『壹』 跨交換機,不同vlan間如何實現兩台PC機互通
追問:
主要是怎麼配置vlan間路由!
回答:
一般都是使用三層交換機上SVI介面來實現VLAN路由的。首先假如一台三層交換機(名字為SW1)連接了兩台電腦,分別屬於VLAN100和VLAN200,(VLAN的創建和把介面加入就不用我打出來了,這個你應該會)
配置命令如下:1.SW1(config)#ip
routing
在三層交換機上啟用IP路由功能2.SW1(config)#interface
VLAN
1003.SW1(config-if)#ip
address
192.168.1.1
255.255.255.0
配置VLAN100的網關地址為:192.168.1.14.SW1(config-if)#no
shutdown5.SW1(config)#interface
VLAN
2006.SW1(config-if)#ip
address
192.168.2.1
255.255.255.0
和上面一樣7.SW1(config-if)#no
shutdown這樣一來就可以在三層交換機上實現VLAN間的互相訪問了。
追問:
如果2台PC機各連一台交換機呢
回答:
前提兩台交換機都和三層交換機的物理鏈路連接正常,然後就只需要在兩台交換機上把自己的VLAN配置好,其餘的配置命令不變。
『貳』 兩個交換機怎麼讓vlan互通
你表達的意思有歧義,我針對不同的理解分別給予解釋:
1、不同交換機相同vlan內的用戶如何互通
首先需要確保,兩台交換機上都配置有vlan信息,比如交換機A上有vlan2 ,交換機B上也需要有vlan2.其次需要將連接兩台交換機的埠配置為trunk介面,因為默認的介面不允許多個vlan同時帶標記通過,最後就是放行需要通信的vlan,或者直接放行所有vlan。
cisco配置
vlan2 創建vlan
interface fastethernet0/7 級聯介面配置為trunk
switchport mode trunk
switchport trunk permit vlan all
2、不同交換機上不同vlan如何相互通信
這個需要有三層設備加入,比如路由器或者三層交換機
如果用路由器實現互通,可以啟用單臂路由
如果採用三層交換機實現互通,只需要在三層交換機上啟用vlanif即可,將所有vlan用戶的網關指向該vlanif介面配置ip地址,即設置改地址為網關即可。
『叄』 如何藉助三層交換機跨單個二層交換機實現不同vlan通信
需要以下配置。
1、兩台電腦分別配置IP、掩碼、網關;
2、二層交換機:創建VLan10和20;
2、二層交換機:下行鏈接PC1的埠配置VLAN10,類型Access;下行鏈接PC2的埠配置VLAN20,類型Access。
3、二層交換機:上行鏈接三層交換機的埠透VLAN10和20,埠類型trunk。
4、三層交換機:創建VLAN10和20;
5、三層交換機:下行鏈接二層交換機的埠,透vlan10和20,埠類型trunk;
6、三層交換機:創建vlanif10,配置PC1的網關,掩碼,ping通PC1,即為正常。
7、三層交換機:創建vlanif20,配置PC2的網關,掩碼,ping通PC2,即為正常。
此時PC1與PC2就可以通信了。
『肆』 大學計算機網路實驗中用交換機建個vlan,可是命令不會打,我看百度很多都是switch#,但是我的
switch>進入到配置模式switch#,不同內核的交換機命令不同:有configure terminal有system-view。當完全不懂時,經常使用交換機中的問號「?」來查看當前狀態下還可以輸入什麼命令
『伍』 任務4-1:配置跨交換機實現 VLAN方式操作
一、實驗環境:
1、兩台CISCO WS-C2960X-24TS-L交換機,交換機名稱分別為L2-SW、L3-SW,其中L2-SW作為網關使用。
2、三台安裝windows 7電腦,計算機名分別為PC1、PC2、PC3,且微軟防火牆關閉。
3、網路拓撲:L2-SW Fa0/1光纖連接L3-SW Fa0/1,PC1網線連接L3-SW Fa0/6,PC2網線連接L3-SW Fa0/11,PC3網線連接L2-SW Fa0/6。
4、VLAN:VLAN 10、VLAN20
5、ACL:VLAN10、VLAN20
6、IP地址規劃:
7、一台安裝windows 7電腦,計算機名為PC-T,且帶COM介面的電腦(或USB轉COM線,且安裝好驅動)
二、實驗步驟:
1、用PC-T通過Console線連接到L2-SW,打開超級終端,建立連線。
2、修改交換機名、設置密碼
Switch>enable #進特權模式
Switch#configure #進入全局配置模式
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname L2-SW #設置交換機名為L2-SW
L2-SW(config)#enable password cisco
L2-SW(config)#exit #退出全局配置模式,返回上一層
L2-SW#exit #退出特權模式
L2-SW>enable #輸入指令enable進入特權模式,提示輸入密碼
Password:
L2-SW#
3、開啟Telnet服務
L2-SW>enable
L2-SW#configure
L2-SW(config)#user cisco password cisco #設置用戶名和密碼
L2-SW(config)#enable password cisco #設置特權密碼,與用戶密碼是不同的
L2-SW(config)#line vty 0 4 #進入vty介面
L2-SW(config-line)#login local #配置vty介面,使用本地資料庫用戶密碼登入
L2-SW(config-line)#end #返回全局配置模式
L2-SW#
4、開啟Web服務
L2-SW>enable
L2-SW#configure
L2-SW#ip http server #啟用Web管理(ip http secure-server啟用HTTPS安全連線)
L2-SW#ip http authentication local #設置口令驗證方式是本地驗證
L2-SW#username cisco privilege 15 password 0 cisco #在本地添加用戶名和密碼
L2-SW(config-line)#end #返回全局配置模式
L2-SW#
5、建立VLAN10、20
L2-SW>enable
L2-SW#vlan database #進入vlan配置模式
L2-SW(vlan)#vlan 10 name VLAN10 #劃分vlan 10,名字為VLAN10
VLAN 10 added:
Name: VLAN10
L2-SW(vlan)#vlan 20 name VLAN20 #劃分vlan 20,名字為VLAN20
VLAN 20 added:
Name: VLAN20
L2-SW(vlan)#exit #返回特權模式
L2-SW#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
L2-SW(config)#interface vlan 10 #進入VLAN10配置界面
L2-SW(config-if)#ip address 192.168.10.254 255.255.255.0 #配置VLAN10管理IP地址
L2-SW(config-if)#exit
L2-SW#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
L2-SW(config)#interface vlan 20 #進入VLAN10配置界面
L2-SW(config-if)#ip address 192.168.20.254 255.255.255.0 #配置VLAN10管理IP地址
L2-SW(config-if)#end
6、劃分埠至對應VLAN
L2-SW#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
L2-SW(config)#interface fastEthernet 0/1 #進入FA0/1埠配置界面
L2-SW(config-if)#switchport trunk allowed vlan all
#將FA0/1埠工作模式改為Trunk,且允許所有VLAN數據
L2-SW(config-if)#no shutdown #啟用Fa0/1埠
L2-SW(config-if)#exit #返回全局配置模式
L2-SW(config)#interface range fastEthernet 0/2-10 #進入Fa0/2-10埠配置界面
L2-SW(config-if-range)#switchport access vlan 10 #將埠Fa0/2-10劃分到VLAN10
L2-SW(config-if-range)#no shutdow #啟用埠Fa0/2-10
L2-SW(config-if-range)#exit
L2-SW(config)#interface range fastEthernet 0/11-20 #進入Fa0/11-20埠配置界面
L2-SW(config-if-range)#switchport access vlan 20 #將埠Fa0/11-20劃分到VLAN20
L2-SW(config-if-range)#no shutdow #啟用埠Fa0/11-20
L2-SW(config-if-range)#end
L2-SW#write memory #保存配置信息
Building configuration...
[OK]
L2-SW# #至此,L2-SW配置完成
7、配置L3-SW,參照以上步驟,配置L3-SW相關參數(帳號密碼、VLAN、埠歸屬),IP地址與默認網關配置如下
L3-SW#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
L3-SW(config)#interface vlan 10
L3-SW(config-if)#ip address 192.168.10.253 255.255.255.0 #配置VLAN10管理IP地址
L3-SW(config-if)#exit
L3-SW(config)#interface vlan 20
L3-SW(config-if)#ip address 192.168.20.253 255.255.255.0 #配置VLAN20管理IP地址
L3-SW(config-if)#exit
L3-SW(config)#ip default-gateway 192.168.10.254 #配置默認網關
L3-SW(config)#end
L3-SW#write memory #保存配置信息
Building configuration...
[OK]
L3-SW# #至此,L3-SW配置完成
8、在L2-SW交換機上建立ACL控制列表
L2-SW#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
L2-SW(config)#ip access-list extended VLAN10 #建立ACL列表,名字VLAN10
L2-SW(config-ext-nacl)#permit ip any 192.168.10.0 0.0.0.255 #允許所有IP訪問VLAN10網段的IP
L2-SW(config-ext-nacl)#deny ip any 192.168.20.0 0.0.0.255 #禁止所有IP訪問VLAN20網段的IP
L2-SW(config-ext-nacl)#exit
L2-SW(config)#ip access-list extended VLAN20 #建立ACL列表,名字VLAN20
L2-SW(config-ext-nacl)#permit ip any 192.168.20.0 0.0.0.255 #允許所有IP訪問VLAN20網段的IP
L2-SW(config-ext-nacl)#deny ip any 192.168.10.0 0.0.0.255 #禁止所有IP訪問VLAN10網段的IP
L2-SW(config-ext-nacl)#end
9、應用控制列表到VLAN10、20
L2-SW#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
L2-SW(config)#interface vlan 10
L2-SW(config-if)#ip access-group VLAN10 in #套用VLAN10控制列表到VLAN10
L2-SW(config-if)#exit
L2-SW(config)#interface vlan 20
L2-SW(config-if)#ip access-group VLAN20 in #套用VLAN20控制列表到VLAN20
L2-SW(config-if)#exit
10、至此,交換機配置完成,依題目要求測試,跨交換機同VLAN之間可正常通訊,由於設定了ACL控制列表,不同VLAN之間,無法正常通訊,ACL控制列表基於VLAN,因此,電腦移動到哪個VLAN,都無法與其他VLAN的電腦通訊。
『陸』 如何在跨越兩個交換機實現相同VLAN內主機相互訪問功能要求畫出網路拓撲圖,實驗要的設備寫出實驗步驟結果
左右能ping通
還有任何不懂請追問
『柒』 跨交換機實現不同vlan的通訊
跨交換不同vlan要用到trunk,只要在互連的交換機中設置各自一個出口埠為trunk模式即可.
因為Packet
Tracer中默認使用的都是CISCO的路由,所以封裝的協議就不用設了.
『捌』 在同一VLAN里的計算機系統能跨交換機進行相互通信是如何實現的
假設連接圖如下:
PC1--------SW1------SW2--------SW3----------PC2
PC同在VLAN10 實現跨交換機進行相互通信需要滿足以下:
1、PC1 PC2配置IP在同一網段,比如:192.168.10.1和192.168.10.2掩碼同為:255.255.255.0
網關可不做設置;
2、SW1,SW2,配置VLAN10並把PC連接交換機的介面加入到VLAN10,
特別要注意的是SW3交換機也要有VLAN10;
3、交換機互連的介面配置為Trunk口
有問題可追問,望採納。
『玖』 簡述交換機配置跨交換機VLAN並實現VLAN間路由的實驗步驟。 急用!!!!1
1、用二層交換機和三層交換組合,啟用三層交換的路由功能,然後給需要通訊的vlan配置ip地址作為此vlan的網關,並且開啟trunk。
2、用二層交換和路由器組合,在路由器上啟用子埠,使用單臂路由的方式!注意進入子介面前先把物理埠啟用,進入後要定義封裝類型,不定義的話會使配置失效的!
3、兩交換之間的相同vlan的通訊直接在連接的埠上開通trunk就可以了!