思科3層交換機怎麼實現vlan劃分,不要vlan間互通,只要

2021-03-21 00:47:57 字數 7607 閱讀 2684

1樓:

1、雙核心的結構,兩個核心交換機之間一般會做連線。再用mstp去防環。

2、vlan之間不通的方法一:就是在核心上不啟用三層介面,而是把所有的閘道器都放在路由器的介面上去做子介面。(單臂路由)這裡要注意把核心與路由器之間也要設成trunk連結,而且子介面要封裝正確的協議(isl或dot1q).

在華三模擬器上作實驗時,還有一個什麼廣播功能要開啟,但記不住是什麼廣播了。思科的不知道用不用。

3、vlan間不通的第二種方法,是在核心上啟用三層介面,然後在匯聚層的交換機的介面上用acl限制一下vlan間訪問。

第一種方法,所有的流量都到路由器上去**,在那裡形成的網路的瓶頸,而且也是單點故障。路由器本身的**能力就差,再把這些工作都交給它就太累了。

第二次方法是在匯聚層交換機上要配置的acl比較多和麻煩。但是效率是相當高的。

思科的三層交換機上不同vlan之間不用設定路由就是互通的?

2樓:老魘

在一臺三層上各vlan建立後,交換機會自動生成對應的路由項,所以不必再建立路由。你可以用show ip route 或display ip route來檢查這些vlan之間的路由項。

但多個三層之間通訊就需要另外建立路由了。現在最常用的是啟動ospf,只要將建立好的vlan地址釋出到***work中,ospf會自動在各三層交換機上釋出更新的路由表。

3樓:匿名使用者

三層交換機,我的經驗是,埠配完trunk,就能進行vlan間通訊。我的同事還跟我說呢,你看你都沒起路由,說明vlan間通訊不需要三層。。。我的解釋是,vlan間通訊當然要通過三層,你沒配,不意味著沒有,這是三層交換機,當你需要運用三層的功能時,會自動啟動的。

ps:我們用的三層交換機也是思科的。

4樓:網管愛好者

h3c和華為是用預設路由,cisco是用指定預設閘道器的方式:ip default-gateway 192.168.*.*

5樓:匿名使用者

都要用ip routing命令啟用路由功能才行的,只不過有些裝置預設就有這條命令了.

6樓:匿名使用者

三層交換機上如果給vlan配置了介面地址的話,vlan間是可以通訊的

在交換機上建立vlan並將埠劃分到vlan中

7樓:匿名使用者

1、進入全域性配置模式

2、建立vlan 10 並進入vlan-config 模式3、將vlan10 命名為 sales

4、退出vlan-config 模式到全域性配置模式5、int***ce inte***ce-id 進入埠6、在埠模式下,將此埠劃分到某vlan 中5 和6之間應該還少一個步驟哦!! switchport mode access

把介面分別劃分到不同的vlan中。

在全域性模式下使用指令的關鍵字:5inte***ce inte***ce

在介面模式下使用指令的關鍵字:6switchport mode access 將此埠設定為access模式

7switchport access vlan vlan-id這樣才對!!!!!!嘿嘿

8樓:匿名使用者

switch# configure terminal //進入全域性配置模式

switch(config)# vlan 10 //建立vlan 10

switch(config-vlan)# name sales //命名為sales

switch(config-vlan)# exit //退出vlan 配置模式

switch(config)# int***ce /inte***ce-id/ //開始配置某個埠

switch(config-if)# switchport access vlan /vlan-id/ //把某個埠劃分到某個vlan中

歡迎繼續**,我也在學習中

思科3層交換機實現vlan互通的問題

9樓:匿名使用者

無需太多配置,主要有以下幾點:

1、三層交換機上起路由功能,ip routing2、在三層交換機上新增兩個vlan ,並配上ip作為閘道器。

3、所有交換機相連的介面均設定為trunk。

4、其他pc分別劃入相應的vlan,併為pc配置好ip地址,閘道器,掩碼。

有問題,可直接發圖檔到289259088

10樓:voice車

三層交換機svi是up的嗎? pc配閘道器了嗎?

思科 三層交換機如何為vlan分配ip,使不同vlan可以通訊

11樓:匿名使用者

vlan是隔開不同部門的電腦的(區域網內的設定的,不明白出局了為啥要設定vlan)。如圖所示vlan沒有存在意義啊。

三層交換機和ra路由器之間是通路嗎?ra路由器和rb路由器之間是通路嗎?而且ra和rb之間只要用到2個有效ip,為啥要用的到/24的網段。

ip地址資源利用率有待提高。參考:網頁連結rb到www伺服器呢?

ra路由器為什麼要和三層交換之間用vlan呢?

如果要按照如圖所示,那需要給vlan10和vlan20 允許互通。

要定義vlan10 和vlan 20 的ip地址。開啟三層路由功能。

參考這個吧:

網頁連結

12樓:赤晴霞蒙男

vlan口設定ip地址等同與路由器上的物理介面ip地址設定,是不能夠設定在同一網段的,如果設定在同一網段就會有

ip***x

overlaps

with

***的提示。

你需要重新規劃下你的ip地址分段,因為不清楚你現有裝置的地址分配情況,因此只能建議你vlan

3的地址設定成

172.17.7.2

255.255.0.0

使其不和vlan

2地址重疊。

13樓:匿名使用者

如何分三層是因為每一層都有自己的工作配置,才能使不同的v|a可通

兩臺思科3560三層交換機vlan間如何實現互訪?

14樓:匿名使用者

解決的方法就是,在其中一臺思科3560三層交換機上(哪一臺都無所謂,因為你在兩臺三層交換機之間的鏈路,是二層的trunk鏈路。而trunk是承載多vlan流量的),新增兩個svi(switch virtual inte***ce )介面(假設你之前沒有新增過)。在svi介面上設定ip地址,然後把劃入相應vlan的電腦的閘道器,設定成所對應的svi地址。

我假設你一個vlan是vlan2,vlan2的ip地址網段是192.168.2.

0 255.255.255.

0,閘道器是192.168.2.

1;而另一個vlan是vlan3,vlan3的ip地址網段是192.168.3.

0 255.255.255.

0,閘道器是192.168.3.

1;兩臺三層交換機之間的互聯,依然是用trunk這種二層鏈路相連,那具體的配置如下:

switch(config)#inte***ce vlan 2

switch(config-if)#description this inte***ce is the gateway of vlan 2.

switch(config-if)#ip address 192.168.2.1 255.255.255.0

switch(config-if)#exit

switch(config)#

switch(config)#inte***ce vlan 3

switch(config-if)#description this inte***ce is the gateway of vlan 3.

switch(config-if)#ip address 192.168.3.1 255.255.255.0

switch(config-if)#exit

switch(config)#

在全域性模式下,使用命令inte***ce vlan 3,就是啟用一個svi介面。

這樣,就應該能通。但前提條件是:你要在一臺三層交換機上設定兩個svi介面。

如果你想要在兩臺三層交換機上各設定一個svi介面,然後又要互通的話,就要啟用路由協議,並把vlan的網段釋出出去才行。

如果還有疑問的話,再跟我補充說明吧!留下你的郵箱,將更利於我們的聯絡。

最後說一句:如果把我的答案選為最佳答案的話,請多給一點分吧!

畢竟,要思考你這個問題,並給出相應的答案,還要用鍵盤輸入,是要用不少的時間和精力的。

15樓:匿名使用者

三層交換機指帶路由功能的交換機.

要在三層上建立vlan 並實現vlan互訪,步驟為 建立vlan,config t並回車進入配置模式

在配置模式輸入:vlan 123(建立vlan 123)vlan234(建立vlan 234)

配置vlan ip 123

輸入:inte***ce vlan 123(進入vlan123)。

輸入:ip add 10.1.

1.1 255.255.

255.0###為123 vlan分配ip 10.1.

1.1inte***ce range f1/0/1-5###將1-5劃分給123

inte***ce vlan 234(進入vlan234)。

### vlan234 vlan 分配:

ip add 10.1.2.1 255.255.255.0inte***ce range f1/0/6-10###將6-10分配給 vlan234

這樣,思科交換機中的vlan就配置好了。

連線在vlan123 的電腦閘道器 10.1.1.1連線在vlan234的電腦閘道器 10.1.2.1預設狀態下,此時各vlan間是可以互訪的

如果實現vlan間的隔離,需要使用acl,即訪問控制列表來允許或隔絕vlan間的訪問。

16樓:匿名使用者

你說的兩臺交換機座trunk是什麼意思,是兩臺3560之間trunk ,還是在3560旁邊接兩臺交換機,如果你是直接在兩臺能互通的3560連線上做trunk只要你vlan的ip沒錯,pc上面的閘道器就是vlan配置的ip就能通。 我認為你是pc上的閘道器設定錯了,設定的閘道器是直連的交換機上對應vlan的ip地址

17樓:匿名使用者

在兩個交換機上中使用eigrp協議

然後再通告它們的網段吧

18樓:匿名使用者

trunk屬於二層互訪,需要兩邊主機的vlan相同,並且在同一網段,不然就要使用三層路由

19樓:匿名使用者

那就用路由功能啊,不同vlan就是不同網段需要路由的呀!

關於cisco三層交換機實現不同vlan間通訊配置的問題

20樓:胡傳陽

我不知道為什麼你要在三層交換機上把f0/1劃入vlan 10、f0/2劃入vlan 20

我覺得你這樣做是完全多餘的

你試試去掉在swa上配置的「把f0/1劃入vlan 10、f0/2劃入vlan 20」

然後看看能否通訊了

我的配置是:

三層交換機(就是你的sa):

switch>en //進入特權模式

switch#conf t //進入全域性模式

switch(config)#in f0/24 //進入f0/24介面

switch(config-if)#sw mo tr //啟用trunk

switch#vlan da //進入vlan資料庫模式

switch(vlan)#vlan 10 //建立valn 10

switch(vlan)#vlan 20 //建立valn 20

switch(vlan)#ex //退出vlan資料庫模式

switch#conf t

switch(config)#in vlan 10 //進入vlan 10

switch(config-if)#ip add 192.168.10.254 255.255.255.0 //配置ip

switch(config-if)#no sh //啟用

switch(config-if)#ex //退出

switch(config)#in vlan 20

switch(config-if)#ip add 192.168.20.254 255.255.255.0

switch(config-if)#no sh

二層交換(就是你的sb):

switch>en

switch#conf t

switch(config)#in f0/24

switch(config-if)#sw mo tr

switch#vlan da

switch(vlan)#vlan 10

switch(vlan)#vlan 20

switch(vlan)#ex

switch#conf t

switch(config)#in f0/23

switch(config-if)#sw acc vlan 10

switch(config-if)#sw mo acc

switch(config-if)#ex

switch(config)#in f0/22

switch(config-if)#sw acc vlan 10

switch(config-if)#sw mo acc

switch(config-if)#ex

switch(config)#in f0/21

switch(config-if)#sw acc vlan 20

switch(config-if)#sw mo acc

pc1:

pc>ipconfig

ip address......................: 192.168.10.111

sub*** mask.....................: 255.255.255.0

default gateway.................: 192.168.10.254

pc2:

pc>ipconfig

ip address......................: 192.168.10.222

sub*** mask.....................: 255.255.255.0

default gateway.................: 192.168.10.254

pc3:

pc>ipconfig

ip address......................: 192.168.20.111

sub*** mask.....................: 255.255.255.0

default gateway.................: 192.168.20.254

經測試: pc1 ping pc3是通的 任何一臺pc都能ping通閘道器和其他pc

思科三層交換機配置,實現不同vlan間的通訊

寫個模擬器的配置,router的f0 0與switch的1 1相聯,switch當二層交換機看,vlan20和vlan30是兩個應用vlan,通過router的f0 0做單臂路由的互訪 router config inte ce fastether 0 0 router config if no i...

cisco三層交換機怎麼設定實現vlan間的通訊

1 開啟思科模擬軟體 按如圖配置拓撲圖 將pc0 pc1 pc2配置地址為192.168.1.2 255.255.255.0,192.168.2.2 255.255.255.0,192.168.1.3 255.255.255.0 pc0 ping pc1不能ping通,pc0 ping pc2能pi...

思科三層交換機埠安全怎麼配置思科交換機安全埠設定

常用命令 第一種用法 限制第一個白名單mac地址,則其他mac地址流量進入則自動關閉埠 enable configure terminal inte ce fastether 0 1 switchport port security 開啟埠安全 switchport port security ma...