① 華為三層交換機VLAN間路由怎麼設置
華為三層交換機VLAN間路由怎麼設置
三層交換機怎麼設置VLAN間路由?三層交換機相當於交換機和路由器的結合,可以生鮮不同VLAN的PC之間進行通信,下面我們就來看看三層交換機設置vlan路由的方法,需要的朋友可以參考下
網路設備中三層交換機具有網路層的功能,相當於交換機和路由器的結合,利用三層交換機實現不同VLAN的PC之間進行通信。
1、首先打開思科模擬器軟體,找出一台三層交換機和兩台PC,如下圖所示:
2、將三層交換機和兩台PC用直通線連接起來,如下圖所示:
3、在三層交換機上劃分VLAN,命令是:
復制內容到剪貼板Switch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int f0/5Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 1Switch(config-if)#int f0/6Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2
如下圖所示:
4、開啟三層交換機的.三層交換路由功能,命令是:ip routing,如下圖所示:
5、給PC配置IP地址和網關,如下圖所示:
6、進入三層交換機裡面配置VLAN,命令是:
復制內容到剪貼板Switch(config)#int vlan 1Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.10.1 255.255.255.0Switch(config-if)#int vlan 2 Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.20.1 255.255.255.0
如下圖所示:
7、利用ping命令對PC之間進行通信測試,可以ping通的結果如下圖所示:
注意事項:
1、配置PC時一定要讓它們處於不同IP和網關。
2、配置三層交換機的VLAN,要讓它們的VLAN為PC之間的網關,切記,這很重要。
3、三層交換機一定要開啟路由功能,命令是“ip routing"。
4、配置三層交換機一定要在全局模式下配置。
;② 三層交換機配置步驟
三層交換機配置步驟
H3C認證培訓體系是中國第一家建立國際規范的完整的網路技術認證體系,H3C認證是中國第一個走向國際市場的IT廠商認證,在產品和教材上都具有完全的自主知識產權。下面是我整理的關於三層交換機配置步驟,歡迎大家參考!
三層交換機配置:
Enable //進入私有模式
Configure terminal //進入全局模式
service password-encryption //對密碼進行加密
hostname Catalyst 3550-12T1 //給三層交換機定義名稱
enable password 123456. //enable密碼
Enable secret 654321 //enable的加密密碼(應該是亂碼而不是654321這樣)
Ip subnet-zero //允許使用全0子網(默認都是打開的)
Ip name-server 172.16.8.1 172.16.8.2 //三層交換機名字Catalyst 3550-12T1對應的IP地址是172.16.8.1
Service dhcp //提供DHCP服務
ip routing //啟用三層交換機上的路由模塊
Exit
三層交換機配置:
Vtp mode server //定義VTP工作模式為sever模式
Vtp domain centervtp //定義VTP域的名稱為centervtp
Vlan 2 name vlan2 //定義vlan並給vlan取名(如果不取名的話,vlan2的名字應該是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit
三層交換機配置:
interface Port-channel 1 //進入虛擬的以太通道組1
switchport trunk encapsulation dot1q //給這個介面的trunk封裝為802.1Q的幀格式
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //在這個trunk上允許所有的vlan通過
Interface gigabitethernet 0/1 //進入模塊0上的吉比特以太口1
switchport trunk encapsulation dotlq //給這個介面的trunk封裝為802.1Q的.幀格式
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //在這個trunk上允許所有的vlan通過
channel-group 1 mode on //把這個介面放到快速以太通道組1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on
三層交換機配置:
port-channel load-balance src-dst-ip //定義快速以太通道組的負載均衡方式(依*源和目的IP的方式)
interface gigabitethernet 0/3 //進入模塊0上的吉比特以太口3
switchport trunk encapsulation dotlq //給trunk封裝為802.1Q
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //允許所有vlan信息通過
interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all
三層交換機配置:
interface gigbitethernet 0/7 //進入模塊0上的吉比特以太口7
Switchport mode access //定義這個介面的工作模式為訪問模式
switchport access vlan 9 //定義這個介面可以訪問哪個vlan(實際就是分配這個介面到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成樹中,vlan6-9的開銷定義為10000
interface range gigabitethernet 0/8 – 10 //進入模塊0上的吉比特以太口8,9,10
switchport mode access //定義這些介面的工作模式為訪問模式
switchport access vlan 8 //把這些介面都分配到vlan8中
no shutdown
三層交換機配置:
spanning-tree portfast //在這些介面上使用portfast(使用portfast以後,在生成樹的時候不參加運算,直接成為轉發狀態)
interface gigabitethernet 0/11 //進入模塊0上的吉比特以太口11
switchport trunk encapsulation dotlq //給這個介面封裝為802.1Q
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //允許所有vlan信息通過
interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface vlan 1 //進入vlan1的邏輯介面(不是物理介面,用來給vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子網掩碼
no shutdown
三層交換機配置:
standby 1 ip 172.16.1.9 //開啟了冗餘熱備份(HSRP),冗餘熱備份組1,虛擬路由器的IP地址為172.16.1.9
standby 1 priority 110 preempt //定義這個三層交換機在冗餘熱備份組1中的優先順序為110,preempt是用來開啟搶占模式
interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用擴展的訪問控制列表101
interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
三層交換機配置:
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in
interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in
interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in
interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
三層交換機配置:
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt
interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt
interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt
interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
三層交換機配置:
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt
access-list 101 deny ip any 172.16.7.0 0.0.0.255 //擴展的訪問控制列表101
access-list 101 permit ip any any
Interface vlan 1 //進入vlan1這個邏輯介面
Ip helper-address 172.16.8.1 //可以轉發廣播(helper-address的作用就是把廣播轉化為單播,然後發向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1
router rip //啟用路由協議RIP
version 2 //使用的是RIPv2,如果沒有這句,則是使用RIPv1
network 172.16.0.0 //宣告直連的網段
exit
三層交換機配置:
ip route 0.0.0.0 0.0.0.0 172.16.9.250 //預設路由,所有在路由表中沒有辦法匹配的數據包,都發向下一跳地址為172.16.9.250這個路由器
line con 0
line aux 0
line vty 0 15 //telnet線路(路由器只有5個,是0-4)
password 12345678 //login密碼
login
end
running-config startup-config 保存配置
;③ 三層交換機配置步驟
三層交換機配置步驟分為5個步驟,如下:
1、為三層交換機劃分管理VLAN,並描述,如圖,劃分了vlan 10,並描述為管理vlan。
④ H3C配置三層交換機的步驟
H3C配置三層交換機的步驟
配置三層交換機通用的四個步驟就是:劃分VLAN,並描述;給VLAN劃網關;給VLAN指定埠;配置路由協議;學會這幾個步驟之後就能解決所有的配置三層交換機的問題。下面我為大家整理了關於H3C配置三層交換機的步驟,希望對你有所幫助。
language-modechinese//切換到中文模式
system-view//進入系統視圖
[H3C]displaycurrent-configuration//顯示當前配置三層交換機
//以下開始配置三層交換機
配置三層交換機第一步:劃分VLAN,並描述
vlan1
descriptionlocal-s3600//本交換機使用
#
vlan2
descriptionlink-to-shanxicentre//陝西省中心
#
vlan3
descriptionlink-to-shangjiecentre//商界分中心內部使用
#
vlan4
descriptionlink-to-shangdongsuo//商東所
#
vlan5
descriptionlink-to-shangnansuo//商南所
配置三層交換機第二步:給VLAN劃網關
#
interfaceVlan-interface2
descriptionlinktoshanxicentre
ipaddress10.61.242.110255.255.255.252//省中心指定廣域網關、子網掩碼
#
interfaceVlan-interface3
ipaddress10.161.134.65255.255.255.192//商界分中心區域網關、子網掩碼
#
interfaceVlan-interface4
descriptionlinktoshangdongsuo
ipaddress10.61.242.113255.255.255.252//商東所廣域網關、子網掩碼
#
interfaceVlan-interface5
descriptionlinktoshangnansuo
ipaddress10.61.242.117255.255.255.252//商南所廣域網關、子網掩碼
配置三層交換機第三步:給VLAN指定埠
#
interfaceEthernet1/0/2//將交換機的埠2指定給省中心使用
descriptionlinktoshanxicentre
portaccessvlan2
#
interfaceEthernet1/0/15-24//將交換機的埠15-24指定給分中心內部使用
portaccessvlan3
#
interfaceEthernet1/0/3//將交換機的埠3指定給商東所使用
descriptionlinktoshangdongsuo
portaccessvlan4
#
interfaceEthernet1/0/4//將交換機的.埠4指定給商南所使用
descriptionlinktoshangnansuo
portaccessvlan5
配置三層交換機第四步:配置路由協議
//配靜態路由(只用對遠端設備配一條路由即可,本地自通)
iproute0.0.0.00.0.0.010.61.242.109//指定所有網段到商東所的路由
//配置三層交換機商東所的反向路由
iproute10.161.134.0255.255.255.010.61.242.114
iproute10.161.135.0255.255.255.010.61.242.114
//配置三層交換機商南所的反向路由
iproute10.161.135.0255.255.255.010.61.242.118
iproute10.161.136.0255.255.255.010.61.242.118
//省中心配置三層交換機:
iproute10.61.242.0255.255.255.010.61.242.110//商東所242.114和商南所242.118共屬的242.0指向分中心網關
iproute10.161.134.0255.255.255.010.61.242.110//分中心內部網段指向分中心網關
//iproute10.161.134.0255.255.255.010.61.242.110
//iproute10.161.135.0255.255.255.010.61.242.110
//iproute10.161.136.0255.255.255.010.61.242.110
;⑤ H3C三層交換機和二層交換機連接之後,該怎麼配置
1、2層交換機中,連接機子的介面設置為access模式!連接到三層的埠設置為trunk模式。
5、全局配置模式:int vlan 10 ,ip add 192.168.1.1 255.255.255.0 (這個是網關,地址自己配)。上面這個步驟可以使用VTP。保存退出。
6、現在網關設置在了三層交換機上,現在可以確保4個VLAN的通信,問題都解決了。
⑥ 如何配置三層交換機的詳細方法
配置三層交換機我們可以通過第三方軟體來配置?具體配置方法是怎樣呢?下面由我為你整理了如何配置三層交換機的相關方法,希望對你有幫助!
配置三層交換機的方法步驟如下
下載好pack軟體後解壓,如下圖:
解壓後,安裝pack(安裝步驟省略),並運行,如下圖:
進入界面後,建立如下圖所示(選擇虛擬線:三條直通線,一條交叉線。選擇的虛擬pc:三台。選擇的虛擬交換機:二層交換機一個,三層交換機一個):
進入二層交換機的CLI,配置成如下的參數(
SW1>en
SW1#conf t
SW1(config)#interface FastEthernet0/1
SW1(config-if)#switchport access vlan 10
SW1(config)#interface FastEthernet0/2
SW1(config-if)#switchport access vlan 20
SW1(config)#interface FastEthernet0/3
SW1(config-if)#switchport access vlan 30
SW1(config-if)#do wr
SW1(config-if)#exit
SW1(config)#interface FastEthernet0/24
SW1(config-if)#switchport mode trunk
SW1(config-if)#exit
驗證結果:(最後要記得保存)
SW1(config)#do show run如下圖:
)
進入三層交換機的CLI,配置成如下的參數(
Switch>
Switch>en
Switch#
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface FastEthernet0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config)#interface Vlan10
Switch(config-if)# ip address 192.168.1.1 255.255.255.0
Switch(config)#interface Vlan20
Switch(config-if)# ip address 192.168.2.1 255.255.255.0
Switch(config)#interface Vlan30
Switch(config-if)# ip address 192.168.3.1 255.255.255.0
驗證結果:(最後要記得保存)
Switch#show#show run如下圖:
)
用其中PC機,驗證結果:即ping通全網,如下圖:
猜你喜歡:
1. 華為三層交換機配置教程
2. h3c交換機配置步驟教程
3. 三層交換機配置的實例教程
4. 交換機如何使用
5. 交換機的配置可以通過哪幾種方式
⑦ 3層交換機怎麼設置
三層交換機應該如何設置路由連接呢?以下是我收集的相關信息,僅供大家閱讀參考!
三層交換機確實具有一定的路由功能,它可以實現不同的子網連接功能,但是特別注意的問題是,它的路由功能相對路由器來說還是要弱許多的,而且三層交換機只能使用一個網路。
而且通常只是區域網子網之間的互聯,並不能把區域網與廣域網,或者互聯網連接起來,因為三層交換機所支持的路由協議非常有限,畢竟這不是它的主要功能。我們知道,在區域網上,二層的交換機通過源MAC 地址來標識數據包的發送者,根據目的MAC 地址來轉發數據包。 對於一個目的地址不在本區域網上的數據包,二層交換機不可能直接把它送到目的地,需要通過路由設備(比如傳統的路由器)來轉發,這時就要把交換機連接到路由設備上。如果把交換機的預設網關設置為路由設備的IP 地址,交換機會把需要經過路由轉發的.包送到路由設備上。 路由設備檢查數據包的目的地址和自己的路由表,如果在路由表中找到轉發路徑,路由設備把該數據包轉發到其它的網段上,否則,丟棄該數據包。專用路由器昂貴、復雜、速度慢、易成為網路瓶頸,因為它要分析所有的廣播包並轉發其中的一部分,還要和其它的路由器交換路由信息,而且這些處理過程都是由CPU 來處理的(不是專用的ASIC )。
第三層交換機既能像二層交換機那樣通過MAC 地址來標識轉發數據包,也能像傳統路由器那樣在兩個網段之間進行路由轉發。傳統路由器採用軟體來維護路由表,而三層交換機是通過專用的ASIC晶元來處理路由轉發的。與傳統路由器相比,第三層交換機的路由速度一般要快十倍或數十倍。
大家都知道,路由器可以連接企業區域網和廣域網(如網際網路),但卻忽略了一路由器的另一個應用,那就是它的區域網連接功能。路由器的廣域網連接可參見拓撲圖圖和三層交換機的路由連接圖。
路由器的作用因不同的路由器類型而定,我們常說的路由器通常是指邊界路由器,就是位於不同類型網路的邊界,如拓撲圖圖和三層交換機的路由連接圖所示。還有一種路由器。
它設計的目的就不是用於不同類型網路的連接,而是用於同為區域網的不同區域網或不同子網之間的連接,這就是中間節點路由器。它的網路結構如下圖所示。它與三層交換機的路由連接圖相比,只是用中間節點路由器接替了原來的三層交換機。
邊界路由器處於網路邊界的邊緣或末端,用於不同網路路由器的連接,這也是目前大多數路由器的類型。如前面介紹的互聯網接入路由器和後面要介紹的VPN路由器都屬於邊界路由器。這類路由器所支持的網路協議和路由協議比較廣,背板帶寬非常高,具有較高的吞吐能力,以滿足各類不同類型網路(包括區域網和廣域網)的互聯。
而中間節點路由器則處於區域網的內部,通常用於連接不同區域網,起到一個數據轉發的橋梁作用。中間節點路由器更注重MAC地址的記憶能,要求較大的緩存。因為所連接的網路基本上是區域網,所以所支持的網路協議比較單一,背板帶寬也較小,這些都是為了獲得最高的性價比,適應一般企業的隨能力。
它與三層交換機的路由功能相比,在路由功能上肯定比三層交換機的強,但在區域網這種數據交換頻繁的網路中,採用中間節點路由器來進行區域網的連接,網路性能可能會受到一定影響。
總的來說,如果所連接的區域網或子網較多、網路互訪不是很頻繁、路由較復雜的環境中,最好採用中間節點路由器連接方案。但在少數子網連接、網路間互訪頻繁的環境中,最好還是採用三層交換機連接方式。而且還可節省設備投資,因為三層交換機不僅具有滿足應用需求的路由功能,還可當作交換機用,連接許多網路設備。
⑧ 三層交換機固定ip上網配置地址教程
交換機除了能夠連接同種類型的網路之外,還可以在不同類型的網路(如乙太網和快速乙太網)之間起到互連作用。這篇文章主要介紹了h3c交換機mac地址綁定、三層交換機固定ip上網、三層交換機埠配置ip地址的方法,需要的朋友可以參考下
可以通過以下兩種方法來實現:
方法一、通過三層交換機自帶的網管功能來實現控制多網段電腦網速、跨網段限制電腦上網行為以及跨網段實現交換機埠限速、跨網段實現三層交換機固定IP上網。
兩種設置IP地址的命令:一種直接在物理埠上設置IP地址,設置過程比較簡單。例如在作者單位新購三層交換機上配置埠1/0/1為路由埠,IP地址為172.16.1.0,OSPF採用點到點類型,配置過程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二種IP地址配置方式是通過邏輯VLAN設置IP地址,需先給VLAN設置IP地址,然後將物理埠配置在VLAN下。為了保證IP地址和物理埠一一對應的關系。例如在和上面一樣的三層交換機上要配置埠1/0/1為路由埠,並配置埠的VLAN ID為101,VLAN 101 IP地址為172.16.1.1,OSPF採用點到點類型,配置過程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
由此可見,以上兩種方法都能為交換機埠設置IP地址,從操作步驟上看,第一種方法比較簡單,第二種方法需要先將埠和VLAN對應起來再設置IP地址。而且第2種方法在配置IP地址時還需同時使用對應的VLAN,過多使用VLAN號後可能會給日後的運行維護帶來了不便。
同時,也可以藉助交換機的埠限速功能來為各個網段的電腦進行網速控制、電腦流量限制,而且還可以對上行流量和下行流量分別進行限制,操作也比較簡單,如下圖所示:
方法二、藉助於專門的區域網網速控制軟體、多網段電腦上網監控來實現三層交換機固定IP地址上網、三層交換機埠配置IP地址。
通過部署專門的區域網電腦監控軟體、網路行為控制軟體來跨網段設置電腦IP地址、綁定電腦IP和MAC地址是當前企事業單位的通常做法。目前國內主流的上網行為監控軟體大都支持跨網段監控電腦上網行為、跨網段綁定IP和MAC地址。通過集成的“創新直連”技術,可以在三層交換機的某個網段部署,就可以獲取三層交換機上所存儲的所有電腦的IP和MAC地址,並可以跨網段進行綁定,一旦發現電腦更改IP地址或MAC地址的行為,將會自動阻斷電腦上網,從而實現了強制電腦設置固定IP地址上網,防止隨意更改IP地址、導致IP沖突的行為了。如下圖所示:
通過聚生網管系統的IP和MAC地址綁定功能,可以實時檢測各個網段電腦的IP地址和MAC地址變動情況,一旦發現IP地址或MAC地址變更,則實時阻斷電腦上網,並可以給出提醒。
此外,還可以藉助聚生網管為各個網段電腦進行限速
同時,還可以限制電腦P2P下載、禁止在線看視頻、屏蔽P2P網路電視等
總之,無論是藉助於三層交換機自身的網管限速管理功能,還是通過專門的企業網路管理軟體都可以實現跨網段綁定IP和MAC地址、進行交換機埠限速、實現交換機MAC地址綁定等功能,具體採用哪種方法,企事業單位可以根據自己的需要進行選擇。
相關閱讀:交換機工作原理過程
交換機工作於OSI參考模型的第二層,即數據鏈路層。交換機內部的CPU會在每個埠成功連接時,通過將MAC地址和埠對應,形成一張MAC表。在今後的通訊中,發往該MAC地址的數據包將僅送往其對應的埠,而不是所有的埠。因此,交換機可用於劃分數據鏈路層廣播,即沖突域;但它不能劃分網路層廣播,即廣播域。