文档库 最新最全的文档下载
当前位置:文档库 › 三层交换机配置实例

三层交换机配置实例

三层交换机配置实例
三层交换机配置实例

---------------------------------------------------------------最新资料推荐------------------------------------------------------

三层交换机配置实例

三层交换综合实验一般来讲,设计方案中主要包括以下内容:

用户需求需求分析使用什么技术来实现用户需求设计原则拓扑图设备清单一、模拟设计方案【用户需求】 1. 应用背景描述某公司新建办公大楼,布线工程已经与大楼内装修同步完成。

现公司需要建设大楼内部的办公网络系统。

大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。

在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。

目前公司工程部 25 人、销售部 25人、发展部 25 人、人事部 10 人、财务部加经理共 15 人。

2. 用户需求为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约 100 个,今后有扩充到 200 个的可能。

公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。

同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。

1 / 14

因此,在网络设计过程中,要充分考虑到网络设备的可靠性。

同时,无论是网络设备还是网络线路,都应该考虑冗余备份。

不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。

公司需要通过专线连接外部网络。

【需求分析】为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。

本实验采用双核心拓扑结构,将三层交换技术和 VTP、 STP、EthernetChannel综合运用。

【设计方案】 1、在交换机上配置 VLAN,控制广播流量 2、配置 2 台三层交换机之间的 EthernetChannel,实现三层交换机之间的高速互通 3、配置 VTP,实现单一平台管理 VLAN,同时启用修剪,减少中继端口上不必要的广播信息量 4、配置 STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置 VLAN 间路由,实现不同 VLAN 之间互通 6、通过路由连入外网,可以通过静态路由或 RIP 路由协议【网络拓扑】根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。

当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。

注意:

本实验为了测试与外网的连通性,使用一个简单网络【设备

---------------------------------------------------------------最新资料推荐------------------------------------------------------

清单】序号设备型号描述数量 1 Cisco 3640 三层交换机, 4 模块,每模块 16 端口 2 2 Cisco 3640 快速以太网交换机, 4 模块,每模块 16 端口 5 3 Cisco 3620 模块化路由器, 2 模块,每模块1 端口 1 4 PC 装有 win XP 9 注意:

由于没有真实条件,所以本实验是采用小凡 Dynamips 模拟器做的。

实施方案中主要包括以下内容:

地址规划划分

设备端口的连接实施中的技术细节

测试方法模拟实施方案 1. VLAN 划分和 IP 地址规划 VLAN 的 IP 地址规划 VLAN ID IP 地址范围网关地址测试PC VLAN 1 (远程管理,VTP 标识) 192.168.1.0/24 192.168.1.254 VLAN 20 gongcheng 192.168.20.0/24 192.168.20.254 PC1、 PC8 VLAN 30 xiaoshou 192.168.30.0./24 192.168.30.254 PC2 VLAN 40 fazhan 192.168.40.0/24 192.168.40.254 PC3 VLAN 50 renshi 192.168.50.0/24 192.168.50.254 PC4 VLAN 60 192.168.60.0/24 192.168.60.254 PC5、PC6、 PC7 caiwu jingli 路由器 IP 地址规划路由接口 IP 地址三层交换机上的路由接口 172. 16. 1. 1/30 路由器 f0/0 接口 172.

16. 1. 2/30 路由器 f1/0 接口 192. 168. 100. 2/24 注意:

路由器 f0/0 接口与三层交换机连接, f1/0 与外部网络连接。

3 / 14

为了进行测试,将路由器连接的 Internet 换成了一台交换机(默认配置只做测试用)和一台连接到交换机上的测试 PC ( IP:

192. 168. 100. 1/24 网关:

192. 168. 100. 2)。

2. 端口规划(1)核心三层交换机的端口分配【略】(2)接入层二层交换机的端口分配【略】(由于是做虚拟实验

这两部分略)(3)端口与 VLAN 的关系端口与 VLAN 的对

应关系交换机名端口号隶属的 VLAN SW3 Port 1~30 VLAN2 Port 31-62 VLAN3 SW4 Port 1~30 VLAN2 Port 31-62 VLAN4 SW5 Port 1~30 VLAN3 Port 31-62 VLAN4 SW6 Port

1~30 VLAN5 Port 31~62 VLAN6 注意:

由于以上每台二层交换机的 F0/0、 F1/0 端口均分配用作连接

核心交换机。

因此当交换机利用上表计算端口号时应排除 F0/0、 F1/0 这两

个端口。

列表中的每台交换机有 4 模块,每模块 16 端口,这里为了

简便,假设为 2 模块,每模块 32端口。

3. VTP 配置 VTP 配置参数如下:

◆VTP 域名为51cto ◆密码123 ◆启用 VTP 版本 2 ◆启用修剪◆配置 2 台三层交换机为 VTP 的 server 模式,同

时配置中继端口◆配置全部的二层交换机为 VTP 的 client 模

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 式,同时配置中继端口◆在三层交换机上配置VLAN ◆配置 SW1 的管理 IP 地址(一是为了管理,二是为了标示 vtp 服务器。

) ◆在工作组交换机上将端口添加到各 VLAN 中◆分别查看 SW1 和 SW3 的 VLAN 信息、 VTP 状态信息◆之后将各测试 PC 的 IP 地址及网关设置好 4. STP 配置 STP 配置参数如下:

◆设置 SW1 是 VLAN 20、 30 的生成树根网桥◆设置 SW2 是 VLAN 40、 50、 60 的生成树根网桥◆在二层交换机上配置速端口与上行链路◆查看生成树配置结果 5. 三层交换的配置三层交换的配置参数如下:

◆在三层交换机上配置各 VLAN 的 IP 地址◆配置 2 台三层交换机之间的EhernetCannel ◆配置三层交换机的路由接口◆在三层交换机上配置静态路由或 RIP 路由协议◆在三层交换机上查看路由信息 6. 路由器的配置路由器的配置参数如下:

◆配置路由器接口的 IP 地址◆配置路由器静态路由或启动 RIP 路由协议◆配置路由器上的默认路由,指向 172. 16. 1.

1 (由于是做实验,这里选择配置默认路由)【测试方法】配置完成后,需要进行测试,验证配置是否正确,以及能否满足用户的需求,以下为测试的方法与验证内容:

◆主机之间互 ping,验证各主机之间是否连通◆查看各交换机上的 VLAN 信息,验证 VLAN 学习是否正确◆查看交换机上的 STP 信息,验证 STP 根网桥是否正确◆主机之间长 ping

5 / 14

时,断开上行链路,验证数据是否负载分担二、具体配置过程【网络拓扑】注意:

本实验采用小凡 dynamips 模拟软件,小凡的拓扑连线如下图。

【实施方案】一、 VTP 配置①配置三层交换机 SW1 的VTP 域名为 51cto、模式 server、密码 123、版本 2、修剪。

SW2 同样配置。

②配置三层交换机 SW1 的中继端口。

SW2 同样配置。

③在工作组交换机 SW3 上配置 VTP。

SW4、 SW5、 SW6 同样配置。

④在工作组交换机 SW3 上配置中继端口。

SW4、 SW5、 SW6 同样配置。

⑤在三层交换机 SW1、 SW2 上配置 VLAN 信息。

SW1 SW2 ⑥配置 SW1 的管理 IP 地址(一是为了管理,二是为了标示 vtp 服务器。

) 。

⑦在工作组交换机上将端口添加到各 VLAN 中。

SW3 SW4 SW5 SW6 ⑧分别查看 SW1 和 SW3 的 VLAN 信息、 VTP 状态信息。

SW1 SW3 ⑨之后将各测试 PC 的 IP 地址及网关设置好。

二、 STP 配置①设置 SW1 是 VLAN 20、 30 的生成树根

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 网桥。

②设置 SW2 是 VLAN 40、 50、 60 的生成树根网桥。

③在二层交换机 SW3 上配置速端口与上行链路。

SW4、 SW5、 SW6 同样配置。

④查看生成树配置结果。

SW3 show spanning-tree 注意:

配置完上行速链路后,交换机的优先级会变成 49152,并且交换机的端口路径成本也都增大了 3000。

此目的是为了尽量减少配置上行速链路的交换机成为根网桥的机会。

三、三层交换机配置①在三层交换机 SW1 上配置各VLAN 的 IP 地址。

SW2 同样配置。

②配置 2 台三层交换机之间的 EhernetCannel。

SW2 同样配置。

③配置三层交换机 SW1 的路由接口。

④在三层交换机上配置静态路由或 RIP 路由协议⑤在三层交换机上查看路由信息四、路由器的配置①配置路由器接口的 IP 地址②配置路由器静态路由或启动 RIP 路由协议③你也可以选择配置路由器上的默认路由,指向 172. 16. 1. 1 【测试方法】为什么会出现网关不能到达呢?而我在 porkettracer

7 / 14

模拟器上同样配置却没有出现这种状况。

是哪个细节没有配置好?还请配置过三层交换实验的各位前辈指点一二。

这个实验还有一种思路,就是把与路由器连接的第一台三层交换机不启用路由功能,也把它作为二层交换,然后在路由器上配置单臂. . . . . 最后来总结一下这次的实验吧。

首先,做实验的时候要特别注意细节问题,我在porkettracer 上做这个实验的时候就把一条交换机的连接线给连错了,直到最后做测试验证的时候才发现。

其次,做错了,要调整好心态,耐心地验证、测试并找出错误。

这个实验最后我还是没有成功做好(当然本人也已经敲了好几遍了),感觉有点可惜。

应该是我还有一些知识点没有掌握,还请前辈们指点一二,帮我解开疑惑。

从这次实验中获得的最大收获,应该是我学会了做三层交换实验的思路。

从模拟设计方案到模拟实施方案再到具体配置,整个过程只要理解了思路,就有了一个方向。

再来这是本人第一次写技术文章,也体会到了写技术文章可以让自己的思维变得更加严谨、同时也巩固了所学。

这真是一个非常好的学习方式。

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 公司规章制度一、公司形象 1 、员工必须清楚地了解公司的经营范围和管理结构,并能向客户及外界正确地介绍公司情况。

2、在接待公司内外人员的垂询、要求等任何场合,应注视对方,微笑应答,切不可冒犯对方。

3、在任何场合应用语规范,语气温和,音量适中,严禁大声喧哗。

4、遇有客人进入工作场地应礼貌劝阻,上班时间(包括午餐时间)办公室内应保证有人接待。

5、接听电话应及时,一般铃响不应超过三声,如受话人不能接听,离之最近的职员应主动接听,重要电话作好接听记录,严禁占用公司电话时间太长。

6、员工在接听电话、洽谈业务、发送电子邮件及招待来宾时,必须时刻注重公司形象,按照具体规定使用公司统一的名片、公司标识及落款。

7、员工在工作时间内须保持良好的精神面貌。

8、员工要注重个人仪态仪表,工作时间的着装及修饰须大方得体。

二、生活作息 1 、员工应严格按照公司统一的工作作息时间规定上下班。

2、作息时间规定 1 )、夏季作息时间表(4 月9 月)

9 / 14

上班时间早 8:

30 午休 1 2:

001 4:

00 下班时间晚 1 8:

00 2)、冬季作息时间表(1 0 月3 月)上班时间早9:

00 午休 1 2:

001 3:

30 下班时间晚 1 7:

30 3、员工上下班施行签到制,上下班均须本人亲自签到,不得托、替他人签到。

4、员工上下班考勤记录将作为公司绩效考核的重要组成部分。

5、员工如因事需在工作时间内外出,要向主管经理请示签退后方可离开公司。

6、员工遇突发疾病须当天向主管经理请假,事后补交相关证明。

7、事假需提前向主管经理提出申请,并填写【请假申请单】,经批准后方可休息。

8、员工享有国家法定节假日正常休息的权利,公司不提倡员工加班,鼓励员工在日常工作时间内做好本职工作。

如公司要求员工加班,计发加班工资及补贴;员工因工作需要

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 自行要求加班,需向部门主管或经理提出申请,准许后方可加班。

1 )、加班费标准公司规定加班费标准为 1 0 元/小时;2)、加班费领取加班费领取时间为每月 24 日(工资发放日)。

三、卫生规范 1 、员工须每天清洁个人工作区内的卫生,确保地面、桌面及设备的整洁。

2、员工须自觉保持公共区域的卫生,发现不清洁的情况,应及时清理。

3、员工在公司内接待来访客人,事后需立即清理会客区。

4、办公区域内严禁吸烟。

5、正确使用公司内的水、电、空调等设施,最后离开办公室的员工应关闭空调、电灯和一切公司内应该关闭的设施。

6、要爱护办公区域的花木。

四、工作要求 1 、工作时间内不应无故离岗、串岗,不得闲聊、吃零食、大声喧哗,确保办公环境的安静有序。

2、新入职员工的试用期为三个月,员工在试用期内要按月进行考评。

详见《员工试用期考核表》。

3、公司内所制定的《员工日程表》是衡量员工完成工作量的依据,要求员工每天要认真、详尽的填写,作为公司考核员工工作量的标准。

4、职员间的工作交流应在规定的区域内进行(大厅、会议

11 / 14

室),如需在个人工作区域内进行谈话的,时间一般不应超过三分钟(特殊情况除外)。

5、加强学习与工作相关的专业知识及技能,积极参加公司组织的各项培训(培训将施行签到制,出席记录和培训考核也将作为公司绩效考核的部分)。

6、经常总结工作中的得失,并参与部门的业务讨论,不断提高自身的业务水平。

7、不得无故缺席部门的工作例会及公司的重要会议。

8、员工在工作时间必须全身心地投入,保持高效率地工作。

9、员工在任何时间均不可利用公司的场所、设备及其他资源从事私人活动。

一经发现,给予警告,情节严重者,公司将予以辞退。

1 0、员工须保管好个人的文件资料及办公用品,未经同意不可挪用他人的资料和办公用品。

1 0、员工要保管好个人电脑,按公司规定进行文档存储、杀毒及日常维护,如发生故障应及时报告综合管理部,由公司安排修理。

五、保密规定 1 、员工须严守公司商业机密,妥善保存重要的商业客户资料、数据等信息。

2、管理人员须做好公司重要文件的备份及存档工作,并妥善记录网络密码及口令。

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 并向总经理提交完整的网络口令清单。

3、任何时间,员工均不可擅自邀请亲朋好友在公司聚会。

4、员工及管理人员均不可向外泄露公司发展计划、策略、客户资料及其他重要的方案,如一发现,除接受罚款、辞退等内部处理外,情节严重的,公司将追究其法律责任。

六、人员管理 1 、员工必须服从公司的整体管理,包括职务的分配及工作内容的安排。

2、员工须尊重上司,按照上司的指导进行工作并主动向上司汇报工作情况。

3、员工有关业务方面的问题须及时向部门主管或经理反映,听取意见。

4、涉及超出员工权限的决定必须报经部门主管或经理同意。

5、员工不服从上级指挥,目无领导,顶撞上级,而影响公司指导系统的正常运作,视情节严重程度,给予处理。

6、管理人员应团结互助,努力协调好各部门的关系,鼓励并带领好员工队伍,时刻掌握员工的工作情况,确保公司整体策划顺利进行。

7、公司是一个大家庭,员工应团结互助,为公司发展做出努力。

13 / 14

三层交换机配置实例

三层交换综合实验 一般来讲,设计方案中主要包括以下内容: ◆????? 用户需求 ◆????? 需求分析 ◆????? 使用什么技术来实现用户需求 ◆????? 设计原则 ◆????? 拓扑图 ◆????? 设备清单 一、模拟设计方案 【用户需求】 1.应用背景描述 某公司新建办公大楼,布线工程已经与大楼内装修同步完成。现公司需要建设大楼内部的办公网络系统。大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。目前公司工程部25人、销售部25人、发展部25人、人事部10人、财务部加经理共15人。 2.用户需求 为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约100个,今后有扩充到200个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。因此,在网络设计过程中,要充分考虑到网络设备的可靠性。同时,无论是网络设备还是网络线路,都应该考虑冗余备份。不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】 为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。

本实验采用双核心拓扑结构,将三层交换技术和VTP、STP、EthernetChannel 综合运用。 【设计方案】 1、在交换机上配置VLAN,控制广播流量 2、配置2台三层交换机之间的EthernetChannel,实现三层交换机之间的高速互通 3、配置VTP,实现单一平台管理VLAN, 同时启用修剪,减少中继端口上不必要的广播信息量 4、配置STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置VLAN间路由,实现不同VLAN之间互通 6、通过路由连入外网,可以通过静态路由或RIP路由协议 【网络拓扑】 根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意:本实验为了测试与外网的连通性,使用一个简单网络

H3C三层交换机配置实例

H3C三层交换机配置实例 1 网络拓扑图 (1) 2 配置要求 (1) 3划分VLAN并描述 (2) 3.1进入系统视图 (2) 3.2 创建VLAN并描述 (2) 4 给VLAN设置网关 (3) 4.1 VLAN1的IP地址设置 (3) 4.2 VLAN100的网关设置 (3) 4.3 VLAN101的网关设置 (3) 4.4 VLAN102的网关设置 (3) 4.5 VLAN103的网关设置 (4) 5 给VLAN指定端口,设置端口类型 (4) 5.1 VLAN100指定端口 (4) 5.2 VLAN102指定端口 (4) 5.3 VLAN1/101/103指定端口 (5) 6 配置路由协议 (6) 6.1 默认路由 (6) 6.2配置流分类 (6) 6.3 定义行为 (6) 6.4 应用QOS策略 (6) 6.5 接口配置QOS策略 (7)

1 网络拓扑图 图1-1 网络拓扑图 2 配置要求 用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。

3划分VLAN并描述 3.1进入系统视图 system-view //进入系统视图 图3-1 系统视图 3.2 创建VLAN并描述 [H3C]vlan 1 //本交换机使用 [H3C-vlan1]description Manager //描述为“Manager” [H3C-vlan1]quit [H3C]vlan 100 //划分vlan100 [H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit [H3C]vlan 101 //划分vlan101 [H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit [H3C]vlan 102 //划分vlan102 [H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit [H3C]vlan 103 //划分vlan103 [H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit [H3C] 图3-2 划分VLAN及描述

三层交换机配置实例

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 三层交换机配置实例 三层交换综合实验一般来讲,设计方案中主要包括以下内容: 用户需求需求分析使用什么技术来实现用户需求设计原则拓扑图设备清单一、模拟设计方案【用户需求】 1. 应用背景描述某公司新建办公大楼,布线工程已经与大楼内装修同步完成。 现公司需要建设大楼内部的办公网络系统。 大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。 在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。 目前公司工程部 25 人、销售部 25人、发展部 25 人、人事部 10 人、财务部加经理共 15 人。 2. 用户需求为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约 100 个,今后有扩充到 200 个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。 同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。 1 / 14

因此,在网络设计过程中,要充分考虑到网络设备的可靠性。 同时,无论是网络设备还是网络线路,都应该考虑冗余备份。 不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。 本实验采用双核心拓扑结构,将三层交换技术和 VTP、 STP、EthernetChannel综合运用。 【设计方案】 1、在交换机上配置 VLAN,控制广播流量 2、配置 2 台三层交换机之间的 EthernetChannel,实现三层交换机之间的高速互通 3、配置 VTP,实现单一平台管理 VLAN,同时启用修剪,减少中继端口上不必要的广播信息量 4、配置 STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置 VLAN 间路由,实现不同 VLAN 之间互通 6、通过路由连入外网,可以通过静态路由或 RIP 路由协议【网络拓扑】根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。 当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意: 本实验为了测试与外网的连通性,使用一个简单网络【设备

三层交换机基本配置及利用三层交换机实现不同VLAN间通信

实验四 三层交换机基本配置及利用三层交换机实现不同VLAN 间通信 一、实验名称 三层交换机基本配置及VLAN/802.1Q -VLAN 间通信实验。 二、实验目的 理解和掌握通过三层交换机的基本配置及实现VLAN 间相互通信的配置方法。 三、实验内容 若企业中有2个部门:销售部和技术部(2个部门PC 机IP 地址在不同网段),其中销售部的PC 机分散连接在2台交换机上,配置交换机使得销售部PC 能够实现相互通信,而且销售部和技术部之间也能相互通信。 在本实验中,我们将PC1和PC3分别连接到SwitchA (三层交换机)的F0/5端口和SwitchB 的F0/5端口并划入VLAN 10,将PC2连接到SwitchA (三层交换机)的F0/15端口并划入VLAN 20,SwitchA 和SwitchB 之间通过各自的F0/24端口连接。配置三层交换机使在不同VLAN 组中的PC1、PC2、PC3能相互通信。 三、实验拓扑 四、实验设备 S3550-24(三层交换机)1台、S2126交换机1台、PC 机3台。 五、实验步骤 VLAN/802.1Q -VLAN 间通信: 1.按实验拓扑连接设备,并按图中所示配置PC 机的IP 地址,PC1、PC3网段相同可以通信,但是PC1、PC3和PC2是不同网段的,所以PC2(技术部)不能和另外2台PC 机(销售部)通信。 2.在交换机SwitchA 上创建VLAN 10,并将0/5端口划入VLAN 10中。 SwitchA(config)#vlan 10 !创建VLAN 10 SwitchA (config-vlan)#name sales ! 将VLAN 10 命名为sales SwitchA (config)#interface f0/5 !进入F0/5接口配置模式 SwitchA (config-if)#switchport access vlan10 !将F0/5端口划入VLAN 10 SwitchA #show vlan id 10 !验证已创建了VLAN 10并已将F0/5端口划入VLAN 10中 PC2

三层交换机的配置命令

三层交换机的图,如图所示: 一.交换机的配置: S2的配置命令: Enable Conf terminal Hostname S2 Switch(config)#vlan 10 Switch(config-vlan)#name stu10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#name stu20 Switch(config)#interface f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config)#interface f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#inte f0/24 Switch(config-if)#switchport mode trunk

S3的配置命令: Enable Conf terminal Hostname S3 Switch(config)#vlan 10 Switch(config-vlan)#name stu10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#name stu20 Switch(config)#interface f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config)#interface f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#inte f0/24 Switch(config-if)#switchport mode trunk 二.三层交换机的配置命令 Enable Conf terminal Switch(config)#vlan 10 Switch(config-vlan)#vlan 20 Switch(config)#interface f0/1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config)#interface f0/2 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config)#interface vlan 10 Switch(config-if)#ip address 192.168.10.254 255.255.255.0 Switch(config-if)#no shutdown

实验三通过配置路由器或三层交换机实现VLAN间的通信

实验三实现VLAN间的通信 一、通过路由器实现vlan间通信(单臂路由) 实验拓扑图 【准备知识】 在路由器与交换机的端口上配置子接口,每个子接口的IP地址是每个VLAN的网关地址(也可以理解为下一跳地址),并在子接口上封装802.1Q协议。也可以封装ISL协议(cisco专用协议,不兼容802.1Q)。 【实验步骤】 1、交换机配置如下: Switch>en Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw ac vlan 2 //switchport access vlan 2的简写,端口fa0/2划到vlan 2中Switch(config-if)#int fa0/3 Switch(config-if)#sw ac vlan 3 Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk //设置f0/1端口为trunk模式 2、路由器配置如下:

Router>en Router#conf t Router(config)#int fa0/0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#int f0/0.1 Router(config-subif)#encapsulation dot1q 2 //封装协议802.1Q,2为vlan 2 Router(config-subif)#ip address 192.168.1.1 255.255.255.0 Router(config-subif)#exit Router(config)#int f0/0.2 Router(config-subif)#encapsulation dot1q 3 //封装协议802.1Q,3为vlan 3 Router(config-subif)#ip address 192.168.2.1 255.255.255.0 Router(config-subif)#exit Router(config)# 【检测实验结果】 VLAN 2中的pc1能ping 通VLAN 3中的pc2。 二、通过路由器实现跨交换机vlan间通信 实验拓扑图 【实验步骤】 1、交换机BJ上的配置如下: BJ>en BJ#conf t

三层交换机与路由器的配置_实例(图解)

三层交换机与路由器的配置实例(图解) 目的:学会使用三层交换与路由器让处于不同网段的网络相互通信 实验步骤:一:二层交换机的配置: 在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口 二:三层交换机的配置: 1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关。 2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport) 3:将路由器和下面的交换机进行单臂路由的配置 实验最终结果:拓扑图下各个PC均能相互通信

交换机的配置命令: SW 0: Switch> Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 Switch(config-vlan)#exit Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shut Switch(config-if)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#exit Switch(config)# SW 1: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 % Access VLAN does not exist. Creating vlan 2 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)# SW 2: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]?

三层交换机配置ACL(访问控制列表)

三层交换机配置ACL(访问控制列表) 说明:书本上讲述的ACL主要是应用在路由器上,但现在三层交换机在大中型企业中的应用越来越广泛,三层交换机因拥有路由器的功能而逐渐代替路由器。ACL访问控制列表是构建安全规范的网络不可缺少的,但在三层交换机上配置ACL却不为一些刚进企业的初级网络管理维护人员所知。在这里我介绍一下在三层交换机上配置ACL的试验过程。 试验拓扑介绍: 三层交换机上配置本地Vlan 实现下层接入层交换机不同Vlan互通。 PC1 192.168.20.10 VLAN 192.168.20.1 PC2 192.168.30.20 VLAN 192.168.30.1 PC3 192.168.40.30 VLAN 192.168.40.1 PC4 192.168.50.40 VLAN 192.168.50.1 F0/1 192.168.70.2 (开启路由功能) 路由器上配置 F0/0 192.168.60.1 PC5 192.168.60.50 F0/1 192.168.70.1 试验步骤: 1、在二层交换机上把相应的PC加入VLAN 查看交换机Switch0 Switch0(config)#show run ! interface FastEthernet0/1

switchport access vlan 2 ! interface FastEthernet0/2 switchport access vlan 3 ! 查看交换机Switch1 Switch1#show run ! interface FastEthernet0/3 switchport access vlan 4 ! interface FastEthernet0/4 switchport access vlan 5 ! 2、在三层交换机上配置相应的本地VALN Switch(config)#inter vl 2 Switch(config-if)#ip add 192.168.20.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 3 Switch(config-if)#ip add 192.168.30.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 4 Switch(config-if)#ip add 192.168.40.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 5 Switch(config-if)#ip add 192.168.50.1 255.255.255.0 Switch(config-if)#no shut Switch(config-if)#exi 在接口itnerface f0/1上开启路由接口 Switch(config)#inter f0/1 Switch(config-if)#no switchport 3、在二层交换机和三层交换机之间开启中继链路 4、在路由器和三层交换机上配置动态路由协议RIP Router(config)#router rip Router(config)#network 192.168.60.0 Router(config)# network 192.168.70.0 三层交换机上配置 Switch(config)#router rip Switch(config-router)#ne Switch(config-router)#network 192.168.70.0 Switch(config-router)#network 192.168.20.0 Switch(config-router)#network 192.168.30.0 Switch(config-router)#network 192.168.40.0 Switch(config-router)#network 192.168.50.0 Switch(config-router)# 5、验证各PC互通 PC>ping 192.168.30.20 Pinging 192.168.30.20 with 32 bytes of data: Request timed out.

华为三层交换机配置实例分析

华为三层交换机配置实例一例 服务器1双网卡,内网IP:192.168.0.1,其它计算机通过其代理上网 PORT1属于VLAN1 PORT2属于VLAN2 PORT3属于VLAN3 VLAN1的机器可以正常上网 配置VLAN2的计算机的网关为:192.168.1.254 配置VLAN3的计算机的网关为:192.168.2.254 即可实现VLAN间互联 如果VLAN2和VLAN3的计算机要通过服务器1上网 则需在三层交换机上配置默认路由 系统视图下:ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 然后再在服务器1上配置回程路由 进入命令提示符 route add 192.168.1.0 255.255.255.0 192.168.0.254 route add 192.168.2.0 255.255.255.0 192.168.0.254 这个时候vlan2和vlan3中的计算机就可以通过服务器1访问internet了~~ 华为路由器与CISCO路由器在配置上的差别" 华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。例如中英文可切换的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。另外它的软件升级,远程配置,备份中心,PPP回拨,路由器热备份等,对用户来说均是极有用的功能特性。 在配置方面,华为路由器以前的软件版本(VRP1.0-相当于CISCO的IOS)与CISCO有细微的差别,但目前的版本(VRP1.1)已和CISCO兼容,下面首先介绍VRP软件的升级方法,然后给出配置上的说明。 一、VRP软件升级操作 升级前用户应了解自己路由器的硬件配置以及相应的引导软件bootrom的版本,因为这关系到是否可以升级以及升级的方法,否则升级失败会导致路由器不能运行。在此我们以从VRP1.0升级到VRP1.1为例说明升级的方法。 1.路由器配置电缆一端与PC机的串口一端与路由器的console口连接 2.在win95/98下建立使用直连线的超级终端,参数如下: 波特率9600,数据位8,停止位1,无效验,无流控,VT100终端类型 3.超级终端连机后打开路由器电源,屏幕上会出现引导信息,在出现: Press Ctrl-B to enter Boot Menu. 时三秒内按下Ctrl+b,会提示输入密码 Please input Bootrom password: 默认密码为空,直接回车进入引导菜单Boot Menu,在该菜单下选1,即Download application program升级VRP软件,之后屏幕提示选择下载波特率,我们一般选择38400 bps,随即出现提示信息: Download speed is 38400 bps.Please change the terminal's speed to 38400 bps,and select XMODEM protocol.Press ENTER key when ready. 此时进入超级终端“属性”,修改波特率为38400,修改后应断开超级终端的连接,再进入连接状态,以使新属性起效,之后屏幕提示: Downloading…CCC 这表示路由器已进入等待接收文件的状态,我们可以选择超级终端的文件“发送”功能,选定相应的VRP软件文件名,通讯协议选Xmodem,之后超级终端自动发送文件到路由器中,整个传送过程大约耗时8分半钟。完成后有提示信息出现,系统会将收到的VRP软件写入Flash Memory覆盖原来的系统,此时整个升级过程完成,系统提示改回超级终端的波特率: Restore the terminal's speed to 9600 bps. Press ENTER key when ready. 修改完后记住进行超级终端的断开和连接操作使新属性起效,之后路由器软件开始启动,用show ver命令将看见

三层交换机基本配置

三层交换机基本配置 【实验名称】 三层交换机端口配置 【实验目的】 配置开启三层交换机的三层功能,实现路由作用。 【背景描述】 为了隔离广播域而划分了VLAN,但不同的VLAN之间需要通信,本实验将实现这一功能。即同一VLAN里的计算机能跨交换机通信,不同VLAN里的计算机系统也能互相通信。 【技术原理】 三层交换机是在二层交换的基础上实现了三层的路由功能。三层交换机基于“一次路由,多次交换”的特性,在局域网环境中转发性能远远高于路由器。而且三层交换机同时具备二层的功能,能和二层交换机进行很好的数据转发。三层交换机的以太网接口要比一般的路由器多很多,更加适合多个局域网段之间的互联。 三层交换机本身默认开启了路由功能,可利用IP Routing命令进行控制。 【实验设备】 S3350(一台),PC机(两台)。 【实验拓扑】

注意:先连线,在进行配置,注意连接线缆的接口编号。S3350为三层交换机。 【实验步骤】 步骤一 开启三层交换机的路由功能: Switch>enable //进程特权模式 Switch #configure terminal //进入全局模式 Switch (config)#hostname s3350-24 S3350-24 (config)#ip routing //开启三层交换机的路由功能 步骤二 配置三层交换机端口的路由功能: S3350-24>enable //进入特权模式 S3350-24#configure terminal //进入全局模式 S3350-241 (config)#interface fastethernet 0/2 //进入fa0/2端口 S3350-24 (config-if)#no switchport //开启端口的三层路由功能 S3350-24 (config-if)#ip address 192.168.5.254 255.255.255.0 //配置ip地址S3350-24 (config-if)#no shutdown //启用端口,使其转发数据

三层交换机路由配置实例

三层交换机路由配置 一、三层交换机VLAN间路由建立 某公司有两个主要部门:技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN划分,技术部和销售部分处于不同VLAN。现由于业务需要销售部和技术部的主机能够相互访问,获得相应资源,两个部门的交换机通过一台三层交换机进行连接。 在交换机上建立2个Vlan:Vlan10分配给技术部及Vlan20分配给销售部。为了实现两部门的主机能够相互访问,在三层交换机上开启路由功能,并在Vlan10中设置IP地址为192.168.10.1;在Vlan20中设置IP地址为192.168.20.1,查看三层交换机路由表,会发现在三层交换机路由表内有2条直连路由信息,实现在不同网络之间路由数据包,从而达到2个部门的主机可以相互访问,拓朴图如图所示。 第1步:开启三层交换机路由功能 Switch#configure terminal Switch(config)#hostname s3550

S3550(conifg)#ip routing 第2步:建立Vlan,并分配端口 S3550(conifg)#vlan 10 S3550(config-vlan)#name sales S3550(config-vlan)#exit S3550(conifg)#vlan 20 S3550(config-vlan)#name technical S3550(config-vlan)#exit S3550(conifg)# S3550(conifg)#interface fastethernet 0/10 S3550(conifg-if)#switchport mode access S3550(conifg-if)#switchport access vlan 10 S3550(conifg-if)#exit S3550(conifg)# interface fastethernet 0/20 S3550(conifg-if)#switchport mode access S3550(conifg-if)#switchport access vlan 20 S3550(config-vlan)#exit S3550(config)# 第3步:配置三层交换机端口的路由功能 S3550(config)#interface vlan 10 S3550(conifg-if)#ip address 192.168.10.1 255.255.255.0 S3550(conifg-if)#no shutdown

实验:三层交换机配置

三层交换机vlan配置 实验目的: 1.会使用三层交换机的路由功能。 2.会进行三层交换机与二层交换机之间的vlan配置。 实验步骤: 一、绘制实验拓扑如下: 二、配置S1、S2、S3间的Trunk(中继链路) S1(config)#int range f0/1 -2 S1(config-if-range)#sw mo trunk S2(config)#int f0/1 S2(config-if)#sw mo trunk S3(config)#int f0/1 S3(config-if)#sw mo trunk 三、配置VTP并创建vlan S1(config)#vtp mode server Device mode already VTP SERVER. S1(config)#vtp domain 123 S2(config)#vtp mode client Setting device to VTP CLIENT mode. S2(config)#vtp domain 123 S3(config)#vtp mode client Setting device to VTP CLIENT mode. S3(config)#vtp domain 123 //以上配置S1为VTP服务器模式,配置S2、S3为客户端模式S1(config)#vlan 2 S1(config)#vlan 3 //以上利用VTP在S1、S2、S3上创建vlan2、vlan3

四、配置三层交换机S1的路由功能下的vlan S1(config)#ip routing //打开三层交换机的路由功能 S1(config)#int vlan 2 S1(config-if)#ip add 192.168.2.1 255.255.255.0 S1(config-if)#no shut //启用vlan2 //以上为vlan2配置ip S1(config)#int vlan 3 S1(config-if)#ip add 192.168.3.1 255.255.255.0 S1(config-if)#no shut //启用vlan3 //以上为vlan3配置ip 五、配置S2、S3交换机的vlan接口 S2(config)#int f0/3 S2(config-if)#switchport access vlan 2 //端口f0/3划入vlan 2 S2(config)#int f0/4 S2(config-if)#switchport access vlan 3 //端口f0/4划入vlan 3 S3(config)#int f0/3 S3(config-if)#switchport access vlan 2 //端口f0/3划入vlan 2 S3(config)#int f0/4 S3(config-if)#switchport access vlan 3 //端口f0/4划入vlan3 六、主机配置 主机1、3分配192.168.2.0网段地址,网关为:192.168.2.1 主机2、4分配192.168.3.0网段地址,网关为:192.168.3.1 七、测试连通性 配置完成后,两个VLAN(VLAN2、VLAN3)就可以通过三层交换机进行通信了。 在分别属于不同VLAN的主机(1、2、3、4)之间使用ping命令测试VLAN间路由配置的正确性。能ping通即表示两个不同VLAN 之间实现通信。

华为三层交换机配置步骤解释资料

华为三层交换机配置步骤 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys) [Quidway] vlan10 (添加编号为10的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口) [Quidway-GigabitEthernet0/0/20]port link-type access (port:端口) [Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。 2.删除vlan A.在系统视图下,用“undo int vlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。 当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。 注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew the default configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。 3.通过端口进行限速 现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway]int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qos lr outbound cir 1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)

华为三层交换机的配置案例

配置命令 system-view //进入系统视图 [H3C]display current-configuration //显示当前配置//以下开始配置 第一步:划分VLAN,并描述 vlan 1 description local-S3600 vlan 2 description link-to-wenquan vlan 3 description link-to-ruzhou vlan 4 description link-to-xiaotun vlan 5 description link-to-baofeng vlan 6 description link-to-pingxi vlan 7 description link-to-pingnan vlan 8 description Uplink-to-Putian

vlan 9 description link-to-pingxicentre 第二步:给VLAN 划网关 interface Vlan-interface2 description link to wenquan ip address 10.41.77.41 255.255.255.192 interface Vlan-interface3 description link to ruzhou ip address 10.41.77.105 255.255.255.192 interface Vlan-interface4 description link to xiaotun ip address 10.41.77.169 255.255.255.192 interface Vlan-interface5 description link to baofeng ip address 10.41.77.233 255.255.255.192 interface Vlan-interface6 description link to pingxi ip address 10.41.78.41 255.255.255.192 interface Vlan-interface7 description link to pingnan ip address 10.41.78.105 255.255.255.192

cisco三层交换机vlan间路由配置实例

cisco三层交换机vlan间路由配置实例 下面以cisco3560实例说明如何在一个典型的快速以太局域网中实现VLAN。所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3,分别通过Port 1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING…… 需要做的工作: 1、设置VTP DOMAIN(核心、分支交换机上都设置) 2、配置中继(核心、分支交换机上都设置) 3、创建VLAN(在server上设置) 4、将交换机端口划入VLAN 5、配置三层交换 1、设置VTP DOMAIN。 VTP DOMAIN 称为管理域。 交换VTP更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。 COM#vlan database 进入VLAN配置模式 COM(vlan)#vtp domain COM 设置VTP管理域名称 COM COM(vlan)#vtp server 设置交换机为服务器模式 PAR1#vlan database 进入VLAN配置模式 PAR1(vlan)#vtp domain COM 设置VTP管理域名称COM PAR1(vlan)#vtp Client 设置交换机为客户端模式 PAR2#vlan database 进入VLAN配置模式 PAR2(vlan)#vtp domain COM 设置VTP管理域名称COM PAR2(vlan)#vtp Client 设置交换机为客户端模式 PAR3#vlan database 进入VLAN配置模式 PAR3(vlan)#vtp domain COM 设置VTP管理域名称COM PAR3(vlan)#vtp Client 设置交换机为客户端模式 注意:这里设置核心交换机为Server模式是指允许在该交换机上创建、修改、删除VLAN 及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN 信息;Client模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可同步由本 VTP域中其他交换机传递来的VLAN信息。 2、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。ISL (Inter-Switch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接相连的端口配置 ISL封装,即可跨越交换机进行整个网络的VLAN分配和进行配置。 在核心交换机端配置如下: COM(config)#interface gigabitEthernet 2/1 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk COM(config)#interface gigabitEthernet 2/2 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk COM(config)#interface gigabitEthernet 2/3 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk 在分支交换机端配置如下: PAR1(config)#interface gigabitEthernet 0/1

相关文档
相关文档 最新文档