当前位置:首页 » 数据仓库 » 如何配置三层交换机
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

如何配置三层交换机

发布时间: 2022-03-12 22:39:38

Ⅰ 三层交换机如何配置

评论 ┆ 举报

最佳答案此答案由提问者自己选择,并不代表网络知道知识人的观点

回答:天山逸雪
圣人
10月13日 21:45 4006只有加了2432版以后才支持三层
否则只能做二层设备
也就是VLAN间没有办法访问
不用配置
只要各个VLAN的IP地址在4006都由久可以了

三层交换机可以通过其他方法防病毒。

揪错 ┆ 评论 ┆ 举报

Ⅱ 如何配置三层交换机的呀

配置什么?

Enable //进入私有模式
Configure terminal //进入全局模式
service password-encryption //对密码进行加密
hostname Cata lyst 3550-12T1 //给三层交换机定义名称
enable password 123456. //enable密码
Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)
Ip subnet-zero //允许使用全0子网(默认都是打开的)
Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1
Service dhcp //提供DHCP服务
ip routing //启用三层交换机上的路由模块

Exit
Vtp mode server //定义VTP工作模式为sever模式
Vtp domain centervtp //定义VTP域的名称为centervtp
Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit

interface Port-channel 1 //进入虚拟的以太通道组1
switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1
switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过
channel-group 1 mode on //把这个接口放到快速以太通道组1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on

port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3
switchport trunk encapsulation dotlq //给trunk封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk

switchport trunk allowed vlan all //允许所有vlan信息通过

interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all

interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7
Switchport mode access //定义这个接口的工作模式为访问模式
switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000

interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10
switchport mode access //定义这些接口的工作模式为访问模式
switchport access vlan 8 //把这些接口都分配到vlan8中
no shutdown
spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)

interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11
switchport trunk encapsulation dotlq //给这个接口封装为802.1Q
switchport mode trunk //定义这个接口的工作模式为trunk
switchport trunk allowed vlan all //允许所有vlan信息通过

interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all

interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码
no shutdown
standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9
standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式

interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用扩展的访问控制列表101

interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in

interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in

interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in

interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt

interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt

interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt

interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt

access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101
access-list 101 permit ip any any

Interface vlan 1 //进入vlan1这个逻辑接口
Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1

router rip //启用路由协议RIP
version 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1
network 172.16.0.0 //宣告直连的网段

exit

ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器
line con 0
line aux 0
line vty 0 15 //telnet线路(路由器只有5个,是0-4)
password 12345678 //login密码
login
end
running-config startup-config 保存配置

Ⅲ 三层交换机如何配置

看你什么交换机啊!华为,中兴,思科。型号也有很多种啊!
简单点的配置就是创建vlan。进入vlan接口,在vlan接口里面创建接口地址,把vlan加入到端口,
列:中兴3928交换机
vlan 222 /创建vlan222
interface vlan 222 /进入vlan 222
(config-if)#address 192.168.0.10 255.255.255.0 192.168.0.1 创建vlan接口的IP地址
然后把这个vlan以用户模式加到某个端口就OK了

Ⅳ 请问下怎么配置三层交换机

貌似思科和中兴命令就不一样。。。

Ⅳ 如何配置三层交换机

详细步骤得看你交换机是哪个厂商的,还得看你配置的具体功能!

Ⅵ 华为三层交换机怎么配置

准备工作:1、电脑(带串口或者有USB转9针的线),电脑上安装好超级终端软件;2、console线;
开始:console连接电脑(9针口)与交换机(console)口;超级终端设置好参数(9600、8、无、1、无);连接回车进入;顺序输入(每个命令完毕回车)system-view、sysname [交换机名]、dhcp enable(开启DHCP服务)、VLAN XX (创建VLAN XX)、quit、VLAN YY(创建VLAN YY)、quit、interface Vlanif XX(进入VLAN接口)、ip address X.X.X.X X.X.X.X(运营商的公网IP及掩码)、quit、interface Vlanif YY、ip address X.X.X.X X.X.X.X(设置内网IP及掩码)、dhcp select interface(设置DHCP应用于接口)、quit、dns server X.X.X.X(设置运营商DNS)、interface GigabitEthernet X/X/X(进入你的上行接口即连接运营商设备的接口)、port link-type access(设置接口模式)、port default vlan XX(接口所在VLAN即配置公网IP的那个VLAN)、quit、interface GigabitEthernet X/X/X(进入你的下行接口即连接局域网设备的接口)、port link-type access(设置接口模式)、port default vlan YY(接口所在VLAN即配置内网IP的那个VLAN),有几台内网终端就重复几次(有批量的命令这里就不说了)。
这样基本就可以用了

Ⅶ 三层交换机下面再接一台三层交换机怎么配置

这个配置要看功能性了,如果单纯的交换二层通信是不用写路由和策略的.端口号新对旧不用一样的,如果是走的vlan trunk还是推荐是一样的。基本配置至少要划分vlan区分不同的流量数据,基本命令 dis vlan 查看vlan 信息,vlan batch vlan vlan-id 创建vlan,这个需要点技术水平的,如果不懂学习也得几天时。

Ⅷ 这个三层交换机怎么配置

你要怎么个通法?
你现在把3560的fa0/1起成3层端口了,应该是整个网络都不通了

Ⅸ 三层交换机如何设置

ip地址都改成192.168.0.xxx