思科三层交换机cisco三层交换机怎么配置ip

思科三层交换机  时间:2021-09-26  阅读:()

思科三层交换机ACL配置

int vlan 2 ip add 192.168.0.1 255.255.255.0 int vlan 3 ip add 192.168.3.1 255.255.255.0 int vlan 4 ip add 192.168.4.1 255.255.255.0 int vlan 5 ip add 192.168.5.1 255.255.255.0 ess-list 1 permit ip 192.168.3.188 0.0.0.0 192.168.0.6 0.0.0.0 int vlan 1 ip ess-group 1 out 这样就192.168.3.188就可以访问192.168.0.6了但是其他的就不能访问了

[cisco思科] 三层交换机和路由器相连有几种方式?

首先开启三层设备路由功能 #conf t #ip routing //默认是no ip routing 接路由器的端口,就是上行链路关闭交换 int e0/0 no sw //默认三层设备有专用的路由端口,可以用 配置模式下配置VLAN vlan 10 ip add 192.168.1.1 255.255.255.0 //启用SVI端口配置IP地址,这个ip地址就是vlan 10的默认网关了,记得不用将真实接口加入到VLAN中,因为三层端口只用来连接上层路由(用路由端口)和底层交换(用TRUNK) 和底层交换之间启用TRUNK这个就不多说了 还有和上层路由器之间配置路由,静态或者动态都行。

推荐默认路由 ip route 0.0.0.0 0.0.0.0 e0/0(路由端口) 不知道你说的逻辑口是指SVI接口(SVI是三层交换的一个Vlan虚拟接口,就是上面配置的)还是单臂路由,有三层交换的前提下不用单臂路由,单臂路由这个名词是在没有三层交换时用一个路由器和一个二层交换组合成一个三层交换的名词,你用不到。

有不明白的可以提问,完全手打,往采纳

cisco典型三层交换机VLAN如何配置????

所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。

我们假设核心交换机名称为;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing…… 需要做的工作: A、设置vtp domain(核心、分支交换机上都设置) B、配置中继(核心、分支交换机上都设置) C、创建vlan(在server上设置) D、将交换机端口划入vlan E、配置三层交换 A、设置vtp domain。

vtp domain 称为管理域。

交换vtp更新信息的所有交换机必须配置为相同的管理域。

如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。

com#vlan database 进入vlan配置模式 com(vlan)#vtp 设置vtp管理域名称 com(vlan)#vtp server 设置交换机为服务器模式 par1#vlan database 进入vlan配置模式 par1(vlan)#vtp 设置vtp管理域名 par1(vlan)#vtp client 设置交换机为客户端模式 par2#vlan database 进入vlan配置模式 par2(vlan)#vtp 设置vtp管理域名 par2(vlan)#vtp client 设置交换机为客户端模式 par3#vlan database 进入vlan配置模式 par3(vlan)#vtp 设置vtp管理域名 par3(vlan)#vtp client 设置交换机为客户端模式 注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本 vtp域中其他交换机传递来的vlan信息。

B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。

Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。

isl(inter-switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置 isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。

在核心交换机端配置如下: com(config)#interface 2/1 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/2 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk com(config)#interface 2/3 com(config-if)#switchport com(config-if)#switchport trunk encapsulation isl 配置中继协议 com(config-if)#switchport mode trunk 在分支交换机端配置如下: par1(config)#interface 0/1 par1(config-if)#switchport mode trunk par2(config)#interface 0/1 par2(config-if)#switchport mode trunk par3(config)#interface 0/1 par3(config-if)#switchport mode trunk …… 此时,管理域算是设置完毕了。

C、创建vlan一旦建立了管理域,就可以创建vlan了。

com(vlan)#vlan 10 name counter 创建了一个编号为10 名字为counter的 vlan com(vlan)#vlan 11 name market 创建了一个编号为11 名字为market的 vlan com(vlan)#vlan 12 nam e managing 创建了一个编号为12 名字为managing的 vlan …… 注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp 属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。

但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。

D、将交换机端口划入vlan 例如,要将par1、par2、par3……分支交换机的端口1划入counter vlan,端口2划入market vlan,端口3划入managing vlan…… par1(config)#interface 0/1 配置端口1 par1(config-if)#switchport ess vlan 10 归属counter vlan par1(config)#interface 0/2 配置端口2 par1(config-if)#switchport ess vlan 11 归属market vlan par1(config)#interface 0/3 配置端口3 par1(config-if)#switchport ess vlan 12 归属managing vlan par2(config)#interface 0/1 配置端口1 par2(config-if)#switchport ess vlan 10 归属counter vlan par2(config)#interface 0/2 配置端口2 par2(config-if)#switchport ess vlan 11 归属market vlan par2(config)#interface 0/3 配置端口3 par2(config-if)#switchport ess vlan 12 归属managing vlan par3(config)#interface 0/1 配置端口1 par3(config-if)#switchport ess vlan 10 归属counter vlan par3(config)#interface 0/2 配置端口2 par3(config-if)#switchport ess vlan 11 归属market vlan par3(config)#interface 0/3 配置端口3 par3(config-if)#switchport ess vlan 12 归属managing vlan …… E、配置三层交换 到这里,vlan已经基本划分完毕。

但是,vlan间如何实现三层(网络层)交换呢?这时就要给各vlan分配网络(ip)地址了。

给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。

下面就这两种情况分别介绍。

假设给vlan counter分配的接口ip地址为172.16.58.1/24,网络地址为:172.16.58.0, vlan market 分配的接口ip地址为172.16.59.1/24,网络地址为:172.16.59.0, vlan managing分配接口ip地址为172.16.60.1/24, 网络地址为172.16.60.0 …… 如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172.16.1.11。

(1)给vlan所有的节点分配静态ip地址。

首先在核心交换机上分别设置各vlan的接口ip地址。

核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip …… 再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。

这样,所有的vlan也可以互访了。

(2)给vlan所有的节点分配动态ip地址。

首先在核心交换机上分别 设置各vlan的接口ip地址和同样的dhcp服务器的ip地址,如下所示: com(config)#interface vlan 10 com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 11 com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip com(config)#interface vlan 12 com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip com(config-if)#ip helper-address 172.16.1.11 dhcp server ip …… 再在dhcp服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。

这样,可以保证所有的vlan也可以互访了。

最后在各接入vlan的计算机进行网络设置,将ip地址选项设置为自动获得ip地址即可

Cisco三层交换机跟二层交换机区别,三层交换机怎样实现上网,子网划分是什么意思?

三层 是指网络层 二层是数据链路层 所以三层交换机和二层交换区别就很好明白了。

正如楼上所说三层交换机有路由功能 又是路由器又是交换机 在实际网络中能实现快速转发的功能。

子网划分就好比地球上一个一个国家 然后每个国家一个名字 然后每个国家都有主权 其他国家不能干涉。

在这里国家名字就是IP地址。

在没有路由情况下不同的网段不能通信。

所以在这里子网划分并不能减少广播。

而是控制广播的范围(以免引起广播风暴)就好比国家内部的事情 就别乱传给其他国家了

cisco三层交换机怎么配置ip

IP配置在对应的VLAN子接口下。

端口上一般不能配置。

但可以绑定端口IP。

1,创建VLAN : Switch(config)#vlan 10 2,进入VLAN接口: Switch(config)#interface vlan 10 3,配置IP:Switch(config-if)#ip address 192.168.1.1 255.255.255.0 如: Switch#configure terminal Switch(config)#vlan 10 Switch(config-vlan)#exit Switch(config)#interface vlan10 Switch(config-if)#ip address 192.168.10.1 255.255.255.0 Switch(config-if)#exit Switch(config)#

Spinservers美国圣何塞服务器$111/月流量10TB

Spinservers是Majestic Hosting Solutions,LLC旗下站点,主营美国独立服务器租用和Hybrid Dedicated等,数据中心位于美国德克萨斯州达拉斯和加利福尼亚圣何塞机房。TheServerStore.com,自 1994 年以来,它是一家成熟的企业 IT 设备供应商,专门从事二手服务器和工作站业务,在德克萨斯州拥有 40,000 平方英尺的仓库,库存中始终有...

PacificRack(19.9美元/年)内存1Gbps带vps1GB洛杉矶QN机房,七月特价优惠

pacificrack怎么样?pacificrack商家发布了七月最新优惠VPS云服务器计划方案,推出新款优惠便宜VPS云服务器采用的是国产魔方管理系统,也就是PR-M系列,全系基于KVM虚拟架构,这次支持Windows server 2003、2008R2、2012R2、2016、2019、Windows 7、Windows 10以及Linux等操作系统,最低配置为1核心2G内存1Gbps带宽1...

搬瓦工VPS:高端线路,助力企业运营,10Gbps美国 cn2 gia,1Gbps香港cn2 gia,10Gbps日本软银

搬瓦工vps(bandwagonhost)现在面向中国大陆有3条顶级线路:美国 cn2 gia,香港 cn2 gia,日本软银(softbank)。详细带宽是:美国cn2 gia、日本软银,都是2.5Gbps~10Gbps带宽,香港 cn2 gia为1Gbps带宽,搬瓦工是目前为止,全球所有提供这三种带宽的VPS(云服务器)商家里面带宽最大的,成本最高的,没有第二家了! 官方网站:https...

思科三层交换机为你推荐
中威电子中威集团是怎么样的集团?ros驱动电机ros无线驱动哪里有问题?400电话会议收费电话会议当中的400接入和800接入有什么区别?电子系统设计"电子商务系统设计的基本原则是什么"ctf网络安全大赛网络用语yyds什么意思?这个梗是怎么来的?科达视频会议系统科达、中兴、华三、华为这几个视频会议哪个最好?宾馆客房管理系统宾馆客房管理系统哪家好?北方民族大学地址北方民族大学上海长宽要装长城宽带了,看到网上对长宽网速的评价,那个忐忑啊! 有谁是上海长宽的用户吗?你用的网速怎样呢?上海长宽上海电信,与长宽有什么区别,现在有几种网络宽带,怎么申请
美国域名注册 电信服务器租赁 域名备案只选云聚达 新加坡主机 BWH 韩国电信 域名优惠码 外国空间 ev证书 国内加速器 促正网秒杀 美国十次啦服务器 美国堪萨斯 中国电信宽带测速网 lamp架构 网页加速 supercache rewritecond accountsuspended phpwind论坛 更多