當前位置:首頁 » 數據倉庫 » 交換機怎麼在介面上配置地址
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

交換機怎麼在介面上配置地址

發布時間: 2022-11-01 21:03:07

『壹』 交換機VLAN介面靜態IP地址配置「案例」

交換機VLAN介面靜態IP地址配置「案例」

VLAN是為解決乙太網的廣播問題和安全性而提出的一種協議,下面是我整理的交換機VLAN介面靜態IP地址配置,希望對你有幫助!

一 組網需求:

1.SwitchA為三層交換機, PC1和PC2可以通過SwitchA進行互通;

2.PC1連接到SwitchA的乙太網埠E1/0/1,屬於VLAN10;

3.PC2連接到SwitchA的乙太網埠E1/0/2,屬於VLAN20;

4.交換機的VLAN介面10的IP地址為192.168.0.1/24,VLAN介面20的'IP地址為192.168.1.1/24,分別作為PC1(192.168.0.2/24)和PC2(192.168.1.2/24)的網關。

二 組網圖:

交換機配置基礎:交換機VLAN介面靜態IP地址配置

三 配置步驟:

1.創建(進入)VLAN10

[SwitchA]vlan 10

2.將E1/0/1加入到VLAN10,並退出VLAN視圖。

[SwitchA-vlan10]port Ethernet 1/0/1

[SwitchA-vlan10]quit

3.創建(進入)VLAN介面10

[SwitchA]interface Vlan-interface 10

4.為VLAN介面10配置IP地址

[SwitchA-Vlan-interface10]ip address 192.168.1.1 255.255.255.0

5.創建(進入)VLAN20

[SwitchA]vlan 20

[SwitchA-vlan20]quit

6.將E1/0/2加入到VLAN20

[SwitchA-vlan20]port Ethernet 1/0/2

7.創建(進入)VLAN介面20

[SwitchA]interface Vlan-interface 20

8.為VLAN介面20配置IP地址

[SwitchA-Vlan-interface20]ip address 20.1.1.1 255.255.255.0

四 配置關鍵點:

1.交換機的VLAN虛介面承載在物理埠之上,即某VLAN所包含的物理埠UP之後,該VLAN虛介面才會UP;

2.對於三層交換機,可以為多個VLAN介面配置IP地址,而且默認情況下各個VLAN介面之間可以訪問。對於二層交換機來說,為VLAN介面配置的IP地址只能用於管理。

華為路由器交換機VLAN配置實例

使用4台PC(pc多和少,原理是一樣的,所以這里我只用了4台pc),華為路由器(R2621)、交換機(S3026e)各一台,組建一VLAN,實現虛擬網和物理網之間的連接。實現防火牆策略,和訪問控制(ACL)。

方案說明:

四台PC的IP地址、掩碼如下列表:

P1 192.168.1.1 255.255.255.0 網關IP 為192.168.1.5

P2 192.168.1.2 255.255.255.0 網關IP 為192.168.1.5

P3 192.168.1.3 255.255.255.0 網關IP 為192.168.1.6

P4 192.168.1.4 255.255.255.0 網關IP 為192.168.1.6

路由器上Ethernet0的IP 為192.168.1.5

Ethernet1的IP 為192.168.1.6

firewall 設置默認為deny

實施命令列表:

交換機上設置,劃分VLAN:

sys

//切換到系統視圖

[Quidway]vlan enable

[Quidway]vlan 2

[Quidway-vlan2]port e0/1 to e0/8

[Quidway-vlan2]quit

//默認所有埠都屬於VLAN1,指定交換機的e0/1 到e0/8八個埠屬於VLAN2

[Quidway]vlan 3

[Quidway-vlan3]port e0/9 to e0/16

[Quidway-vlan3]quit

//指定交換機的e0/9 到e0/16八個埠屬於VLAN3

[Quidway]dis vlan all

[Quidway]dis cu

路由器上設置,實現訪問控制:

[Router]interface ethernet 0

[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0

[Router-Ethernet0]quit

//指定ethernet 0的ip

[Router]interface ethernet 1

[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0

[Router-Ethernet1]quit

//開啟firewall,並將默認設置為deny

[Router]fire enable

[Router]fire default deny

//允許192.168.1.1訪問192.168.1.3

//firewall策略可根據需要再進行添加

[Router]acl 101

[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0

[Router-acl-101]quit

//啟用101規則

[Router-Ethernet0]fire pa 101

[Router-Ethernet0]quit

[Router-Ethernet1]fire pa 101

[Router-Ethernet1]quit

;

『貳』 怎麼給交換機配置ip地址

怎麼給交換機配置IP地址和默認網關,管理mac地址表,以及配置埠安全呢?下面就讓我給大家說說怎麼給交換機配置ip地址吧。

給交換機配置ip地址的方法

給交換機的vlan1配置IP地址和默認網關

『叄』 華為S5700交換機,怎麼給介面配置IP

華為S5700交換機介面配置IP的操作步驟如下:

1、打開交換機並首先設置管理IP地址。

『肆』 三層交換機如何給埠配置ip地址

三層交換機可以先關閉交換模式,才能配置ip地址,否則配不上地址的。
例,首先進入介面配置模式,然後使用 no switchport 命令,切換模式,然後再使用ip add 為介面配置ip地址。

『伍』 怎麼給交換機配置ip地址

情況一:
一般來說給VLAN配IP地址是為了做路由,一般在三層交換機上做.
比如
VLAN1 192.168.1.254/24 (PC1 192.168.1.1/24 網關 192.168.1.254)
VLAN2 192.168.2.254/24 (PC2 192.168.2.1/24 網關 192.168.2.254)
這樣VLAN1里的PC1和VLAN2里的PC2才可以互相訪問.

情況二:
也可以給交換機配置IP地址,這樣可以從網路中通過telnet或其他方式來遠程管理,如果這個交換機劃分了VLAN,那麼這個交換機的IP地址也是和VLAN相聯系的,好像此時交換機就是這個VLAN的一台PC一樣.

『陸』 交換機上配置以太口的ip地址在那配置

摘要 第一。將交換機console口與電腦串口相連,啟用超級終端,連接之後首先配置交換機ip地址,一般二層交換機默認ip在vlan1.

『柒』 交換機ip地址的設置步驟

注意:配置之前建議使用 Ruijie#show interface status查看介面名稱,常用介面名稱有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(萬兆),以下配置以百兆介面為例。

什麼叫IP地址

一、IP地址的概念

我們知道網際網路是全世界范圍內的計算機聯為一體而構成的通訊網路的總稱。聯在某個網路上的兩台計算機之間在相互通訊時,在它們所傳送的數據包里都會含有某些附加信息,這些附加信息就是發送數據的計算機的地址和接受數據的計算機的地址。象這樣,人們為了通訊的利便給每一台計算機都事先分配一個類似我們日常糊口中的電話號碼一樣的標識地址,該標識地址就是我們今天所要先容的IP地址。根據TCP/IP協議劃定,IP地址是由32位二進制數組成,而且在INTERNET范圍內是獨一的。例如,某台聯在網際網路上的計算機的IP地址為:

11010010 01001001 10001100 00000010

很顯著,這些數字對於人來說不太好記憶。人們為了利便記憶,就將組成計算機的IP地址的32位二進制分成四段,每段8位,中間用小數點隔開,然後將每八位二進制轉換成十進制數,這樣上述計算機的IP地址就變成了:210.73.140.2。

二、IP地址的分類

我們說過網際網路是把全世界的無數個網路連接起來的一個龐大的網間網,每個網路中的計算機通過其自身的IP地址而被獨一標識的,據此我們也可以設想,在INTERNET上這個龐大的網間網中,每個網路也有自己的標識符。這與我們日常糊口中的電話號碼很相像,例如有一個電話號碼為0515163,這個號碼中的前四位表示該電話是屬於哪個地區的,後面的數字表示該地區的某個電話號碼。與上面的例子類似,我們把計算機的IP地址也分成兩部門,分別為網路標識和主機標識。統一個物理網路上的所有主機都用統一個網路標識,IP地址的4個位元組劃分為2個部門,一部門用以標明詳細的網路段,即網路標識;另一部門用以標明詳細的節點,即主機標識,也就是說某個網路中的特定的計算機號碼。例如,鹽城市信息網路中央的伺服器的IP地址為210.73.140.2,對於該IP地址,我們可以把它分成網路標識和主機標識兩部門,這樣上述的IP地址就可以寫成:

網路標識:210.73.140.0

主機標識:2

合起來寫:210.73.140.2

因為網路中包含的計算機有可能不一樣多,有的網路可能含有較多的計算機,也有的網路包含較少的計算機,於是人們按照網路規模的大小,把32位地址信息設成三種定位的劃分方式,這三種劃分方法分別對應於A類、B類、C類IP地址。

1.A類IP地址

一個A類IP地址是指,在IP地址的四段號碼中,第一段號碼為網路號碼,剩下的三段號碼為本地計算機的號碼。假如用二進製表示IP地址的話,A類IP地址就由1位元組的網路地址和3位元組主機地址組成,網路地址的最高位必需是「0」。A類IP地址中網路的標識長度為7位,主機標識的長度為24位,A類網路地址數目較少,可以用於主機數達1600多萬台的大型網路。

2.B類IP地址

一個B類IP地址是指,在IP地址的四段號碼中,前兩段號碼為網路號碼,剩下的兩段號碼為本地計算機的號碼。假如用二進製表示IP地址的話,B類IP地址就由2位元組的網路地址和2位元組主機地址組成,網路地址的.最高位必需是「10」。B類IP地址中網路的標識長度為14位,主機標識的長度為16位,B類網路地址合用於中等規模規模的網路,每個網路所能容納的計算機數為6萬多台。

3.C類IP地址

一個C類IP地址是指,在IP地址的四段號碼中,前三段號碼為網路號碼,剩下的一段號碼為本地計算機的號碼。假如用二進製表示IP地址的話,C類IP地址就由3位元組的網路地址和1位元組主機地址組成,網路地址的最高位必需是「110」。C類IP地址中網路的標識長度為21位,主機標識的長度為8位,C類網路地址數目較多,合用於小規模的區域網絡,每個網路最多隻能包含254台計算機。

除了上面三種類型的IP地址外,還有幾種特殊類型的IP地址,TCP/IP協議劃定,凡IP地址中的第一個位元組以「lll0」開始的地址都叫多點廣播地址。因此,任何第一個位元組大於223小於240的IP地址是多點廣播地址;IP地址中的每一個位元組都為0的地址(「0.0.0.0」)對應於當前主機;IP地址中的每一個位元組都為1的IP地址(「255.255.255.255」)是當前子網的廣播地址;IP地址中凡是以「llll0」的地址都留著將來作為特殊用途使用。

三、IP的定址規則

1.網路定址規則

A、網路地址必需獨一。

B、網路標識不能以數字127開頭。在A類地址中,數字127留存給內部回送函數。

C、網路標識的第一個位元組不能為255。數字255作為廣播地址。

D、網路標識的第一個位元組不能為「0」,「0」表示該地址是本地主機,不能傳送。

2.主機定址規則

A、主機標識在統一網路內必需是獨一的。

B、主機標識的各個位不能都為「1」,假如所有位都為「1」,則該機地址是廣播地址,而非主機的地址。

C、主機標識的各個位不能都為「0」,假如各個位都為「0」,則表示「只有這個網路」,而這個網路上沒有任何主機。

四、IP子網掩碼概述

1.子網掩碼的概念

子網掩碼是一個32位地址,用於屏蔽IP地址的一部門以區別網路標識和主機標識,並說明該IP地址是在區域網上,仍是在遠程網上。

2.確定子網掩碼數

用於子網掩碼的位數決定於可能的子網數量和每個子網的主機數量。在定義子網掩碼前,必需弄清晰本來使用的子網數和主機數量。

交換機ip地址的設置步驟

二層交換機配置IP地址是用於管理設備使用,比如使用Telnet、snmp等等。

配置命令:

Ruijie>enable?

Ruijie#configure terminal

Ruijie(config)#interface vlan 1------>進入vlan介面

Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

Ruijie(config-if-VLAN 1)#end

Ruijie#write------>確認配置正確,保存配置

三層交換機配置地址可用於管理,也可以用於通信,比如作為用戶的網關。

配置方法1:

Ruijie>enable?

Ruijie#configure terminal

Ruijie(config)#interface vlan 1

Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

Ruijie(config-if-VLAN 1)#end

Ruijie#write ------>確認配置正確,保存配置

配置方法2(需確保交換機是三層交換機):

Ruijie>enable?

Ruijie#configure terminal

Ruijie(config)#int FastEthernet 0/1

Ruijie(config-if-FastEthernet 0/1)#no switchport?? ------>將埠設置為三層口,配置IP地址之前必須要先變為三層口,否則無法配置IP地址

Ruijie(config-if-FastEthernet 0/1)#ip add 1.1.1.1 255.255.255.0

Ruijie(config-if-FastEthernet 0/1)#end

Ruijie#write ------>確認配置正確,保存配置

電腦IP地址怎麼隱藏

現在很多電腦高手為了防止電腦被人入侵都會選擇把自己的電腦IP隱藏起來,防止隱私外泄,有什麼辦法可以隱藏自己電腦IP呢?答應是有的,現在讓我們一起來學習下。

第一步:

用本地安全策略,先打開IP安全策略,方法是在win7旗艦版中的「運行」里輸入 secpol.msc或著在控制面板里打開 創建IP安全策略

右擊剛剛添加的「IP安全策略,在本地機器」,選擇「創建IP安全策略」,單擊「下 一步」,然後輸入一個策略描述,如「noPing」。單擊「下一步」,選中「激活默認響應規則」復選項,單擊「下一步」。開始設置身份驗證方式,選中「此字元串用來保護密鑰交換(預共享密鑰)」選項,然後隨便輸入一些字元(下面還會用到這些字元)。單擊「下一步」,就會提示已完成IP安全策略,確認選中了「編輯屬性」復選框,單擊「完成」按鈕,會打開其屬性對話框。

第二步:

配置安全策略單擊「添加」按鈕,並在打開安全規則向導中單擊「下一步」進行隧道終結設置,在這里選擇「此規則不指定隧道」。單擊「下一步」,並選擇「所有網路連接」以保證所有的計算機都Ping不通。單擊「下一步」,設置身份驗證方式,與上面一樣選擇第三個選項「此字元串用來保護密鑰交換(預共享密鑰)」並填入與剛才相同的內容。單擊「下一步」,在打開窗口中單擊「添加」按鈕,打開「IP篩選器列表」窗口。單擊「添加」,單擊「下一步」,設置源地址為「我的IP地址」,單擊「下一步」,設置目標地址為「任何IP地址」,單擊「下一步」,選擇協議為ICMP,現在就可依次單擊「完成」和「關閉」按鈕返回。此時,可以在IP篩選器列表中看到剛剛創建的篩選器,將其選中之後單擊「下一步」,選擇篩選器操作為「要求安全設置」選項,然後依次點擊「完成」,「關閉」按鈕,保存相關的設置返回治理控制台

第三步:指派安全策略

最後只需在「控制台根節點」中右擊配置好的「禁止Ping」策略,選擇「指派」命令使配置生效。經過上面的設置,當其他計算機再Ping該計算機時,就不再相通了。但假如自己Ping本地計算機,仍可相通。

『捌』 三層交換機埠配置ip地址及綁定MAC地址的方法

三層交換機埠配置ip地址及綁定MAC地址的方法

常見的跨網段管理問題通常有如下幾種:跨網段限制電腦網速、跨網段控制電腦上網行為(比如禁止迅雷下載、禁止在線玩游戲、限制在線看視頻、禁止上班炒股、禁止工作時間網購等),跨網段綁定電腦IP和MAC地址,防止電腦修改IP地址等行為。

那麼,如何實現上述跨網段監控電腦上網、管理三層交換機多網段電腦上網行為呢?我以為,可以通過以下兩種方法來實現:

方法一、通過三層交換機自帶的網管功能來

圖:交換機埠限速設置

方法二、藉助於專門的區域網網速控制軟體、多網段電腦上網監控來實現三層交換機固定IP地址上網、三層交換機埠配置IP地址。

通過部署專門的區域網電腦監控軟體、網路行為控制軟體來跨網段設置電腦IP地址、綁定電腦IP和MAC地址是當前企事業單位的通常做法。目前國內主流的上網行為監控軟體大都支持跨網段監控電腦上網行為、跨網段綁定IP和MAC地址。例如有一款“聚生網管”,通過集成的“創新直連”技術,可以在三層交換機的某個網段部署,就可以獲取三層交換機上所存儲的所有電腦的IP和MAC地址,並可以跨網段進行綁定,一旦發現電腦更改IP地址或MAC地址的行為,將會自動阻斷電腦上網,從而實現了強制電腦設置固定IP地址上網,防止隨意更改IP地址、導致IP沖突的`行為了。如下圖所示:

圖:通過接入三層交換機一個網段就可以控制所有網段電腦上網行為

通過聚生網管系統的IP和MAC地址綁定功能,可以實時檢測各個網段電腦的IP地址和MAC地址變動情況,一旦發現IP地址或MAC地址變更,則實時阻斷電腦上網,並可以給出提醒。如下圖所示:

圖:進行IP和MAC地址綁定、防止修改IP地址的行為

此外,還可以藉助聚生網管為各個網段電腦進行限速,如下圖所示:

圖:限制電腦網速

同時,還可以限制電腦P2P下載、禁止在線看視頻、屏蔽P2P網路電視等,如下圖所示:

圖:禁止P2P下載、禁止網路電視、禁止打開視頻網站

;

『玖』 交換機如何配置ip地址

交換機可以配置很多IP地址,每一個介面都可以配一個IP。
配置原理:簡單的說,思科交換機可以對每一個埠配置一個IP或配置其它的參數用來管理連接到該埠的設備。比如,你用上面的命令來為第一個埠配了一個IP和子網掩碼,那麼接入到該埠的一台電腦就會使用該IP地址。
什麼是ip地址?
IP地址(InternetProtocolAddress)是指互聯網協議地址,又譯為網際協議地址。IP地址是IP協議提供的一種統一的地址格式,它為互聯網上的每一個網路和每一台主機分配一個邏輯地址,以此來屏蔽物理地址的差異。

『拾』 如何給交換機配置IP地址

思科交換機可以配置很多IP地址,每一個介面都可以配一個IP。
配置命令為:(假設在第一個埠上配置IP為192.168.10.5 255.255.255.0)
1. 進入特殊模式: 命令 enable
2. 進入全局模式: 命令 config t
3, 進入該埠: 命令 interface fastethernet 0/1
4. 在第一個埠上配置IP地址: 命令: ip address 192.168.10.5 255.255.255.0

配置原理:簡單的說,思科交換機可以對每一個埠配置一個IP或配置其它的參數用來管理連接到該埠的設備。比如,你用上面的命令來為第一個埠配了一個IP和子網掩碼,那麼接入到該埠的一台電腦就會使用該IP地址。

夠詳細吧,選我吧。呵呵