有關H3C三層交換機VLAN VLAN間互訪 TRUNK設定 共享上網的疑問,請網路專家幫幫我

2021-04-03 06:06:37 字數 6103 閱讀 9888

1樓:蕭蕭瑟瑟

這樣的三層交換如何做trunk?需要做trunk嗎?

2樓:匿名使用者

① 每個 vlan 下的 pc 都可以通過路由器上網。如每臺 pc 是自動獲得 ip 地址,在 pc 中如已有類似路由:0.

0.0.0 0.

0.0.0 所在 vlan 閘道器 ip 地址,在 h3c 5500 中只要設一條到 h3c er3200 的路由:

0.0.0.0 0.0.0.0 h3c 5500 與 h3c er3200 連線的 port24 的 ip 地址。並可將這條路由設為預設路由。

② 如果 5500 下接的二層交換機是不可管理的,就是都是一個網段的,5500 與二層交換機級聯就可以了。

③ 如果二層交換機是可管理型,所有介面接的 pc 不屬於同一個 vlan,這樣二層交換機與 5500 連線就是 trunk。例如:5500 的 port 1-2 可接同一臺二層交換機,增加冗餘和頻寬,二層設 spanning-tree。

④ 三層交換機關鍵配置:上外網的路由;

⑤ 配置 vlan;

⑥ 如:5500 的 port 1-2 可接同一臺二層交換機,需要配置為同一個 port-channel;

⑦ 配置只在內網內訪問的路由,不需要放在路由器中進行,減輕路由器的負擔。可以在三層交換機啟動 eigrp 或 rip,將相應的網路號加入後就啟動。如,192.

168.0.0,加入 192.

168.0.0 0.

0.255.255。

路由器中配置相應的路由協議,就有到內網的路由了。

⑧ vlan 間有互相訪問的限制應建立一個訪問列表,應用到每個 vlan 中;或建立多個訪問列表,每個 vlan 對應一個,應用到相應的 vlan 中;

⑨ h3c er3200 路由器、h3c 5500 三層交換機、許多的2層交換機的網路裝置的 ip 地址應該是一個網段、或幾個網段,同時分別屬於一個 vlan、或幾個 vlan,便於管理。此 vlan 不是 pc 的 vlan。h3c er3200 路由器和 h3c 5500 三層交換機之間的連線地址應單獨屬於一個網段、或一個子網,或屬於同其它有關 ip 地址一起屬於一個網段、或一個子網,同時在一個單獨的 vlan 內、或在某個 vlan 內。

3樓:吳玉棟

這樣的三層交換如何做trunk?

你按照埠劃分了vlan,不需要做trunk,除非一個埠連線了多個vlan才用到trunk。

需要做trunk嗎?

不需要路由器上要做什麼設定?

路由器連線三層交換機的埠,要和該埠處於同一個vlan中三層交換的關鍵配置在**?

關鍵就在路由**,一般ip rout 192.168.2.1 0.0.0.0 0.0.0.0

要啟動路由功能嗎?

需要如何啟動?

你建立vlan並且配備了地址,路由已經啟動了

4樓:匿名使用者

h3c 5500是三層交換機,不需要做配置每個vlan之間都是互通的,下面的2層交換機直接掛上去就行,2層不需要配置,路由器上要做一條出去的路由和一條到5500的回程路由,至於trunk口只需要在port24上面做就行了,具體命令不太清楚,我是做中興的,命令不太一樣,反正就是建立vlan,然後inte***ce vlan ,然後就是add埠就行了,呵呵,你可以照著配置手冊上面做,

三層交換機主要的就是劃分vlan和做dhcp(自動獲取ip),,這是最常用的和最基本的。

5樓:匿名使用者

去看看單臂路由的配置和案例,差不多就能解決你的問題了。

h3c三層交換機劃分vlan,vlan間都可以相互ping通,在其中一個vlan裡共享印表機,不同vlan裡不能共享印表機

6樓:目測一米四九

是不能共享的,我之前做過h3c的s5100,不同vlan不能共享印表機的。

好像是因為印表機共享使用**b協議, 而**b協議不能跨網段的。

如果是網路印表機是可以被其它vlan的機器訪問的

7樓:々一曲憂傷

假如你的裝置都是在同一網段但是不再統一vlan的話,vlan間是不能夠通訊的。

8樓:匿名使用者

不同vlan因該ping不通吧?能ping通就因該能共享印表機,不知道你要做什麼,最好show一下你的交換機的設定

一臺華三的三層交換機劃分vlan後不能與上層交換機互通了,交換機vlan之間還是能互通的? 10

9樓:匿名使用者

路由器-交換抄

機1、在不任何配置情況襲下,交換機所有的bai埠都是duvlan 1,所以可以通訊。

2、劃分zhi完vlan,交換機vlan之間dao可以互通,說明這個交換機開啟了3層功能。

3、劃分完vlan,路由器與交換機不通,有2個方案;

1)路由器與交換機互聯埠,都使用3層埠,然後在交換機設定預設路由指向路由器,在交換機上位每個vlan配置ip地址,作為終端使用者閘道器使用。

2)路由器與交換機互聯埠,使用2層埠,交換機設定為trunk埠,路由器設定為單臂路由埠,在路由器單臂路由埠設定ip地址作為終端使用者閘道器使用。(這個方法一般建議使用在2層交換機上)

以上純手打,望採納······

10樓:匿名使用者

在你的三層交換機的出口設定一條permit規則啊。允許所有的vlan通過這個埠訪問外部地

11樓:覬翾浪

你這個問題都不清楚

三層交換機劃分vlan後不能與上層交換機互通?是交換機管理地址與哪個地址不能互通還是網段之間不能互通了。

不做任何配置可以互通?做傻瓜式交換機同一網段當然可以互通,都屬於vlan1。

12樓:匿名使用者

給個拓撲圖,這樣子不太明白你的意思

13樓:time小嚴嚴

沒有配置好,再好好檢查檢查

h3c三層交換機設定了多個vlan,但是vlan間無法訪問,求助

14樓:四年又輪迴

不應該啊,我剛按照你的測試了,vlan之間都是互通的。你還做了什麼策略的配置吧??

15樓:

我的也是這樣。。而且試了同一個三層交換機內,也不通。。。樓主找到原因了嗎

大家幫幫我 h3c s5500 si 三層交換機 vlan配置問題

16樓:蕭蕭瑟瑟

g1/0/24埠配置保持為預設配置。不設定trunk。

int vlan 1

ip add 192.168.1.2 255.255.255.0

ip rout 0.0.0.0 0.0.0.0 192.168.1.1

#之後在軟路由上做路由如果是windows系統的話,使用如下命令

route -p add 192.168.0.0 mask 255.255.0.0 192.168.1.2 metric 1

-p為電腦重啟也不丟失路由,metric 指的是跳數。

之後就是s55上的配置了。

vlan 2

inte***ce vlan 2

ip address 192.168.20.1 255.255.0.0

inte***ce g 1/0/1

port link-type access 這個命令是預設的,不需要打的。有簡化方法

port access vlan 2

#vlan 2

port g1/0/1 to g1/0/3

int vlan 2

ip add 192.168.20.1 24

#這就可以了。電腦都設定正確就可以了,你的配置也沒有問題,我估計ping不通對方電腦可能是對方電腦有防火牆了,你如果能ping通對方的閘道器配置就沒有問題,可能對方有防火牆,或者閘道器設定不正確。

#vlan1可以ping通外網(比如ping 8.8.8.

8),但ping 不通內網ip (比如vlan 4 上面的 192.168.40.

11),也ping不通其他vlan的ip

你vlan1的電腦閘道器要設定成192.168.1.

2而不是192.168.1.

1 如果設定成1.1的話就不通過s55中轉資料了,直接到路由上了。閘道器要設定成1.

2,既能和內網互通又能通過預設路由上網。

17樓:匿名使用者

三層交換機沒有nat功能,只實現vlan間互訪問題不大,但要訪問外網就相當困難了(需要配回指路由)

你可以這樣試試,不一定正確。把inte***ces g 1/0/24配置成三層口192.168.1.2,vlan1的介面ip設定為192.168.10.1

各自vlan下的pc把預設閘道器設定為各自的vlan介面ip,

在海蜘蛛上設定回指路由,

route add 192.168.10.0 255.255.255.0 192.168.1.2

route add 192.168.20.0 255.255.255.0 192.168.1.2

…………

route add 192.168.70.0 255.255.255.0 192.168.1.2

18樓:匿名使用者

vlan1作為網間網不連線機器了,軟路由設定指向內網各個網段的路由,在交換機檢查各個vlan虛擬口是否up

19樓:仉凡鄲幼怡

可以在介面配置埠隔離,相同隔離組的埠是不能互訪的,#inte***ce

gigabitethernet0/0/1

port-isolate

enable

group1#

inte***ce

gigabitethernet0/0/2

port-isolate

enable

group1

兩臺三層交換機上分別配置不同的vlan; vlan之間如何互相通訊,h3c的交換機。求配置命令

20樓:匿名使用者

互相之間要進行通訊的話就要設定好埠,將互聯的那個埠設定為trunk,然後放行全部vlan!留個郵箱,我發個配置文件給你!

21樓:

級聯埠做trunk,再把本機上的vlan都配上管理地址,對端交換機上有而本機沒的vlan也要建立,兩臺交換機都做同樣的操作。

參見

22樓:匿名使用者

如 sw1和sw2;sw2用一個網口配與sw1相同的vlan和ip,sw1:vlan1 10.1.

1.1/24,sw2與sw1互聯的介面 vlan 1 10.1.

1.2/24 ,配路由 sw1 0.0.

0.0 0.0.

0.0 10.1.

1.2 sw2 0.0.

0.0 0.0.

0.0 10.1.

1.1實在不行就遠端

23樓:古元斐來儀

我同意上面那兄弟的意見,做一個訪問控制列表。。。你的意思,就是網段123450不可以互訪,但要求都可以訪問,10點幾的網段?直接把acl應用到vlan上或者用到埠上。

置於怎麼做這個acl,給我發郵件,,我們一起討論啊,,前題是我不怎麼會h3c的交換機,我一直用的都是思科的。。。

h3c三層交換機劃分vlan後如何設定才能上網?

24樓:南京新華電腦專修學院

是這樣的,你可以單劃一個vlan或用vlan1,設成192.168.1.

2,掩碼對應你路由上那個192.168.1.

1的掩碼。一般來說就是/30的。這樣你的三層就可以和路由通訊了。

在路由上寫一條預設路由到出口的下一跳。再在分別寫兩個到192.168.2.0 3.0的兩條靜態路由指向1.2那個地址。

這樣所以上網包就通過預設路由被送出去了。回來的包有靜態路由也就能回來了。

當然你還要在路由的出口設定nat,不然你的私網地址公網是不認的。

華為和H3C三層交換機哪個好華為和H3C核心交換機哪個好?

華為的三層交換機要比h3c好些,有一點要知道的華三曾經是華為和3 合作的子公司,華三技術沿用華為,一個子公司一個母公司,這樣對比一下就知道了。華為裝置核心層 匯聚層用的比較多,h3c裝置用接入層比較多。實話實說 就同價位交換機來說 還是h3c的要比華為的好一點。上面的兄弟,不知道別瞎比答。華為主要是...

h3c交換機配置ip段,H3C交換機配置IP段

樓上的說得並不完整.1,樓主的需求並沒有說清楚.原來的這個網段是否要上網際網路,新增加的這個網段要不要上網際網路?2,這個h3c的交換機是二層的還是三層的?如果是三層交換機,可以直接在交換機配置一個vlan.華三的三層vlan之間,預設之間就是互通的.如果不需要上網,這就結束了.要需要上網,還需要再...

h3c交換機預設賬號密碼是,H3C交換機的預設密碼

h3c交換機的預設賬號為admin,預設密碼同樣為 admin。h3c能夠提供業界覆蓋最全面的交換機產品。從園區到資料中心 盒式到箱式 從fe ge到10g和100g,從l2到l4 7,從ipv4到ipv6,從接入到核心,使用者都有最豐富的選擇和靈活的組合。在乙太網領域,經歷多年的耕耘和發展,h3c...