❶ 三层交换机端口ip地址配置方法是什么谁知道
以下都以H3C交换机为例,华为,思科等是一样的,命令不同而已。
1、先创建VLAN
比如创建VLAN 2
2、设置VLAN IP地址
设置VLAN2 地址
3、把端口加入VLAN
端口1-10加入VLAN 2
具体命令如下
vlan 2
int vlan 2
ip address 192.168.2.254 255.255.255.0
quit
vlan 2
port g1/0/1 to g1/0/10
❷ 三层交换机如何给端口配置ip地址
三层交换机可以先关闭交换模式,才能配置ip地址,否则配不上地址的。
例,首先进入接口配置模式,然后使用 no switchport 命令,切换模式,然后再使用ip add 为接口配置ip地址。
❸ 三层交换机端口配置ip地址及绑定MAC地址的方法
三层交换机端口配置ip地址及绑定MAC地址的方法
常见的跨网段管理问题通常有如下几种:跨网段限制电脑网速、跨网段控制电脑上网行为(比如禁止迅雷下载、禁止在线玩游戏、限制在线看视频、禁止上班炒股、禁止工作时间网购等),跨网段绑定电脑IP和MAC地址,防止电脑修改IP地址等行为。
那么,如何实现上述跨网段监控电脑上网、管理三层交换机多网段电脑上网行为呢?我以为,可以通过以下两种方法来实现:
方法一、通过三层交换机自带的网管功能来
图:交换机端口限速设置
方法二、借助于专门的局域网网速控制软件、多网段电脑上网监控来实现三层交换机固定IP地址上网、三层交换机端口配置IP地址。
通过部署专门的局域网电脑监控软件、网络行为控制软件来跨网段设置电脑IP地址、绑定电脑IP和MAC地址是当前企事业单位的通常做法。目前国内主流的上网行为监控软件大都支持跨网段监控电脑上网行为、跨网段绑定IP和MAC地址。例如有一款“聚生网管”,通过集成的“创新直连”技术,可以在三层交换机的某个网段部署,就可以获取三层交换机上所存储的所有电脑的IP和MAC地址,并可以跨网段进行绑定,一旦发现电脑更改IP地址或MAC地址的行为,将会自动阻断电脑上网,从而实现了强制电脑设置固定IP地址上网,防止随意更改IP地址、导致IP冲突的`行为了。如下图所示:
图:通过接入三层交换机一个网段就可以控制所有网段电脑上网行为
通过聚生网管系统的IP和MAC地址绑定功能,可以实时检测各个网段电脑的IP地址和MAC地址变动情况,一旦发现IP地址或MAC地址变更,则实时阻断电脑上网,并可以给出提醒。如下图所示:
图:进行IP和MAC地址绑定、防止修改IP地址的行为
此外,还可以借助聚生网管为各个网段电脑进行限速,如下图所示:
图:限制电脑网速
同时,还可以限制电脑P2P下载、禁止在线看视频、屏蔽P2P网络电视等,如下图所示:
图:禁止P2P下载、禁止网络电视、禁止打开视频网站
;❹ 三层交换机划分VLAN后路由器lan口IP地址怎么配
你现在这种情况路由器与交换机互联口既不是1.2也不是2.1,二是另外的VLAN,你可以配置一个VLAN3作为互联端口,既交换机上再配置一个192.168.3.1/30,路由雨交换机的互联口配置为192.168.3.2/30,然后在交换机与路由器上配置路由就可以正常通信了。
❺ 三层交换机配置步骤
三层交换机配置步骤
H3C认证培训体系是中国第一家建立国际规范的完整的网络技术认证体系,H3C认证是中国第一个走向国际市场的IT厂商认证,在产品和教材上都具有完全的自主知识产权。下面是我整理的关于三层交换机配置步骤,欢迎大家参考!
三层交换机配置:
Enable //进入私有模式
Configure terminal //进入全局模式
service password-encryption //对密码进行加密
hostname Catalyst 3550-12T1 //给三层交换机定义名称
enable password 123456. //enable密码
Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)
Ip subnet-zero //允许使用全0子网(默认都是打开的)
Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1
Service dhcp //提供DHCP服务
ip routing //启用三层交换机上的路由模块
Exit
三层交换机配置:
Vtp mode server //定义VTP工作模式为sever模式
Vtp domain centervtp //定义VTP域的名称为centervtp
Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit
三层交换机配置:
interface Port-channel 1 //进入虚拟的以太通道组1
switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1
switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的.帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
channel-group 1 mode on //把这个接口放到快速以太通道组1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on
三层交换机配置:
port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3
switchport trunk encapsulation dotlq //给trunk封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过
interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all
三层交换机配置:
interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7
Switchport mode access //定义这个接口的工作模式为访问模式
switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000
interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10
switchport mode access //定义这些接口的工作模式为访问模式
switchport access vlan 8 //把这些接口都分配到vlan8中
no shutdown
三层交换机配置:
spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)
interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11
switchport trunk encapsulation dotlq //给这个接口封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过
interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码
no shutdown
三层交换机配置:
standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9
standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式
interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用扩展的访问控制列表101
interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
三层交换机配置:
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in
interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in
interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in
interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
三层交换机配置:
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt
interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt
interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt
interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
三层交换机配置:
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt
access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101
access-list 101 permit ip any any
Interface vlan 1 //进入vlan1这个逻辑接口
Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1
router rip //启用路由协议RIP
version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1
network 172.16.0.0 //宣告直连的网段
exit
三层交换机配置:
ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器
line con 0
line aux 0
line vty 0 15 //telnet线路(路由器只有5个,是0-4)
password 12345678 //login密码
login
end
running-config startup-config 保存配置
;❻ 如何在思科的三层交换机上配置vlan端口的ip
你给出的有两种理解:
1.图片中的理解,划分物理端口到vlan100,并配置ip地址
进入CLI界面(命令行接口)
enable
conft
intf0/1
switchportmodeaccess
switchportaccessvlan100
noswitchport
ipadd192.168.1.1255.255.255.0
还有任何疑问请追问
❼ 三层交换机配置步骤
三层交换机配置步骤分为5个步骤,如下:
1、为三层交换机划分管理VLAN,并描述,如图,划分了vlan 10,并描述为管理vlan。
❽ 如何为交换机端口分配ip
交换端口不能配置IP地址,只有路由端口才需要配置地址。
进入配置模式:config
进入指定端口配置:interface
<fastethernet
|
gigabitethernet>
<portnumber>
配置地址:ip
address
<ip>
<mask>
注意:三层交换机端口即可以作为交换端口(switch)使用,也可以设置为路由端口(no
switch)。当配置成交换端口时,ip
address命令无效。
另外,虚端口(vlan
<number>)属于路由端口,可以配置地址。
❾ H3C三层交换机和二层交换机连接之后,该怎么配置
1、2层交换机中,连接机子的接口设置为access模式!连接到三层的端口设置为trunk模式。
5、全局配置模式:int vlan 10 ,ip add 192.168.1.1 255.255.255.0 (这个是网关,地址自己配)。上面这个步骤可以使用VTP。保存退出。
6、现在网关设置在了三层交换机上,现在可以确保4个VLAN的通信,问题都解决了。
❿ 思科三层交换机三层端口如何配置ipv6地址
根据你的要求配置命令如下
1:把一个接口配置为三层接口,以G1/1接口为例
enable
configure terminal
interface g 1/1
no switchport //将接口改为三层接口
ipv6 enable //开启IPv6
ipv6 address 2001:da8:ac:100::1/64 //配置IPv6地址
no ipv6 nd suppress-ra //开启IPv6无状态获取地址(类似于IPv4的DHCP功能)
no shutdown //启用接口
exit
2.为主机配置IPv6地址
在XP系统下IPv6并不是自动安装的,需要手动安装IPv6协议,过程如下:右键点击网上邻居,选择属性,再右键点击本地连接选择属性,然后安装,之后选择协议,选择Mcrosoft,接着选择IPv6,之后点确定并关闭属性页
在Win7下则自动安装IPv6协议
安装完成之后继续本地连接的属性在,常规页面里可以看到IPv6协议选项,选择属性就可以设置IPv6的地址了
3、查看IPv6路由表
在三层交换机特权模式下(即“#”)提示符下输入show ipv6 route就可以查看IPv6的路由表,如果要查看具体哪个路由协议可以在后面加相关协议名称如show ipv6 route ospf等