當前位置:首頁 » 數據倉庫 » 交換機如何配置vlanip
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

交換機如何配置vlanip

發布時間: 2022-05-30 06:27:24

① 華為交換機配置vlan設定IP及路由做訪問控制列表怎麼做

首先有幾個問題你沒有說太明白,我只好做假設。
1,你所給的5個IP地址,是配置在S93上作為5個VLAN的網關來使用的嗎?你沒說明,我只能假設是。
2,還有你的VLAN是在S93上開始的嗎?也就是說S93的接入口該是什麼模式?你沒說明,我只能假設開始於S93既交換機埠都是access模式。
3,設置靜態路由則我們需要嚇一跳地址和出介面,你沒有給出。我只能做個假設。
好了配置開始。(接下來我寫的是配置腳本,你可以直接復制使用,當然就沒必要復制其中我用漢字進行說明的部分了)
首先配置VLAN
vlan 2
vlan 3
vlan 4
vlan 5
vlan 6 (一般使用VLAN不會用到VLAN1這是個莫用規則,因為VLAN1在所有設備上都存在,使用起來有諸多不便,還存在安全隱患)
vlan7(按照你的意思我猜測你的VLAN在此終結,也就是說上聯口要有IP地址,而在93上IP地址是只能配在VLAN中而不能配在介面下的,所以將上聯口的互聯地址配置在此VLAN中,將上聯口加入此VLAN即可)
interface vlanif 2
ip address 192.168.10.6 255.255.254.0(你沒有給出掩碼,經過我的計算只有255.255.254.0這個掩碼能滿足你現在過給的網段地址)
interface vlanif 3
ip address 192.168.20.6 255.255.254.0
interface vlanif 4
ip address 192.168.30.6 255.255.254.0
interface vlanif 5
ip address 192.168.40.6 255.255.254.0
interface vlanif 6
ip address 192.168.50.6 255.255.254.0
interface vlanif 7
ip address ?
interface gig 1/0/0
port link-type access (沒做過S93的估計會指出這不用改,呵呵。事實上93上埠的默認狀態是trunk所以沒做過的 請閉嘴)
port default vlan 2
interface gig 1/0/1
port link-type access
port default vlan 3
interface gig 1/0/2
port link-type access
port default vlan 4
interface gig 1/0/3
port link-type access
port default vlan 5
interface gig 1/0/4
port link-type access
port default vlan 6
interface gig 1/0/5
port link-type access
port default vlan 7
ip route-static 10.126.80.20 0.0.0.0 gig 1/0/5 ?(因為你沒指明上聯口互聯地址我只能寫?號,這里要寫上聯口的對端地址。)
ip route-static 10.126.80.20 0.0.0.0 gig 1/0/5 ?
接下來是訪問控制,在93中訪問控制列表只是工具不能直接在埠下調用。

acl 3001(要做基於目的地址和源地址的訪控必須是高級訪問控制列表,從3000開始
rule 0 permit destinationg 192.168.10.6 0.0.2.255 source 10.126.80.20 0.0.0.0 (注意此處用的是反掩碼)
rule 1 permit destinationg 192.168.10.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny any
traffic classifier tc1
if-match acl 3001
traffic behavior tb1
permit
traffic policy tp1
classifier tc1 behavior tb1
quit
acl 3002
rule 0 permit destinationg 192.168.20.6 0.0.2.255 source 10.126.80.20 0.0.0.0
rule 1 permit destinationg 192.168.20.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny any
traffic classifier tc2
if-match acl 3002
traffic behavior tb2
permit
traffic policy tp2
classifier tc2 behavior tb2
quit
acl 3003
rule 0 permit destinationg 192.168.30.6 0.0.2.255 source 10.126.80.20 0.0.0.0
rule 1 permit destinationg 192.168.30.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny any
traffic classifier tc3
if-match acl 3003
traffic behavior tb3
permit
traffic policy tp3
classifier tc3 behavior tb3
quit
acl 3002
rule 0 permit destinationg 192.168.40.6 0.0.2.255 source 10.126.80.20 0.0.0.0
rule 1 permit destinationg 192.168.40.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny source any
traffic classifier tc4
if-match acl 3004
traffic behavior tb4
permit
traffic policy tp4
classifier tc4 behavior tb4
quit
acl 3005
rule 0 permit destinationg 192.168.50.6 0.0.2.255 source 10.126.80.20 0.0.0.0
rule 1 permit destinationg 192.168.50.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny any
traffic classifier tc5
if-match acl 3005
traffic behavior tb5
permit
traffic policy tp5
classifier tc5 behavior tb5
quit
acl 3006
rule 0 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.10.6 0.0.2.255
rule 1 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.20.6 0.0.2.255
rule 2 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.30.6 0.0.2.255
rule 3 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.40.6 0.0.2.255
rule 4 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.50.6 0.0.2.255
rule 5 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.10.6 0.0.2.255
rule 6 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.20.6 0.0.2.255
rule 7 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.30.6 0.0.2.255
rule 8 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.40.6 0.0.2.255
rule 9 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.50.6 0.0.2.255
rule 10 deny any
traffic classifier tc6
if-match acl 3006
traffic behavior tb6
permit
traffic policy tp6
classifier tc6 behavior tb6
quit(注意訪問控制列表應該是雙向的不僅要控制回來還要控制出去注意綁定方向)
interface gig 1/0/0
traffic-policy tp1 outbound
interface gig 1/0/1
traffic-policy tp2 outbound
interface gig 1/0/2
traffic-policy tp3 outbound
interface gig 1/0/3
traffic-policy tp4 outbound
interface gig 1/0/4
traffic-policy tp5 outbound
interface gig 1/0/5
traffic-policy tp6 outbound
(配置完成,如果還有什麼問題,可以問我。)

② 華為交換機如何設置VLAN的IP

vlan是不能設置IP的你所設置的只是交換機的IP地址。
還有一般情況下交換機只能有一個IP那主是vlan1的。這是默認的!
還有Cisco的vlan設置如下:
switch>enable(進入特權模式)
switch#config terminal(進入全局配置模式)
switch(config)#vlan 2 (建vlan2)
switch(config-vlan)#name taihaole(給vlan起名)
還有一種創建vlan的方法是直接在特權模式下創建。
switch>enable
switch#vlan database
switch(vlan)#vlan 2 name taihaole(建vlan2並起名字)
你的問題好像不全哦埠分配命令你都會是吧呵呵那我就不說了呀!你的問題我都回答完了給分吧,還有不會的再問我!!
三層交換和一般的交換又是不同的。三層交換處在頂級設備位置。它能實現的遠比一般交換機和路由器要多。它是可以實現的。

③ 三層交換機怎麼配置vlan 的ip地址

1.三層交換機的型號。
2。可以聯系三層交換機供應幫助設置,特別在購買前有這個責任,已經賣給你的話,看供應的心情還有你們公司的與之合作的可能。
3.vlan除了物理埠分離之外,還有一種是埠trunk,可以搜索這個關健詞,找到自己相應的交換機測試。這樣的好處,分支交換機必須支持trunk,這樣做,分支交換機每個埠可以定製成不同的vlan。不管哪種vlan,必須要了解的是vlan規劃也要大局考慮,否則發揮不也作用不說,還帶來高維護成本。
此外vlan的主要功能有,acl,相互之間的通訊限制,安全考慮,阻止不同vlan的廣播包。增加vlan之間的流量。但是對200台機器來說,這點可以不用考慮。
所以以你現在的vlan規劃,雜亂不合理。
4,客戶端如果按照vlan規劃後,ip地址。可以通過dhcp來分發。ip對應各自vlan的規劃,dns,wins.和一個網段一樣。

④ H3C交換機VLAN中IP地址訪問如何設定

vlan ip設置在三層交換機的vlan介面中,

interface vlan 1
ip add 192.168.1.X 255.255.255.0
no shutdown
interfere vlan 2
ip add 192.168.2.X 255.255.255.0
no shutdown
在三層交換機上起SVI之後就可以直接實現三層互通了,不需要專門的互通命令;
二層交換機上vlan配置沒有什麼特殊的,劃vlan,配access口,配trunk口。

⑤ 如何給交換機配置IP地址,就簡單的說一下原理就行

思科交換機可以配置很多IP地址,每一個介面都可以配一個IP。
配置命令為:(假設在第一個埠上配置IP為192.168.10.5 255.255.255.0)
1. 進入特殊模式: 命令 enable
2. 進入全局模式: 命令 config t
3, 進入該埠: 命令 interface fastethernet 0/1
4. 在第一個埠上配置IP地址: 命令: ip address 192.168.10.5 255.255.255.0

配置原理:簡單的說,思科交換機可以對每一個埠配置一個IP或配置其它的參數用來管理連接到該埠的設備。比如,你用上面的命令來為第一個埠配了一個IP和子網掩碼,那麼接入到該埠的一台電腦就會使用該IP地址。

夠詳細吧,選我吧。呵呵

⑥ 華為交換機怎麼配置vlan

華為交換機VLAN配置:
system veiw (進入系統視圖)

vlan 10(創建vlan 10)

vlan batch 10 to 12 (創建vlan 10 11 12)
interface vlan 10 (進入VLAN 10)

ip address 172.16.10.1 24(設置VLAN 10的IP為172.16.10.1,掩碼為24位)
undo vlan 10 (刪除vlan 10)

VLAN(Virtual Local Area Network)的中文名為"虛擬區域網"。
虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。VLAN是一種比較新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統的區域網技術相比較,VLAN技術更加靈活,它具有以下優點: 網路設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網路的安全性。
在計算機網路中,一個二層網路可以被劃分為多個不同的廣播域,一個廣播域對應了一個特定的用戶組,默認情況下這些不同的廣播域是相互隔離的。不同的廣播域之間想要通信,需要通過一個或多個路由器。這樣的一個廣播域就稱為VLAN。

⑦ 我想讓交換機上的一個VLAN可以連外網怎麼配置

就你提出來的條件與外網通信有多種方法解決。
一、三層交換機,設置三個vlan, 起三層協議,例如vlan if 10 IP 192.168.10.254 , vlan if 20 IP192.168.20.254 vlan if 30(與外網路由器通信) IP 192.168.30.254 vlan10和20為電腦網段,那麼電腦IP地址設置與vlan10或者20的網段,網關為對應vlan的IP地址。。並在三層交換機上設置默認路下一跳由指向vlan30的對端地址。
二、使用單臂路由,用路由器的子介面功能,這里就不多介紹了,

電腦設置和路由器網路連接方法:
【家庭網路環境布線】:
1、有貓(modem):貓(modem)----路由器wan口;路由器lan口----電腦。
2、沒有貓(modem):網線----路由器wan口;路由器lan口----電腦。
【設置電腦IP、DNS自動獲取方法】:
win7系統設置方法:
右鍵點擊【網路】→屬性【更改適配器設置】→【本地連接】→【右鍵點本地連接屬性】→【雙擊TPC/IP協議】→【然後點擊「自動獲取ip地址」】、【然後點擊「自動獲取DNS」伺服器地址】→【單擊確定】。

VLAN(Virtual Local Area Network)的中文名為"虛擬區域網"。[1]

虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。VLAN是一種比較新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統的區域網技術相比較,VLAN技術更加靈活,它具有以下優點: 網路設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網路的安全性。[1]

⑧ 華為交換機怎麼設置IP地址

1、請自行准備好華為交換機和電腦,並且讓你的電腦和交換機連接上

使用system-view命令,進入[]模式

⑨ 華為交換機vlan配置ip

1.請自行准備好華為交換機和電腦,並且讓你的電腦和交換機連接上 使用system-view...
2.創建一個vlan,[Quidway]vlan 2 創建一個vlan,[Quidway]...
3.添加埠,[Quidway-vlan2]port Ethernet 0/0/13 to ...
4.然後使用display current查看埠是否屬於這個vlan 使用display ...
5.當然我們也可以用display vlan來查看vlan信息 用display vlan來...

⑩ 交換機vlan怎麼配置ip地址

[Huawei]vlan 2
[Huawei-vlan2]quit
[Huawei]interface Vlanif 2
[Huawei-Vlanif2]ip address 192.168.1.1 24