍。

假设给vlan counter分配的接口ip地址为172.16.58.1/24,网络地址为:172.16.58.0, vlan market 分配的接口ip地址为172.16.59.1/24,网络地址为:172.16.59.0, vlan managing分配接口ip地址为172.16.60.1/24, 网络地址为172.16.60.0 …… 如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172.16.1.11。

(1)给vlan所有的节点分配静态ip地址。

首先在核心交换机上分别设置各vlan的接口ip地址。

核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip …… 再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。

这样,所有的vlan也可以互访了。

(2)给vlan所有的节点分配动态ip地址。

首先在核心交换机上分别 设置各vlan的接口ip地址和同样的dhcp服务器的ip地址,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip …… 再在dhcp服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。

这样,可以保证所有的vlan也可以互访了。

最后在各接入vlan的计算机进行网络设置,将ip地址选项设置为自动获得ip地址即可

Cisco三层交换机跟二层交换机区别,三层交换机怎样实现上网,子网划分是什么意思?

三层 是指网络层 二层是数据链路层 所以三层交换机和二层交换区别就很好明白了。

正如楼上所说三层交换机有路由功能 又是路由器又是交换机 在实际网络中能实现快速转发的功能。

子网划分就好比地球上一个一个国家 然后每个国家一个名字 然后每个国家都有主权 其他国家不能干涉。

在这里国家名字就是IP地址。

在没有路由情况下不同的网段不能通信。

所以在这里子网划分并不能减少广播。

而是控制广播的范围(以免引起广播风暴)就好比国家内部的事情 就别乱传给其他国家了

cisco三层交换机怎么配置ip

IP配置在对应的VLAN子接口下。

端口上一般不能配置。

但可以绑定端口IP。

1,创建VLAN : Switch(config)#vlan 10 2,进入VLAN接口: Switch(config)#interface vlan 10 3,配置IP:Switch(config-if)#ip address 192.168.1.1 255.255.255.0 如: Switch#configure terminal Switch(config)#vlan 10 Switch(config-vlan)#exit Switch(config)#interface vlan10 Switch(config-if)#ip address 192.168.10.1 255.255.255.0 Switch(config-if)#exit Switch(config)#

新加坡云服务器 1核2Gg 46元/月 香港云服务器 1核2G 74元/月 LightNode

LightNode是一家成立于2002年,总部位于香港的VPS服务商。提供基于KVM虚拟化技术.支持CentOS、Ubuntu或者Windows等操作系统。公司名:厦门靠谱云股份有限公司官方网站:https://www.lightnode.com拥有高质量香港CN2 GIA与东南亚节点(河内、曼谷、迪拜等)。最低月付7.71美金,按时付费,可随时取消。灵活满足开发建站、游戏应用、外贸电商等需求。首...

香港最便宜的vps要多少钱?最便宜的香港vps能用吗?

香港最便宜的vps要多少钱?最便宜的香港vps能用吗?香港vps无需备案,整体性能好,而且租用价格便宜,使用灵活,因为备受站长喜爱。无论是个人还是企业建站,都比较倾向于选择香港VPS。最便宜的香港vps能用吗?正因为有着诸多租用优势,香港VPS在业内颇受欢迎,租用需求量也在日益攀升。那么,对于新手用户来说,香港最便宜的vps租用有四大要点是务必要注意的,还有易探云香港vps租用最便宜的月付仅18元...

RackNerd提供四款高配美国服务器促销活动低至月$189

RackNerd 商家给的感觉就是一直蹭节日热点,然后时不时通过修改配置结构不断的提供低价年付的VPS主机,不过他们家还是在做事的,这么两年多的发展,居然已经有新增至十几个数据中心,而且产品线发展也是比较丰富。比如也有独立服务器业务,不过在他们轮番的低价年付VPS主机活动下,他们的服务器估摸着销路不是太好的。这里,今天有看到RackNerd商家的独立服务器业务有促销。这次提供美国多个机房的高配独立...

思科三层交换机为你推荐
深圳市气象台深圳的天气预报智慧充电桩腾塔新能源的智能充电桩有什么优势?统一身份认证的好处实名认证的好处有哪些?统一身份认证的好处支付宝身份证认证有什么好处统一身份认证的好处统一身份管理对企业来说有必要吗?有哪些好处?硬盘数据线多少钱硬盘连接主板的线叫什么线啊,我想买一条,大概价格是多少啊张北论坛现任张北县副县长有几位湖北文理学院地址湖北文理学院是哪个街道,邮编号码是多少中山大学南校区地址中山大学各个校区的地址,专业分布无线监控方案近距离无线监控方案优势?
m3型虚拟主机 域名解析服务器 主机测评网 westhost payoneer 火车票抢票攻略 512m内存 国外php空间 dux asp免费空间申请 太原网通测速平台 银盘服务是什么 个人免费主页 申请网站 空间购买 免费外链相册 网通服务器 什么是web服务器 新加坡空间 lamp怎么读 更多